CEMECE Enerji logosu

Çözümler · CEMECE Enerji

Endüstriyel Siber Güvenlik

OT güvenliği yalnız antivirüs kurmak değildir. Üretimi durdurmadan cihaz envanteri, ağ ayrımı, kullanıcı erişimi, yedekleme ve güncelleme disiplinini birlikte kurmak gerekir.

Sahada karşılaştığımız durumlar

Hangi problemleri çözüyoruz?

  • PLC ve SCADA cihazlarının aynı düz ağda bulunması
  • Ortak kullanıcı hesabı ve kontrolsüz USB kullanımı
  • Uzak erişimin kalıcı ve izlenemez olması
  • PLC/HMI proje yedeklerinin güncel olmaması

Teknik kapsam

Çözüm bileşenleri

OT varlık envanteri

PLC, HMI, switch, sunucu, protokol ve yazılım sürümlerini görünür hale getiririz.

Ağ segmentasyonu

Makine, hücre, SCADA ve kurumsal ağ arasına kontrollü güvenlik sınırları koyarız.

Güvenli uzaktan erişim

Zaman sınırlı, kullanıcı bazlı, kayıtlı VPN veya jump-host erişimi tasarlarız.

Yedekleme ve kurtarma

PLC, HMI, SCADA, veri tabanı ve konfigürasyonların geri yükleme testli yedek planını kurarız.

Uygulama yöntemi

Projeyi nasıl yürütüyoruz?

  1. 1

    OT envanteri ve veri akışı haritası

  2. 2

    Risk ve kritik varlık sınıflandırması

  3. 3

    VLAN/firewall/DMZ erişim kuralları

  4. 4

    Kimlik, yetki ve uzaktan erişim politikası

  5. 5

    Yedekleme, olay müdahale ve kurtarma testi

Teslim kapsamı

Proje sonunda ne teslim edilir?

  • OT ağ topolojisi
  • Varlık ve sürüm envanteri
  • Firewall erişim matrisi
  • Uzak erişim prosedürü
  • Yedekleme ve geri dönüş planı
  • Değişiklik ve olay kayıt şablonu

Uygulama alanları

Nerelerde kullanılır?

SCADA ağlarıÇok makinalı üretim hatlarıKapalı ağ tesislerUzaktan servis gerektiren makinelerEski PLC altyapıları
Standart ve uygunluk notu

ATEX, fonksiyonel emniyet, makine emniyeti, elektrik ve veri güvenliği gibi gereksinimler proje özelinde değerlendirilir. CEMECE sertifika veya resmi uygunluk yetkisi iddiasında bulunmaz; gerekli değerlendirmeler yetkili kuruluşlarla tamamlanır.

Teknik sorular

Sık sorulanlar

Üretimi durdurmadan güvenlik iyileştirmesi yapılabilir mi?

Çoğu çalışma pasif envanter ve aşamalı segmentasyonla planlanabilir. Kesinti gerektiren adımlar bakım penceresine alınır.

PLC’ye antivirüs kurulur mu?

Genellikle hayır. Güvenlik ağ sınırları, erişim kontrolü, güvenli mühendislik istasyonu ve konfigürasyon yönetimiyle sağlanır.

Uzaktan bakım tamamen kapatılmalı mı?

Gerekli olabilir; ancak kalıcı açık bağlantı yerine kontrollü, süreli ve kayıtlı erişim tercih edilmelidir.

İlgili mühendislik başlıkları

Birlikte değerlendirilen çözümler

Projenizi netleştirelim

Sinyal listesinden devreye almaya kadar tek mühendislik zinciri

Mevcut sistem, hedef kapasite ve riskleri birlikte inceleyerek uygulanabilir kapsam, fazlandırma ve teslim planı çıkarıyoruz.

İletişime geçin