Akbank’ta yaklaşık 34 saattir devam eden erişim sorunu dünya bankacılık tarihinde bir ilk olarak yorumlanıyor. 6 Temmuz, Pazartesi günü saat 07 sularında başlayan kesinti an itibari (7 Temmuz, 17:00) ile devam ediyor.
Uzun süren kesintinin ardından tepkiler çığ gibi büyürken Akbank erişim sorununun nedeni, bir siber saldırı kaynaklı mı, banka teknik altyapı – sistemsel bir arıza mı yoksa finansal bir problem mi olduğu tartışılıyor. Bankanın açıklaması, erişim sorunu ile ilgili bir siber saldırının söz konusu olmadığı, ana bilgisayar ile ilgili teknik bir arızanın olduğu ve çözüm için gerekli bakım-onarım çalışmalarının yapıldığı yönünde oldu.
Diğer taraftan yaşanan kesintinin nedeninin aslında teknik bir arıza olmadığı, finansal problemler nedeni ile sistemin kapatıldığı yönünde iddialar da ortaya atılıyor, Twitter’da konuya ilişkin benzer birtakım tartışmaların olduğu görülüyor.
Bir iddiaya göre yaşanan erişim sorunun nedeninin mainframe kaynaklı teknik bir arıza olduğu yönünde oldu.
(Mainframe, en basit tanımı ile çok güçlü bir ana bilgisayar olarak tanımlanabilir. Detay için bakınız: https://tr.wikipedia.org/wiki/Anabilgisayar)
Bu iddiaya göre erişim sorununun ne kadar süreceği şu ana kadar tahmini olarak paylaşılamasa dahi gün içerisinde netlik kazanması bekleniyor. Bu sorunun nedeni ise, Akbank tarafındaki planlı bir çalışmada yaşanan aksaklığın devamında meydana geldiği olarak yorumlanıyor.
Lakin ortalama bir bankanın imkanları, düzenli çalışma planları göz önünde bulundurulduğunda ve yedek servisleri, anlık sistemi tekrar ayağa kaldırma planları, ön hazırlıklıkları gibi olası kriz anı eylem planları dahilinde bu kesintinin bu kadar uzun sürmesi pek normal bir durum olarak görünmüyor. Bu da akıllara farklı soru işaretlerini getiriyor.
Banka tarafından yapılan açıklamaya göre kesintinin nedeni bir siber saldırı olmasa da banka tarafından yapılan açıklamalarla beklentilerin, sürecin çok uzun sürmesi nedeniyle çoğunlukla şüpheler bu yönde.
Ünlü hacker grubu Anonymous, dün Twitter hesabı üzerinden konuya ilişkin bir açıklama yaparak, Akbank’a kendilerinin saldırmadığını bildirdi:
“Akbank’a biz saldırmadık. Fakat birçok defa hack’lendiklerini biliyor. Bu sefer gizleyemeceklerini düşünüyoruz.”
Kesinti ile ilgili Akbank’tan gelen ilk açıklama, dün, 6 Temmuz öğleden sonra 12:51’de şöyle oldu:
“Sistemlerimizde yavaşlama ve kesintiler yaşanmaktadır. İlgili birimlerimiz konuyla ilgili çalışmaktadır. Müşterilerimizin gösterdiği anlayış için teşekkür ederiz.“
Milyonlarca Akbank kullanıcısı, banka ya da kredi kartı fark etmeksizin ATM işlemlerini yapamadı, İnternet bankacılığı ve mobil bankacılık hizmetlerini kullanamadı. Dolayısı ile hem bireysel hem de kurumsal tarafta Akbank müşterileri hiçbir bankacılık işlemini yapamadı. Kimisi kredisini ödeyemiyor iken kimisi maaşını çekemedi. Bu durum da banka müşterileri tarafından ciddi bir tepkiye neden oldu. Derken, banka tarafından ikinci açıklama geldi.
Yaşanan kesintiden dolayı Akbank POS cihazı kullanan üye iş yerlerinde ödeme işlemi Akbank sunucularından dolayı başarısız olduğu için 91 hata kodu döndürüyor. Bu nedenle ödeme yapılamıyor.
Benzer durumlarda gözler bir yetkiliden açıklama beklerken, Akbank kesintisi ile ilgili ne Bankacılık Düzenleme ve Denetleme Kurumu’ndan ne de ilgili diğer kamu kuruluşlarından bir açıklama henüz gelmemişken, banka tarafından ikinci açıklama geldi.
Akbank müşterilerinin ve konunun takipçilerinin, Akbank’tan beklentileri, konuyla ilgili tamamen şeffaf olmaları ve mağduriyetlerin giderilmesi yönünde olduğu gözlemleniyor.
Akbank’tan dün, 6 Temmuz, saat 15:21’de gelen “Bugün bankamız sistemlerinde yaşanan yavaşlama ve kesintilerin siber saldırı nedeniyle olduğuna dair kamuoyuna yansıyan haberler gerçeği yansıtmamaktadır. Bankamızda hiçbir güvenlik sorunu bulunmamaktadır. Problemin giderilmesi için ilgili birimlerimiz çalışmaktadır. Gösterdiğiniz anlayış için teşekkür ederiz.” açıklaması Twitter üzerinden yapıldı.
Akbank’ta yaşanan kesinti ile birlikte iki gündür Twitter’da Trend Topic (gündem) olan, “Akbank” etiketi altında binlerce kullanıcı tepkisini dile getirirken, yaşanan erişim sorununun nedeni siber saldırı olduğu düşünüldü. Kesintiye verilen tepkiler doğrultusunda Akbank bu sabah saat 10’da yeni bir açıklama daha yaptı:
Sorunun devam etmesi ile birlikte gelen tepkilere karşı çözüm arayışı içerisinde olduklarını açıklayan Akbank, bugün, 6 Temmuz, sabah saat 10:05’te bir açıklama daha yaparak aldığı önlemleri açıkladı ve müşterilerinden özür diledi:
“06.07.2021 tarihinde başlayan ve bankamız ana bilgisayarındaki teknik sorundan kaynaklanan kesintiler sürmektedir. Müşterilerimize hizmet verdiğimiz tüm kanallarımız bu sorundan etkilenmektedir. İlgili birimlerimiz ve teknoloji iş ortaklarımız çözüm için çalışmalarına devam etmektedir.
Durumun siber saldırıdan kaynaklandığına dair İnternet ve sosyal medyada yapılan paylaşımlar gerçeği yansıtmamaktadır. Bankamız ve müşterilerimizin bilgi ve kayıtlarına ilişkin herhangi bir güvenlik problemi bulunmamaktadır, sorunun giderilmesini takiben işlemlerimiz devam edecektir.
Müşterilerimiz, bu süreçte yaşanan mağduriyetlerin giderilmesi için aldığımız önlemlere Akbank.com’dan ulaşabilirler.
Bu süre zarfında hizmetlerimizde yaşanan aksaklıklar için özür diliyoruz.”
06.07.2021 tarihinde başlayan ve devam eden bankamız ana bilgisayarındaki teknik sorundan kaynaklanan kesintiler ile ilgili olarak;
Gelişmelere paralel olarak ilave önlemler alınacaktır.
Yaşanan kesintinin ardından birçok Akbank müşterisinin hesabını kapatmak isteği, kullandıkları ürünleri iptal ettirip alternatif bankalarla çalışmaya geçeceği bilgi ve taleplerinin olduğu görüldü.
Akbank kesintisinin uzun sürmesi ile BDDK yönetmeliğinde geçen 24 saat vurgusu geldi akıllara. Konuya ilişkin henüz bir açıklama yapmayan BDDK’nın yönetmeliğinde geçen 24 Saat vurgusuna göre:
“Bankaların bilgi sistemleri sürekliliğinin sağlanması amacıyla birincil sistemleri ile veri ve sistem yedeklerinin bulunduğu ikincil sistemlerini yurt içinde konumlandırma zorunluluğu ve birincil sistemlerin tamamen devre dışı kaldığı felaket senaryolarında dahi en geç 24 saat içerisinde faaliyetlerin yeniden sürdürebilir olması gerektiği hususu yönetmelik kapsamında düzenlenmiştir.”
İlgili BDDK yönetmeliği Mart, 2020’de duyurulmuş ve 1 Temmuz 2020 itibari ile de yürürlüğe girmiştir.
Zaman zaman erişimin sağlanabildiğine dair iddialar olsa da, şu an yaşanan sorunun devam ettiği görülüyor.
Konuya ilişkin olası güncellemeleri paylaşmaya devam edeceğiz, takipte kalın.