Siber güvenlik alanında ürünleri ve yerli ürünleri bulunan STM'nin yeni açıkladığı Siber Tehdit Durum Raporu'na göre, QR kod teknolojisi üzerinden yapılan siber saldırılarda artış yaşandı. STM'nin teknolojik düşünceler merkezi ThinkTech, bu yılın nisan, mayıs ve haziran aylarını içeren yeni Siber Tehdit Durum Raporu'nu açıkladı. Siber güvenlik alanında kalıcı hale getirmek amacıyla, STM'nin siber güvenlik sistemleri tarafından hazırlanan raporda, 7 ayrı konu başlığı bulunuyor. Raporda, deniz platformlarında siber güvenlik, silah sonuçlarının siber saldırılarını artırdığı, QR kod tabanlı saldırılar ve güvenlik önlemleri gibi konu başlıkları yer alıyor. Rapora göre, gemi platformlarında düzenlenen siber saldırılar, sıradaki büyük mali kayıplara neden olmanın yanı sıra devletlerin milli güvenliklerini de tehdit eden bir şeye dönüştü. Geminin, otomasyon, navigasyon, iletişim sistemlerine yönelik siber saldırıların yanı liman ve lojistik sistemlerine, tedarik zinciri ve lojistik ağlara saldırılar ve veri ihlalleri, casusluk, bu alanda öne çıkıyor. Siber güvenlik önlemlerinin önemli bir bölümü geminin henüz tasarım aşamasındayken planlanmaya başlanması geniş alana değinilen raporda, olası aralıkta belirlenirken üretim, devreye alma ve operasyon sürecinin yapılması gerekenlerin ayrı ayrı ele alınmasının güvenliğinin bir üst seviyeye çıkarılacağı yer verildi. Bu konumda varlık yönetimi süreci yürütülerek, platform üzerindeki tüm mobil ve taşınabilir cihazların envanterinin toplanması ve sürekli güncellenmesi gerekiyor. Ağ yönetimi ve güvenliğinde, ağlar arasında iletişim sadece yere erişim ve bölümlere ayrılmış, yalnızca yetkili kişiler ve yetkili cihazların önemli bir şekilde taşınmasını sağlar. Yazılım güvenliğinde, geliştirilebilir, tedarik edilebilir ve dışarıdan oluşabilecek kötücül yazılımlar için sökülmesi, yazılımların güvenlik testlerinin yapılması gerekiyor. Erişim güvenliği sağlanırken, uzaktan erişim ile ilgili kontrol ve kısıtlama protokollerinin verildiği, yaşanabilecek her senaryo için talimatlar ve gemi personeline ilişkin siber güvenlik eğitimleri genel önlemler arasında yer alıyor.