KRİTİK ALTYAPI GÜVENLİĞİ VE YAPAY ZEKA: YENİ KATKILAR, YENİ RİSKLER
Modern toplumsal süreçlerinin sağlıklı şekilde işlemesi ve günlük hayat için kurulan sistemin aksamadan devamlılığı en önemli gereklerdendir. Özellikle kritik altyapı olarak ifade edilen haberleşme, ulaşım, enerji ve su dağıtımı, gıda tedariki, acil durum yardım hizmetleri gibi sektörlerin ve ağların bu sistemin temel bileşenleri olduğu ifade edilmelidir.
Kritik altyapının daha kaliteli hale gelmesi, toplumun her anlamdaki hayati ihtiyaçlarının daha hızlı ve yeterli olarak karşılanması anlamı taşımaktadır. Şüphesiz ki günümüze gelen süreçte devletler kritik altyapının geliştirilmesine ve korunmasına ciddi yatırımlar yaparken, teknoloji en çok başvurulan yardımcı olagelmiştir. Teknolojik uygulamalarla kritik altyapının işleyiş kalitesi, ağ genişliği, güvenliği ve sistematik düzeni geliştirilmektedir. Günümüzün en çok tartışılan teknolojik uygulaması olan yapay zekâ ise bir taraftan kritik altyapı için çağ atlatıcı fırsatlar sunarken, diğer taraftan yöneltilecek tehditlerin de daha karmaşık hale gelmesine de katkı sağlayabilmektedir. Bu nedenle kritik altyapı ve yapay zekâ arasındaki ilişkinin incelenmesi dikkate değerdir. Özellikle kritik altyapı güvenliğinin sağlanmasında yapay zekânın etkisi zamanla daha popüler bir konu olacaktır.
Kritik altyapı günümüzde devasa ve hayati bir sistemi ifade etmektedir. Toplumsal süreçlerin her noktası bu altyapının üzerinde var olmaktadır; bu nedenle işleyişte herhangi bir sorunun neden olabilecekleri son derece ciddidir. Bu ağdaki bir bozulma hayatın felç olmasına kadar uzanan çeşitli sorunları meydana getirebilmektedir. Bu yüzden kritik altyapının emniyetinin sağlanması ve her türlü tehlikeye karşı korunması devletlerin temel sorumluluk alanlarından birini oluşturmaktadır. Kritik altyapıda ortaya çıkacak sorunların; toplumsal düzenin bozulmasına, ulusal güvenliğin zarar görmesine, insan hayatının olumsuz yönde etkilenmesine ve telafi edilemeyecek boyutta ekonomik kayba yol açması ilgili güvenlik çabalarını daha değerli hale getirmektedir. Bu nedenle kritik altyapıya yönelik her türlü risk, tehdit ve tehlikenin belirlenmesi ve bertaraf edilmesi gerekmektedir.
Tehditlerin çeşitlendiği, bulanıklaştığı ve karmaşıklaştığı günümüzde boru hatlarının, gıda tedarik zincirlerinin, barajların, demiryollarının, internet nakil hatlarının, elektrik üretim tesislerinin, savunma sanayi yerleşkelerinin, doğalgaz depolama tesislerinin ve atık su toplama bölgelerinin korunması gibi faaliyetler ayrıntılı bir planlama gerektirmektedir. Genel manada altyapının fiziki ve siber saldırılardan korunması için alınan halihazırdaki önlemler, yeni tür tehditler ve tehdit kaynakları ortaya çıkmasıyla etkisini yitirmektedir. Bu nedenle kritik altyapı güvenliğinin ufkunu açacak olan yapay zekâ faydalarının tartışma konusu edilmesi faydalı olacaktır.
Yapay zekânın kritik altyapı için tasarım, fizibilite, risk analizi, akıllı çözüm üretme ve maliyet düşürme gibi pek çok noktada geliştirici özelliğinin olduğunu ifade etmek gerekmektedir. Yapay zekâ alanındaki her gelişmenin kritik altyapıya yönelik geleneksel bakışı değiştireceği oldukça açıktır. Özellikle kritik altyapı güvenliğinin sağlanmasında yapay zekâ desteği önemli bir getiri sağlamaktadır. İzinsiz girişler veya erişim, sistemsel sorunlar, siber saldırılar, terörist saldırılar, suç gruplarının faaliyetleri ve doğal felaketler gibi zarar verici durumlar karşısında yapay zeka kritik altyapı entegre güvenlik sistemlerinin kalitesini artırmaktadır.
Yapay zekâdan; kritik altyapının kuruluşunda ve işleyişinde var olan sorunların ve eksiklerin ortaya çıkarılması, anormalliklerin tespiti, tehditlerin algılanması, acil durum senaryoların hazırlanması, enerji ve para piyasalarının takibi ile krizlerin öngörülmesi, siber sızmaların belirlenmesi, önceki güvenlik açıklarının değerlendirilerek önlemlerin geliştirilmesi, uygun karşılık yöntemlerinin seçilmesi, kritik bölgelerdeki hareketliliğin izlenmesi ve kritik altyapıya yönelik meydana gelebilecek risklerin analiz edilmesi gibi noktalarda faydalanılmaktadır. Böylece kritik altyapıda asgari düzeyde güvenlik açığı verilmekte, saldırılara daha hızlı ve etkili cevap verilmekte, hazırlıklar daha akılcı ve caydırıcı şekilde planlanabilmektedir. Böylece yapay zekâ, kritik altyapıya yönelik geleneksel fiziksel tehditlerin ve günümüzdeki dijital saldırıların önlenmesinin yanı sıra geleceğe yönelik analizler yaparak görünmeyen sorunların da dikkate alınmasını sağlamaktadır. Böylece yapay zekanın kritik altyapı için; gerçek zamanlı izleme ve yanıt, fiziksel güvenlik entegrasyonu, büyük veri analizi, modelleme ve simülasyon, beşeri hataların azaltılması, saldırıya otomatik yanıt, tehdit ve risk istihbaratı, sistem sapmalarının tespiti gibi hayati görevleri yerine getirebildiği ifade edilmelidir.
Yapay zekânın kritik altyapıyı daha güvenli hale getirebildiği ortaya konulurken, diğer taraftan da kötü niyetli kullanım nedeniyle tehditlerin niteliğini de değiştiren bir etkisinin olduğunu söylemek gerekmektedir. Zira teknolojik gelişmeler sadece iyi niyetliler tarafından iyi amaçlar için değil, ulaşabilen herkes tarafından farklı amaçlarla kullanılmaktadır. Bu nedenle yapay zekâdan faydalanan devletler veya devlet dışı aktörler, diğerlerinin kritik altyapılarına yönelik daha karmaşık ve öngörülmesi zor saldırılar yöneltebileceklerdir. Özellikle otonom yazılımlar, hedefli siber saldırılar ve yapay zekâ kontrolündeki drone saldırıları kritik altyapıyı daha yoğun şekilde tehdit edebilecektir. Fiziksel altyapı ile dijital sistemlerin günümüzde iç içe geçmiş yapısı, terör grupları gibi aktörleri kritik altyapıyı siber saldırılarla daha fazla hedef almaya yönlendirmektedir. Bu durumda da sürekli öğrenen örgütlenmeler olarak teröristleri, yapay zekâ uygulamalarının getirilerinden yararlanarak daha ciddi tehlikeler yaratan konuma ulaştırmaktadır.
Kritik altyapı ile ilgili korkutucu senaryo, herhangi bir açık nedeniyle maruz kalınan bir saldırı sonrası hayatın felç olmasıdır. Bu da normal zamanda da savaş durumunda da ulusal güvenlik gardının indirilmesi ile sonuçlanabilmektedir. Şüphesiz ki devletler kritik altyapı güvenliği için tüm önlemleri almaktadır; fakat yeni meydan okumalar ortaya çıktıkça zaafların sayısının artması da oldukça doğaldır. Yapay zekâ kritik altyapıyı sarsabilecek risk ve tehditleri daha önlenemez, karmaşık ve etkili hale getirebilmektedir. Bu doğrultuda yapay zekanın; nesnelerin interneti sistemlerinin kritik altyapılarda daha çok kullanılıyor olmasının siber saldırı risklerini artırdığı, hedefli saldırı planlaması oluşturularak daha spesifik siber saldırılarının gerçekleştirilmesini sağladığı, otonom kötü amaçlı yazılımlarla süresiz ve sınırsız açık arama imkanı verdiği, sürekli analiz yaparak kritik altyapıdaki en küçük açıkları tespit ederek saldırı hedefi belirlediği, tersine mühendislik faaliyetlerini oldukça başarılı şekilde yaparak tehlikeli çözümlemeler yapabildiği, kritik altyapıda kullanılan yapay zekayı etkileyerek yanlış kararlara zorlayabildiği, deepfake ürünler dolaşıma sokarak kritik altyapı çalışanlarını veya ilgililerini yanlış kararlara yönlendirebildiği, fiziksel saldırıların daha etkili olmasına neden olduğu, saldırganların kimliklerinin ve saldırı yöntemlerinin gölgelenmesine yardımcı olduğu ve kritik altyapı tesislerine içerinden sabotaj gerçekleştirmeyi daha da kolaylaştırdığı gerçekleri özellikle hatırlanmalıdır.
Toplumların günlük ihtiyaçlarının karşılanması ve ülke kalkınması için, isminden de anlaşılacağı üzere kritik değerde olan altyapının geliştirilmesi ve korunması giderek daha özel bir çalışma alanı haline gelmektedir. Herhangi bir süresiz elektrik kesintisinin, kimyasal üretim tesislerindeki faaliyetlerin aksamasının veya kış günlerinde doğalgaz iletim hatlarının zarar görmesinin oluşturabileceği sonuçların potansiyelini bile düşünmek konunun ne kadar ciddi olduğunu göstermektedir. Bu nedenle kritik altyapının korunması, ulusal güvenlik içinde son derece hassas bir başlık haline gelmiştir ve bununla ilgili uzun zamandır kapsamlı stratejiler geliştirilmektedir. Bu noktada günümüzün devrimsel buluşu olarak görülebilecek yapay zekânın rolünün dikkatle değerlendirilmesi gerekmektedir. Yukarıda da tartışıldığı üzere yapay zekâ bir taraftan güvenlik artırıcı yenilikleri sahneye çıkarırken, diğer taraftan tehditlerin boyutunu ve etkisini geliştirecek şekilde kullanılabilmektedir. Diğer tüm alanlarda gözlemlenmeye devam edilecek olan bu iki yönlülük, kritik altyapının korunmasında da kendini göstermektedir. Burada devlete düşen görev yapay zekânın kritik altyapı güvenliğine yönelik çabaların içine en makul şekilde entegre edilmesidir. Zira diğer devletler istihbarat örgütleri aracılığıyla, terör grupları, suç örgütleri ve hackerler modern toplumların açıklarını aramaya devam edeceklerdir. Kritik altyapıya verilebilecek ciddi bir hasarın ise katlanması güç sonuçlara neden olacağı herkesçe malumdur.