Bültene Kaydol

Gelişmelerden haberdar ol

Denizcilikte Siber Güvenlik Neden Kritik? Gemiler ve Limanlar İçin Siber Tehditler

Yazar: Eda GEDİKOĞLU

09 Eyl 2026

Denizcilik sektörü hızla dijitalleşirken gemiler, limanlar, terminaller ve lojistik operasyonları birbirine daha fazla bağlanıyor. Gemi otomasyon sistemlerinden elektronik seyir sistemlerine, liman operasyonlarından yük yönetimine kadar pek çok süreç artık bilgisayar tabanlı sistemler üzerinden yürütülüyor. Bu dönüşüm operasyonel verimliliği artırırken yeni bir risk alanını da beraberinde getiriyor: denizcilikte siber güvenlik.

Bugün bir siber saldırı yalnızca şirket bilgisayarlarını veya e-posta sistemlerini etkileyen bir IT problemi olarak değerlendirilmiyor. Siber güvenlik açığı; geminin operasyonunu, liman faaliyetlerini, yük akışını, iletişimi, navigasyonu ve dolayısıyla deniz emniyetini etkileyebilecek bir operasyonel riske dönüşebiliyor.

Uluslararası Denizcilik Örgütü (IMO) da siber risk yönetimini denizcilik güvenliğinin önemli unsurlarından biri olarak ele alıyor. IMO'nun güncel Maritime Cyber Risk Management Guidelines dokümanı, dijitalleşme, sistemlerin entegrasyonu ve otomasyonun oluşturduğu mevcut ve gelişen tehditlere karşı sektör paydaşlarının gerekli önlemleri almasını öngörüyor.

Denizcilikte Siber Güvenlik Nedir?

Denizcilikte siber güvenlik; gemilerde, limanlarda, terminallerde ve denizcilik şirketlerinin operasyonlarında kullanılan bilgi teknolojileri (IT) ve operasyonel teknoloji (OT) sistemlerinin siber tehditlere karşı korunmasını ifade ediyor.

Buradaki amaç yalnızca verilerin çalınmasını önlemek değil.

Asıl hedef;

  • gemi operasyonlarının kesintiye uğramasını önlemek,
  • kritik sistemlerin güvenilirliğini korumak,
  • navigasyon ve otomasyon sistemlerinin bütünlüğünü sağlamak,
  • liman operasyonlarının devamlılığını güvence altına almak,
  • şirket ve yük bilgilerinin korunmasını sağlamak,
  • siber olayların deniz emniyetine dönüşmesini engellemek.

IMO da siber risk kavramını, bilgisayar tabanlı sistemlerin tehdit altında olması sonucunda operasyonel, emniyet veya güvenlik açısından başarısızlıklara yol açabilecek riskler çerçevesinde tanımlıyor.

Gemiler Neden Siber Saldırıların Hedefi Haline Geliyor?

Modern gemiler geçmişe göre çok daha fazla dijital sisteme sahip.

Elektronik Harita Görüntüleme ve Bilgi Sistemi (ECDIS), GPS/GNSS, otomatik tanımlama sistemi (AIS), uydu haberleşmesi, motor ve makine kontrol sistemleri, yük yönetim sistemleri ve gemi otomasyonu gibi birçok sistem operasyonun farklı aşamalarında kullanılıyor.

Bu sistemlerin birbirleriyle ve karadaki sistemlerle bağlantısının artması ise siber saldırı yüzeyini genişletiyor.

IMO, gemilerdeki bilgi teknolojileri ve operasyonel teknoloji sistemlerinin karadaki sistemler gibi siber saldırılara maruz kalabileceğine ve bunun gemilerin, limanların ve deniz taşımacılığı sisteminin diğer unsurlarının emniyet ve güvenliği üzerinde ciddi sonuçlar doğurabileceğine dikkat çekiyor.

Bu nedenle siber güvenlik artık yalnızca şirketin IT departmanının sorumluluğunda değerlendirilebilecek bir konu değil.

Gemi işletmeciliğinin doğrudan bir parçası haline geliyor.

Gemilerde En Önemli Siber Tehditler Neler?

Denizcilik sektörünün karşı karşıya olduğu siber tehditler farklı yöntemlerle ortaya çıkabiliyor.

1. Kimlik Avı ve Sosyal Mühendislik

Saldırganların çalışanları yanıltarak kullanıcı adı, parola veya başka erişim bilgilerini ele geçirmeye çalışması en temel tehditlerden biri.

Özellikle gemi personeli ile şirketin karadaki operasyon merkezi arasındaki yoğun e-posta trafiği bu tür saldırılar için önemli bir risk alanı oluşturabiliyor.

2. Fidye Yazılımları

Ransomware olarak bilinen fidye yazılımları sistemlerdeki verileri şifreleyerek şirketlerden ödeme talep edebiliyor.

Bir denizcilik şirketinde böyle bir saldırı yalnızca ofis bilgisayarlarının çalışmamasına neden olmayabilir. Operasyonel sistemlerin etkilenmesi durumunda gemi operasyonları, yük takibi, planlama ve iletişim süreçleri de aksayabilir.

3. Navigasyon Sistemlerine Yönelik Tehditler

GPS/GNSS sinyallerinin manipüle edilmesi veya navigasyonla ilişkili sistemlerin güvenilirliğinin bozulması, deniz operasyonları açısından çok daha kritik sonuçlar doğurabilir.

Bu nedenle navigasyon sistemlerinin siber dayanıklılığı, gemi emniyetiyle doğrudan bağlantılıdır.

4. Gemi Otomasyon Sistemlerine Saldırılar

Motor, enerji yönetimi, yük operasyonları ve diğer kritik sistemlerde kullanılan bilgisayar tabanlı sistemlerin güvenliği büyük önem taşıyor.

Burada özellikle IT ve OT sistemlerinin birlikte değerlendirilmesi gerekiyor.

5. Tedarik Zinciri Saldırıları

Bir geminin siber güvenliği yalnızca gemi işletmecisinin kendi sistemleriyle sınırlı değil.

Yazılım sağlayıcıları, ekipman üreticileri, servis şirketleri ve diğer üçüncü taraflar da siber risk zincirinin parçası.

Bu nedenle satın alınan ekipmanın veya kullanılan yazılımın güvenliği de işletmenin toplam siber güvenlik seviyesini etkiliyor.

Limanlar ve Terminaller İçin Siber Güvenlik Neden Kritik?

Siber güvenlik riski gemilerle sınırlı değil.

Modern limanlar; terminal işletim sistemleri, yük takip yazılımları, otomatik vinçler, giriş-çıkış sistemleri, kamera sistemleri, lojistik platformları ve çeşitli operasyonel teknoloji altyapılarıyla çalışan karmaşık dijital ekosistemler haline geldi.

Bu nedenle bir limana yönelik siber saldırı;

sistemin durması → operasyonların yavaşlaması → gemi bekleme sürelerinin artması → yük akışının aksaması → maliyetlerin yükselmesi

gibi zincirleme sonuçlar yaratabilir.

Özellikle akıllı limanların yaygınlaşmasıyla birlikte dijital bağlantıların artması, siber dayanıklılığı liman yatırımlarının önemli bir parçası haline getiriyor.

IMO da denizcilik sektöründeki siber güvenlik yaklaşımının yalnızca gemileri değil; limanlar, liman tesisleri ve deniz taşımacılığı sisteminin diğer paydaşlarını da kapsaması gerektiğini vurguluyor.

Bir Siber Saldırı Gemi Operasyonlarını Nasıl Etkileyebilir?

Siber saldırıların en önemli özelliği, etkilerinin yalnızca dijital ortamda kalmaması.

Bir sistemin devre dışı kalması;

  • geminin operasyon planının aksamasına,
  • iletişim sorunlarına,
  • yük operasyonlarında gecikmelere,
  • limanda bekleme süresinin artmasına,
  • bakım ve operasyon maliyetlerinin yükselmesine,
  • ticari kayıplara,
  • emniyet risklerine

neden olabilir.

Bu nedenle denizcilikte siber güvenlik için en doğru yaklaşım “saldırıyı nasıl engelleriz?” sorusunun yanında “saldırı gerçekleşirse operasyonu nasıl sürdürebiliriz?” sorusunu da sormaktır.

İşte burada siber dayanıklılık (cyber resilience) kavramı öne çıkıyor.

Siber Güvenlikten Siber Dayanıklılığa

Siber güvenlik çoğu zaman saldırıyı önlemeye odaklanırken siber dayanıklılık daha geniş bir yaklaşım sunuyor.

Amaç;

korumak → tespit etmek → müdahale etmek → toparlanmak

döngüsünü oluşturmak.

IACS'ın UR E26 ve UR E27 gereklilikleri de yeni gemilerde siber dayanıklılık yaklaşımını güçlendirmeyi hedefliyor. UR E26 geminin genel siber dayanıklılığına odaklanırken UR E27 gemide kullanılan sistem ve ekipmanların siber dayanıklılığına yönelik gereklilikler getiriyor.

Bu yaklaşım, siber güvenliğin gemi tasarımından ekipman seçimine ve operasyon sürecine kadar ele alınması gerektiğini gösteriyor.

IMO Denizcilikte Siber Güvenlik İçin Ne Öngörüyor?

IMO'nun siber risk yönetimi yaklaşımı, siber risklerin şirketlerin güvenlik yönetim süreçlerine dahil edilmesini öngörüyor.

IMO'nun MSC.428(98) kararı, onaylı Safety Management System'ın (SMS), ISM Code'un amaç ve fonksiyonel gereklilikleri doğrultusunda siber risk yönetimini dikkate almasını öngörüyor. Ayrıca şirketlerin Document of Compliance doğrulamalarında siber risklerin ele alınması için gerekli yaklaşımın geliştirilmesini teşvik ediyor.

IMO'nun güncel MSC-FAL.1/Circ.3/Rev.3 rehberi ise denizcilikte siber risk yönetimi için yüksek seviyeli öneriler sunuyor.

Bu gelişmeler, siber güvenliğin denizcilik sektöründe artık yalnızca teknik bir konu olmaktan çıktığını gösteriyor.

Denizcilik Şirketleri Siber Güvenlik İçin Ne Yapmalı?

Denizcilik şirketleri için etkili bir siber güvenlik stratejisi tek bir yazılım veya güvenlik cihazından oluşmuyor.

Kapsamlı yaklaşımın içerisinde;

1. Kritik sistemlerin belirlenmesi

Şirket hangi sistemlerin operasyon açısından kritik olduğunu bilmeli.

2. IT ve OT sistemlerinin ayrıştırılması

Ofis sistemleri ile operasyonel sistemlerin aynı risk alanında değerlendirilmemesi gerekiyor.

3. Erişim yetkilendirmesi

Kritik sistemlere yalnızca ihtiyaç duyan yetkili kullanıcıların erişebilmesi sağlanmalı.

4. Güncelleme ve yama yönetimi

Kullanılan yazılım ve sistemlerin güvenlik açıkları düzenli olarak takip edilmeli.

5. Yedekleme

Kritik verilerin güvenli ve gerektiğinde erişilebilir yedekleri bulunmalı.

6. Personel eğitimi

Çalışanların kimlik avı, şüpheli bağlantılar ve sosyal mühendislik saldırılarını tanıyabilmesi sağlanmalı.

7. Olay müdahale planı

Bir saldırı gerçekleştiğinde kimin, ne yapacağının önceden belirlenmesi gerekiyor.

8. Tedarikçi güvenliği

Gemide kullanılan ekipman, yazılım ve hizmet sağlayıcıların siber güvenlik kriterleri de değerlendirilmelidir.

Denizcilikte Siber Güvenliğin Geleceği

Denizcilik sektöründe dijitalleşme hızlandıkça siber güvenlik ihtiyacı da artacak.

Akıllı gemiler, otonom sistemler, akıllı limanlar, dijital ikizler, yapay zekâ, IoT ve uzaktan operasyon teknolojilerinin yaygınlaşması; denizcilik operasyonlarının daha verimli hale gelmesini sağlarken aynı zamanda daha fazla dijital bağlantı oluşturacak.

Bu nedenle geleceğin denizcilik şirketleri için rekabet yalnızca “hangi gemiye sahibim?” veya “hangi limanda faaliyet gösteriyorum?” sorularıyla sınırlı olmayacak.

“Dijital operasyonlarımı ne kadar güvenli ve dayanıklı yönetebiliyorum?” sorusu da giderek daha önemli hale gelecek.

Sonuç: Siber Güvenlik Artık Bir IT Konusu Değil

Denizcilikte siber güvenlik, gemi işletmeciliğinden liman operasyonlarına, yük yönetiminden deniz emniyetine kadar geniş bir alanı ilgilendiriyor.

Dijitalleşen denizcilik sektöründe siber saldırılara karşı yalnızca güvenlik duvarları veya antivirüs yazılımlarıyla önlem almak yeterli değil.

Geleceğin yaklaşımı; riskleri belirlemek, kritik sistemleri korumak, saldırıları tespit etmek, operasyonu sürdürebilmek ve saldırı sonrasında hızlı şekilde toparlanmak üzerine kurulacak.

Bu nedenle siber güvenlik, denizcilik şirketleri için artık yalnızca bir teknoloji yatırımı değil; operasyonel süreklilik, deniz emniyeti ve ticari rekabet açısından stratejik bir yatırım olarak değerlendirilmelidir.


denizcilikte siber güvenlik

denizcilik siber güvenliği

siber saldırı

gemilerde siber güvenlik

limanlarda siber güvenlik

denizcilik teknolojileri

gemi otomasyon sistemleri

IMO

siber tehditler

siber dayanıklılık