top of page

Kritik Altyapılarda Yeni Siber Güvenlik Sınavı: “Kim, Neye, Ne Zaman Erişiyor?”

Haber Merkezi
2 saat önce
2 dakikada okunur

Kritik altyapıların dijitalleşmesi ve uzaktan yönetim imkânlarının yaygınlaşması, enerji, su ve üretim gibi stratejik sektörlerde siber güvenlik risklerini de artırıyor. Son dönemde farklı ülkelerde yaşanan saldırılar, kritik sistemlere uzaktan erişimin saldırganlar açısından önemli bir giriş noktası hâline geldiğini gösterirken, ayrıcalıklı erişimlerin kontrol altında tutulmasının önemini bir kez daha ortaya koyuyor.

Polonya’da Aralık 2025’te rüzgâr ve güneş enerjisi tesisleri ile kojenerasyon santrallerini hedef alan koordineli saldırılarda, saldırganların enerji tesislerinin operasyonel sistemlerine uzaktan erişim sağladığı ortaya çıktı.


ABD’de Temmuz 2026’da su ve atık su tesislerine yönelik saldırılarda ise internete açık kontrol sistemlerine erişilerek IP adresleri ve parolaların değiştirildiği, bunun da bazı operasyonlarda aksamalara neden olduğu bildirildi.


İngiltere’de aynı dönemde bir enerji tesisine yönelik saldırının, uzaktan erişim sağlayan cihazlardaki varsayılan parolalardan yararlanılarak gerçekleştirildiği ve tesisin dört gün boyunca devre dışı kaldığı belirtildi.


Farklı sektörlerde ve coğrafyalarda yaşanan bu örnekler, siber güvenliğin artık yalnızca verilerin korunmasından ibaret olmadığını ortaya koyuyor. Kritik altyapılarda çalışanların yanı sıra entegratörler, bakım ekipleri ve diğer üçüncü tarafların erişimleri de güvenlik yaklaşımının bir parçası hâline geliyor.


Operasyonel teknoloji (OT) ve endüstriyel kontrol sistemlerinin (ICS) dijital ağlara, uzaktan bakım bağlantılarına ve farklı kullanıcı gruplarına açılması operasyonları kolaylaştırırken yeni risk alanları oluşturuyor. Ele geçirilmiş bir kullanıcı hesabı, yeterince korunmayan bir uzaktan erişim noktası veya gereğinden fazla yetkiye sahip bir hesap, kritik bir sisteme ulaşmak için yeterli olabiliyor.


Kritik Sistemlerde Erişim Güvenliği Öne Çıkıyor

Kron Teknoloji, enerji ve üretim sektörlerinde bu risklerin sahadaki karşılığını uzun süredir gözlemliyor. Türkiye'de ve yurt dışında çok sayıda enerji ve üretim şirketi, kritik sistemlerine yönelik uzaktan ve kurum içi ayrıcalıklı erişimleri güvenli hâle getirmek amacıyla Kron’un PAM ürününü tercih ediyor.


Kron Teknoloji Eş Genel Müdürü Ayşe Yenel, kritik altyapılarda siber güvenliğin değişen rolünü şöyle değerlendiriyor:


“Kritik altyapılara yönelik siber saldırılarda artık yalnızca verilerin çalınmasından söz etmiyoruz. Bir enerji santraline, üretim tesisine veya su sistemine yapılan saldırı doğrudan operasyonu etkileyebilir. Bu nedenle siber güvenlik, kritik altyapılarda iş sürekliliğinin ve ekonomik güvenliğin ayrılmaz bir parçası hâline geldi.”


Kritik altyapılarda güvenliğin temel unsurlarından biri, sistemlere kimlerin, ne zaman ve hangi yetkilerle erişebildiğinin kontrol altında tutulması. Kron Teknoloji’ye göre güvenli erişim yaklaşımının merkezinde, doğru kişinin doğru sisteme doğru zamanda ve yalnızca ihtiyacı olan yetkiyle erişebilmesi bulunuyor.


Bu yaklaşım yalnızca saldırıları önlemeyi değil, olası bir saldırı sonrasında operasyonların sürdürülebilmesini, tehditlerin hızlı şekilde tespit edilmesini ve etkilerinin sınırlandırılmasını da hedefliyor. Kontrollü, izlenebilir ve gerektiğinde sınırlandırılabilir erişim, bu nedenle siber dayanıklılığın temel unsurlarından biri olarak öne çıkıyor.


Ayşe Yenel, güvenli erişimin siber dayanıklılık açısından önemine dikkat çekerek sözlerini şöyle sürdürüyor:

“Kritik altyapılarda güvenlik, operasyonun önüne geçmemeli; operasyonun güvenli bir şekilde devam etmesini sağlamalı. İnsanların işlerini yapmasını kolaylaştırırken kritik sistemlere erişimi kontrol altında tutmak, bizim yaklaşımımızın temelini oluşturuyor.”



Kaynaklar:

  1. Basın Bülteni





Etiketler:

 
 
 

Yorumlar


bottom of page