OPSEC konusunda bazı önemli fikirleri ortaya koymak istiyorum. Öncelikle OPSEC bir operasyon biçimi, yani sizin nasıl davrandığınızdır. OPSEC bir teknolojik araç veya yazılım değildir. İkinci olarak OPSEC beraberinde bazı dezavantajlar getirir. Bu dezavantajların önemli bir kısmı ise efektif olamamaktır. Bu yüzden OPSEC yavaştır. Son olarak, güvenliğinizi ve bu tutumunuzu uzun zaman boyunca korumak çok streslidir ve bu, profesyonel olarak eğitim almış ajanlar için bile çok zordur.
Etiket arşivi: opsec
OPSEC Nedir, Ne Değildir
7- Bu kurala gerektiği kadar önem verilmiyor. Ailenizi ve yaptığınız işi tamamiyle ayrı tutun.
Biggie Smalls — Uyuşturucu Satıcıları için Karşı Casusluk Teorisi ve Pratiği
OPSEC’in amacının kişisel bilgilerinizi başkalarının ele geçirmesini, yürütmekte olduğunuz operasyonun başkaları tarafından bilinmesini engellemek olduğunu açıklamıştık. Bunu yaparken ihtiyacınız olacak en önemli şey susmak. Evet, çok fazla konuşmayın, yaptığınız operasyon hakkında bilgi vermeyin. Karşı casusluk programında en önemli şey ağzınıdan laf kaçırmaktır ve bir kere kaçırdığınızda tüm operasyonu tehlikeye atarak kimliğinizi açığa çıkarmış olabilirsiniz.
Gerillalar, Uyuşturu Kaçakçıları, Teröristler, Casuslar ve Siz
Türkiye’de Veri Güvenliği ve Neden OPSEC Gerekli?
Yeni torba yasa ile artık Türkiye’deki internet kullanıcılarının bütün geçmişleri TİB’in elinde mahkeme kararı olmaksızın bulunacak. Eğer mahkeme bu loglara ihtiyaç duyarsa TİB’den alacak. Bu da şu anda internet üzerinde mahremiyete önem veren hiçbir kuruluş bulunmadığı, kalmadığı anlamına geliyor.
Bu bloğun amacı internet üzerindeki mahremiyetle birlikte fiziksel hayattaki mahremiyeti de gözeterek insanları bilinçlendirmektir. Artık Türkiye’de internet üzerinde gezinmek, muhalif gazetecilik yapmak çok zor hale gelmiş, neredeyse hükumet gözünde illegal bir hal almıştır. Bu yüzden Türkiye’de muhalif gazeteci iseniz istihbarat servislerinin uyguladığı yöntemleri bilmek, ve buna karşı kendi önlemlerinizi almak zorundasınız. Yurtdışında uzun zamandan buyana bu konu üzerinde çalışmalar yapılmakta ancak Türkiye’de bu konuda çalışma yapan herhangi birileri bulunmamakta. Bu yüzden bu bloğun diğer amacı da bu tür faaliyetlerin neler olduğunu, kişisel olarak neler yapılabileceğini,verilerin nasıl korunabileceğini, bunları yaparken nelere dikkat etmeniz gerektiğini anlatmaktır.
OPSEC OPerations SECurity, yani operasyon güvenliğinin kısaltmasıdır. Kısaca değinirsek opsec, uyguladığınız operasyondaki ufak ufak bilgileri koruyup, diğer insanların bunları ele geçirerek büyük resmi görmelerini engellemektir. Modern anlamdaki kullanımı ise elinizdeki bilgiyi teknik dinlemelerden, gizli servislerden, endustriyel casuslardan, hackerlardan ve sosyal mühendislik yapan insanlardan korumaktır.
İlerleyen yazılarda neden sadece Tor veya VPN kullanmanın anonimlik sağlamayacağını, OPSEC’in geniş açıklamaları ile ne olduğunu/ne olmadığını (sadece teknoloji kullanmak değil, bunu hemen belirteyim), gazetecilik ve diğer faaliyetleri yürütürken nelere dikkat etmeniz gerektiğini belirteceğim. Bu yazılar umarım giderek otoriterleşen yeni Türkiye’de işinizi biraz daha kolaylaştıracak.
Şimdilik hoşçakalın.