Tüm rehberler

Enerji Siber Güvenliği

Enerji Tesislerinde OT Siber Güvenliği ve IEC 62443

Operasyon teknolojisi güvenliği, fiziksel süreci yöneten sistemlerin emniyetli ve kullanılabilir kalmasını hedefler. Kurumsal BT kontrolleri doğrudan kopyalanmak yerine proses etkisi, bakım penceresi ve eski ekipman kısıtlarıyla uyarlanmalıdır.

Yayımlandı: 7 dk okumaSTR Energy
1

Varlık ve iletişim envanteri

PLC, RTU, HMI, mühendislik istasyonu, sunucu, ağ cihazı ve uzaktan bağlantılar sahip, sürüm ve kritik süreç bilgisiyle kaydedilir. Pasif keşif, üretim ağında kontrolsüz aktif taramanın yaratabileceği riski azaltabilir.

2

Bölgeler ve kanallar

Benzer güvenlik ihtiyacı taşıyan varlıklar bölgelere ayrılır; aralarındaki izinli veri akışları kontrollü kanallar üzerinden tanımlanır. Düz bir ağ yerine en az yetki, güvenlik duvarı kuralları ve izlenen geçiş noktaları saldırının yayılımını sınırlar.

3

Yama, erişim ve olay hazırlığı

Yamalar üretici desteği ve test ortamı sonrası kontrollü pencerede uygulanır. Uzak erişim süreli yetki, çok faktörlü doğrulama ve oturum kaydıyla sınırlandırılmalı; olay planı emniyetli manuel işletim ve geri yüklemeyi içermelidir.

Kaynaklar