pixel

Nunavut’un karanlığa gömüldüğü gün

İzole edilmiş bir topluluk, bir fidye yazılımı saldırısından rekor sürede kurtulur
An aerial view of Nunavut, Canada with many houses and industrial buildings in view.

Kuzeyde, muhteşem topraklarını seven becerikli insanların yaşadığı bir yer hayal edin. Sakinler, çoğuna yalnızca uçak veya tekneyle erişilebilen 25 uzak topluluğa yayılmıştır. Nunavut Hükümeti topluluklarda güçlü bir varlığa sahiptir ve sisteminde bir aksaklık olması durumunda mahkemeler, hastane operasyonları ve öğrenci kredileri dahil olmak üzere birçok hizmet etkilenecektir

A graphic map of the United States and Canada in white and shades of brown. The words “Nunavut, Canada” are visible.

Nunavut, Kanada’nın en büyük ve en kuzeydeki toprağıdır; Kanada Arktik bölgesinin büyük kısmını ve Kuzey Kutup Dairesi’ne uzanan adaları kapsar. Topraklarının büyük bölümü, binlerce göl ve nehirle kaplı tundralardan, karlı dağlardan ve yüzeyin hemen altında sürekli donmuş tabaka bulunan düzlüklerden oluşur. Soğuk aylarda, geceleyin gökyüzü Kuzey Işıkları’nın akıcı neon renkleriyle aydınlanır. İnuit efsanesine göre bu ışıklar, gökyüzünde top oynayan ölülerin ruhlarıdır.

Küçük kıyı yerleşimlerinde yaşayan 30.000’den fazla yerli halka ev sahipliği yapan Nunavut, Inuitlerin konuştuğu Inuktut dilinde “Toprağımız” anlamına geliyor. Birçoğu kışın ortasında kar motosikletlerine atlar ve avlanmak, tuzak kurmak veya balık tutmak için sıfırın altındaki rüzgarların içinden geçer. Acımasız havaya rağmen, Nunavut halkı güçlü ve beceriklidir.

Kasım 2019’da, kutup kışının ortasında, bir fidye yazılımı Nunavut Hükümeti’nin altyapısına saldırdı; telefonlardan sunuculara kadar her şey devre dışı kaldı. Tüm 25 yerleşim biriminde kamu hizmetleri durdu ve halkın temel ihtiyaçlarına erişimini sağlayan can damarı kesildi. Hükümet, eski ağı yeniden mi inşa etmeli yoksa başka bir sistemle mi ilerlemeli sorusunu değerlendirmeye başladı.

Tüm altyapımızda her şeyin devre dışı kaldığını gördük. Şoktaydık.
Martin Joy
Nunavut Hükümeti Bilgi ve İletişim Teknolojileri Direktörü
A group of five people walking in the snow. They are mostly silhouetted.

Asla tanışmayacağınızı umduğumuz ekip

Her cihazın revizyondan geçmesi gerektiğinden tekrar çevrimiçi olmaları bir yıl kadar sürebilirdi. Sert iklim dikkate alınmalıydı. Çoğu teknisyenin uçakla gelmesi gerekiyordu. İşlerin sorunsuz yürümesini istiyorlarsa iyileşmek için bir aydan az bir süreleri vardı ve bu, imkansız bir süreydi.

Nunavut Hükümeti’nin BT ekibi, iyi koordine edilmiş bir stratejiyle hızlı bir şekilde müdahale etti. Destek için seçkin Microsoft Incident Response ekibine başvurdular. Microsoft Incident Response ekibi, karşılaştıkları korkunç durumlar nedeniyle kendisini “asla tanışmayacağınızı umduğumuz ekip” olarak adlandırıyor. Birlikte, Nunavut bölgesi için altyapıyı yeniden inşa ederken bir dizi artırılmış güvenlik çözümü uyguladılar.

Okulları, sağlık hizmeti sunumunu, maaş bordrosunu ve Adalet Bakanlığı’nın sorunsuz işleyişini destekleyen BT hizmetlerini sağlarken ayrıntılı bir iyileşme süreci izlememiz gerekiyordu” diyor Martin.

Ayrı araçlarla donatılmış, birbirinden kopuk bir güvenlik sisteminin sınırlamaları süreci zorlu hale getirdi; ancak Microsoft Incident Response ekibi, geleceğe yönelik bir güvenlik yapısını katman katman oluşturmada ekibe destek oldu. Yeni bir Windows imajı 5.000’den fazla cihaza dağıtılarak, normalde aylar sürecek bir sürecin hızla tamamlanmasını sağladı.

Nunavut Hükümeti Ağ Operasyonları Müdürü Nathaniel Alexander, “Önceki araçlarımızın hiçbiri bize elimizdeki varlıkların tam bir görünümünü vermedi” diyor. “Tüm bu farklı verileri almak için merkezi bir izleme çözümü olmadan, tehdit ortamını anlamak daha fazla çalışma ve daha fazla zaman gerektiriyordu.”

Microsoft, Nunavut için daha güçlü bir güvenlik sisteminin yeniden yapılandırılmasının bir parçası olarak Microsoft Sentinel ve Microsoft Defender gibi güvenlik çözümleri yükledi. AI’ı kullanan bu çözümler, insanların görmesi çok zor olan karmaşık koşullar ve sinyallerle potansiyel tehditleri algılar ve saptırır. Bu koruma sayesinde Nunavut ekibi, hükümetleri ve halkı için en önemli konulara odaklanabilir.

Martin, “Microsoft Incident Response, gelmelerinden önce gerçekleştirdiğimiz eylemleri destekledi ve önümüzdeki yolculuğu hızlandırmamıza yardımcı oldu” diyor. “Eski Exchange sunucularımızı kullanımdan kaldırmak için 12 aylık bir proje planlamıştık. Bu süreç hızlandırılarak Microsoft 365’in dağıtımı ve çoğu topluluğun sisteme alınması 5 güne indirildi; üstelik hepsi canlı kullanıma geçmeye hazırdı.”

Tahmin edilenden daha hızlı çalışmaya başlama

Saldırıdan 9 gün sonra Microsoft Incident Response, Microsoft 365’in tam katılımıyla Nunavut Hükümeti’nin temel kritik altyapısının yeniden oluşturulup yapılandırılmasına yardımcı oldu. 6 hafta içinde altyapı, 25 topluluğun tamamı, 800 sunucu ve 5.500 cihazın yeniden oluşturulup çevrimiçi hale gelmesiyle tamamen yedeklendi ve çalışır hale geldi.

Sistem artık sıkı şekilde koordine edilmiş bir güvenlik ortamıyla desteklenen bir dizi birlikte çalışabilir Microsoft güvenlik çözümü üzerinde çalışıyor. Büyük ölçekte uygulamalardan akışa alınan birden çok telemetri verisi, Azure Veri Gezgini ile analiz için hızlı bir şekilde alınır. Hizmet olarak tümleştirme platformu (iPaaS) olan Azure Logic Apps, Nunavut BT’nin bulut tabanlı ve şirket içi uygulamalara son derece güvenli bir bağlantıyla iş açısından kritik iş akışlarını otomatikleştirmesine yardımcı oluyor. Microsoft Purview Bilgi Koruması, içeriğe etiketler uygulayarak belgeleri sınıflandırmak ve korumak için katmanlıdır.

Nunavut Hükümeti, güvenliği konusunda kendinden emin ve süreç boyunca kendilerine rehberlik eden Microsoft Incident Response ekibiyle başardıklarından gurur duyuyor. Kurtarma programı, ihtiyaç duyulan birkaç iyileştirmeyi uygulamak için de hoş bir fırsattı. Microsoft’un güvenlik çözümlerinin ulaşılabilirliği, Nunavut IT’nin sahip olduğu için minnettar olduğu bir avantajdır.

Martin, “Ağ ve sistem ekiplerimiz, etkileşim kurma ve dönüştürme konusunda her şeyi yapıyor” diyor. “Yeni Microsoft Güvenlik araçları sayesinde uçtan uca görünürlüğe ve doğru zamanda en iyi kararları almak için ihtiyaç duyduğumuz verilere sahibiz. Bu bizim için dönüştürücü oldu.”

A man stands in front of a painted mural on a wall. The mural is a colorful depiction of two indigenous peoples from Iqaluit.

Nunavut’un başkenti Iqaluit’te kamu sanatı. (Fotoğraf Nunavut Hükümeti’nin izniyle)

Gelecek nesiller için bir dil

Nunavut sakinlerinin yüzde 70’i tarafından konuşulan Inuktitut, Inuktut dilinin ana lehçesidir. Başka bir lehçe olan Inuinnaqtun, UNESCO’nun nesli tükenmekte olan diller listesinde yer alıyor ve Nunavut’ta 600’den az dil konuşuluyor. Nunavut Hükümeti, Inuktut dilini korumak için bu lehçeleri Microsoft AI ile başlatarak Microsoft ile iş birliği yaptı. Topluluk üyeleri her gün Inuktut lehçelerini öğrenip kullanabildikleri için geri bildirimler coşkulu ve olumluydu. Microsoft Translator sayesinde, uzak mesafedeki sağlık hizmeti sağlayıcılarıyla iletişim daha kolay ve etkili hale geliyor; genç nesiller uygulamayı kullanarak yaşlılarla daha iyi bağ kurabiliyor ve Microsoft Office kullanıcıları, tercih ettikleri dilde e-posta gönderip çeviri yapma seçeneğine sahip oluyor.

Microsoft ve Nunavut Hükümeti, teknolojiyi kullanarak hizmetleri birlikte dönüştürüyor. Microsoft Teams, 5.200’ü aşkın çalışan ve destek personeline sunularak bu geniş coğrafyada sanal bağlantı imkânı sağladı. Beceri geliştirme eğitimleri ve temel hizmetlere çok daha hızlı erişilebiliyor; böylece zaman ve seyahat maliyetlerinden tasarruf ediliyor. Windows 365, yerel toplulukların yaşam kalitesini artırmak için gereken uzmanlığın yönetilmesini ve sunulmasını kolaylaştırıyor. Kamu yönetimi, altyapı ve siber güvenlik ise Windows sayesinde daha sorunsuz biçimde yürütülüyor ve daha güvenli bir dijital ortam oluşturuluyor.

Microsoft, Nunavut Hükümeti’nin teknoloji aracılığıyla daha erişilebilir programlar ve hizmetler sunmasına yardımcı olmaya devam ederek uzak topluluklar için değerli, yaşam boyu eğitim ve ekonomik fırsatlar yaratıyor.