Endüstriyel tesislerde OT (Operational Technology) ve IT (Information Technology) sistemlerinin yakınsaması, siber güvenlik risklerini kökten değiştirdi. Geleneksel "hava boşluğu" (air gap) varsayımı artık geçerli değil; modern tesislerin %78'i bulut bağlantılı SCADA sistemleri kullanıyor.
Bu playbook, endüstriyel işletmelere çok katmanlı bir savunma stratejisi sunar: ağ segmentasyonundan Zero Trust mimarisine, tehdit algılamadan olay müdahalesine kadar uçtan uca bir çerçeve.
| Tehdit Kategorisi | 2025 Olay Oranı | Ortalama Maliyet | En Çok Etkilenen Sektör |
|---|---|---|---|
| Fidye Yazılımı (Ransomware) | %34 | ₺2.4M | İmalat |
| İç Tehditler | %22 | ₺1.1M | Enerji |
| Tedarik Zinciri Saldırıları | %19 | ₺3.2M | Otomotiv |
| IoT/IIoT Sömürüsü | %15 | ₺890K | Lojistik |
| DDoS / Hizmet Durdurma | %10 | ₺650K | Perakende |
OT ve IT ağlarının tam izolasyonu. VLAN'lar, firewall kuralları, DMZ yapılandırması.
Çok faktörlü kimlik doğrulama (MFA), en az ayrıcalık prensibi, merkezi IAM.
HMI, PLC, SCADA sunucuları için EDR/XDR çözümleri, uygulama beyaz listesi.
Şifreleme (hareket halinde ve durağan), DLP politikaları, yedekleme stratejisi.
SIEM entegrasyonu, anormal davranış tespiti, ağ trafiği analizi (NTA).
IR planı, düzenli tatbikatlar, kök neden analizi, sürekli iyileştirme.
| Kontrol | Öncelik | Doğrulama Yöntemi |
|---|---|---|
| OPC UA sunucu sertifikaları geçerli mi? | Kritik | Sertifika zinciri denetimi |
| Şifreleme modu Sign & Encrypt aktif mi? | Kritik | Endpoint konfigürasyonu kontrolü |
| Anonim erişim devre dışı mı? | Yüksek | Security policy denetimi |
| Kullanıcı kimlik doğrulaması zorunlu mu? | Yüksek | Authentication policy kontrolü |
| Güvenlik duvarı kuralları OPC UA portlarını kısıtlıyor mu? | Orta | Firewall rule set incelemesi |
| Audit logları aktif ve merkezi SIEM'e akıyor mu? | Orta | Log forwarding testi |
Endüstriyel siber güvenlik programınız aşağıdaki standartlarla uyumlu olmalıdır: