Üretimde Dijitalleşme: Siber Dayanıklılık Anahtar

Üretim sektöründeki hızlı dijitalleşme, siber güvenliği artık sadece bir uyum meselesi olmaktan çıkarıp operasyonel süreklilik için stratejik bir zorunluluk haline getiriyor. Kaspersky ve VDC Strategy raporu bu dönüşümün detaylarını inceliyor.

Üretimde Dijitalleşme: Siber Dayanıklılık Anahtar
4 dakikalık okuma

Günümüzde üreticilerin büyük bir çoğunluğu, tam dijitalleşme yolunda ilerlerken, siber tehditler de doğrudan iş riskleri olarak ön plana çıkıyor. Kaspersky ve VDC Strategy tarafından hazırlanan yeni bir rapor, siber güvenliğin sadece mevzuat gerekliliklerini karşılamaktan öte, kesintisiz üretimi, ürün kalitesini ve operasyonel devamlılığı sağlamak için kritik bir temel oluşturduğunu ortaya koyuyor. Üreticiler, daha güvenli, istikrarlı ve maliyet etkin üretim süreçleri oluşturma hedefiyle operasyonlarını modernize ederken, dijitalleşme süreci de hızla devam ediyor.

Dijital Dönüşümün Hız Kesmeyen Yükselişi

Kaspersky ve VDC Strategy'nin "Cyber Resilience, Built for Manufacturing" başlıklı ortak raporuna göre, şu an itibarıyla kuruluşların yalnızca %9'u kendilerini tam anlamıyla dijital olarak tanımlıyor. Ancak bu oranın önümüzdeki iki yıl içinde %60'a ulaşması bekleniyor. Bu kapsamlı dönüşüm, üretim sahasındaki ekipmanları, üretim hatlarını ve tesis operasyonlarını Üretim Yürütme Sistemleri (MES), Denetleyici Kontrol ve Veri Toplama (SCADA) sistemleri ve veri geçmişi (historian) sistemleri gibi platformlara entegre ediyor. Bu entegrasyon sayesinde birçok tesis, dijital sistemlerle fiziksel süreçlerin iç içe geçtiği siber-fiziksel sistemlere (CPS) dönüşüyor. Bu tür yapılarda yaşanacak dijital bir kesinti, yalnızca dijital ortamla sınırlı kalmayıp, üretim hatlarında yavaşlamalara, üretim süreçlerinin durmasına, devam eden işlerin karantinaya alınmasına, izlenebilirlik kayıtlarının geçerliliğini yitirmesine veya üretimin tamamen durmasına yol açabiliyor.

Dijitalleşmenin Temel Motivasyonları ve Siber Risklerin Evrimi

Üreticiler, dijitalleşmeye bir yenilik arayışı olarak değil, somut operasyonel kazançlar elde etme hedefiyle yaklaşıyorlar. Araştırmaya katılanların dijital dönüşüm stratejilerindeki başlıca hedefleri arasında üretim çıktısını veya verimliliği artırmak (%24), operasyonel veya üretim maliyetlerini azaltmak (%15), yeni stratejik fırsatlar yaratmak (%14) ve siber dayanıklılığı geliştirmek (%13) yer alıyor. MES, IIoT sensörleri, otomatik malzeme taşıma sistemleri ve uzaktan mühendislik erişimi gibi bağlantılı sistemler, bu kazançları mümkün kılarken aynı zamanda üretimin güvenilir ve kesintisiz devamlılığını sağlayan kritik unsurlar haline geliyor. Üretim ortamlarının siber-fiziksel sistemlere evrilmesiyle birlikte, siber riskler artık yalnızca IT departmanlarının sorumluluğunda olmaktan çıkarak, doğrudan gelir yaratma kapasitesini tehdit eden gerçek birer iş riski konumuna yükseliyor. Bu entegre ortamlarda kötü amaçlı yazılımlar gibi dijital tehditler, sadece verileri etkilemekle kalmıyor; güvenli olmayan operasyonlara, üretim partilerinin hurdaya ayrılmasına ve üretim sahasındaki faaliyetlerin tamamen durmasına neden olabiliyor. Bu durum, siber güvenliğin operasyonel dayanıklılığın ayrılmaz bir parçası olarak ele alınması gerektiğinin altını çiziyor.

Siber Olayların Maliyeti ve Çözüm Yolları

Rapora göre, imalat sektöründeki kuruluşların yaklaşık %60'ı, bir siber olayın yol açtığı zararı olay başına 1 milyon doların üzerinde tahmin ediyor. Bu olayların neden olduğu kesinti süresi ise ortalama 15,3 saate ulaşıyor. En büyük kayıplar genellikle adli bilişim maliyetlerinden ziyade, üretimin durması, teslimat taahhütlerinin yerine getirilememesi ve uygulanan cezalar nedeniyle ortaya çıkıyor. Siber olaylar, Toplam Ekipman Etkinliğini (OEE) düşürebiliyor, iş gücü üzerinde baskı yaratabiliyor ve tedarik zincirlerinde aksamalara yol açabiliyor. Kurtarma süreci, sadece sistemlerin yeniden çalışır hale getirilmesinden ibaret değil; operasyonların güvenli bir şekilde yeniden başlatılabilmesi için süreç parametrelerine, kalite kayıtlarına ve izlenebilirlik verilerine duyulan güvenin de yeniden tesis edilmesi gerekiyor. Siber güvenlik programları artık Operasyonel Teknoloji (OT) güvenliğini yönetişim süreçlerine dahil ederek, üretim liderlerinin önem verdiği ölçütlere odaklanıyor. Bunlar arasında sistemlerin yeniden devreye alınma süresi, yedeklerin güvenilirliği, eski nesil varlıkların kapsama alınması ve sistemlerin kontrollü olarak kısıtlı çalışma koşullarında faaliyet gösterebilmesi gibi kriterler bulunuyor. Bu yaklaşım, siber güvenliğin yalnızca BT uyumluluğuna hizmet etmesini değil, kesintisiz üretimi ve operasyonel dayanıklılığı desteklemesini sağlıyor. Ancak, sorumlulukların farklı ekipler arasında bölünmüş olması çeşitli zorlukları da beraberinde getiriyor. Kuruluşların %59'unda güvenlik politikalarının yönetimi BT departmanlarının sorumluluğunda bulunurken, bu politikalar çoğu zaman üretim tesislerinin kendine özgü ihtiyaçlarını yeterince dikkate almıyor. Çok sayıda güvenlik aracının yönetimi (%44) ve OT sistemlerinin yamalanmasıyla ilgili sorunlar (%38), siber güvenliğin üretim, mühendislik ve kalite ekiplerinin günlük işleyişine entegre edilmesi gerektiğini gösteriyor. Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı Andrey Strelkov, üretim ortamları giderek daha fazla birbirine bağlandıkça, siber güvenliğin odağının yalnızca ek koruma katmanları oluşturmaktan; üretim süreçlerinin erişilebilirliğini, dayanıklılığını ve bütünlüğünü güvence altına almaya kaydığını belirtiyor. Strelkov, Kaspersky'nin BT, OT ve IIoT güvenliğini tek bir ekosistemde bir araya getirerek üreticilerin dijital dönüşümü güvenli bir şekilde gerçekleştirmesine olanak tanıdığını, bunun operasyonel sürekliliğin korunmasına ve uzun vadede siber güvenlik maliyetlerinin azaltılmasına yardımcı olduğunu ekliyor.

İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı