Geleneksel fabrikalarda bilişim teknolojileri (IT - ofis bilgisayarları) ile operasyonel teknolojiler (OT - tezgahlar, PLC’ler, robotlar) birbirinden tamamen izoleydi. Ancak Endüstri 4.0 ve dijital dönüşümle birlikte CNC tezgahları, fırınlar ve konveyör hatları şirket ağına bağlandı.
Bu entegrasyon büyük bir verimlilik sağlarken, ofisteki bir muhasebe çalışanının açtığı virüslü bir e-postanın tüm fabrikanın PLC’lerine yayılmasına ve üretim hattının günler boyu durmasına sebep olan devasa bir siber güvenlik riski yarattı.
1. Purdue Modeli ve Ağ Segmentasyonu (IEC 62443)
Sanayi tesislerinde siber güvenlik, standart ofis antivirüsleriyle sağlanamaz. Uluslararası IEC 62443 standardına göre katı ağ izolasyonu gerekir:
- Seviye 0-1 (Saha & Kontrol): Sensörler, aktüatörler ve PLC’ler kesinlikle doğrudan internete çıkamaz.
- Seviye 2 (SCADA & HMI): Operatör panelleri ve SCADA sunucuları sadece kontrol amaçlı yerel ağda haberleşir.
- Endüstriyel DMZ (İzole Bölge): IT ofis ağı ile üretim tezgah ağı arasına çift katmanlı endüstriyel güvenlik duvarı (Firewall) konur. Veri alışverişi sadece onaylı veri brokerları üzerinden tek yönlü akar.
Bu güvenlik omurgası, kurumsal Siber Güvenlik ve Sızma Testi denetimlerimizle test edilir.
2. USB Bellek ve Dış Mühendis Güvenlik Protokolü
Fabrika sahasına en büyük siber tehdit dışarıdan gelen servis teknisyenlerinin taktığı virüslü flaş belleklerdir:
- USB Port Blokajı: Saha bilgisayarlarındaki tüm USB portları donanımsal ve yazılımsal olarak kilitlenir; izinsiz hiçbir cihaz bağlanamaz.
- Karantina İstasyonu: CNC programı veya kalıp CAD dosyası getiren harici bellekler önce özel izole istasyonda taranır ve şifrelenerek ağa aktarılır.
- Güvenli Uzaktan Servis (Zero Trust VPN): Tezgah üreticisinin uzaktan bağlanması gerektiğinde sınırsız erişim verilmez; sadece o tezgaha ait porta süreli ve video kayıtlı oturum açılır.
| Güvenlik Kriteri | Tek Düz Şirket Ağı | Maysa İzole OT Güvenlik Mimarisi |
|---|---|---|
| Fidye Yazılımı (Ransomware) | Ofisten tezgahlara saniyelerce yayılır | DMZ duvarında tamamen bloke olur |
| PLC Müdahale Riski | Ağdaki herkes tezgah PLC’sine erişir | Sadece kriptolu yetkili IP erişimi |
| Tezgah Duruş Maliyeti | Haftalarca süren üretim durması | Üretim hattı %100 izole ve güvende |
| Regülasyon Uyumu | Denetimlerden geçememe riski | IEC 62443 ve ISO 27001 tam uyumu |
3. Sanayi Tesisinizi Siber Tehditlere Karşı Zırhlayın
Maysa Yazılım’ın Özel Yazılım Geliştirme ve endüstriyel siber güvenlik tecrübesi ile fabrikanızın kontrol sistemlerini siber korsanlara karşı tam koruma altına alın.