İngiliz Donanması K3 Scout Filosunda Çin Sunucusuna Bağlanan Donanımı İzole Etti
Birleşik Krallık Savunma Bakanlığı, Kraliyet Donanması tarafından kullanılan K3 Scout insansız deniz araçlarındaki kamera alt sisteminin Çin’deki bir sunucuyla haberleştiğini belirledikten sonra ilgili donanımın internet bağlantısını kesti. Mart 2026’da filoya dahil edilen araçlarda görülen bağlantı, Çin’de üretilen üçüncü taraf kamera bileşenlerinin yazılım altyapısıyla ilişkilendirildi. Savunma Bakanlığı, yaptığı incelemede herhangi bir kurum verisinin ele geçirildiğine veya dışarıya aktarıldığına dair kanıt bulunmadığını açıkladı.
Rutin Güvenlik Taraması Kamera Sistemindeki Bağlantıyı Ortaya Çıkardı
Kraliyet Donanması’nın K3 Scout araçlarında gerçekleştirilen rutin siber güvenlik değerlendirmesi, kamera alt sisteminin Çin’deki bir sunucuyla iletişim kurduğunu ortaya çıkardı. Savunma Bakanlığı, inceleme sonrasında ilgili sistemi ağ bağlantısından izole ederken araçların diğer işlevlerini güvenlik değerlendirmesinden geçirmeye aldı. Bakanlık açıklamasında herhangi bir MOD ağına, sistemine veya verisine yetkisiz erişim gerçekleştiğine dair bulgu bulunmadığını belirtti.
Kraken Technology Group tarafından kullanılan bileşenler, şirketin üçüncü taraf tedarikçileri üzerinden temin edildi. Çin menşeli donanımın üretici tarafından güvenli olduğu yönünde verilen güvenceler, daha sonraki teknik incelemenin sonuçlarıyla uyuşmadı. Kamera bileşenindeki yazılımın belirli koşullarda Çin’deki sunucularla iletişim kurabilecek şekilde yapılandırılması, donanım tedarik zincirinin güvenlik açısından taşıdığı riski yeniden gündeme getirdi.
K3 Scout filosu, Kraliyet Deniz Piyadeleri tarafından kullanılan yaklaşık 12 milyon sterlin değerindeki insansız deniz aracı programının bir parçasını oluşturuyor. Araçlar Mart ayında operasyonel kullanıma alınırken kamera sistemi gözetleme görevlerinde kullanılan temel alt sistemlerden biri olarak görev yapıyor.
Çin Menşeli Donanım Tedarik Zinciri Riskini Gündeme Getirdi
Savunma teknolojilerinde ticari olarak hazır bileşenlerin kullanılması, üretim süresini kısaltırken tedarik zincirindeki görünmeyen yazılım bileşenleri açısından ek risk oluşturabiliyor. Bir kamera modülünün yalnızca görüntü aktarımı yapan fiziksel bir parça olarak değerlendirilmesi yeterli olmazken cihazın ürün yazılımı, ağ protokolleri veya üreticiye ait uzaktan yönetim işlevleri farklı iletişim kanalları barındırabiliyor.
Savunma Bakanlığı’nın yaşadığı olay, donanım güvenliğinin yalnızca üretim aşamasında yapılan kontrollerle sınırlı tutulamayacağını gösterdi. Güvenlik ekiplerinin cihazın ağ trafiğini gerçek çalışma koşullarında incelemesi, üretici tarafından verilen güvenlik beyanlarının bağımsız teknik testlerle doğrulanması açısından önem taşıyor.
Tedarik zinciri güvenliği açısından özellikle telemetri, uzaktan tanılama ve otomatik güncelleme mekanizmaları ayrı bir inceleme alanı oluşturuyor. Bir cihazın beklenmeyen bir dış sunucuyla bağlantı kurması doğrudan veri sızıntısı anlamına gelmese de bağlantının amacı, gönderilen verinin içeriği ve iletişimin kim tarafından kontrol edildiği güvenlik değerlendirmesinin temel unsurları arasında yer alıyor.
Savunma Bakanlığı Veri Sızıntısı Bulunmadığını Açıkladı
Birleşik Krallık Savunma Bakanlığı, olayın tespit edilmesinin ardından yaptığı incelemede MOD verilerinin veya kurum sistemlerinin dışarıdan erişimle ele geçirildiğine dair kanıt bulunmadığını açıkladı. Bakanlık, rutin güvenlik kontrollerinin potansiyel açıkları erken aşamada belirlemek amacıyla yürütüldüğünü belirtirken ilgili kamera sisteminin internet bağlantısının kesilmesi de önleyici güvenlik tedbirinin parçası oldu.
Kraken Technology Group’un üçüncü taraf tedarikçiler aracılığıyla aldığı donanım için daha önce güvenlik güvencesi verilmiş olması, olayın ardından tedarikçi doğrulama süreçlerinin önemini artırdı. Savunma sektöründe kullanılan ticari bileşenlerin güvenilirliği artık yalnızca üreticinin teknik beyanları üzerinden değil, bağımsız testler, firmware analizi, ağ davranışı incelemeleri ve bileşen geçmişi üzerinden değerlendiriliyor.
Kraliyet Donanması açısından asıl sorun, yalnızca belirli bir kamera modülünün bağlantısının kesilmesiyle sınırlı kalmıyor. Sistemin güvenilirliğine ilişkin oluşan soru işaretleri, aynı tedarik zincirinden gelen diğer elektronik bileşenlerin de daha kapsamlı güvenlik kontrollerinden geçirilmesini gerektirebilecek bir süreç başlatıyor.
K3 Scout Olayı Savunma Tedarikinde Yeni Kontrolleri Gündeme Getirdi
Birleşik Krallık’taki savunma tedarik ekiplerinin benzer sistemlerde bileşen menşei, firmware davranışı ve ağ iletişimi konusunda daha sıkı doğrulama süreçleri uygulaması bekleniyor. Mühendislerin güvenlik riski taşıyan donanımları tamamen değiştirmek yerine bazı durumlarda ağdan izole etmesi veya ilgili bağlantı noktalarını manuel olarak devre dışı bırakması da gündeme gelebiliyor.
Avrupa’daki savunma kuruluşları açısından olay, ticari hazır ürünlerin askeri platformlara entegre edilmesinde siber güvenlik kontrollerinin tasarım aşamasından itibaren uygulanması gerektiğini gösteriyor. Türkiye’deki savunma sanayisi şirketleri açısından da kamera, sensör, haberleşme modülü ve navigasyon bileşenleri gibi dış tedarik edilen elektronik parçaların yalnızca donanımsal performans açısından değil, firmware davranışı ve ağ trafiği açısından da test edilmesi önem kazanıyor.
K3 Scout vakasının ardından savunma sektöründe üretici güven beyanlarının bağımsız doğrulamayla desteklenmesi daha fazla önem taşıyabilir. İnsansız sistemlerin sayısı arttıkça tek bir platformdaki kamera veya sensör gibi küçük bir bileşenin bile daha geniş bir siber güvenlik zincirinin parçası hâline gelmesi, gelecekteki askeri tedarik süreçlerinde yazılım ve donanım güvenliğinin birlikte değerlendirilmesini gerektirecek.
Tepkiniz Ne?
Beğen
0
Beğenme
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay
0