Sky One Yönetim Kurulu Başkanı Jaideep Mirchandani, veri koruma, gizlilik ve siber güvenliğin Hint havacılığının dijital bağımsızlığının temel direkleri olduğunu savunuyor.
Bindiğiniz uçak artık sadece metal ve yakıttan ibaret değil. Sensörler, yazılımlar ve verilerden oluşan hareketli bir ağ. Hindistan havalimanlarını genişlettikçe, uçak sayısını artırdıkça ve daha fazla yolcu ağırladıkça, sektör yalnızca şehirleri birbirine bağlamakla kalmıyor, aynı zamanda bu bağlantıları mümkün kılan sistemleri de korumak için yarışıyor. Bağımsızlık Günü’nde Jaideep Mirchandani, ülkeye neyin tehlikede olduğunu hatırlattı. Veri koruma, gizlilik ve siber güvenliğin dijital bağımsızlığın temel direkleri olduğunu söyledi. Bu temeller çökerse, uçuş özgürlüğü de çok geride kalmayacak.
Bu an neden kritik?
Hindistan’da hava yolculuğu hızla büyüyor. Bilet rezervasyonundan bakım programlarına kadar havacılık zincirinin her aşaması dijitalleşiyor. Bu verimlilik, ölçek ve kolaylık sağlıyor. Aynı zamanda riski de yoğunlaştırıyor.
Haziran 2025’ten bu yana üç büyük havayolu şirketi, saldırganların yolcu ve operasyonel verileri hedef aldığı ve veri hırsızlığı olarak değerlendirilen siber olaylar bildirdi.
Küresel sinyaller de önemli. Thales Group, Ocak 2024 ile Nisan 2025 arasında 22 grup tarafından gerçekleştirilen 27 büyük fidye yazılımı saldırısı kaydetti ve bunların %71’inin çalınan kimlik bilgileri veya kritik sistemlere yetkisiz erişim içerdiğini tespit etti.
Bu rakamlar soyut değil. Uçuş aksaklıklarına, yolcu güveninin kaybına, düzenleyici denetimlere ve kritik sistemlere erişimin tehlikeye girmesi durumunda olası güvenlik tehlikelerine yol açıyorlar.
Saldırganların yapmaya çalıştığı şey
Saldırganlar değer ve nüfuz elde etmeyi hedefler. Havacılıkta bu, satılabilecek veya silahlandırılabilecek veriler ve kesintiye uğradığında yüksek etki yaratabilecek sistemler anlamına gelir.
Saldırganların tipik hedefleri şunlardır:
- Yolcuların kişisel verilerini ve kimlik bilgilerini çalmak.
- Operasyonel sistemlere yetkisiz erişim sağlamak.
- Fidye için sistemleri ele geçirmek veya hassas dosyaları sızdırmak.
- Çalışanları güvenlik ihlallerine dahil etmek için sosyal mühendislik kullanmak.
Mirchandani mantığı vurguluyor: havacılık, birbirine bağlı dijital teknolojilerden oluşan karmaşık bir ağdır. Bu karmaşıklık, saldırı yüzeyine eşittir.
Sektör liderlerinin önerileri
Uzmanlar ve sektör liderleri, pratik bir gerçek konusunda hemfikir: savunma proaktif, katmanlı ve sürekli güncellenmelidir.
Mirchandani ve diğerlerinin vurguladığı temel öneriler şunlardır:
- Gerçek zamanlı tehdit izleme ve sıkı erişim kontrolleri ile güncellenmiş bir dijital güvenlik çerçevesi oluşturun.
- Dolandırıcılık ve sosyal mühendislik konusunda sık sık eğitim vererek insan farkındalığını önceliklendirin.
- Sistemler etkilendiğinde operasyonların hızla geri yüklenebilmesi için güvenli çevrimdışı yedeklemeler sağlayın.
- Çalınan kimlik bilgilerinin başarısını azaltmak için kimlik bilgisi hijyeni ve en düşük ayrıcalıklı erişimi benimseyin.
- Kritik işlevler için dış tedarikçilere bağımlılığı azaltan yerel çözümlere yatırım yapın.
Hindistan’da ilk çözümler ve ulusal dayanıklılık
Mirchandani, dijital bağımsızlığın bir parçası olarak yerel yeteneklere dikkat çekiyor. Yüzde 99 doğruluk oranına sahip bir deepfake tespit platformu olan Vastav AI, güvenli bir Hint işletim sistemi olan Maya OS ve hava sahası korumasına odaklanan Akashteer gibi savunma platformları gibi ekosistemde halihazırda bulunan çözümlerden bahsediyor. Ayrıca, Bharat NCX gibi girişimleri ve araştırma ve geliştirmeye yapılan artan yatırımları, ulusal dayanıklılığa yönlendirilebilecek bir ivme olarak değerlendiriyor.
Yerli araçlar iki nedenden dolayı önemlidir. Birincisi, yerel operasyonel gerçeklere göre uyarlanabilirler. İkincisi, tedarik zincirinin dış güvenlik açıklarına ve jeopolitik baskılara maruz kalmasını azaltırlar.
A practical roadmap for airports airlines and vendors
Şirketler ve düzenleyiciler, kontrol listesi düşüncesinden sürekli hazırlığa geçmelidir. Basit ve uygulanabilir bir yol haritası:
- Kritik sistemleri değerlendirin ve bir saldırının gerçek etkisinin görünür olması için bağımlılıkları haritalayın.
- Anormallikleri gerçek zamanlı olarak tespit edebilen izleme sistemlerini tespit edin, dağıtın, çok faktörlü kimlik doğrulamayı uygulayın ve çevrimdışı yedeklemeleri güvence altına alın.
- Net olay rolleri ve iletişim protokolleriyle test edilmiş oyun planları oluşturun, yanıt verin, yedeklemeleri ve kurtarma yollarını doğrulayın ve düzenli olarak kurtarma tatbikatları yapın.
- Sık sık personel farkındalık egzersizleri ve kimlik avı simülasyonları düzenleyin, eğitin ve çalıştırın.
- Havayolları, havalimanları, tedarikçiler ve düzenleyiciler arasında iş birliği yapın, tehdit istihbaratını paylaşın.
- Yerli siber güvenlik girişimlerini ve yerel platformları destekleyin, Ar-Ge’ye yatırım yapın, fon sağlayın ve destekleyin.
İnsan faktörü göz ardı edilemez
Teknoloji tek başına gökyüzünü güvence altına alamaz. Mirchandani, insan hatasının hala önemli bir güvenlik açığı olduğunu hatırlatıyor. Dolandırıcılık tespitine yönelik düzenli eğitimler ve erişim yönetimi için net hesap verebilirlik, ihlalleri önemli ölçüde azaltabilir. Platformlara olduğu kadar insanlara da yatırım yapın.
Son Söz
Bağımsızlık Günü, özgürlüğün birçok boyutu olduğunu hatırlatır. Modern havacılık için dijital özgürlük, pistlerin ve radarların fiziksel kontrolü kadar hayati önem taşır. Hindistan, küresel bağlantıyla gelişen bir Viksit Bharat iddiasında bulunmak istiyorsa, bu bağlantıyı güçlü veri koruma, gizlilik ve siber güvenlik önlemleriyle korumalıdır.
ÖZET: DR
- Havacılık son derece dijitalleşmiştir ve bu da siber riski artırır.
- Haziran 2025’ten bu yana üç büyük havayolu şirketi veri hırsızlığıyla ilgili olaylar bildirdi.
- Ocak 2024 ile Nisan 2025 arasında Thales Group, %71’i çalınan kimlik bilgilerini içeren 27 büyük fidye yazılımı saldırısı kaydetti. • Sektör uzmanları, proaktif çok katmanlı savunma, gerçek zamanlı izleme, sıkı erişim kontrolleri ve düzenli personel eğitimi talep ediyor.
- Vastav AI Maya OS ve Akashteer gibi yerel çözümler, dijital bağımsızlığın yapı taşları olarak gösteriliyor.
- Kuruluşlar için pratik adımlar arasında değerlendirme, tespit etme, koruma, müdahale etme, kurtarma, eğitme, iş birliği yapma ve yatırım yapma yer alıyor.
- İnsan farkındalığı ve güvenli çevrimdışı yedeklemeler, dayanıklılık için kritik öneme sahip.
Jaideep Mirchandani
Jaideep Mirchandani, küresel olarak çeşitli havacılık şirketlerinde hisseleri bulunan ve çeşitli modifikasyonlara sahip 50’den fazla uçak ve helikopterden oluşan bir filoyu yöneten lider bir havacılık holding kuruluşu olan Skyone FZE’nin Grup Başkanıdır. Jaideep, Makine Mühendisliği derecesine sahiptir ve oldukça çeşitli ve kârlı bir havacılık kuruluşunu işletmede derin havacılık yönetimi ve liderlik deneyimine sahiptir.
Source: 100 Knots








