GCHQ12 (İngilizce: Government Communications Headquarters), İngiliz devletini siber saldırılara ve tehditlere karşı korumak amacıyla hükûmet tarafından görevlendirilen güvenlik ve istihbarat kurumu. Devlet Başkanına veya ilgili kurum için bu tür saldırılara karşı nasıl hareket edileceğine dair bilgi ve danışmanlık sağlar. Kurum ilk başlarda 1919'da ve İkinci Dünya Savaşı sırasında Bletchley Parkı merkez üssü seçip, telekomünikasyon sistemlerinin çok büyük bir önem arz ettiği bir zamanda bu sistemlerin şifrelerini kırmayı başarmıştır. Bugün ise kurum siber güvenlik hizmetlerine ek olarak kimyasal, biyolojik ve nükleer silahlara ve tehditlere karşı önlem almak ve durdurmakla yükümlüdür. GCHQ İngiltere'nin Cheltenham kentinde yer alır. Joint Intelligence Committee (JIC), the Security Service (MI5), The Secret Intelligence Service (MI6) ve Defence Intelligence (DI) gibi kurumların altında çalışır.
İstihbarat ve casusluk binlerce yıldır insanların, rakiplerin ve devletlerin ayakta kalmak ve üstünlük sağlamak için faaliyetlerindendir. Bu iki kavramın önemi hiç yitirmemekle birlikte Özellikle Bilgi ve iletişim teknolojileri uydu ve uzay teknolojileri ile görüntü, sinyal, ölçüm teknolojilerindeki gelişmelerle şekil ve yöntemi değişmiştir. Teknolojinin hayatımızdaki ve devletlerin işleyişindeki yerinin artmasıyla birlikte standartlar yükseliyor ve sayısız fayda sağlanıyorken diğer tarafından bilgi güvenliğine yönelik tehditler, casusluk faaliyetleri, terörizmi ve savaş durumunu da beraberinde getirmektedir. Zaafiyetlerin ortaya çıkmasıyla kişisel mahremiyetimiz tehlikeye uğrarken milli güvenlik açısından da aynı riskler söz konusu olmaktadır. Bu amaçla gelişmiş ülkeler ulusal güvenliklerini korumak adına kurumsal adımlar atmakta ve bu alanda çalışan insan sayısına ciddi yatırımlar yapmaktadırlar. Bu raporda, İngiltere'de bulunan "Goverment Communications Headquarters" ın görevi, misyonu, tarihçesi ve çalışmaları hakkında çalışılmıştır.
GCHQ ilk olarak birinci dünya savaşı sırasında Devlet kod ve şifre okulu (Government Code ve Cypher School) adı altında açıldı ve 1946 ya kadar bu isimle anıldı. Bu okulun amacı sinyal ve haberleşme istihbaratı yapmaktı. Devletin sinyal iletişimleri ile alakalı güvenlik danışmanlığını ve kendi kod ve şifrelemelerini sağlamak amacıyla faaliyetlerine devam etti. Savaş sona erdikten sonra artık deniz ve kara askeri hedefler artık önemi yitirdi ve okul artık diplomatik telgraflar üzerine yoğunlaştı. O zamanlar İngiliz gizli istihbarat servisi (Secret Intelligence Service-SIS) de benzer savaş sonrası politikalarına sahipti. Zaten iki kurumun da aynı gizli servis komitesi tarafından yönetilmesi bu benzer bakış açısını gayet net açıklar. GC&CS, 1939 yılında 180 çalışanıyla beraber Londra'dan, Buckinghamshire Bletchley Park'taki asıl yerine taşındı. Bu tarihten itibaren Colonel Stewart Menzies ikinci dünya savaşı boyunca GC&CS ye liderlik görevini üstlendi. 1940 yılında GC&CS 26 ülkenin kod ve şifreleri ve 150 ye yakın kripto sistemi üzerine çalışmaktaydı. Bletchley park şifreleme ve deşifrelemede gösterdiği üstün performansıyla büyük başarı yakaladı. Alman Enigmasının şifresinin kırılması en çok bilinen başarılarından biri olmasına rağmen, bunun yanında Luftwaffe hand şifresinin kırılması, Colossus'un geliştirilmesi, dünyanın ilk bilgisayarının yapılması, alman teleyazıcının şifresinin çözülmesi gibi müttefik güçlere çok büyük katkı sağlayan başarıları da mevcuttur. II. Dünya Savaşı'nda deşifrelemenin büyümesine ve gelişmesine paralel olarak istihbarat kaynaklarını korumak amacıyla oluşturulmuş sinyal istihbaratının da gelişimini sağlamıştır. Bu istihbarat ile çok değerli ve eşsiz bilgilerin elde edilebileceği anlaşılmıştır.
GCHQ İngiltere Dışişleri Bakanlığı ve Devlet Sekreterliğine bağlı olarak çalışmaktadır ve İngiltere Dışişleri Bakanı William Jefferson Hague sorumluluğundadır. Ancak daimi olarak Dışişleri Bakanlığı'nın bir parçası değildir. Kuruluş, hükûmetteki diğer meslektaşları olan yurt dışında aktif olarak istihbarat çalışmaları yaparak İngiliz Hükûmeti’nin güvenlik, savunma, dış ilişkiler ve ekonomi politikalarını destekleme görevine sahip olan Gizli İstihbarat Servisi (MI6) ve iç istihbarattan sorumlu kurum olan Güvenlik Servisi (MI5) ile birlikte çalışmaktadır. GCHQ'da dünyanın her köşesinden gelen birçok dijital ve elektronik sinyaller toplanarak analiz edilir ve bu bilgilerden istihbarat malzemesi elde edilerek İngiltere'de bulunan diğer kuvvetlerle çalışmalar yapılır. Resmi olarak da Güvenlik Servisi (MI5), Gizli İstihbarat Servisi (MI6) ve Savunma İstihbarat (DI) yanında, Ortak İstihbarat Komitesi (JIC) resmi başkanlığında çalışmaktadır.
Sir Lain Lobban direktörlüğündeki İngiltere Hükûmet İletişim Merkezi'nin yaklaşık 6200 çalışanı vardır. GCHQ, İngiltere'nin Güney Batısında yerel idare birimi olan Gloucestershire'nın Cheltenham kentinde bulunmaktadır. İngiltere Hükûmet İletişim Merkezi (GCHQ) , İletişim-Elektronik Güvenlik Grubu (CESG) ve Ortak Teknik Dil Servisi (JTLS) olmak üzere iki ana alt birime sahiptir.
İletişim-Elektronik Güvenlik Grubu (CESG), İngiliz ulusal altyapının kritik parçalarının iletişim ve hükûmet bilgi sistemlerinin güvenliğini sağlamak için çalışmaktadır. CESG kriptografi dahil olmak üzere bilgi güvenliği için İngiltere Ulusal Teknik Makamı'dır. CESG güvenlik ekipmanları üretimini yapmaz ama uygun ürün ve hizmetlerin kullanılabilirliğini sağlamak için sanayi ile çalışır. Ayrıca GCHQ'nun kendisi, Oxford Üniversitesi'nde ve Bristol Üniversitesi Heilbronn Enstitüsü'nde bulunan Kuantum Bilgisayar Merkezi gibi alanlardaki araştırmalara finansal destek olur. Ortak Teknik Dil Servisi (JTLS) küçük bir departman olmakla birlikte teknik dil desteği için devlet daireleri arasında tercümanlık hizmetlerini yapmaktadır. 1955 yılında kurulmuştur. Başlangıçta standart İngilizce çeviriler yaparken sonrasında ve günümüzde farklı dillerdeki teknik terimlerin İngilizce karşılıklarını daha detaylı olarak aramakta standart çeviri yapmamaktadır. JTLS'in görevi GCHQ'da teknik dil desteği ve yorumlanması iken zamanla genişleyerek kamuda ihtiyaç olan tüm sektörlere de hizmet vermeye başlamıştır. JTLS makinaların online teknik çeviri kapsamında en iyi düzeye gelmesi için de çalışmalarını sürdürmektedir. Bununla birlikte GCHQ'ın tüm idari desteğini JTLS yürütür.
1.Dünya savaşı sıralarında İngiltere'de ordu ve donanmaya ait Askeri İstihbarat (MI1b) ve Donanma İstihbarat Örgütü (NID25) olmak üzere iki tane ayrı sinyal istihbarat teşkilatı bulunmaktaydı. 1919 yılında Kabine Gizli Servis Komitesi başkanı Lord Curzon, barış zamanı geldiğinde kod kırma kurumu oluşturulmasını istedi ve bu kurumu kurma görevi, Curzon tarafından Donanma İstihbarat Örgütü başkanı Hugh Sinclair'e verildi. Sinclair tarafından MI1b ve NID25 personelini de içine alan 25 -30 kişilik ofis ve yaklaşık o kadar da büro personelinden oluşan yeni bir organizasyon ekibi düzenlendi. 1 Kasım 1919 yılında İngiltere'nin ilk kod yapım ve kod kıran ünitesi olan "Hükûmet Kod ve Şifre Okulu" veya GC&CS (Goverment Code and Cyber School), Londra'da Adelphi Wategate House Amiralliğe bağlı olarak kurulmuştur. Okulun ismi dönemin İngiltere Dışişleri bakanı Victor Forbes tarafından belirlenmiştir. NID25 üyesi olan Alastair Denniston GC&CS'ye operasyonel başkan olarak atanmıştır 3..
GC&CS nin kurulmasındaki amaç İngiliz Hükûmetinin kullandığı kodların ve şifrelerin güvenliğinin analizinin yapılması, tavsiyelerde bulunması ve bununla birlikte yabancı güçlerin kullandığı algoritmalarla ilgili İngiliz yetkililerin eğitim alması olarak belirlenmişti. 1922 yılında Lord Curzon'nun girişimiyle, okul Amirallik kontrolünden alınarak Dışişleri Bakanlığına bağlanarak İngiltere Gizli İstihbarat servisi (SIS) altına verilmiştir. GC&CS genel başkanı Hugh da 1923 yılında hem GC&CS hem de SIS'a başkanlık yapmıştır. 1925 yılında her iki organizasyon St. James parkı karşısındaki Broadway binalarının farklı katlarına yerleşmişlerdir. Bu dönemlerde okulun önemli çalışmaları arasında 1920'lerin sonuna kadar süren Sovyetler Birliğinin şifreli metinlerinin başarılı bir şekilde okunabilmesidir. Çalışmalarına az sayıyla devam eden GC&CS II. Dünya Savaşı öncesinde küçük bir kurum olarak kalmıştır 4.
II. Dünya Savaşı'ndan sonra, 1946'da ise GC&CS artık Government Communications Headquarters (GCHQ) adıyla anılmaya başlandı ve SIS'ten ayrıldı. GCHQ 1946 yılında önce Eastcote Middlesex'e ve daha sonra 1950'de de Cheltenham'a taşındı. Yalnız eğitim merkezi 1987 ye kadar bletchley parkta görevine devam etti. Bu tarihten sonra o da Culmhead'e taşındı. II. Dünya Savaşı'nın sona ermesinden (1945) Varşova Paktı yıkılına (1991) kadarki süre zarfında birleşmiş krallığın en büyük tehdidi Sovyetler Birliği olmuştur. O yüzden GCHQ'nun dikkati bu tarihten itibaren Sovyetler birliği üzerine olmuşken, birleşmiş krallığı yabancı ülkelerin sinyal istihbaratlarına karşı CESG korumuştur. 1946'dan bu yana GCHQ askeriyeye istihbarat ve bilgi sağlamıştır. II. Dünya Savaşı'nın belki de Birleşik Krallık açısından yaşanan en büyük avantajlarından biri de ABD, Kanada, Yeni Zelanda gibi ülkelerle sinyal istihbaratı ile ilgili kurulan ilişkiler olmuştur.
II. Dünya savaşının yaklaştığı yıllarda bazı ülkeler yoğun kriptoloji çalışmalarına başlamışlardı. 1939 yılında Polonyo ve Fransa GC&CS ile bağlantıya geçerek kurumu konferansa çağırmışlardır. Bu konferansta Alman askerlerinin kullandığı şifreleme makinası olan Enigma'nın kırılmasına yönelik Polonya'nın çalışmaları anlatılmıştır. İngiltere'nin de bu çalışmalara katılımının kararlaştırılmasıyla çalışmaların gizli bir şekilde yapılması için bugünkü Milton Keynes üzerinde yer alan Bletchey Park bir kır evi olarak Gizli İstihbarat Servisi (MI6) tarafından satın alınmıştır ve GC&CS o bölgeye yerleştirilmiştir.
GC&CS şifre kırma çalışmaları sırasında Bombe ve Colossus 'u tasarlamıştır. bilgisayar biliminin babası olarak tanınan ve matematikçi Alan Turing tarafından geliştirilen Bombe cihazı ilk kriptoanalizle saldırı bilgisayarı olarak adlandırılabilir. Bu dönemde Enigma üzerinde yapılan çalışmalar kripto faaliyetlerini çok yüksek seviyeye getirmiş ve önemli gelişmeler kaydedilmiştir 5 .
Bir diğer geliştirilen ürün Dünya'nın ilk programlanabilen dijital bilgisayarı Colossus'du. Bilgisayar Lorenz şifrelemesinin kriptoanalizinde önemli bir yere sahiptir. Colossus GC&CS de Max Newen tarafından ortaya atılan bir sorunu çözmek için Tommy Flowers tarafından tasarlanmıştır. 1944 yılında Bletchley Park'ın çalışan nüfusu 10.000 kişiyi bulmuştu ve burada başarılı şifre çözme işlemleri yapılmaktaydı.
1984 te muhafazakâr hükûmetin başkanı Margaret Thatcher GCHQ çalışanların sendikaya üye olmasına yasak koydu. Bu donemde GCHQ siyasi haberlerde oldukça fazla yer almaya başladı. Margaret ulusal güvenlik için çalışan bir kesimin sendikaya üye olmsına kesinlikle karşı çıkıyordu. Bu yasağa tepki olarak grev başladı. İnsan Hakları İngiliz Mahkemeleri ve Avrupa Komisyonu Temyiz başarısız oldu. Hükûmet her çalışan için bir miktar para teklif etti ve sendika üyeliğinden vazgeçmek için anlaşma yapıldı. ILO'dan hükûmet eylemlerinin aykırı olduğuna dair sonuç çıktı 7.
1994'te GCHQ faaliyetleri Parlamentonun İstihbarat ve Güvenlik Komitesi tarafından incelemeye tabi olmuştur. Soğuk savaş sonrası İstihbarat Hizmetleri'nin 1994 Yasası ile amaçları belirlendi. İngiliz Parlamentosunun istihbarat ve güvenlik komitesi GCHQ nun amaçlarını bir başlık altında topladı. Ulusal güvenlik çıkarlarının hükûmetin ve kralın çıkarları, ve birleşmiş krallığın ekonomik çıkarları doğrultusunda belirlenmesi ve ciddi suç teşkil edebilecek unsurlarla mücadele olarak belirlemiştir. 1996 yılında GCHQ'nun başına geçen David Omand büyük bir hızla gelişen teknolojiler doğrultusunda kurumu yeniden yapılandırmıştır. 1994 Yılında Hong Kongta dinleme istasyonları kuruldu. Bu istasyonlar NSA ile ilişkiler açısından önem arz etmekteydi. Daha sonra 1997 yılında bu istasyon Avustralyanın Geralton bölgesine taşındı.
2003'ün sonunda GCHQ yeni “Doughnut ” olarak tabir edilen meşhur binasına taşındı. Bu bina bütün operasyonların merkez üssü hâline geldi. GCHQ genelde istihbaratlarını çok genis bir iletişim ağını dinleyerek sağlar. Bunun için İngiltere ve birçok ülkede dinleme istasyonu mevcuttur. GCHQ 2000'lerde interneti fiber optik kabloları ve bilgisayar sistemlerini kullanarak ve ayrıca telefon trafiğini de dinleyerek istihbarat toplamıştır. 2003 yılı sonunda, GCHQ yeni bir genelgeyle halk arasında "The Doughnut" olarak bilinen halka şeklindeki merkeze taşındı. Bina o donemde Avrupa'nın ikinci büyük kamu sektörü yapı projesi oldu. Tahmini maliyeti 337.000.000 £ civarında olan yapı Gensler tarafından tasarlanmış ve Carillion tarafından inşa edilmiştir 8.
CESG (originally Communications-Electronics Security Group) GCHQnun içinde devlet kurumlarının kendi iletişim ağlarındaki güvenlik önlemleri almasına yardımcı olmuştur. Bunun yanında CESG, Kurumlardaki bu iletişimdeki şifreleme işini de yapmakla yükümlüdür. Ancak CESG güvenlik ekipmanlarını üretmekten ziyade bu ürünlerin uygunluğunu denetler ve GCHQ'nun finanse ettiği araştırmaları bu kurumlara uygular. Uluslararası ilişkiler GCHQ dünya üzerindeki birçok istihbarat ajansı ile işbirliği hâlindedir. Bunların en önemlileri arasında Amerika birleşik devletlerinin NSA (National Security Agency), Kanada CSE(Communications Security Establishment), Yeni Zelanda GCSB gibi istihbarat kurumları mevcuttur.
• (1921–1942) Alastair Denniston • (1942–1952) Sir Edward Travis • (1952–1960) Sir Eric Jones • (1960–1964) Sir Clive Loehnis • (1965–1973) Sir Leonard Hooper • (1973–1978) Sir Arthur Bonsall • (1978–1983) Sir Brian John Maynard Tovey • (1983–1989) Sir Peter Marychurch • (1989–1996) Sir John Anthony Adye • (1996–1997) Sir David Omand • (1998-1998) Sir Kevin Tebbit • (1998–2003) Sir Francis Richards • (2003–2008) Sir David Pepper • (2008–devam) Sir Iain Lobban
Sir Iain Lobban tarafından yönetilen GCHQ'nın Kurumsal Yapısı Aşağıdaki gibidir:
• Sinyal İstihbarat misyonları: Matematik, kriptoanaliz, bilişim ve bilgisayar sistemleri, dilbilim, çeviri, istihbarat analiz birimlerini içermektedir. • Kuruluş: Uygulamalı Araştırma ve geliştirme teknolojileri, Kurumsal bilgi sistemleri, Ticari ilişkiler birimlerini içermektedir. • Kurumsal Yönetim: Kurumsal kaynak planlaması, insan kaynakları, iç denetim ve mimarlık birimlerini içermektedir. • İletişim-Elektronik Güvenlik Grubu
GCHQ temelde iki misyona sahiptir: Sinyallerin İstihbaratı ve Bilginin Güvencesi Sinyallerin İstihbaratı: Ulusal güvenlik alanlarında hükûmete bilgi sağlamak ve devletin bilgi güvenliği konusundaki yenilikler veya yasa tasarılarıyla ilgili karar verme süreçlerini desteklemek, askeri güçlere yardım etmek amacıyla yapılmaktadır. Aynı zamanda verilen istihbarat teröre karşı mücadelede veya ciddi suç işlemelerinin önlenmesinde önemli katkıda bulunur. Sinyal istihbaratları İngiltere halkının refahı ve hayatı için önemli bir yere sahiptir. Bilginin Güvencesi: Korsanlara veya bilgi güvenliğini tehdit eden diğer unsurlara karşı İngiltere Hükûmeti'nin haberleşme ve bilgi sistemlerini korumak amacıyla yapılmaktadır. İngiltere'nin kritik ulusal ağ altyapıları (haberleşme, internet, elektrik, su) siber saldırı tehditlerine karşı GCHQ tarafından korunmaktadır İngiltere Hükûmet İletişim Merkezi'nin misyonu, istihbarat sağlayarak ve bilgileri koruyarak İngiltere politikasını bilgilendirmek ve toplumu güvende tutmak, ayrıca siber çağda başarılı olmak şeklinde ifade edilebilir.
GCHQ Ulusal Güvenliği koruma adına karşı karşıya kalma durumunda oldukları tüm tehditlere karşı çalışmalar yürütmektedir. Bu tehditler; siber saldırılar, uluslararası ve yerli terörizm, organize suç, nükleer, biyolojik ve kimyasal silahların yayılması olabilir [4,9]. Siber tehdit ve Siber casusluk faaliyetlerine karşı çalışmaları: İngiltere'de hükûmet, silahlı kuvvetler, endüstri sanayi ve vatandaşların büyük bir kısmı birçok işlemini internet üzerinden yapmaktadır. Saldırganlar, suçlular, terörist grupları siber ortamı kötüye kullanan gruplardır ve hassas verileri çalmak, yazılımları bozmak gibi sistemlere birçok zarar verici eylemde bulunurlar. İngiltere'nin bu eylemlere karşı güvenliğini koruyabilmesi için siber bağlantıların ve altyapıların da güvenli olması gerekmektedir. GCHQ bu konuda önemli tecrübelerini kullanarak İngiltere'nin güvenliğinde büyük bir rol oynar. Siber tehdit ve siber casusluk faaliyetlerini anlayabilme için istihbarat toplar. Güvenlik danışmanlık hizmeti : Akım sistemleri, elektrik ağları, telekomünikasyon, ulaşım, iletişim ve elektronik veriler gibi İngiltere'nin Kritik Ulusal Altyapısı verilerini koruma için güvenlik danışmanlık hizmeti sunar. Süper Bilgisayar Çalışmaları: GCHQ, süper bilgisayar araştırması yapan üniversitelere finansal destek sağlamaktadır. Terörizme karşı çalışmaları: Uluslararası ve yerli kaynaklardan gelen birçok terör tehdidi bulunmaktadır. İngiltere hükûmetine terörist tehditlerle ilgili danışmanlık sağlanması amacıyla 2003 yılı Haziran ayında GCHQ'da Ortak Terörizm Analiz Merkezi (JTAC) kurulmuştur. GCHQ terörizm durumunda ulusal güvenlik için askeri operasyonlarda bilgilendirmek, yardımcı olmak, istihbarat sağlamak için gelişmiş teknolojisini kullanır. Casusluk ve Ciddi Suçlara karşı çalışmaları: GCHQ istihbarat, yeteneklerini ve uzmanlıklarını paylaşarak suçla mücadele için Ulusal Suç Ajansı ile yakından çalışır.
Orijinal kaynak: gchq. Creative Commons Atıf-BenzerPaylaşım Lisansı ile paylaşılmıştır.
Ne Demek sitesindeki bilgiler kullanıcılar vasıtasıyla veya otomatik oluşturulmuştur. Buradaki bilgilerin doğru olduğu garanti edilmez. Düzeltilmesi gereken bilgi olduğunu düşünüyorsanız bizimle iletişime geçiniz. Her türlü görüş, destek ve önerileriniz için iletisim@nedemek.page