Hızlı Özet (TL;DR)
Bir fabrikanın kendi siber güvenliği ne kadar güçlü olursa olsun; fason çalışan küçük bir talaşlı imalat atölyesinin, hammadde tedarikçisinin veya kalıp bakım firmasının zayıf güvenliği ana üreticiyi doğrudan hedef haline getirir (Target saldırısı bu şekilde gerçekleşmiştir). Tedarik Zinciri Siber Güvenliği; fason firmalarla paylaşılan CAD çizimlerinin şifrelenmesini, fason tedarikçilere verilen VPN erişimlerinin sıkı kısıtlanmasını ve üçüncü taraf siber risk denetimlerini zorunlu kılar.
Tedarik Zincirinde Karşılaşılan 3 Temel Siber Tehdit
Üretim sanayisinde dış paydaşlardan kaynaklanan kritik riskler:
| Tehdit Türü | Nasıl Gerçekleşir? | Olası Sonuç | Korunma Yöntemi |
|---|---|---|---|
| Üçüncü Taraf VPN Sızıntısı | Fason üreticinin virüslü bilgisayarından ana fabrikaya VPN açılması | Fidye yazılımının doğrudan ana fabrikaya sıçraması | Yalnızca web tabanlı port kısıtlı tünelleme, MFA |
| Teknik Çizim Sızıntısı | Fasona gönderilen STEP/DWG dosyalarının korunmasız kalması | Rakip firmaların veya yabancı üreticilerin tasarımı çalması | Safetica DLP ile dosya şifreleme ve filigran ekleme |
| Sahte Fatura ve IBAN Dolandırıcılığı | Tedarikçinin e-postası ele geçirilerek sahte banka bilgisi atılması | Yüksek tutarlı hammadde ödemelerinin dolandırıcılara gitmesi | Telefonla çift teyit (Out-of-Band Verification), DMARC |
Fason Üreticiler İçin Güvenli B2B Tedarik Portalı
CAD çizimlerini veya üretim siparişlerini e-posta veya kontrolsüz dosya paylaşım siteleri üzerinden göndermek yerine; Maysa İmalat ERP bünyesinde çalışan güvenli B2B Tedarikçi Portalı kullanılmalıdır:
- Fason üretici yalnızca kendi iş emrini ve parçanın 3D modelini tarayıcı üzerinden görüntüleyebilir.
- Dosyanın yerel diske indirilmesi veya USB’ye kopyalanması kısıtlanabilir.
- Çizimin üzerine otomatik olarak tedarikçinin adı ve vergi numarası filigran (Watermark) olarak basılır; böylece dışarı sızdırıldığında kaynağı anında tespit edilir.
Tedarikçi Siber Güvenlik Sözleşmesi (Vendor Security Agreement)
Ana sanayi firmaları, çalıştıkları tüm fason ve taşeron firmalarla bağlayıcı bir Bilgi Güvenliği Taahhütnamesi imzalamalıdır:
- En az yılda bir antivirüs ve güvenlik güncellemesi yapıldığının teyidi,
- Bir siber olay yaşandığında 24 saat içinde ana firmaya bildirim zorunluluğu,
- Paylaşılan çizimlerin proje bitiminde güvenli şekilde imha edilmesi.
Tedarik zincirinizi güvenceye almak, CAD çizimlerini sızıntılara karşı korumak için DLP Veri Sızıntısı Önleme ve güvenli B2B portal yazılımları için Özel Yazılım Geliştirme sayfalarımızı ziyaret edebilirsiniz.