Yeni Zelanda'nın siber güvenlik kurumu, 24 Eylül Çarşamba günü yaptığı açıklamada, Çin'in ülkeye yönelik en kalıcı ve yetenekli devlet destekli siber tehdit olduğunu bildirdi. Ulusal Siber Güvenlik Merkezi (NCSC), yabancı aktörlerin sağlık, ekonomi ve kamu hizmetleri gibi kritik sektörlerdeki devlet kurumlarını ve kuruluşları hedef aldığını belirtti. Rapor, Çin'in siber casusluk faaliyetlerinin sistematik ve uzun vadeli olduğunu ortaya koyuyor.
Siber Tehdidin Arka Planı ve Detaylar
Yeni Zelanda hükümeti, siber güvenlik raporunda Çin'in son yıllarda artan siber saldırı kapasitesine dikkat çekti. Rapora göre, Çinli hacker grupları özellikle sağlık sektöründeki araştırma verilerini, ekonomik stratejileri ve devlet sırlarını hedef alıyor. Wellington yönetimi, bu tehdidin sadece Yeni Zelanda ile sınırlı olmadığını, aynı zamanda Avustralya, ABD ve İngiltere gibi müttefiklerle istihbarat paylaşımı yoluyla tespit edildiğini vurguladı. NCSC, saldırıların arkasında Çin Devlet Güvenlik Bakanlığı'na bağlı grupların olabileceğini öne sürdü, ancak Çin bu iddiaları reddediyor.
Rapor, siber saldırıların metodolojisine de yer verdi: Oltalama e-postaları, kötü amaçlı yazılımlar ve tedarik zinciri saldırıları kullanılıyor. 2023 yılında Yeni Zelanda'da kaydedilen siber olayların %30'unun devlet destekli olduğu tahmin ediliyor. Ayrıca, saldırıların sadece veri çalmakla kalmayıp, kritik altyapıyı felç etmeyi amaçladığı belirtiliyor. Uzmanlar, bu tür saldırıların ekonomik istikrarı bozabileceği ve toplumsal güveni sarsabileceği konusunda uyarıyor.
Yeni Zelanda Başbakanı Christopher Luxon, konuyla ilgili yaptığı açıklamada, "Ulusal güvenliğimizi korumak için kararlı adımlar atacağız" dedi. Hükümet, siber savunma bütçesini artırmayı ve özel sektörle işbirliğini güçlendirmeyi planlıyor. Ancak muhalefet, hükümetin Çin ile ekonomik ilişkileri göz önünde bulundurarak yeterince sert önlem almadığını eleştiriyor. Yeni Zelanda, Çin'in en büyük ticaret ortaklarından biri; 2023'te iki ülke arasındaki ticaret hacmi 30 milyar doları aştı. Bu durum, siber güvenlik ile ekonomik çıkarlar arasında bir denge kurmayı zorlaştırıyor.
Bölgesel ve Küresel Boyut
Çin'in siber faaliyetleri, sadece Yeni Zelanda için değil, tüm Asya-Pasifik bölgesi ve ötesi için bir endişe kaynağı. Son yıllarda ABD, Avustralya ve Japonya da benzer suçlamalarla Çin'i hedef aldı. 2020'de Avustralya, Çin'in siber saldırılarına maruz kaldığını açıklamıştı. ABD'de ise Microsoft ve Google gibi teknoloji devleri, Çin merkezli hacker gruplarının saldırılarına karşı sık sık uyarıda bulunuyor. NATO, 2021'de siber tehditleri ittifakın kolektif savunma kapsamına aldığını duyurmuştu.
Uzmanlara göre, Çin'in siber stratejisi, ekonomik ve askeri istihbarat toplamak, teknoloji transferini hızlandırmak ve jeopolitik nüfuzunu artırmak üzerine kurulu. Özellikle yapay zeka, kuantum bilgi işlem ve 5G gibi alanlarda fikri mülkiyet hırsızlığı yaygın. Bu durum, küresel teknoloji yarışında Batılı ülkelerin aleyhine bir rekabet yaratıyor. Çin ise tüm bu suçlamaları "asılsız" olarak nitelendiriyor ve kendisinin de siber saldırıların kurbanı olduğunu savunuyor.
Yeni Zelanda'nın raporu, Five Eyes istihbarat ittifakı (ABD, İngiltere, Kanada, Avustralya, Yeni Zelanda) içinde Çin'e yönelik ortak bir tutumun parçası olarak görülüyor. İttifak, son yıllarda Çin'in siber faaliyetlerini yakından izliyor ve üyeler arasında bilgi paylaşımını artırıyor. Bu gelişme, Batı ile Çin arasındaki teknoloji savaşının bir yansıması olarak da değerlendirilebilir.
Türkiye Açısından Değerlendirme
Yeni Zelanda'nın Çin'i en büyük siber tehdit olarak tanımlaması, Türkiye için de önemli dersler içeriyor. Türkiye, son yıllarda artan siber saldırılarla karşı karşıya; 2023'te kamu kurumlarına yönelik saldırılar %50 arttı. Çin'in yanı sıra Rusya ve İran gibi aktörler de Türkiye'yi hedef alıyor. Ankara, NATO üyesi olarak siber güvenlik kapasitesini güçlendirmeli ve müttefikleriyle istihbarat paylaşımını artırmalı. Ayrıca, Türkiye'nin Çin ile ekonomik ilişkileri (Kuşak ve Yol projesi) siber güvenlik açısından dikkatli bir denge gerektiriyor. Ulusal siber güvenlik stratejisi, kritik altyapıyı korumak için daha fazla yatırım yapmalı.