1. Anasayfa
  2. Teknoloji

Nükleer Enerji Santralleri, Siber Tehditlerden Nasıl Korunur?


0


Kaspersky, nükleer güç santrallerini korumak için dizayndan itibaren inançlı bir yaklaşım geliştirdi

Endüstriyel denetim sistemleri (ICS), güç istasyonları ve nükleer santraller de dahil olmak üzere çağdaş kritik altyapıları çalıştırmak için kullanılıyor. Bu objeler daima siber akın riski altında çalışıyor. Kaspersky ICS CERT’in Cyber Security Weekend – META 2023’te açıkladığı istatistiklere nazaran, 2023’ün birinci çeyreğinde Türkiye’de ICS bilgisayarlarının %35,7’sinde taarruz tespit edildi ki bu, 2022’nin birinci çeyreğine nazaran %7,6 daha fazla. Nükleer güç santrallerini siber tehditlerden korumak için Kaspersky, altyapıyı etkileyen siber hücumların mümkünlüğünü ortadan kaldıran eşsiz bir inançlı tasarım yaklaşımı geliştirdi.

Kaspersky’nin inançlı tasarım yaklaşımı, nükleer güç santrallerinde ağ güvenlik duvarları, bilgi diyotları, izleme tahlilleri, taarruz tespit sistemleri, uç nokta muhafazası, operasyonel teknoloji ve IoT siber güvenliği, ağlar ve düğümler için siber güvenlik dahil olmak üzere farklı çeşitte siber güvenlik tahlillerinin kullanılmasını gerektiriyor.

Güvenli tasarım yaklaşımı, BT takviyeli bir sistemin (veya tesisin) makûs niyetli siber saldırganların aygıtlara, verilere ve bağlı altyapıya erişimine karşı koruma sağlayacak şekilde sıfırdan inşa edilmesi anlamına geliyor. Bu yaklaşım sistemin içsel güvenliğine dayanıyor. Zira sistem kullanım ömrü boyunca güvenli ve emniyetli bir durumda kalmak ve yüksek kaliteli koruma maliyetini azaltmak zorunda.

Kaspersky, nükleer enerji santrallerinde tasarımdan itibaren güvenli BT altyapısının uygulanması için eksiksiz bir dokümantasyon seti geliştirdi. Kaspersky’nin risk yönetimi yaklaşımı, yüklenici, ekipman, donanım ve yazılım seçimini kapsıyor ve yeni bilgisayar tehditlerinin yanı sıra mevcut saldırı taktik ve tekniklerini de dikkate alıyor. Dokümantasyon, bir nükleer enerji santrali BT mimarisinin tanımını, ilgili önerileri ve nükleer enerji santrallerinin uzun yaşam döngüleri boyunca siber güvenlik ve bilgi güvenliğini sağlamayı içeriyor.

Nükleer Enerji Santrallerinin Korunmasına Yönelik Yaklaşım 

Kaspersky ICS CERT Güvenlik Analizi Grup Lideri Ekaterina Rudina, şunları söyledi: “Evdeki ya da ofisteki bilgisayarımızda geleneksel olarak ‘üstte’ ya da ‘eklenti’ olarak yer alan koruma çözümlerini kullanıyoruz. Bunlar bizi bu düzeydeki saldırılardan korumak adına iyi iş çıkarıyor. Ancak nükleer enerji santralleri söz konusu olduğunda, bunların korunmasına yönelik yaklaşım farklı olmalıdır. Nükleer ve radyolojik güvenlik, tesisin kullanılabilirliği, güvenilir elektrik tedariği, diğer faktörlerin yanı sıra siber güvenlik tarafından belirlenir. Nükleer enerji santralinin korunması, tesis tasarımının ilk aşamalarında kapsamlı bir şekilde planlanmalıdır. Kaspersky’nin nükleer enerji santrali siber güvenliğine yaklaşımı, Uluslararası Atom Enerjisi Ajansı (IAEA) dahil olmak üzere uluslararası kuruluşların tüm standartları ve önerileriyle uyumludur.”

Kaspersky uzmanları, enerji santrallerini ve diğer kritik altyapıları çeşitli tehditlere karşı korumak için (güvenliği düşünülerek tasarlanmamış olsalar bile) şunları öneriyor:

  • Olası siber güvenlik sorunlarını belirlemek ve ortadan kaldırmak için operasyonel teknoloji sistemlerinin düzenli güvenlik değerlendirmelerini gerçekleştirin.
  • OT ağının temel bileşenleri için güncellemeleri zamanında yapın. Güvenlik güncellemelerini ve yamalarını uygulamak veya telafi edici önlemleri teknik olarak mümkün olan en kısa sürede hayata geçirmek, üretim sürecinin kesintiye uğraması nedeniyle milyonlara mal olabilecek büyük olayları önlemek adına çok önemlidir 
  • Etkili güvenlik açığı yönetimi süreci için bir temel oluşturması için sürekli güvenlik açığı değerlendirmesi ve triyaj oluşturun. Kaspersky ICS CERT’in kapsamlı ve zamanında bilgi içeren benzersiz ICS Güvenlik Açığı Veri Akışları ile bu konuda güncel kalabilirsiniz.
  • Endüstriyel Otomasyon ve Kontrol Sistemlerini özel, sertifikalı ve yerel olarak entegre edilmiş ürünler ve kapsamlı hizmetlerden oluşan bir ekosistem eşliğinde koruyun. Kaspersky Industrial CyberSecurity gibi özelleşmiş çözümler, endüstriyel ortamlara yönelik siber saldırıları olgun bir şekilde tespit etmek ve bunlara yanıt vermek için etkili bir araç haline gelebilir. 
  • Güvenlik operasyon merkeziniz için ek bilgi almak üzere Kaspersky Threat Intelligence Portal’da yer alan ICS tehditleri ve tehdit beslemeleri hakkındaki Analitik Raporları göz önünde bulundurun 
  • Ekiplerinizin olay önleme, tespit ve müdahale becerilerini geliştirip güçlendirerek yeni ve gelişmiş kötü amaçlı tehditlere karşı müdahaleyi iyileştirin. BT güvenlik ekipleri ve OT personeli için özel OT güvenlik eğitimleri, bunu başarmaya yardımcı olan temel önlemlerden biridir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • 0
    mutlu
    Mutlu
  • 0
    _zg_n
    Üzgün
  • 0
    _a_k_n
    Şaşkın
  • 0
    _yi
    İyi
  • 0
    k_t_
    Kötü
  • 0
    k_zg_n
    Kızgın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir