Elektrik ve Su Altyapılarında Savaşların Yeni Cephesi
Elektrik ve su altyapılarında savaşların yeni cephesi açılıyor; stratejik kaynaklara erişim ve güvenlik büyük önem kazanıyor.
Kritik altyapı sistemlerinin korunması, günümüzde sadece bilgi teknolojileri (BT) güvenliği kapsamının ötesine geçmiştir. YEO Teknoloji’nin iştiraki olan ve kritik altyapı güvenliği alanında hizmet veren CBERNET’in Genel Müdürü Gökay Türksönmez, elektrik üretimi, su dağıtımı ve endüstriyel süreçlerin büyük çapta endüstriyel kontrol sistemleri (ICS), SCADA ve operasyonel teknoloji (OT) ağları üzerinden yürütüldüğünü ifade etmektedir. Bu sistemlerin doğrudan operasyonları kontrol etmesi sebebiyle gerçekleşebilecek bir siber saldırının sadece veri kaybı ile sınırlı kalmayıp, fiziksel süreçlerin kesintiye uğramasına da neden olabileceğini belirtmektedir.
Kritik Altyapılarda Artan Siber Tehditler ve Enerji Sektörünün Önemi
Türksönmez, kritik altyapıların enerji, petrol, gaz, su ve endüstriyel üretim gibi alanlarda yoğun bir şekilde operasyonal teknoloji (OT) ortamlarında çalıştığını vurgulamaktadır. Bu sistemlerin uzun süreli kesintisiz işleyişi için tasarlandığını, dolayısıyla geleneksel BT güvenliği yöntemlerinin çoğunlukla yeterli olmadığını ifade etmektedir. Saldırıların sadece veri ihlaliyle kalmayıp, operasyonel aksamalara, üretim duruşlarına ve fiziksel zararlara neden olabileceğine dikkat çekmektedir. Bu bağlamda kritik altyapı güvenliğinin, ulusal güvenliğin temel unsurlarından biri haline geldiği belirtilmektedir.
Siber Dayanıklılık Yaklaşımı ve CBERNET’in Rolü
Artan siber tehditlere karşı klasik güvenlik yaklaşımlarının yetersiz kalması nedeniyle kurumların, saldırıları engellemenin yanı sıra erken tespit, operasyon sürekliliği ve hızlı iyileşme süreçlerini kapsayan siber dayanıklılık stratejileri benimsemesi gerekmektedir. Bu çerçevede, uluslararası standartlar olan IEC 62443, NIST SP 800-82 ve ISO 27001 gibi düzenlemelerin kritik altyapılarda giderek daha fazla öneme sahip olduğu ifade edilmektedir. CBERNET, enerji, üretim, petrol, gaz, su ve atık su yönetiminde faaliyet gösteren kurumlar için endüstriyel kontrol sistemlerinin güvenliği, risk değerlendirmesi, güvenlik mimarisi tasarımı, test hizmetleri ve eğitim programları konusunda çözümler sunmaktadır. Türksönmez, CBERNET olarak kritik altyapı güvenliğini, iş sürekliliği ve ulusal güvenlik perspektifiyle ele aldıklarını belirterek, Türkiye ve uluslararası arenada enerji santralleri ve endüstriyel tesislerin korunmasına yönelik projeler yürüttüklerini belirtmiştir. Dijitalleşme sürecinde altyapıların güvenliğinin proje aşamasından itibaren tasarlanmasının önem taşıdığını vurgulamaktadır.
Kaynak: BYZHA