DB Systel: Demiryoluna yapılan siber saldırının ardından sendika, BT sektöründeki işten çıkarmalar konusunda uyardı

EVG, BT demiryolu yan kuruluşundaki tüm işlerin üçte ikisine kadar kesileceği konusunda uyarıyor. Son dönemde yaşanan siber saldırının ardından güvenlikle ilgili endişeler artıyor. Demiryolu iddiaları reddediyor ve Mart ayında temel bir tartışma sunuyor.

Arka planda tıkırtılar, alkışlar ve sürekli tren sesleri. Çarşamba sabahı yaklaşık 150 çalışan DB Systel'in Berlin'deki genel merkezinin önünde toplandı. Üzerinde “Berlin, DB Systel'in bölünmesine 'Hayır' diyor” gibi sloganların yer aldığı pankartlar taşıyorlar. Bu arada hoparlörlerden karaoke klasiği “Don't Stop Believin'” çalıyor. Mesaj açık: Demiryolunun BT bölümündeki işten çıkarmaların arka planında, çalışanlar birbirine bağlı kalıyor.

Miting, Demiryolu ve Taşımacılık Birliği (EVG) perspektifinden bakıldığında, Deutsche Bahn'ın BT yan kuruluşunun büyük ölçüde zayıflamasına yol açan önlemlere karşı yönlendiriliyor. Sendika, işlerin üçte ikisinin kaybedilebileceğine dair henüz onaylanmamış planlar konusunda uyarıyor. Frankfurt, Berlin ve Erfurt'taki ana lokasyonlarda toplam 7.000'den fazla çalışan çalışıyor. Çarşamba günü her üç noktada da protestolar düzenlenecek.

DB Systel, tamamı DB AG'ye ait bir yan kuruluştur ve grubun dahili BT hizmet sağlayıcısı olarak görev yapar. Mesela grup içinde dijitalleşmeyle ilgileniyor. Buna siber güvenlik alanı da dahildir. Bilgisayar korsanları Avrupa'nın en büyük demiryolu şirketinin verilerine erişmeye çalıştığında DB Systel ve çalışanları harekete geçiyor. Ve bu tehdidin ne kadar gerçek olduğu daha birkaç gün önce ortaya çıktı.

Demiryolu sistemlerine siber saldırı

Deutsche Bahn'ın BT sistemlerine yönelik sözde DDoS saldırısında, bilgisayar korsanları sisteme çok sayıda istek göndererek demiryolunun web sitesini ve DB Navigator'ı geçici olarak felç etti. Tren yolcuları rezervasyonlarını görüntüleyemiyor veya bilet satın alamıyor. Demiryolunun duyurduğuna göre saldırı hedefliydi ve dalgalar halinde gerçekleşti ve ölçeği ciddiydi.

Demiryolu daha sonra federal yetkililerle temas halindeydi. Federal Bilgi Güvenliği Dairesi (BSI) de olaya dahil oldu. Saldırının arkasında kimin olduğu henüz resmi olarak doğrulanmadı. BILD (Axel Springer'in sahibi olduğu WELT gibi) Rusya'ya giden bir yol hakkında bilgi verdi. Geçmişte Rusya'dan NATO ülkelerindeki kritik altyapıyı felç etmeye yönelik benzer hacker saldırıları yaşanmıştı.

EVG için siber saldırı, güçlü, merkezi olarak organize edilmiş bir BT yapısının neden gerekli olduğunun kanıtıdır. Mitingde, DDoS saldırısının, karşı önlemlerin merkezi olarak kontrol edilmesinin ve farklı hizmet sağlayıcılara dağıtılmamasının ne kadar önemli olduğunu gösterdiği öne sürüldü. Merkezi bir yapı olmadan siber güvenliğin garanti edilmesi pek mümkün değildir.

İşten çıkarmalara ek olarak EVG, DB'nin yan kuruluşunun bölünmesine karşı da uyarıda bulunuyor. EVG'ye göre grup, “DB Systel'in Dönüşümü” başlığı altında birçok BT görevini merkezileştirmeyi planlıyor. Sendika yaptığı açıklamada durumu keskin bir şekilde ifade etti: “Bu artık bir kemer sıkma programı değil; bu, tüm raylı sistemin işlevselliğine yönelik bir saldırıdır.” BT uzmanları olmadan “dijital bilet satışları, gerçek zamanlı bilgiler ve istikrarlı BT operasyonlarda sürdürülemez.” Burada tasarruf yapan herkes kargaşa ve hayal kırıklığı yaratır.

Özellikle endişe verici olan ise, planlanan personel kesintilerinin “tamamen körü körüne” gerçekleştirilmesidir. Gelecekte projelerden hangi ekiplerin sorumlu olacağı, çağrı üzerine hizmetlerin nasıl organize edileceği, acil durumlarda kimin tepki vereceği ve merkezi görevlerin nasıl yürütülebileceği belli değil. Şöyle devam ediyor: “Alman ekonomi tarihinde bilgisayar korsanlarına ve başarısızlıklara bu kadar büyük bir davet nadiren olmuştur.” Talep: planlara derhal son verilmesi.

Deutsche Bahn iddiaları reddediyor. EVG'nin öngördüğü gibi DB Systel'i parçalama planı yok. Bir demiryolu sözcüsü şöyle açıklıyor: “Dijitalleşme ve BT, demiryolunu daha dakik, güvenilir ve daha ekonomik hale getirmenin temel anahtarıdır. Bunun için, dijitalleştirme projelerimizi tam güçle yönlendirecek ve destekleyecek DB Systel gibi güçlü bir dahili BT hizmet sağlayıcısına ihtiyacımız var.” DB Grubu, kesintilerden etkilenen işlerin sayısını doğrulayamıyor. Bir şey açık: “BT sistemlerimizin operasyonel güvenliğini tehlikeye atacak hiçbir şeyi uygulamayacağız.” BT hizmetleri ve müşteri bilgileri “en yüksek önceliğe sahip olmaya devam ediyor ve sürekli olarak geliştiriliyor.”

Grup aynı zamanda yapıları gözden geçirmek istediğini de açıkça belirtiyor. “Daha yalın, daha hızlı ve daha müşteri odaklı” olmayı istiyorlar ve buna ihtiyaçları var. Bu aynı zamanda DB Systel gibi dahili hizmet sağlayıcılar için de geçerlidir. Önümüzdeki birkaç ay içinde, yeniden başlatmanın bir parçası olarak geleceğe yönelik konseptler geliştirilecek, “henüz konumlarla ilgili bile hiçbir iş kararı alınmadı.” Sosyal ortaklarla fikir alışverişi önemlidir; Mümkünse Mart ayının ilk yarısında grup çalışma konseyi, genel çalışma konseyi ve EVG ile temel bir tartışma yapılmalıdır. Demiryolu adına CEO Evelyn Palla, CFO Karin Dohm ve İK Direktörü Martin Seiler görev alıyor.

Bu makale WELT ve Ekonomik Yeterlilik Merkezi için yazılmıştır. “Business Insider Almanya” yarattı.

Klemens Handke bir işletme editörüdür. Deutsche Bahn'da ulaşım politikası hakkında yazıyor ve ayrıca Business Insider'da kamera karşısına geçiyor.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir