Hızlı Özet (TL;DR)
PLC’ler (Programlanabilir Mantıksal Denetleyiciler), fiziksel vanaları açıp kapatan, motorları döndüren ve robotları yönlendiren endüstriyel beyinlerdir. Geleneksel PLC’ler kimlik doğrulama veya şifreleme mekanizmalarına sahip değildir; ağ üzerinden gelen her “STOP” veya “Logic Upload” komutunu meşru kabul eder. PLC siber güvenliği; mühendislik portlarının izole edilmesi, firmware kriptografik imzalama, fiziksel çalıştırma anahtarının (Run/Stop Key) kilitlenmesi ve derin paket inceleme (DPI) kurallarını şart koşar.
PLC Siber Tehditleri ve Savunma Matrisi
PLC seviyesinde karşılaşılan temel siber saldırı yöntemleri ve korunma yolları:
| Tehdit Yöntemi | Saldırının Amacı | Olası Fiziksel Zarar | Savunma Stratejisi |
|---|---|---|---|
| Logic Injection (Mantık Enjeksiyonu) | PLC merdiven (Ladder) diyagramına zararlı kod ekleme | Makinenin mekanik limitleri aşması, eksen çarpması | PLC parola kilidi ve kaynak kod versiyon kontrolü |
| Zararlı Firmware Yükleme | PLC işletim sistemini arka kapılı yazılımla değiştirme | Denetleyicinin kalıcı olarak kullanılamaz hale gelmesi | Yalnızca dijital imzalı firmware kabul eden yeni nesil PLC |
| Komut Manipülasyonu | Araya girme (MitM) ile sahte sıcaklık/basınç değeri gönderme | Acil stop valfinin açılmaması, yangın veya patlama | İletişim oturum şifrelemesi (IPsec veya TLS) |
| Servis Dışı Bırakma (DoS) | PLC Ethernet kartına yoğun paket göndererek kilitleme | İmalat hattının aniden durması | Endüstriyel firewall rate-limiting ve VLAN izolasyonu |
Donanımsal Anahtarın (Key Switch) Önemi
Birçok modern PLC’nin (Siemens S7, Allen-Bradley, Omron) üzerinde fiziksel bir anahtar yuvası bulunur:
- RUN Modu: PLC yalnızca kodunu çalıştırır; ağ üzerinden hiçbir yeni program yüklenemez veya silinemez.
- REM (Remote) Modu: Uzaktan mühendislik yazılımıyla program atılabilir (Saldırıya en açık moddur).
- STOP Modu: PLC çalışmayı durdurur.
Fabrikalarda devreye alma tamamlandıktan sonra anahtar mutlaka “RUN” konumuna getirilmeli, anahtar yuvasından çıkarılarak kilitli bir panoda saklanmalıdır. Böylece uzaktan hiçbir saldırgan PLC kodunu değiştiremez.
PLC Mühendislik Ağı İzolasyonu
Mühendislik istasyonları (TIA Portal, Studio 5000 vb.) kurumsal ofis ağından tamamen koparılmalıdır. PLC’lere program yükleme işlemi yalnızca izole bir mühendislik VLAN’ı üzerinden ve iki faktörlü kimlik doğrulama ile gerçekleştirilmelidir.
Fabrikanızdaki PLC ve otomasyon hatlarının siber dayanıklılığını test etmek için Sızma Testi ve Pentest ve endüstriyel ağ segmentasyonu için Güvenlik Duvarı Firewall uzmanlarımıza başvurabilirsiniz.