Tunus'ta Başbakan Sarra Zaafrani Zenzri, 2 Eylül Çarşamba günü yayımladığı bir genelge ile kamu kurumlarına bilgi sistemlerini güvence altına alma ve çevrimiçi hizmetlerin sürekliliğini sağlama yönünde yeni gereklilikler getirdi. Bakanlıklara, valiliklere, kamu kurumlarına ve devlet şirketlerine gönderilen genelge, Başbakanlık tarafından yayımlandı ve Ulusal Siber Güvenlik Ajansı (ANCS) tarafından dolaşıma sokuldu.
Genelge, çok faktörlü kimlik doğrulama, düzenli denetimler ve hizmet reddi saldırılarına karşı koruma gibi önlemlerle hükümet platformlarının teknik güvenliğini güçlendirmenin ötesinde, kamu çalışanlarının hükümetin BT sistemlerini nasıl kullandığını da hedef alıyor.
Tunus'un Siber Güvenlik Genelgesi Neleri Kapsıyor?
Kamu kurumlarından, inaktif hesaplar ve eski çalışanlara ait hesaplar devre dışı bırakılacak; hesap paylaşımı yasaklanacak. İdari belgeler artık mesajlaşma uygulamaları ve sosyal medya gibi gayri resmi kanallar aracılığıyla gönderilemeyecek. Profesyonel iletişimler, Tunus'un .tn alan adına sahip resmi e-posta hizmetleri kullanılmak suretiyle gerçekleştirilecek.
Erişim Yönetimi ve Kullanıcı Uygulamaları Önlemlerin Odağında
Bu önlemler, hükümetin siber güvenlik yaklaşımını altyapıyı dış saldırılardan korumanın ötesine taşıyarak, erişim ve çalışanların bilgi sistemlerini günlük kullanımları üzerinde daha sıkı kontroller sağlıyor. Genelge ayrıca kamu çalışanları için düzenli siber güvenlik eğitimi ve farkındalık programları çağrısında bulunuyor. Hükümet ayrıca kamu kurumlarından siber olaylara hazırlıklı olmalarını istiyor. Güncel iş sürekliliği ve felaket kurtarma planlarını muhafaza etmeleri ve siber güvenlik olaylarını derhal ANCS'ye bildirmeleri gerekiyor.
Bu Yeni Önlemler Neden Alınıyor?
Bu önlemler, dijital hizmetlerin yaygınlaşmasıyla kamu kurumlarının siber tehditlere maruz kalmasının artmasıyla birlikte geliyor. ANCS'ye göre, tunCERT yılın ilk yarısında tespit edilen güvenlik açıkları ve kötü amaçlı yazılımları kapsayan 336 güvenlik danışmanlığı yayımladı. Ajans ayrıca aynı dönemde Tunus siber uzayında 657.540 olay tespit ettiğini, bunlardan 35.000'inin dağıtılmış hizmet reddi (DDoS) saldırısı olduğunu belirtti. Bu rakam, 2025'te kaydedilen 25.300 saldırıya göre %38,34'lük bir artışa işaret ediyor.
Tunus'un halihazırda bir ulusal siber güvenlik stratejisi bulunuyor ve önceki çerçeve 2020-2025 yıllarını kapsıyordu. Ülke şu anda 2026-2030 dönemi için yeni bir strateji hazırlıyor. Ancak Tunus, teknik yetenekler ve kapasite geliştirme dahil olmak üzere beş alandaki taahhütlerini değerlendiren Uluslararası Telekomünikasyon Birliği'nin 2024 Küresel Siber Güvenlik Endeksi'nde "Seviye 3" olarak sınıflandırılmaya devam ediyor.
Kaynak: Ecofin Agency
