Merkeziyetsizleşemeyen Ölür!

Facebook’un veri olayı ile ilgili geçen hafta Medium’da da ( http://medium.com/netizenlist/facebook-verileri-nasıl-çaldırdı-907727eba55f ) yayınlanan yazımın mürekkebi kurumadan, önce Linkedin.com’un sızıntısı arkasından da Clubhouse’un SQL veri tabanından 1.3 milyon kullanıcının bilgilerinin çalındığı haberi geldi.
Neler oluyor?
Hani ortada hiçbir şey yok gibi görünürken arka arkaya ünlüler vurulur ya; hepimiz arkasında bir anlaşmazlık olduğunu biliriz, sanki bu veri çalıntı haberleri de teknoloji titanlarının illegal hesaplaşmaları mı diye düşündürüyor. Ancak arkada bundan daha basit bir hikaye var.
Web’de her 39 saniyede bir dikkate alınması gereken siber saldırı gerçekleşiyor. Yani toplamda her gün 2500 ciddi saldırı. Bu saldırıların çoğu, hedef tahtası durumundaki teknoloji titanlarına yapılıyor. Üstelik bu saldırıları gerçekleştirenlerin bir profilleri de yok. Devletlerini öncü duruma gerçekleştirmeye çalışan istihbarat servislerinden, bilginin dağılmasını isteyen hackerlara, bu işi bir ticaret haline getiren Dark Web müdavimlerinden, rakip şirket güvenlik yazılımcılarına, hatta şirket içi insiderlardan, elindeki zero day tiyosu ile her yere saldıran deli fişşek lamer’lara kadar çok geniş bir yelpaze var.
Peki ne yapmak lazım
Şimdi isterseniz, çalışan bir şirketin içindeki karmaşaya bakalım. Veriler toplanıyor. Her şey düzenli.. Mi? Hayır değil. Devletler legal yollarla gelen istekler. Farklı pazarlama anlaşmaları için süzülen bilgiler. Ortalıkta dolaşan kullanıcı verileri. Müşteri hizmetleri ile paylaşılan veriler. Onların geri dönüşlerinde sistemi düzenlemekle sorumlu olan yazılımcılara verilen izinler.
Hadi diyelim ki bunların hiçbiri yok. Veriler düzenli şekilde toplanıp bir veri tabanına toplandı. Başına da bir silahlı adam koydunuz. Olmaz ya, koydunuz. Şimdi bu verinin internete bağlanması gerek. Tek bağlantı ile olmaz bir de ikinci bağlantı olmalı ki, sistem çökmesin. Ya verinin olduğu bilgisayarın başına birşey gelirse? Daha geçenlerde OVH’in veri merkezindeki bilgisayarlar yandı. O zaman bu verileri bir de başka bilgisayara koyalım. Oldu mu sana iki “honey pod”. Bu ikisi birbirine senkron çalışıyor mu? Bunu kontrol eden bir bilgisayar bu iki bilgisayara mutlaka erişmeli.
Bu üç bilgisayara ulaşma yetkisi olan bir adam. O tek olursa her şeyin sahibi gibi olur. Sıkıntı… Onu kontrol etmeye biri daha.
Aklıma eski bir hikaye geldi. Adamın teki bir arsa almış. Bomboş duruyormuş. Bir arkadaşı ile konuşurken arkadaşı ya bu arsaya biri yerleşirse demiş. Adam da bir köpek bağlarım demiş. Arkadaşı köpek açlıktan ölür. Adam bir bekçi koyarım. Arkadaşı bekçinin ihtiyaçları deyince… Adam bir yemekhane bir de tuvalet yaparım. Arkadaşı ya bekçi yalnızken oraya yerleşirse? Adam o zaman bir müdür koyarım. Arkadaşı müdürü nereden bulacaksın? Adam bir insan kaynakları departmanı kurarım. Arkadaşı ya insan kaynakları, müdür, yemekhane bu iş çok büyümedi mi? Adam o zaman bekçiyi işten kovarım demiş.
Bizim hikaye de aynen böyle. İstemeden işler büyüdükçe büyüdü. Karıştıkça karıştı. Sonunda çetrefilli bir hal aldı.
Peki bizim hikayenin bekçisi kim?
Evet isterseniz bizim hikayenin bu duruma gelmesine sebep olan bekçiyi bulup kovalım. Yoksa bütün verilerimiz onun bunun elinde telef olacak. Suçlu kim? Herhalde bizim hikayenin suçluları, yatırımcılar olamaz, yöneticiler olamaz, reklamcılar da olamaz (sonuçta eve ekmek götürmemizi onlar sağlıyor!?!?), teknik adamlar her zaman ki gibi işlerini yapıyorlar, pembe yakalılar da suçlu olamaz ( bu karmaşanın için de işlerini yapıyorlar. Tabii ikinci bir suç dalgasına kadar). Peki suçlu kim? İşte asıl suçlu verinin ta kendisi. Bu keşmekeşin içinde asıl suçlu o. Toplu halde duran veri.
İşte o verinin dağıtılması zamanı geldi de geçiyor. Bu olmazsa artık kimse rahat edemeyecek. Yani bütün yapıyı veriden başlayarak merkeziyetsizleştirmezseniz bundan sonra veriniz de çalınır, itibarınız da. Yaşamak için dijitalleşmek, dijitalleşirken merkeziyetsizleşmek tek yolunuz!

Leave a Comment

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir