
Kritik altyapılar artık zorunlu olarak bildirim yapmak zorunda
1 Nisan 2025’ten bu yana yürürlükte olan yeni düzenlemeyle, İsviçre'deki kritik altyapı operatörleri – örneğin süpermarket zincirleri, bankalar, posta hizmetleri, elektrik şirketleri, ulaşım ağları ve hastaneler – siber saldırılara uğradıklarında bu saldırıları Federal Siber Güvenlik Dairesi’ne (BACS) bildirmekle yükümlü.
Geçtiğimiz ay içerisinde BACS'a 24 ciddi olay bildirildi. Dairenin direktörü Florian Schütz, bu sayının şimdilik düşük olmasından memnun olduğunu belirterek, “Umarım önleyici tedbirlerimiz işe yarar ve sayı artmaz,” dedi.
Spar saldırısı ve zincirleme etkiler
14 Mart’ta yaşanan bir örnekte, büyük perakende zinciri Spar’a yapılan bir saldırı, ödeme sistemlerini devre dışı bırakmış ve siparişler merkezi sisteme iletilememişti. Bu da rafların boş kalmasına yol açmıştı. Bu tür saldırıların zincirleme etkiler yaratabileceğine dikkat çeken Schütz, böyle durumların artık resmî olarak raporlanmasının hayati olduğunu vurguladı.
En yaygın tuzak: CEO dolandırıcılığı
Saldırganların en sık kullandığı yöntemlerden biri ise sözde yöneticilerden gelen sahte e-postalarla muhasebe departmanlarının ödeme yapmaya zorlanması. CEO fraud olarak bilinen bu yöntemde dolandırıcılar, ya sahte e-postalar ya da yapay zeka destekli ses taklidiyle saldırılarını gerçekleştiriyor.
Bu tür saldırılar genellikle küçük belediyeleri, okulları veya dini kuruluşları hedef alıyor. Florian Schütz, İsviçre Belediyeler Birliği ile birlikte bu tür kurumlara yönelik farkındalık eğitimlerinin artırıldığını belirtiyor.
“Dirençliliği artırmak için farkındalığı artırdık.”
— Florian Schütz, Federal Siber Güvenlik Dairesi Direktörü
Uluslararası iş birliği zayıflıyor
Schütz'ün en büyük endişelerinden biri ise uluslararası iş birliğinin zayıflaması. Siber saldırı analizlerinde yabancı istihbarata büyük ölçüde güvenen İsviçre, bu bilgilerin paylaşımında artan kısıtlamalardan etkileniyor. Schütz, siyasi nedenlerle ülkeler arası bilgi paylaşımının kısıtlanmasının, genel siber güvenlik seviyesini düşüreceği uyarısında bulunuyor.
Örneğin, ABD Başkanı Donald Trump’ın Avrupa ülkelerinin, ABD kaynaklı verilere dayalı analizlerden faydalanmasını yasaklaması gibi senaryoların İsviçre’nin analiz gücünü baltalayabileceği düşünülüyor.