# Denizcilik ve Lojistik Sektörünü Vuran Küresel Siber İhlaller: NotPetya Vakasından Alınan Dersler > **Derinlemesine Analiz**: Küresel ticaretin %80'inden fazlası deniz yolu lojistiği ile gerçekleşmektedir. Bu çalışmada NotPetya ve sonrasındaki denizcilik siber ihlallerinin tedarik zincirindeki domino etkileri incelenmektedir. --- ## 1. Giriş: Dünya Ticaretinin Dijital Bağımlılığı Modern konteyner gemileri, liman vinçleri, gümrük yazılımları ve rota takip sistemleri tamamen dijital altyapılara bağımlıdır. Bir limandaki bilgi işlem sisteminin birkaç saat durması dahi binlerce konteynerin yığılmasına ve deniz trafiğinde küresel kilitlenmelere sebep olmaktadır. --- ## 2. NotPetya Vakası ve Maersk Felaketi 2017 yılında gerçekleşen NotPetya saldırısı, siber güvenlik tarihinin en öğretici felaketlerinden biridir. Ukrayna'daki yerel bir finans yazılımı güncelleme sunucusunun hacklenmesiyle başlayan süreç, saatler içerisinde küresel lojistik devi Maersk'in tüm sistemlerini kilitlemiştir. - **Etkilenen Varlıklar**: 45.000 bilgisayar, 4.000 sunucu tamamen kullanılamaz hale gelmiştir. - **Operasyonel Etki**: 76 liman terminali durmuş, yüzlerce konteyner gemisi açık denizde bekletilmiştir. - **Finansal Zarar**: Şirket tek başına 300 milyon dolardan fazla doğrudan zarara uğramıştır. ```text [NOTPETYA BAZLI DOMİNO ETKİSİ] Yazılım Güncelleme Sunucusu ──> Active Directory Yetkisi ──> EternalBlue & Mimikatz ──> MBR İmhası ──> Küresel Lojistik Durması ``` --- ## 3. Denizcilik Sektöründeki Kritik Siber Riskler 1. **OT & Navigasyon Sistemleri (GPS/AIS Hijacking)**: Gemilerin GPS sinyallerinin yanıltılması (spoofing) sonucu karaya oturtulması veya yanlış rotalara sürüklenmesi. 2. **Liman Vinç Otomasyonları (STS Cranes)**: Konteyner yükleme vinçlerinin otomasyon sistemlerine uzaktan müdahale edilerek liman operasyonlarının dondurulması. 3. **Gümrük ve Konteynır Takip Yazılımları**: Yük konşimentolarının değiştirilerek kaçakçılık yapılması veya yüklerin kaybolması. --- ## 4. IMO Standartları ve Siber Dayanıklılık Stratejileri Uluslararası Denizcilik Örgütü (IMO), gemi işletim yönetim sistemlerine siber risk yönetiminin entegre edilmesini zorunlu kılmıştır (IMO Resolution MSC.428(98)). - **Ağ İzolesi**: Gemi içi yolcu Wi-Fi ağı ile navigasyon ve motor kontrol ağlarının (CAN-bus/NMEA) kesin olarak ayrılması. - **Çevrimdışı Felaket Kurtarma Planları**: İnternet ve sunucu erişimi tamamen kesilse dahi kargo kabul ve yükleme işlemlerinin manuel yürütülebileceği prosedürlerin hazır tutulması. --- ## 5. Sonuç Lojistik sektörü, siber saldırıların gerçek dünyada ne kadar yıkıcı sonuçlar doğurabileceğinin en somut kanıtıdır. Güvenlik yatırımları sadece IT altyapısını değil, tüm operasyonel tedarik zincirini kapsamalıdır.