2026 ASP Dijital Siber Güvenlik Serisi

Endüstriyel Siber Güvenlik Playbook'u 2026

OT/IT Yakınsaması, Zero Trust ve Çok Katmanlı Savunma Stratejileri
Hazırlayan: ASP Dijital Dönüşüm Hizmetleri A.Ş. • Tarih: Haziran 2026 • Sürüm: 1.0

Yönetici Özeti

Endüstriyel tesislerde OT (Operational Technology) ve IT (Information Technology) sistemlerinin yakınsaması, siber güvenlik risklerini kökten değiştirdi. Geleneksel "hava boşluğu" (air gap) varsayımı artık geçerli değil; modern tesislerin %78'i bulut bağlantılı SCADA sistemleri kullanıyor.

Bu playbook, endüstriyel işletmelere çok katmanlı bir savunma stratejisi sunar: ağ segmentasyonundan Zero Trust mimarisine, tehdit algılamadan olay müdahalesine kadar uçtan uca bir çerçeve.

Mevcut Tehdit Ortamı

Tehdit Kategorisi2025 Olay OranıOrtalama MaliyetEn Çok Etkilenen Sektör
Fidye Yazılımı (Ransomware)%34₺2.4Mİmalat
İç Tehditler%22₺1.1M Enerji
Tedarik Zinciri Saldırıları%19₺3.2MOtomotiv
IoT/IIoT Sömürüsü%15₺890KLojistik
DDoS / Hizmet Durdurma%10₺650KPerakende

Savunma Katmanları Çerçevesi

Katman 1: Ağ Segmentasyonu

OT ve IT ağlarının tam izolasyonu. VLAN'lar, firewall kuralları, DMZ yapılandırması.

Katman 2: Kimlik ve Erişim

Çok faktörlü kimlik doğrulama (MFA), en az ayrıcalık prensibi, merkezi IAM.

Katman 3: Uç Nokta Koruması

HMI, PLC, SCADA sunucuları için EDR/XDR çözümleri, uygulama beyaz listesi.

Katman 4: Veri Koruması

Şifreleme (hareket halinde ve durağan), DLP politikaları, yedekleme stratejisi.

Katman 5: Tehdit Algılama

SIEM entegrasyonu, anormal davranış tespiti, ağ trafiği analizi (NTA).

Katman 6: Olay Müdahalesi

IR planı, düzenli tatbikatlar, kök neden analizi, sürekli iyileştirme.

Zero Trust Mimarisi Uygulaması

Temel Prensipler

Uygulama Adımları

  1. Kimlik Envanteri: Tüm kullanıcı, cihaz ve servis hesaplarını haritalayın
  2. Akış Analizi: Kimin neye eriştiğini 30 gün boyunca izleyin
  3. Politika Tanımlama: Erişim kurallarını belgeleyin ve onaylatın
  4. MFA Dağıtımı: Tüm kritik sistemlerde çok faktörlü kimlik doğrulamayı zorunlu kılın
  5. Cihaz Uyumluluğu: Erişim öncesi cihaz güvenlik durumunu doğrulayın
  6. İzleme ve İyileştirme: Sürekli politika etkinliğini ölçün

OPC UA Güvenlik Kontrol Listesi

KontrolÖncelikDoğrulama Yöntemi
OPC UA sunucu sertifikaları geçerli mi?KritikSertifika zinciri denetimi
Şifreleme modu Sign & Encrypt aktif mi?KritikEndpoint konfigürasyonu kontrolü
Anonim erişim devre dışı mı?YüksekSecurity policy denetimi
Kullanıcı kimlik doğrulaması zorunlu mu?YüksekAuthentication policy kontrolü
Güvenlik duvarı kuralları OPC UA portlarını kısıtlıyor mu?OrtaFirewall rule set incelemesi
Audit logları aktif ve merkezi SIEM'e akıyor mu?OrtaLog forwarding testi

Olay Müdahalesi Playbook'u

⚠️ Kritik: Bir siber güvenlik olayı tespit edildiğinde ilk 60 dakika kritiktir. Aşağıdaki adımları derhal uygulayın.
  1. Tespit ve Doğrulama: Alarmın gerçek pozitif olduğunu doğrulayın
  2. Kapsam Belirleme: Hangi sistemler etkilendi? OT mi, IT mi, ikisi mi?
  3. İçerme: Etkilenen sistemleri ağdan izole edin (fiziksel veya mantıksal)
  4. Kanun Koruması: Forensik inceleme için logları ve sistem görüntülerini koruyun
  5. İletişim: İç paydaşlar, düzenleyiciler ve gerekirse müşterileri bilgilendirin
  6. İyileştirme: Temiz yedeklerden sistemleri geri yükleyin
  7. Kök Neden Analizi: Olayın nasıl olduğunu ve nasıl önlenebileceğini belgeleyin

Uyumluluk Çerçeveleri

Endüstriyel siber güvenlik programınız aşağıdaki standartlarla uyumlu olmalıdır:

Sonraki Adımlar