Microsoft 365 programında dünya genelinde yaşanan sorun nedeniyle dijital bir kaos yaşanıyor. Microsoft'a siber güvenlik hizmeti veren CrowdStrike'tan kaynaklanan küresel yazılım sorunu nedeniyle dünya çapında banka, havayolu, hastane ve medya kuruluşlarının sistemi adeta çöktü. Şimdiye kadar eşi benzeri görülmemiş bu teknoloji krizinin sorumlusu olan Microsoft daha önce de üretimde uzun süreli kesintiler nedeniyle şirketleri ciddi oranda zarara uğratmasıyla gündem olmuştu. Öyle ki Albayrak Grubu hem maddi kayıp hem de tüm bilgilerini yurt dışındaki bulut sistemine yüklemeye zorladığı için Microsoft’a dava açmış ve emsal bir kararla mahkemeyi kazanmıştı.
Microsoft'a siber güvenlik hizmeti veren CrowdStrike'ın güncellemelerinden kaynaklanan küresel iletişim kesintisi tüm dünyayı etkiliyor.
ABD başta olmak üzere dünya genelinde Avrupa ve Asya'daki çok sayıda havayolu şirketleri, bankalar, sağlık sistemi, televizyon kanalları dahil birçok sistemde teknik aksaklık yaşanıyor.
Microsoft kaynaklı küresel kesinti bütün dünyayı etkilerken Türkiye'deki bazı sistemlerde de sorunlar meydana geldi. THY, Denizbank ve TÜVTÜRK sisteminde sorunlar yaşandı.
BTK, sorunun siber saldırı kaynaklı olmadığını sorunun Microsoft'a siber güvenlik hizmeti veren CrowdStrike ürününü kullanan kurum ve kuruluşlarda yaşandığını belirtti.
Microsoft küresel kesintiyle ilgili ne söyledi?
Microsoft 365'in internet sitesinde yer alan açıklamada, Microsoft 365 uygulamaları ve hizmetleri için etki azaltma çalışmalarına devam edildiği belirtildi.
Mevcut sorunun çeşitli Microsoft 365 uygulamalarını ve hizmetlerini kullanmaya çalışan tüm kullanıcıları etkiliyor olabileceği ifade edilen açıklamada, etkilenen uygulama ve hizmetler arasında Microsoft Defender, Microsoft Teams, Microsoft Purview ve OneDrive'ın da bulunduğu bilgisi verildi.
Sorunun ana nedeni olarak Azure bulut sistemindeki bir yapılandırma değişikliğinden dolayı depolama ve bilgi işlem kaynakları arasında yaşanan kesintiye işaret edildi.
Açıklamada, "Biz hafifletici önlemler almaya devam ederken hizmetlerimizde sürekli iyileştirmeler görülüyor" ifadesi kullanıldı.
Crowdstrike nedir? CrowdStrike sorunu ne anlama geliyor?
Microsoft'a siber güvenlik yazılımı sağlayan CrowdStrike sistemlerindeki sorun nedeniyle teknik aksaklık yaşandığı belirtiliyor. CrowdStrike, siber güvenlik alanında uzmanlaşmış bir şirket. 2011 yılında kurulan CrowdStrike, bulut tabanlı çözümleri ve yapay zeka destekli teknolojileri kullanarak, kurumların siber tehditlere karşı korunmasını sağlar. Basit bir ifadeyle antivirüs programı sağlıyor.
Bulut sistemini dayatan Microsoft’a 'Albayrak Grubu'ndan dava
Albayrak Grubu, 2021 yılında Kurumsal Kaynak Planlama (ERP) sistemi hizmeti aldığı Microsoft’a şirketi bulut sistemi kullanmaya mecbur ettiği gerekçesiyle ve üretim sürecinde yaşanan kesintiler nedeniyle uğradığı zarardan milyon dolarlık dava açtı.
- Albayrak Grubu yetkilileri, Microsoft’un ERP ürünün yükseltme sürecinde kendilerine sıkıntılar çıkardığını ve üretimde uzun süreli kesintiler nedeniyle grup şirketlerinin ciddi oranda zarar ettiğini söyledi.
'Şirketlerin mahremiyeti açısından son derece sakıncalı'
Albayrak Grubu söz konusu durumu şu ifadelerle özetledi:
- Global ERP markaları, tek taraflı uygulamalarla şirketleri zora sokuyor. Microsoft bu hizmeti alan müşterilerini adeta bulut sistemine mecbur kılıyor. Bulut sisteminde veriler yurtdışı veri merkezlerinde saklanıyor. Bu durum şirketlerin mahremiyeti açısından son derece sakıncalı. Microsoft, sistem yükseltme sürecinde, müşterisini adeta yalnızlaştırmış, yapılan arabuluculuk görüşmeleri de anlaşmazlıkla sonuçlanmıştır. Ülkemizde unvanında 'Microsoft' ibaresi yer alan bir şirket Microsoft adına tüm ürün satışlarını ve markanın lansman ve tanıtım organizasyonlarını üstlendiği halde, hukuki bir tebligat söz konusu olduğunda, 'Biz Microsoft'u temsil etmiyoruz.' diyerek ürününün arkasında durmuyor. Albayrak Grubu, 33 ay süren bu sıkıntılı versiyon yükseltme sürecinde yaşadığı maddi kayıplar için Ticaret Mahkemesinde Microsoft aleyhine milyon dolar olan davayı açmış bulunuyor.
Albayrak Grubu davayı kazandı
Albayrak Grubu'nun, tüm bilgilerini yurt dışındaki bulut sistemine yüklemeye zorlayan Microsoft’a açtığı dava 2024 yılında sonuçlandı. Mahkeme, 2017’de ödenen 1.5 milyon TL sözleşme bedeli ile 422.000 dolarlık bakım ve güncelleme bedelinin ticari faizi ile birlikte Albayrak Grubuna ödenmesine hükmetti.
Microsoft için emsal karar
Albayrak grubu Avukatı Sefa Karcıoğlu, davanın Türkiye'de ticari merkezi bulunmayan ancak ülkemizde ürünlerini satan kuruluşların yargılanması bakımından emsal niteliği taşıdığını söyledi.
- Albayrak Grubu bünyesindeki 100’den fazla şirketin ihtiyacını karşılamak üzere satın alınan Microsoft ERP Omprem ürününün 2017 yılında 1.5 milyon TL'ye satın alındığını belirten Karcıoğlu, "Grup bünyesindeki şirketlerin mahremiyetinin korunması ve kişisel verilerin yurt dışına aktarılmasının engellenmesi için bu ürün tercih edildi. Ancak kurulum süreci üzerinden 33 ay geçmesine rağmen Microsoft ve ürünü Türkiye’de satan yerli firma Gold Partner tarafından çalışır duruma getirilmedi" dedi.
'Dünya devi de olsa hiç kimse mahkemelerimizden üstün değil'
Yaşananların art niyetli olduğunu ifade eden Karcıoğlu, Albayrak Grubu'nun bu gerekçeyle dava açtığını anlattı. Karcıoğlu şöyle konuştu: "Albayrak Grup olarak biz, parasal değerinden çok bu davanın milli bir mesele olduğunu, milyonlarca liraya satılan Omprem ürünün bilerek çalıştırılmadığı, asıl amacın kurumsal firmaların bulut sistemine geçmesi ve verilerin yurt dışına aktarılmak istendiğini, çeşitli bahaneler ile Türkiye’deki şirketlerin buluta geçmeye zorlandığı bu tutumun yasalarımıza aykırı olduğunu ifade ettik. Dünya devi de olsa hiç kimse mahkemelerimizden üstün değil. Türkiye’de bir ürün satılıyor ise, sözleşmede aksi kararlaştırılmış olsa bile Türk Mahkemelerinin karar vermeye yetkili olduğunu, sözleşmede yazılmış olsa bile ürünü satın alana kişi bakımından zarar sınırlandırmasının Türk Yasaları bakımından geçersiz olduğunu açtığımız davada belirtmiştik."
Microsoft suçlamalara cevap veremedi
- Microsoft, mahkeme kararı sonrası yaptığı açıklamada Albayrak'ın dava sebebi olarak 'kurumların bulut sistemine zorlanarak kişisel verilerin bilerek yurt dışına aktarılmak istendiği' savunmasına hiç değinmedi. 'Merkezi yurtdışında bulunan bulut sistemini kullanmaya mecbur etmekle' suçlanan Microsoft, 'bulut sistemini' övmekle yetindi.