USOM ve BDDK yetkilileri sabaha kadar nöbet tuttu, fırsatçılar incelenecek

Dün gece yarısı Halkbank'ta yazılım hatasından kaynaklanan ve düşük döviz kurundan alım yapılmasına yol açan sorun nedeniyle USOM ve BDDK yetkilileri sabaha kadar nöbet tuttu. İlk andan itibaren bankanın İstanbul'daki merkezinde USOM ve BDDK yetkilileri siber saldırı olup olmadığını araştırırken, sorunun verilerin alındığı yazılımdan kaynaklandığı tespit edildi.

1

Halkbank'ta dün gece yaşanan döviz kuru olayı bankacılar ile birlikte siber uzmanları da harekete geçirdi. Gece yarısından önce gerçekleşen ve yaklaşık 15-20 dakika süren olayda Halkbank sisteminde dolar 3.72, Euro ise 4.32 satış kuru ile gösterilmiş ve bu süre zarfında bu kurdan alım yapılmasına sistem izin vermişti.

YAZILIM HATASI

Gece sistemlerde sorun olduğu haberinin alınması üzerine ise banka yetkilileri derhal Ulusal Siber Olaylara Müdahale Merkezi (USOM) ile irtibata geçerek yetkilileri konu ile ilgili bilgilendirdi. USOM uzmanları da bankanın İstanbul'daki genel merkezine bir ekip gönderdi. Aynı sırada Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) bilişim dairesinden de bir ekip USOM ile koordinasyon için banka merkezine gitti. Yapılan ilk incelemelerde bankaya yönelik bir siber saldırı olmadığı, Halk Bank'ın da açıkladığı gibi döviz kurlarının sisteme aktarılmasında kullanılan dış kaynaklı üçüncü parti bir yazılımda meydana gelen sistemsel ve operasyonel bir hata nedeniyle sorunun yaşandığı tespit edildi. Bankaya veri sağlayan uluslar arası finansal bir kuruluşun da çalışma kapsamında incelemeye alındığı öğrenildi.

2 BANKAYA DAHA USOM GİTTİ

Halkbank'taki sorunun yazılımdan kaynaklandığının tespit edilmesinin ardından USOM yetkilileri iki farklı bankanın daha aynı yazılımı kullandığını tespit etti. Bu iki bankaya da gece bilişim uzmanları gönderilirken, yetkililer her iki bankanın da ilave olarak bir başka yazılım daha kullanması ve yazılımların kendi aralarında koordineli işledikleri ve olağandışı hareketler ya da normal olmayan veriler geldiğinde sistemi durdurmak üzere programlandığını öğrendi. Böylece diğer iki bankada herhangi bir sorun meydana gelmedi.

İŞLEMLER İPTAL EDİLDİ

Halkbank'ta yaşanan kısa süreli olayda ise bazı kişiler alım işlemini gerçekleştirebildi. Yetkililerden edinilen bilgide tam bir rakam telaffuz edilmezken, bankada yapılan işlemin "milyonlarca dolar" ile ifade edilebileceği kaydedildi. İşlemlerin kimin tarafından gerçekleştirildiği tespit edilirken, o saatte para çekilemediği için işlemlerin de iptal edildiği öğrenildi. Öte yandan ilk alımı yapanlar ile yüksek alım yapanların inceleme altına alınacağı ifade edildi.

CUMA VE GECEYARISI ÖNCESİ OLMASI ŞÜPHE UYANDIRDI

Yetkililer Halkbank'taki olayın piyasaların kapanacağı dolayısıyla bankalarda daha sakin gün olan cuma günü gerçekleşmesi ve global piyasaların henüz açık olduğu gece yarısından önce gerçekleşmesini de şüpheli buldu. Gün içerisinde meydana gelmesi halinde saniyeler içerisinde fark edilerek bertaraf edilecek bir sorun, o gün ve saatte gerçekleşmesi nedeniyle daha uzun süre çözülemezken, işlem süresi de buna bağlı olarak açık kaldı. Bu süre içinde 3.5 milyon dolar ve 500 bin Euro tutarında işlem gerçekleştirildiği öğrenilirken yetkililerin geniş çaplı bir inceleme başlatıldığı kaydedildi.

Halkbank’tan döviz kuru açıklaması

Halkbank’ta dün gece dolar 4 liranın altında, Euro ise 4,5 liranın altındaydı. Halkbank, resmi Twitter hesabından yapılan ilk açıklamada durumun sistemsel bir arızadan kaynaklandığını duyururken, Saat 23.30 sıralarında kurlar normale döndü.


Halkbank’ın internet sitesine akşam saatlerinde erişim sağlanamazken, müşteri hizmetleri numaralarından da görüşme sağlanamadı. İlerleyen saatlerde internet sitesi normale dönen bankanın döviz kuru bilgileri de güncellendi. 

Bankanın döviz kuru bilgileri sabah saatlerinde normale dönerken, bankanın ikinci açıklamasında söz konusu saatlerde yapılan dolar işlemlerinin geçerli olmadığı yer aldı.

Halkbank’ın ikinci açıklamasında şöyle denildi:

“31 Ağustos 2018 akşamı bankamızca döviz kurlarının sisteme aktarılmasında kullanılan 3. parti bir yazılımdan kaynaklanan hatalı döviz kurları ile gerçekleştirilen müşteri döviz alım-satım istemlerinin herhangi bir geçerliliği bulunmamaktadır. Söz konusu işlemler nedeniyle Bankamızın ve müşterilerimizin hiçbir şekilde kar/zarar durumu oluşmamıştır. Sistemimiz, normal işleyişinde döviz alım-satım işlemlerine devam etmektedir. Kamuoyunun bilgisine saygıyla sunulur.

(Sabah-DHA)