Siber Güvenlik

OT / ICS ve Endüstriyel Sistem Güvenliği

Üretim hatları, test tezgâhları, enerji ve bina sistemleri; bilişim ağından farklı öncelikleri olan ortamlardır. Bu ortamlarda kullanılabilirlik ve süreç güvenliği her şeyin önündedir; kurumsal BT için standart olan tarama, yama v…

IEC 62443Purdue modeliPasif izlemeBölge ve kanal analizi
01

Değerlendirme ve Görünürlük

  • Pasif varlık keşfi: ağ trafiğini dinleyerek cihaz, protokol ve iletişim haritası çıkarma
  • OT varlık envanteri: PLC, HMI, SCADA sunucusu, RTU, mühendislik istasyonu, CNC, robot hücresi
  • Protokol görünürlüğü: Modbus, Profinet, EtherNet/IP, OPC-UA, DNP3, S7comm
  • Firmware sürümü, bilinen zafiyet eşleşmesi ve üretici bülten takibi
  • IT ve OT arasındaki mevcut bağlantı noktalarının ve gizli köprülerin tespiti
  • Uzaktan erişim yollarının (tedarikçi bağlantıları, modem, VPN) envanteri
02

Mimari ve Segmentasyon

  • Purdue referans modeline göre seviye tanımlaması ve bölge/kanal (zone & conduit) tasarımı
  • IT/OT arası askeri bölge (DMZ) kurulumu ve tek yönlü veri aktarım seçenekleri
  • Hücre/alan bazlı segmentasyon ve üretim hattı izolasyonu
  • Endüstriyel güvenlik duvarı ve protokol farkındalıklı denetim
  • Güvenli uzaktan erişim mimarisi: aracılı erişim, oturum kaydı, zaman kısıtlı yetki
  • Mühendislik istasyonlarının sertleştirilmesi ve çıkarılabilir medya kontrolü
03

IEC 62443 Uyum Çalışmaları

  • IEC 62443-2-1 kapsamında OT güvenlik yönetim programının kurulması
  • IEC 62443-3-2 risk değerlendirmesi ve güvenlik seviyesi (SL-T) belirlenmesi
  • IEC 62443-3-3 sistem güvenlik gereksinimlerine göre boşluk analizi
  • Tedarikçi ve entegratörlere yönelik güvenlik gereksinim setinin tanımlanması
  • Olgunluk ölçümü, iyileştirme planı ve dönemsel yeniden değerlendirme
04

İzleme ve Müdahale

  • OT ağına özel izleme sensörlerinin konumlandırılması ve SOC entegrasyonu
  • Süreç anomalisi ve yetkisiz komut tespiti için kural geliştirme
  • OT olaylarına özel müdahale playbook'ları ve üretim koordinasyon protokolü
  • Yamalama stratejisi: bakım penceresi planlaması ve telafi edici kontroller
  • OT yedekleme: PLC program yedekleri, konfigürasyon arşivi ve geri yükleme testleri
  • Üretim kesintisi senaryolarına yönelik kurtarma tatbikatları
  • Saha personeline yönelik OT güvenlik farkındalık eğitimi
05

OT Uzaktan Erişim Güvenliği

Bakım için verilen uzaktan erişim, endüstriyel ortamlardaki en sık ihlal yoludur; kalıcı tünel yerine denetimli oturum kurulur.

  • Tedarikçi erişimi için aracılı (jump) mimari
  • Süreli, onaylı ve kayıt altına alınan oturum
  • Çok faktörlü kimlik doğrulama zorunluluğu
  • Kalıcı VPN tünellerinin kaldırılması ve envanterlenmesi
  • Oturum kaydının saklanması ve denetimde sunulması
06

OT Yedekleme ve Kurtarma

PLC, HMI ve SCADA yapılandırmalarının yedeği çoğu tesiste eksiktir; üretim durduğunda geri dönüş süresini bu belirler.

  • PLC / HMI / SCADA yapılandırma yedekleme planı
  • Sürüm takibi ve değişiklik farkının kaydı
  • Çevrimdışı ve değiştirilemez (immutable) kopya
  • Geri yükleme tatbikatı ve süre ölçümü
  • Yedek parça ve donanım kurtarma senaryosu

Tipik teslimatlar

  • Varlık envanteri
  • Bölge/kanal dokümanı
  • Segmentasyon tasarımı
  • Uyum boşluk raporu

Kapsamı birlikte netleştirelim

İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.

Teklif alın

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp