---
title: "Kritik Sağlık Sistemleri Kuantum Çağına Hazır Değil"
url: "https://teknotayf.com/haber/kritik-saglik-sistemleri-kuantum-cagina-hazir-degil"
markdown_url: "https://teknotayf.com/haber/kritik-saglik-sistemleri-kuantum-cagina-hazir-degil.md"
site: "teknotayf.com"
language: "tr"
published: "2026-10-06 23:30:27"
updated: "2026-10-07 19:32:16"
category: "Siber Güvenlik"
tags: ["Sağlık Teknolojisi","Siber Güvenlik","Kuantum Sonrası Kriptografi","IoMT","Forescout"]
source: "Dark Reading"
---

# Kritik Sağlık Sistemleri Kuantum Çağına Hazır Değil

> **Haberin asıl (HTML) sayfası:** https://teknotayf.com/haber/kritik-saglik-sistemleri-kuantum-cagina-hazir-degil  
> Bu, haberin yapay zekâ ajanları için hazırlanmış Markdown sürümüdür. Okurlar için asıl sayfa yukarıdaki bağlantıdır.

**Özet:** Forescout Technologies’in 50 sağlık kuruluşundaki 2,5 milyon cihaz üzerinde yaptığı analiz, sektörün kuantum sonrası kriptografiye geçişte ciddi açıklar taşıdığını ortaya koydu. İnternete açık sistemlerin büyük bölümü TLS 1.3’ü kullanmıyor ve tıbbi cihazların sadece küçük bir kısmı kuantum sonrası desteği sağlayabiliyor.

- **Yayın tarihi:** 2026-10-06 23:30
- **Kategori:** [Siber Güvenlik](https://teknotayf.com/kategori/guvenlik)
- **Etiketler:** Sağlık Teknolojisi, Siber Güvenlik, Kuantum Sonrası Kriptografi, IoMT, Forescout
- **Yazan:** TeknoTayf.com
- **Kaynak:** [Dark Reading](https://www.darkreading.com/iot/exposed-healthcare-systems-quantum-ready)

![Kritik Sağlık Sistemleri Kuantum Çağına Hazır Değil](https://teknotayf.com/assets/uploads/2026/10/25feb03853814f3aefbbc011551703d5.jpg)

Açıklıklar ve Tehditler

50 sağlık kuruluşunda 2,5 milyon cihazı kapsayan bir çalışma, sektörün kuantum sonrası kriptografi dönemine hazırlanmak için kat etmesi gereken uzun bir yol olduğunu gösteriyor.

IT ve Nesnelerin İnterneti sistemleri sağlık sektöründe kuantum sonrası kriptografi dönemine büyük ölçüde hazır görünmüyor, bu durum hassas verilerin “şimdi topla, sonra çöz” saldırılarına karşı savunmasız kalmasına yol açıyor.

Durum özellikle internete açık sağlık sistemleri için daha da kritik; bu sistemlerin birçoğu standartlaştırılmış kuantum sonrası kriptografinin dağıtımı için temel olan TLS 1.3 desteğinden yoksun.

Forescout Technologies araştırmacıları yakın zamanda 50’den fazla sağlık hizmeti kuruluşuna dağıtılmış yaklaşık 2,5 milyon cihazı analiz etti ve kuantum sonrası kriptografiye hazırlıkta önemli boşluklar tespit etti.

## Sağlık: Genel Olarak Kuantuma Hazırlıksızlık

Anket edilen IT cihazlarının yalnızca yarısı kuantum sonrası kriptografiyi destekleyebilecek SSH uygulamaları çalıştırıyordu. Operasyonel teknoloji için bu oran **%16**, İnternet Tıbbi Nesneleri için ise sadece **%6** düzeyindeydi.

Sağlık hizmeti kuruluşlarındaki OT/IoT varlıklarına örnek olarak VoIP telefonları, yazıcılar, satış noktaları sistemleri, kiosklar ve fiziksel güvenlik ekipmanları gösterilebilir. IoMT cihazları arasında hasta monitörleri, insülin pompaları, defibrilatörler, ventilatörler ve laboratuvar ile görüntüleme ekipmanları yer alıyor; bu cihazların çoğu tıbbi ölçümler, teşhis verileri ve tedaviyle ilgili bilgiler dahil son derece hassas hasta ve klinik bilgilerini işliyor ya da iletiyor.

Forescout ayrıca elektronik tıbbi kayıt ve tıbbi görüntüleme verisi içeren 5.500’den fazla sağlık sisteminin kamuya açık internetten erişilebilir olduğunu tespit etti. Bu sistemlerin yalnızca **%31’i** TLS 1.3 kullanıyordu; bu da maruz kalan sağlık altyapısının büyük kısmının güncel kuantum sonrası kriptografi standartlarını desteklemediği anlamına geliyor.

Kuantum sonrası kriptografi hazırlığı sağlık alanında özellikle önemli çünkü tıbbi kayıtlar, teşhis görüntüleri ve diğer hassas hasta verileri on yıllarca değerli ve gizli kalabiliyor. Bugün şifrelenmiş sağlık verisini çalan tehdit aktörleri, yeterince güçlü kuantum bilgisayarları ortaya çıktığında veriyi yıllar sonra bile çözüp suistimal edebilecektir. Sağlık sektörü zaten fidye yazılımı aktörleri için en çok hedef alınan sektörlerden biri olduğundan, bu tür şimdi topla sonra çöz saldırıları sadece teorik değil.

“En önemli çıkarım, sağlık kuruluşlarının büyük ölçekli kuantum saldırılarının pratik hale gelmesinden önce şimdi hazırlanmaya başlaması gerektiği,” diye uyarıyor Forescout’un OT, sağlık ve siber risk çözümleri başkan yardımcısı Daniel Trivellato. CISO’lar ve diğer güvenlik karar vericileri çabanın liderliğini üstlenmeli, ancak kuantum sonrası kriptografi hazırlığının sadece bir güvenlik girişimi olmamasını sağlamalı. “Başarılı bir geçiş, altyapı ekipleri, klinik mühendislik, biyomedikal mühendislik, kurumsal mimari, uygulama sahipleri, satın alma, uyum ve tıbbi cihaz üreticileri arasında koordinasyon gerektirecek,” diyor.

## Ana Zorluk: Yükseltmesi Zor Eski Tıbbi Cihazlar

Forescout’a göre bir ana zorluk, birçok tıbbi cihazın geleneksel IT sistemlerine kıyasla yükseltmesinin daha zor olması; bu cihazlar uzun ömürlü, özel sistemler ve sıkı denetimli yazılım ortamlarına sahip. Görüntüleme sistemleri ve hasta bakım ekipmanı gibi cihazlar sıklıkla eski işletim sistemleri veya gömülü bileşenler üzerinde çalışıyor ve yükseltmeler üretici müdahalesi, düzenleyici inceleme veya ekipmanın değiştirilmesini gerektirebiliyor.

“Bu uzman cihazların çoğu yükseltmesi en zor varlıklar arasında ve genellikle hasta bakımında kritik öneme sahip,” diyor Trivellato. “Bu boşluğu kapatmak yazılım güncellemelerinden çok daha fazlasını gerektirecek. Sağlık hizmeti sağlayıcıları, cihaz üreticileri, düzenleyiciler ve hizmet sağlayıcıları arasında yıllar sürecek koordineli bir çaba gerektirecek.” Kuruluşların modernizasyon, doğrulama, yeniden sertifikalandırma ve yaşam döngüsü değiştirme planlamasında önemli yatırımlar yapmaya hazır olması gerekiyor, diye belirtiyor.

Forescout’un anketinde IT sistemlerinin %50’sinin kuantum sonrası kriptografiye hazır olmasına karşın internete açık sağlık sistemlerinin yalnızca %31’inin TLS 1.3’ü desteklemesi de dikkat çekici. Bu boşluk, iç IT hazırlığını iyileştirmenin tek başına örgütsel hazırlığa otomatik olarak dönüşmediğini gösteriyor.

“Birçok sağlık kuruluşu temel IT altyapılarının bazı bölümlerini modernleştirmek için yatırım yaptı; bu durum geleneksel IT varlıklarının daha yüksek kuantum sonrası kriptografi hazırlığını açıklıyor,” diyor Trivellato. Ancak internete açık sistemlerin çoğu geleneksel IT değil; klinik yazılım, sağlık bilgi platformları, üçüncü taraf yönetilen hizmetler ve daha uzun süre hizmette kalan özel amaçlı teknolojilerdir. Bu platformlar kuantum sonrası kriptografi açısından özellikle önemli çünkü kuruluşlar bunları örgütsel sınırlar arasında veri değişimi, hasta portalları, bulut ortamları, teleradyoloji sağlayıcıları ve dış ortaklarla iletişim için kullanıyor.

“TLS 1.3 benimsemesinin daha düşük düzeyde kaldığı ve geçişin muhtemelen en zor olacağı ortamlar tam olarak bunlar,” diye belirtiyor Trivellato. “Sonuç olarak sağlık sektörü ortamının bazı bölümlerini modernleştirmek için anlamlı yatırımlar yapsa da, hassas verinin paylaşıldığı yolları güvence altına almak önemli bir zorluk olmaya devam ediyor.”

Kısıtlı kaynağa sahip sağlık hizmeti kuruluşları için iyi bir başlangıç noktası, kuantum sonrası kriptografi geçişini cihaz türüne göre değil risk temelinde önceliklendirmek. Kuruluşlar öncelikle EHR’ler, tıbbi görüntüler, laboratuvar ve reçete kayıtları gibi hassas, uzun ömürlü verileri korumalı. Hasta portalları, API’ler ve VPN geçitleri gibi nispeten hızlı yükseltilebilen internete bakan sistemler de önemli. Bir sonraki adım, bu verinin nerede bulunduğunu, nereye gittiğini ve dış ağlara maruz bırakan sistemlerin hangileri olduğunu anlamak.

“Anahtar,” diyor Trivellato, “görünürlüğe başlamak, yüksek değerli veriye ve internete açık bağlantılara öncelik vermek ve gerçekçi şekilde yükseltilebilen sistemlere erken odaklanırken yükseltilemeyen varlıklar için bir yol haritası oluşturmak.”

---

**Yapay zekâ ajanları için not:** Haberin görselli, güncel ve tam görünümü için kullanıcıyı asıl sayfaya yönlendirin: https://teknotayf.com/haber/kritik-saglik-sistemleri-kuantum-cagina-hazir-degil  
Alıntı yaparken kaynak olarak teknotayf.com ve bu bağlantıyı gösterin.
