Denizcilikte Siber Güvenlik Neden Kritik? Gemiler ve Limanlar İçin Siber Tehditler
Yazar: Eda GEDİKOĞLU
09 Eyl 2026
Denizcilik sektörü hızla dijitalleşirken gemiler, limanlar, terminaller ve lojistik operasyonları birbirine daha fazla bağlanıyor. Gemi otomasyon sistemlerinden elektronik seyir sistemlerine, liman operasyonlarından yük yönetimine kadar pek çok süreç artık bilgisayar tabanlı sistemler üzerinden yürütülüyor. Bu dönüşüm operasyonel verimliliği artırırken yeni bir risk alanını da beraberinde getiriyor: denizcilikte siber güvenlik.
Bugün bir siber saldırı yalnızca şirket bilgisayarlarını veya e-posta sistemlerini etkileyen bir IT problemi olarak değerlendirilmiyor. Siber güvenlik açığı; geminin operasyonunu, liman faaliyetlerini, yük akışını, iletişimi, navigasyonu ve dolayısıyla deniz emniyetini etkileyebilecek bir operasyonel riske dönüşebiliyor.
Uluslararası Denizcilik Örgütü (IMO) da siber risk yönetimini denizcilik güvenliğinin önemli unsurlarından biri olarak ele alıyor. IMO'nun güncel Maritime Cyber Risk Management Guidelines dokümanı, dijitalleşme, sistemlerin entegrasyonu ve otomasyonun oluşturduğu mevcut ve gelişen tehditlere karşı sektör paydaşlarının gerekli önlemleri almasını öngörüyor.
Denizcilikte Siber Güvenlik Nedir?
Denizcilikte siber güvenlik; gemilerde, limanlarda, terminallerde ve denizcilik şirketlerinin operasyonlarında kullanılan bilgi teknolojileri (IT) ve operasyonel teknoloji (OT) sistemlerinin siber tehditlere karşı korunmasını ifade ediyor.
Buradaki amaç yalnızca verilerin çalınmasını önlemek değil.
Asıl hedef;
- gemi operasyonlarının kesintiye uğramasını önlemek,
- kritik sistemlerin güvenilirliğini korumak,
- navigasyon ve otomasyon sistemlerinin bütünlüğünü sağlamak,
- liman operasyonlarının devamlılığını güvence altına almak,
- şirket ve yük bilgilerinin korunmasını sağlamak,
- siber olayların deniz emniyetine dönüşmesini engellemek.
IMO da siber risk kavramını, bilgisayar tabanlı sistemlerin tehdit altında olması sonucunda operasyonel, emniyet veya güvenlik açısından başarısızlıklara yol açabilecek riskler çerçevesinde tanımlıyor.
Gemiler Neden Siber Saldırıların Hedefi Haline Geliyor?
Modern gemiler geçmişe göre çok daha fazla dijital sisteme sahip.
Elektronik Harita Görüntüleme ve Bilgi Sistemi (ECDIS), GPS/GNSS, otomatik tanımlama sistemi (AIS), uydu haberleşmesi, motor ve makine kontrol sistemleri, yük yönetim sistemleri ve gemi otomasyonu gibi birçok sistem operasyonun farklı aşamalarında kullanılıyor.
Bu sistemlerin birbirleriyle ve karadaki sistemlerle bağlantısının artması ise siber saldırı yüzeyini genişletiyor.
IMO, gemilerdeki bilgi teknolojileri ve operasyonel teknoloji sistemlerinin karadaki sistemler gibi siber saldırılara maruz kalabileceğine ve bunun gemilerin, limanların ve deniz taşımacılığı sisteminin diğer unsurlarının emniyet ve güvenliği üzerinde ciddi sonuçlar doğurabileceğine dikkat çekiyor.
Bu nedenle siber güvenlik artık yalnızca şirketin IT departmanının sorumluluğunda değerlendirilebilecek bir konu değil.
Gemi işletmeciliğinin doğrudan bir parçası haline geliyor.
Gemilerde En Önemli Siber Tehditler Neler?
Denizcilik sektörünün karşı karşıya olduğu siber tehditler farklı yöntemlerle ortaya çıkabiliyor.
1. Kimlik Avı ve Sosyal Mühendislik
Saldırganların çalışanları yanıltarak kullanıcı adı, parola veya başka erişim bilgilerini ele geçirmeye çalışması en temel tehditlerden biri.
Özellikle gemi personeli ile şirketin karadaki operasyon merkezi arasındaki yoğun e-posta trafiği bu tür saldırılar için önemli bir risk alanı oluşturabiliyor.
2. Fidye Yazılımları
Ransomware olarak bilinen fidye yazılımları sistemlerdeki verileri şifreleyerek şirketlerden ödeme talep edebiliyor.
Bir denizcilik şirketinde böyle bir saldırı yalnızca ofis bilgisayarlarının çalışmamasına neden olmayabilir. Operasyonel sistemlerin etkilenmesi durumunda gemi operasyonları, yük takibi, planlama ve iletişim süreçleri de aksayabilir.
3. Navigasyon Sistemlerine Yönelik Tehditler
GPS/GNSS sinyallerinin manipüle edilmesi veya navigasyonla ilişkili sistemlerin güvenilirliğinin bozulması, deniz operasyonları açısından çok daha kritik sonuçlar doğurabilir.
Bu nedenle navigasyon sistemlerinin siber dayanıklılığı, gemi emniyetiyle doğrudan bağlantılıdır.
4. Gemi Otomasyon Sistemlerine Saldırılar
Motor, enerji yönetimi, yük operasyonları ve diğer kritik sistemlerde kullanılan bilgisayar tabanlı sistemlerin güvenliği büyük önem taşıyor.
Burada özellikle IT ve OT sistemlerinin birlikte değerlendirilmesi gerekiyor.
5. Tedarik Zinciri Saldırıları
Bir geminin siber güvenliği yalnızca gemi işletmecisinin kendi sistemleriyle sınırlı değil.
Yazılım sağlayıcıları, ekipman üreticileri, servis şirketleri ve diğer üçüncü taraflar da siber risk zincirinin parçası.
Bu nedenle satın alınan ekipmanın veya kullanılan yazılımın güvenliği de işletmenin toplam siber güvenlik seviyesini etkiliyor.
Limanlar ve Terminaller İçin Siber Güvenlik Neden Kritik?
Siber güvenlik riski gemilerle sınırlı değil.
Modern limanlar; terminal işletim sistemleri, yük takip yazılımları, otomatik vinçler, giriş-çıkış sistemleri, kamera sistemleri, lojistik platformları ve çeşitli operasyonel teknoloji altyapılarıyla çalışan karmaşık dijital ekosistemler haline geldi.
Bu nedenle bir limana yönelik siber saldırı;
sistemin durması → operasyonların yavaşlaması → gemi bekleme sürelerinin artması → yük akışının aksaması → maliyetlerin yükselmesi
gibi zincirleme sonuçlar yaratabilir.
Özellikle akıllı limanların yaygınlaşmasıyla birlikte dijital bağlantıların artması, siber dayanıklılığı liman yatırımlarının önemli bir parçası haline getiriyor.
IMO da denizcilik sektöründeki siber güvenlik yaklaşımının yalnızca gemileri değil; limanlar, liman tesisleri ve deniz taşımacılığı sisteminin diğer paydaşlarını da kapsaması gerektiğini vurguluyor.
Bir Siber Saldırı Gemi Operasyonlarını Nasıl Etkileyebilir?
Siber saldırıların en önemli özelliği, etkilerinin yalnızca dijital ortamda kalmaması.
Bir sistemin devre dışı kalması;
- geminin operasyon planının aksamasına,
- iletişim sorunlarına,
- yük operasyonlarında gecikmelere,
- limanda bekleme süresinin artmasına,
- bakım ve operasyon maliyetlerinin yükselmesine,
- ticari kayıplara,
- emniyet risklerine
neden olabilir.
Bu nedenle denizcilikte siber güvenlik için en doğru yaklaşım “saldırıyı nasıl engelleriz?” sorusunun yanında “saldırı gerçekleşirse operasyonu nasıl sürdürebiliriz?” sorusunu da sormaktır.
İşte burada siber dayanıklılık (cyber resilience) kavramı öne çıkıyor.
Siber Güvenlikten Siber Dayanıklılığa
Siber güvenlik çoğu zaman saldırıyı önlemeye odaklanırken siber dayanıklılık daha geniş bir yaklaşım sunuyor.
Amaç;
korumak → tespit etmek → müdahale etmek → toparlanmak
döngüsünü oluşturmak.
IACS'ın UR E26 ve UR E27 gereklilikleri de yeni gemilerde siber dayanıklılık yaklaşımını güçlendirmeyi hedefliyor. UR E26 geminin genel siber dayanıklılığına odaklanırken UR E27 gemide kullanılan sistem ve ekipmanların siber dayanıklılığına yönelik gereklilikler getiriyor.
Bu yaklaşım, siber güvenliğin gemi tasarımından ekipman seçimine ve operasyon sürecine kadar ele alınması gerektiğini gösteriyor.
IMO Denizcilikte Siber Güvenlik İçin Ne Öngörüyor?
IMO'nun siber risk yönetimi yaklaşımı, siber risklerin şirketlerin güvenlik yönetim süreçlerine dahil edilmesini öngörüyor.
IMO'nun MSC.428(98) kararı, onaylı Safety Management System'ın (SMS), ISM Code'un amaç ve fonksiyonel gereklilikleri doğrultusunda siber risk yönetimini dikkate almasını öngörüyor. Ayrıca şirketlerin Document of Compliance doğrulamalarında siber risklerin ele alınması için gerekli yaklaşımın geliştirilmesini teşvik ediyor.
IMO'nun güncel MSC-FAL.1/Circ.3/Rev.3 rehberi ise denizcilikte siber risk yönetimi için yüksek seviyeli öneriler sunuyor.
Bu gelişmeler, siber güvenliğin denizcilik sektöründe artık yalnızca teknik bir konu olmaktan çıktığını gösteriyor.
Denizcilik Şirketleri Siber Güvenlik İçin Ne Yapmalı?
Denizcilik şirketleri için etkili bir siber güvenlik stratejisi tek bir yazılım veya güvenlik cihazından oluşmuyor.
Kapsamlı yaklaşımın içerisinde;
1. Kritik sistemlerin belirlenmesi
Şirket hangi sistemlerin operasyon açısından kritik olduğunu bilmeli.
2. IT ve OT sistemlerinin ayrıştırılması
Ofis sistemleri ile operasyonel sistemlerin aynı risk alanında değerlendirilmemesi gerekiyor.
3. Erişim yetkilendirmesi
Kritik sistemlere yalnızca ihtiyaç duyan yetkili kullanıcıların erişebilmesi sağlanmalı.
4. Güncelleme ve yama yönetimi
Kullanılan yazılım ve sistemlerin güvenlik açıkları düzenli olarak takip edilmeli.
5. Yedekleme
Kritik verilerin güvenli ve gerektiğinde erişilebilir yedekleri bulunmalı.
6. Personel eğitimi
Çalışanların kimlik avı, şüpheli bağlantılar ve sosyal mühendislik saldırılarını tanıyabilmesi sağlanmalı.
7. Olay müdahale planı
Bir saldırı gerçekleştiğinde kimin, ne yapacağının önceden belirlenmesi gerekiyor.
8. Tedarikçi güvenliği
Gemide kullanılan ekipman, yazılım ve hizmet sağlayıcıların siber güvenlik kriterleri de değerlendirilmelidir.
Denizcilikte Siber Güvenliğin Geleceği
Denizcilik sektöründe dijitalleşme hızlandıkça siber güvenlik ihtiyacı da artacak.
Akıllı gemiler, otonom sistemler, akıllı limanlar, dijital ikizler, yapay zekâ, IoT ve uzaktan operasyon teknolojilerinin yaygınlaşması; denizcilik operasyonlarının daha verimli hale gelmesini sağlarken aynı zamanda daha fazla dijital bağlantı oluşturacak.
Bu nedenle geleceğin denizcilik şirketleri için rekabet yalnızca “hangi gemiye sahibim?” veya “hangi limanda faaliyet gösteriyorum?” sorularıyla sınırlı olmayacak.
“Dijital operasyonlarımı ne kadar güvenli ve dayanıklı yönetebiliyorum?” sorusu da giderek daha önemli hale gelecek.
Sonuç: Siber Güvenlik Artık Bir IT Konusu Değil
Denizcilikte siber güvenlik, gemi işletmeciliğinden liman operasyonlarına, yük yönetiminden deniz emniyetine kadar geniş bir alanı ilgilendiriyor.
Dijitalleşen denizcilik sektöründe siber saldırılara karşı yalnızca güvenlik duvarları veya antivirüs yazılımlarıyla önlem almak yeterli değil.
Geleceğin yaklaşımı; riskleri belirlemek, kritik sistemleri korumak, saldırıları tespit etmek, operasyonu sürdürebilmek ve saldırı sonrasında hızlı şekilde toparlanmak üzerine kurulacak.
Bu nedenle siber güvenlik, denizcilik şirketleri için artık yalnızca bir teknoloji yatırımı değil; operasyonel süreklilik, deniz emniyeti ve ticari rekabet açısından stratejik bir yatırım olarak değerlendirilmelidir.
denizcilikte siber güvenlik
denizcilik siber güvenliği
siber saldırı
gemilerde siber güvenlik
limanlarda siber güvenlik
denizcilik teknolojileri
gemi otomasyon sistemleri
IMO
siber tehditler
siber dayanıklılık
Bültene Kaydol
Gelişmelerden haberdar ol
İlgili İçerikler
İran, ABD’nin Tanker Saldırılarına Karşılık Verdi: Hürmüz Boğazı’nda 20 Gemi Hedef Alındı
İran Devrim Muhafızları Ordusu, ABD’nin 5 İran tankerini hedef almasına karşılık Hürmüz Boğazı’nda ABD’ye ait 2 gemi ile 8 tanker ve “yasaklı bölgeden” geçmeye çalışan 10 geminin hedef alındığını bildirdi.
Yazar: Eda GEDİKOĞLU
09 Eyl 2026
İzmir Aliağa'da Gemi Söküm Tesisindeki Hurdalık Deposunda Yangın Çıktı
İzmir'in Aliağa ilçesindeki gemi söküm tesislerinde bir firmaya ait hurdalık deposunda henüz belirlenemeyen nedenle yangın çıktı. İhbar üzerine bölgeye sevk edilen itfaiye ekipleri, yangını kontrol altına almak için müdahale ediyor.
Yazar: Eda GEDİKOĞLU
09 Eyl 2026
Urla Belediyesi Veto Etti, Yat Üretim Projesi İptal Edildi
İzmir’in Urla ilçesinde yapılması planlanan kompozit tekne ve yat üretim tesisi projesinin ÇED süreci, Urla Belediyesi'nin olumsuz görüşü üzerine sonlandırıldı. Proje kapsamında Grande Mare Yatçılık tarafından 5-12 metre arasında yılda 10 adet kompozit teknenin üretilmesi planlanıyordu.
Yazar: Eda GEDİKOĞLU
08 Eyl 2026