Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Gizli Servis Ajanlarının 'Şirket Telefonu' İsyanı: Neden Kişisel Cihazlarını Tercih Ediyorlar?

Mercek360 Editor27 Haziran 20261
Gizli Servis Ajanlarının 'Şirket Telefonu' İsyanı: Neden Kişisel Cihazlarını Tercih Ediyorlar?

ABD Gizli Servis bünyesindeki saha ajanlarının, operasyonel görevler sırasında kurum tarafından tahsis edilen resmi akıllı telefonları kullanmak yerine kendi kişisel cihazlarını tercih ettikleri saptandı. Bu alışkanlığın arkasında yatan temel nedenin, kurumun dağıttığı cihazlarda herhangi bir gelişmiş tehdit algılama veya güvenlik izleme yazılımının bulunmaması olduğu ifade ediliyor. Yetkililer, resmi cihazların modern siber saldırılara karşı savunmasız kalması nedeniyle ajanların, daha güvenli olduğunu düşündükleri kişisel telefonlarına yönelerek protokolleri çiğnediğini belirtiyor.

Kurum içi yürütülen bir güvenlik denetimi sonucunda, devlet tarafından sağlanan telefonların temel siber güvenlik standartlarından yoksun olduğu gün yüzüne çıktı. Özellikle yüksek profilli kişilerin korunduğu kritik görevlerde, ajanların dijital olarak 'takip edilemez' veya 'izlenemez' bir yapıda olması beklenirken, kurumun sunduğu altyapının bu ihtiyacı karşılamadığı anlaşıldı. Bu durum, ajanların iş ve özel hayat verilerini birbirine karıştırarak, hassas bilgilerin sızdırılmasına zemin hazırlayan ciddi bir güvenlik zafiyeti doğuruyor.

Raporda öne çıkan temel sorunlar şu şekilde sıralanıyor:

  • Tehdit Algılama Eksikliği: Resmi cihazlarda kötü amaçlı yazılımları (malware) veya casus yazılımları tespit edecek hiçbir koruyucu katman bulunmuyor.
  • Denetim Zafiyeti: Cihazların kullanımı üzerinde merkezi bir yönetim (MDM - Mobile Device Management) sistemi işletilmiyor; bu da ajanların cihazları nasıl kullandığına dair hiçbir veri tutulamadığı anlamına geliyor.
  • Kişisel Cihaz Tercihi: Ajanlar, kurumsal cihazların yetersizliğinden dolayı operasyonel iletişimlerini şifreli özel uygulamalar üzerinden, kendi kişisel telefonlarıyla yürütmeyi tercih ediyor.
  • Güvenlik İhlali: Operasyonel planların ve konum bilgilerinin kişisel cihazlara taşınması, devlet sırlarının siber saldırganlar tarafından ele geçirilme riskini katbekat artırıyor.

Uzmanlar, bu durumun bir devlet kurumu için kabul edilemez olduğunu vurguluyor. Özellikle siber istihbaratın devletler arası rekabetin merkezine yerleştiği günümüzde, en yüksek düzeydeki korumadan sorumlu olanların dahi temel siber hijyen kurallarını uygulayamaması, teknolojik altyapının ne kadar acil bir şekilde yenilenmesi gerektiğini kanıtlıyor. Gizli Servis yönetiminin, bu güvenlik boşluklarını kapatmak için uç nokta güvenlik çözümlerine ve katı cihaz yönetim politikalarına geçmesi gerektiği ifade ediliyor.

siber-guvenlikgizli-servismobil-güvenlikveri-gizliliği