Hoşgeldin Misafir

Siber İstihbaratta Telekom Şirketleri Ne Yapıyor?

xS0N3R

23 Ağu 2020
5,426 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Telekomünikasyon şirketleri, internet trafiğinin geçtiği ana omurgayı oluşturan, milyonlarca abonenin iletişim verisini yöneten ve kritik altyapı statüsünde olan kuruluşlardır. Bu özellikleri nedeniyle, siber istihbarat faaliyetlerinde doğrudan ve dolaylı görevler üstlenirler.

Bir ülkenin siber güvenlik refleksi ne kadar gelişmişse, telekom operatörlerinin rolü de o kadar güçlü, organize ve entegre olur.
Peki bu şirketler siber istihbarat adına neler yapıyor ?


1. Trafik İzleme ve Anomali Tespiti

Telekom şirketleri, veri trafiği üzerinden geçen tüm iletişimi (IP paketleri, DNS sorguları, e-posta akışı vb.) gerçek zamanlı şekilde izleyebilir. Amaç:

Anormal trafik modellerini saptamak (örneğin DDoS saldırısı öncesi şüpheli yoğunluk),

Yeni çıkan zararlı yazılımların iletişim protokollerini fark etmek (Command & Control sunucuları),

Olası veri sızıntısı ve dışa veri gönderimlerinin tespiti.

Bu veriler, ilgili devlet kurumlarıyla paylaşılır ya da doğrudan raporlanır.


2. IP, DNS ve Alan Adı İstihbaratı Sağlama


Telekom operatörleri, milyonlarca kullanıcının IP adresi, DNS çözümlemesi ve alan adı yönlendirmesi üzerinden detaylı istihbarat sağlayabilir. Örnek olarak:

Kötü amaçlı yazılımların kullandığı alan adlarını tespit ederek blacklist oluştururlar.

Siber saldırganların kullandığı dinamik IP adreslerini kayıt altına alırlar.

Kurumsal ağlarda veri sızıntısı işaretlerini tanımlarlar (örn: DNS tunneling).


3. Yasal Dinleme ve İnceleme Desteği (LI – Lawful Interception)

Telekom şirketleri, yasalarla belirlenmiş çerçevede emniyet ve istihbarat kurumlarına şu imkanları sağlar:

Telefon görüşmeleri ve SMS içeriklerine erişim (şifrelenmemişse),

Veri trafiğinin anlık izlenmesi,

Konum bilgileri ve baz istasyonu geçmişi,

Hedef kişilerin eriştiği siteler, kullandığı cihazlar gibi dijital ayak izleri.

Bu işlemler mahkeme kararı ya da istihbarat izin protokolü kapsamında yürütülür.


4. Siber Tehdit İstihbaratı Paylaşımı (CTI)

Gelişmiş telekom şirketleri;

CERT (Computer Emergency Response Team) ekipleri kurar,

Siber saldırı türlerine dair analizler üretir,

Elde ettikleri zararlı yazılım örneklerini ulusal veri tabanlarına sunar (örn: USOM, MISP, STIX formatında).

Bu veriler, kamu ve özel sektör kurumlarının erken uyarı sistemleri için kullanılır.


5. Altyapı Güvenliği ve Devletle Koordinasyon

Telekom şirketleri, kendi omurga ağlarının siber güvenliğini sağlamak için şunları yapar:

Firewall, IDS/IPS, SIEM sistemleri kurar,

Ağ kesintileri ve saldırılarla ilgili anlık log sağlar,

Devletin kritik altyapı koruma politikalarına (örn: KALKINMA 2023 Siber Güvenlik Eylem Planı) entegre çalışır.

Bazı ülkelerde bu işlevleri doğrudan Ulusal Siber Güvenlik Merkezleriyle koordine yürütür.


6. Veri Mahremiyeti ve Hukuki Sınırlar

Telekom şirketleri bu yetkileri keyfi olarak kullanamaz. Tüm veri işlemleri:

KVKK (Kişisel Verilerin Korunması Kanunu)

İnternet Yasası (5651)

Elektronik Haberleşme Kanunu

gibi yasal düzenlemelere bağlıdır. Her işlem kayıt altına alınır ve düzenli denetime tabidir.