Ülkemizde son zamanlarda artan siber saldırılar sonrasında ülkemizde yaklaşık 20 milyon vatandaşın kullanmış olduğu e-Devlet sitesi de tehlike altında. Rusya ile Türkiye arasında yaşanan siyasi gerilimin dalgaları olarak karışımıza çıkan bu siber saldırılar güm geçtikçe farklı noktalarda karşımıza çıkıyor.
Gelişen teknoloji süreç içerisinde artık aktif bir şekilde devlet altyapısında da kullanılmaya başlandı. Bu süreçler sonrasında artık vatandaşlar hastane randevularından, sabıka kaydına, hatta son zamanlarda lisans ve yüksek lisans diplomalarına bile erişebilir durumda.
Bu gelişen teknoloji karşımıza iki temel sorunu ortaya çıkarıyor. İlk olarak kullanıcıların kişisel verileri saldırılar neticesinde üçüncü kişilerin eline geçebilir. Bir diğer sorun oluşturabilecek nokta ise kullanıcıların yapabileceği kişisel fonksiyonlar da üçüncü kişiler tarafından suistimal edilebilir.
Gelişen teknoloji neticesinde artık neredeyse tüm işlemlerin sanal ortamlardan erişilebilir ve yönetilebilir olması saldırganlar için yeni saldırı alanları olarak hedef alınabilecektir. e-Devlet sitesine saldırılar konusunda saldırganların daha rahat hareket edebileceği bir durum da söz konusu.
e-Devlet‘e giriş sırasında kullanıcıların çoğu T.C. Kimlik Numarası‘nı kullanmaktalar. Bu durumda bu sistem için T.C. Kimlik Numarası kullanıcı adı olmakta. Ülkemizdeki çoğu sitede yapmış olduğumuz işlemde de siteler T.C. Kimlik Numarası talep etmekte. Hatta bu numara kullanıcı adı şifre gibi hassas veri olarak algılanmıyor. Bu sebeple saldırganlar kolaylıkla vatandaşların kullanıcı adlarına erişebilir. Bunda sonrasında şifrelerini bulmak geriye kalır.
Bir sonraki aşamada kişilere daha çok zarar verecek boyutta vatandaşların kart bilgilerini elde edip onlar adına alışveriş yapabilir noktaya da gelebilirler. Yetkililerin yapmış oldukları açıklamaya göre dolandırıcılar kimlik bilgilerini elde edip bu bilgiler ile sahte şirketler kurabilir. Bunun sonrasında bu sahte şirketler üzerinden kredi de kullanabilirler. Bu süreçte e-Devlet sistemi bilgilerini ellerine geçirdiklerinde kolaylıkla kimlik bilgilerinize de ulaşabilirler.
Bu noktada bakanlık kullanıcılarına daha karmaşık şifreler kullanmalarını tavsiye ediyor. Bununla birlikte kısa şifreler yada doğum tarihi içeren şifreler kullanılmamasını, ardışık sayılar yada akla rahatlıkla gelebilecek kelimeler kullanmamalarını tavsiye ediyor. Bunlara ek olarak da başka sitelerde kullanmakta olduğunuz şifreleri e-Devlet sistemi içerisinde kullanılmamasını tavsiye ediyor.