Yeni BSI patronu: “Güvenli uçtan uca şifreleme olmalı”

celeron

Global Mod
Global Mod
Claudia Plattner, Temmuz ayının başından bu yana Federal Bilgi Güvenliği Dairesi’nin yeni başkanı oldu. Cuma günü Berlin’de düzenlenen federal basın toplantısında, patronu Federal İçişleri Bakanı Nancy Faeser (SPD) ile birlikte, Federal Cumhuriyet’teki siber güvenlik başkanı olarak rolüne ilişkin ilk içgörülerini verdi.

Reklamcılık



Nancy Faeser (SPD) Cuma öğleden sonra federal toplantıda sonbaharda Hessen’de Başbakan olmak isteyen bakanın çalışma düzeni açık: “Siber savunmamızı daha da güçlendirmeliyiz. Daha fazla dayanıklılığa ihtiyacımız var.” basın toplantısı. Tehdit durumu göz önüne alındığında, iç güvenlikte de bir “dönüm noktası” olması son derece önemlidir. Plattner ile birlikte Bonn yönetiminin başında ilk kez bir kadın başkan bulunuyor. Faeser, Claudia Plattner’ın göreve gelmesinden “mutlu ve minnettardı” çünkü Avrupa Merkez Bankası’nın eski BT direktörü “bu merkezi rol için doğru kadındı”.

Faeser, yeni BSI patronuna “başarılar” diledi ve ilk olarak BSI ile ilgili olarak önümüzdeki aylarda neler olması gerektiğini sıraladı. Bir yanda, federal ve eyalet hükümetleri arasında daha iyi koordinasyon için, Faeser’in isteğine göre, federal ve eyalet cezai soruşturma büroları arasındaki ilişkiye göre modellenmesi gereken merkez ofisi işlevi vardır. Faeser, “Artık her şeyi idari yardım şeklinde yapmak zorunda olduğumuz için zorluk yaşıyoruz” diyor ve bu çok yavaş.

BSI için çok iş var


Gözden geçirilmiş AB Ağ ve Bilgi Güvenliği Direktifi (NIS2) için uygulama mevzuatı da hazırlık aşamasındadır. Faeser, bunun tek başına kritik altyapı (Kritis) olarak sınıflandırılan yerlerin sayısında beş kat artış anlamına geleceğini söyledi. Şu anda federal hükümetin bütçe taslağında herhangi bir uzatma planlanmayan BSI için çok iş var. Ayrıca Faeser, kanunla düzenlenmesi gereken ve yakında bir taslak sunulacak olan “tedarik zincirlerinde siber güvenliği” artırmak istiyor – daha da fazla görev.

Şimdiye kadar kamusal siyaset sahnesinde evinde yer almayan Claudia Plattner, ilk büyük kamu görünümünde kelimenin tam anlamıyla enerjiyle doluydu. “Direnç oluşturmak” onun için şu anlama geliyor: “Saldırılarla hemen düşmeden başa çıkabilmek.” Bu, uygulanabilir bir güvenlik mimarisi gerektirir ve merkez ofis işlevi önemli bir noktadır. Plattner, idari düzeyler ve sektörler arasında defalarca “Birlikte çalışmalıyız” vurgusunu yaptı.

ayrıca oku

Daha fazla göster



daha az göster




Matematikçinin klasik güvenlik yetkilileriyle temasa geçmekten hiç korkmadığı açıktır. “Sınır ayrımı yok” diyor, “işbirliği yapmamız için fırsatlar yaratmalıyız.” Aynı zamanda, yeni BSI Başkanı, BSI’nın kendi perspektifine sahip olduğu konusunda ısrar ediyor: “Profesyonel ve gerçeklere dayalı bir görüşümüz var. Bunun güvenlik konusuyla bir ilgisi var. herhangi bir zaman yer.”

Reklamcılık

Ancak diğer organların farklı bakış açılarına sahip olmasının nedenleri olabilir. Plattner, “Biz BT güvenlik uzmanları olarak jeopolitik durumları değerlendirmek zorunda kaldığımızda kendimi rahat hissetmiyorum” diyor ve bu durum tam tersi için de geçerli. Diğer değerlendirmeleri yapmak, “bu diğer organın ayrıcalığı ve sorumluluğudur”. “Siber güvenlik perspektifinden bakıldığında durum böyle görünüyor” derken BSI’nın rolünü görüyor. Daha geniş bağlam, otoritenin görevi olmak zorunda değildir.

“Güvenli uçtan uca şifreleme olmalı”


Spesifik olarak, istemci tarafı tarama ve arka kapılar hakkındaki tartışma örneğini kullanarak Plattner şunları söyledi: “Güvenlik açısından teknik ve olgusal görüş çok net: uçtan uca güvenli şifreleme olmalı.” Arka kapılar sağlanmaz. Nancy Faeser hevesle başını salladı. Bu argümanla Plattner, gelecekteki tartışmalar için büyük bir arka kapı bırakıyor: BSI o zaman belirli bir perspektife sahip bir azınlık görüşü olarak görülebilir.

Bakan ayrıca Plattner’ın ikinci projesine de başını salladı: Plattner dijitalleşmeyi ilerletmek istiyor: “Yalnızca güvenliyse çalışır. Dolayısıyla, dijitalleşmeyi mümkün kılmak bizim işimiz.” Önümüzdeki aylar, elektronik kimlik belirleme seçenekleri, kayıt modernizasyonu, çevrimiçi erişim yasası, akıllı sayaçlar ve sağlıkta dijitalleşme söz konusu olduğunda bunun tam olarak nasıl görüneceğini gösterecek.

Tartışmalı hackback konusuna gelince de Plattner ve Faeser arasında gözle görülür bir fark yoktu: Faeser, bunun hasarlı trafiği yeniden yönlendirmekle ilgili olduğunu açıkladı. BKA, halihazırda yurtdışındaki faaliyetlerin bulunduğu yerde bunu yapma yetkisini alabilir. Teknik olarak Plattner bunun doğru olduğunu düşünüyor: “Her zaman sadece savunma yapamazsınız, eğer şüpheniz varsa ateş hattından çıktığınızdan emin olmanız gerekir, ben şahsen buna ikna oldum.” Ve ona göre BSI bunu yapmak zorunda değil. Nancy Faeser bir kez daha başını salladı.

Plattner, başkalarıyla işbirliğine yönelik tüm işaret edilen istekliliğe rağmen, BSI’nın teknik perspektiflerini zorlamaya da istekli olmayacağı izlenimini vermedi. Bonn yetkilileri ile İçişleri Bakanlığı arasında Berlin’deki Spreebogen’de çoğu zaman zorlu, gri gerçeklikte birçok önemli savaşa girmek zorunda kalacağının farkında görünüyor. Plattner, “Burada olmamın tek bir nedeni var: Bir şeyi ileriye taşımak istiyorum” diyor. Şüpheli koşullar altında kovulan selefi Arne Schönbohm’dan daha şanslı olup olmadığını önümüzdeki aylar gösterecek. Her halükarda, bugün Nancy Faeser’in düşünebildiği tek şey, artık farklı bir pozisyonda olduğudur.


(Daha sonra)



Haberin Sonu