Endüstriyel tesislerde veri güvenliği bugün dijital dönüşümün en önemli başlıklarından biri. Çünkü dijital dönüşüm, üretim süreçlerini daha bağlantılı, daha veri odaklı ve daha dinamik bir yapıya dönüştürüyor. Mitsubishi Electric Türkiye Fabrika Otomasyon Sistemleri SCADA ve HMI Ürün Müdürü Burcu Çöpür’e göre, bu dönüşümle beraberinde verinin yalnızca üretilmesi ve analiz edilmesi değil, güvenli şekilde yönetilmesi de işletmeler açısından stratejik bir öncelik haline geliyor. “Çünkü operasyonel veriler, üretim sürekliliğinden karar alma süreçlerine kadar birçok kritik alanı doğrudan etkiliyor” yorumunu yapan Burcu Çöpür, bu nedenle veri güvenliğini yalnızca bilgi teknolojilerinin sorumluluğunda değerlendirilen teknik bir konu olarak görmek yeterli değil. Çöpür’e göre güvenlik, dijital dönüşüm yatırımlarının sürdürülebilirliğini destekleyen, operasyonel güvenilirliği güçlendiren ve işletmelerin değişen üretim ihtiyaçlarına güvenle uyum sağlamasına katkı sunan temel bir unsur olarak ele alınmalı. “Biz de güvenliği, dijital dönüşümün ayrılmaz bir parçası ve uzun vadeli başarının temel bileşenlerinden biri olarak değerlendiriyoruz” vurgusunu yapan Burcu Çöpür, sorularımızı yanıtladı:

Üretim sahalarında bilgi teknolojileri (IT) ile operasyonel teknolojilerin (OT) giderek daha fazla entegre olması güvenlik yaklaşımını nasıl etkiliyor?
Üretim tesislerinde dijitalleşmenin hız kazanmasıyla birlikte operasyonel sistemler her zamankinden daha fazla veri üretmeye başladı. Ancak bugün kritik olan yalnızca bu veriyi toplamak değil. Bu verilere doğru kişilerin doğru zamanda güvenli şekilde erişebilmesini sağlamak ve üretim süreçlerinin bütünlüğünü koruyabilmek.
Özellikle bilgi teknolojileri (IT) ile operasyonel teknolojilerin (OT) giderek daha fazla entegre olduğu günümüzde siber güvenlik, yalnızca bilgi işlem departmanlarının sorumluluğunda değerlendirilebilecek bir konu olmaktan çıktı. Üretim sürekliliği, operasyonel güvenlik ve karar alma süreçlerinin sağlıklı ilerleyebilmesi için güvenliğin tüm sistem mimarisinin temel unsurlarından biri olarak ele alınması gerekiyor. Biz Mitsubishi Electric olarak güvenliği sonradan eklenen bir özellik olarak değil, dijital dönüşüm projelerinin başlangıç noktası olarak görüyoruz.

Mitsubishi Electric’in güvenlik yaklaşımında “tasarımın ilk aşamasından itibaren güvenlik” anlayışı öne çıkıyor. Bu yaklaşım işletmelere nasıl bir avantaj sağlıyor?
Yazılım geliştirme süreçlerimizde birim, entegrasyon, sistem ve performans testlerinin yanı sıra kapsamlı güvenlik değerlendirmeleri de gerçekleştiriyoruz. Her yeni özellik, yetkisiz erişim, güvenlik zafiyetleri ve erişim kontrol mekanizmaları açısından ayrıca test edilerek olası risklerin ürün kullanıma sunulmadan önce değerlendirilmesini sağlıyoruz. Bunun yanında tehdit modellemelerini değişen siber risklere göre düzenli olarak güncelliyor, kod güvenliği, yetkilendirme mekanizmaları ve dijital koruma yöntemlerini geliştirme süreçlerimizin ayrılmaz bir parçası olarak görüyoruz. Böylece işletmeler, dijital dönüşüm yatırımlarını uluslararası güvenlik standartları doğrultusunda geliştirilen, güvenilirliği sürekli desteklenen bir altyapı üzerinde hayata geçirebiliyor.

Uluslararası güvenlik standartları ve uyumluluk gereklilikleri HMI/SCADA çözümlerine nasıl entegre ediliyor?
Uluslararası standartlar, güvenliğin yalnızca belirli önlemlerden ibaret olmadığını tasarımdan işletmeye kadar tüm süreçlerde sistematik bir yaklaşımla yönetilmesi gerektiğini ortaya koyuyor. Bu nedenle Mitsubishi Electric olarak geliştirdiğimiz HMI/SCADA çözümlerinde IEC 62443-4-1, ISO/IEC 27001, CMMC ve ISO 9001 gibi uluslararası standartları temel alıyoruz.
Bu standartlar doğrultusunda güvenli yazılım geliştirme süreçleri, güvenlik doğrulamaları, erişim kontrol mekanizmaları ve düzenli güvenlik değerlendirmeleri uyguluyoruz. Aynı zamanda ayrıntılı kayıt (audit trail) altyapıları ve izlenebilirlik özellikleriyle hem kurumsal uyumluluk süreçlerini destekliyor hem de olası güvenlik olaylarının daha hızlı analiz edilmesine katkı sağlıyoruz. Böylece güvenliği teknik bir gereklilik olmanın yanında sürdürülebilir dijital dönüşümün temel unsurlarından biri olarak ele alıyoruz.

GENESIS HMI/SCADA platformu güvenlik konusunda işletmelere hangi avantajları sunuyor?
Mitsubishi Electric Iconics Digital Solutions’ın GENESIS HMI/SCADA platformu, güvenliği sonradan eklenen bir özellik olarak değil, platform mimarisinin temel bileşeni olarak tasarlanmış bir çözüm sunuyor. Platform kullanıcılar, veriler, uygulamalar ve iletişim altyapısını tek bir güvenlik yaklaşımı altında ele alarak kritik operasyonların korunmasına katkı sağlıyor.
GENESIS’te rol bazlı erişim yönetimi (Role-Based Access Control), OAuth 2.0 ve OpenID Connect (OIDC) desteği, çok faktörlü kimlik doğrulama, güçlü şifreleme teknolojileri, sertifika tabanlı kimlik doğrulama ve OPC UA tabanlı güvenli iletişim altyapısı gibi gelişmiş güvenlik özellikleri bulunuyor. Ayrıca ayrıntılı kayıt ve izleme (audit trail) mekanizmaları sayesinde sistem üzerinde gerçekleştirilen işlemler geriye dönük olarak izlenebiliyor. Bu da hem operasyonel şeffaflığı artırıyor hem de uyumluluk süreçlerini destekliyor. Bunun yanında platform, güvenli yazılım geliştirme yaklaşımı, düzenli zafiyet yönetimi ve katmanlı güvenlik mimarisiyle değişen siber tehditlere karşı sürekli güncellenen bir yapı sunuyor. Böylece işletmeler üretim tesislerinden enerji altyapılarına kadar kritik operasyonlarını daha güvenli, sürdürülebilir ve siber dayanıklılığı yüksek bir HMI/SCADA altyapısı üzerinde yönetebiliyor.

 



Source link