OT security söz konusu olduğunda en tehlikeli yaklaşım, IT tarafında kullanılan güvenlik mantığını hiçbir değişiklik yapmadan üretim sistemine taşımaktır. Üretim hattının güvenliği sadece veri gizliliği değil; öncelikle süreklilik, güvenlik ve proses bütünlüğüdür.
OT ile IT neden aynı değil?
Kurumsal IT sisteminde bir bilgisayarı yeniden başlatmak çoğu zaman rahatsız edici ama yönetilebilir bir olaydır. Üretimde aynı davranış bir hattı durdurabilir, batch’i etkileyebilir veya ekipman güvenliğini bozabilir. OT sistemlerinde availability ve safety gereksinimleri bu yüzden daha ağır basar.
Temel savunma hattı
- Ağ segmentasyonu ve zone/conduit yaklaşımı.
- Gereksiz servis ve portların kapatılması.
- Kullanıcı ve ayrıcalıkların sınırlandırılması.
- Yedekleme ve geri dönüş planı.
- Değişiklik yönetimi ve varlık envanteri.
PLC’yi internete açmak neden kötü fikir?
Bir PLC’nin doğrudan internete maruz kalması, kontrol sistemini gereksiz bir saldırı yüzeyine çevirir. Uzaktan erişim gerekiyorsa kontrollü VPN, jump server, MFA ve kayıt mekanizmaları gibi korumalı yollar tercih edilmelidir.
Patch yönetimi neden zor?
OT sistemlerinde her gün patch uygulamak gerçekçi olmayabilir. Eski sürücüler, doğrulama gereksinimleri veya üretim kesintisi gibi sebepler olabilir. Bu nedenle patch kararı risk değerlendirmesi, test ortamı ve planlı bakım penceresi ile verilmelidir.
Küçük bir tesis için başlangıç listesi
- Hangi PLC, SCADA, PC ve gateway’lerin var olduğunu listeleyin.
- Hangileri birbirine konuşuyor, görünür hâle getirin.
- Uzaktan erişim noktalarını belirleyin.
- Yedeklerin gerçekten geri yüklenebildiğini test edin.
- Kritik hesapları kişisel paylaşım olmadan yönetin.
Sonuç
OT security bir ürün satın alma projesi değildir. Varlık envanteri, ağ mimarisi, erişim kontrolü, yedekleme ve değişiklik yönetimi birlikte ele alınmalıdır.