ICS Güvenliği(2) – SCADA Nedir

SCADA, Denetleyici Kontrol ve Veri Toplama anlamına gelir. Bu sistemler Endüstriyel Kontrol Sistemlerinin (ICS) bir parçasıdır ve genellikle Dağıtılmış Kontrol Sistemleri (DCS) ve Programlanabilir Mantık Denetleyicileri (PLC) gibi farklı bilgi sistemleri ve teknolojilerini kapsar.

SCADA sistemleri genellikle enerji üretimi, petrol ve gaz endüstrisi, su ve atık su yönetimi ve ulaşım gibi endüstrilerde kullanılır. Bu sistemler, uzaktaki ekipmanların izlenmesini ve kontrol edilmesini sağlar. Örneğin, bir enerji şirketi SCADA sistemini kullanarak farklı bölgelerdeki rüzgar türbinlerinin performansını izleyebilir ve kontrol edebilir.

SCADA sistemleri kritik altyapıların işletilmesinde önemli bir rol oynar ve bu sistemlerin güvenliği siber tehditlere karşı korunması için hayati önem taşır. SCADA güvenliğini sağlamak için yaygın olarak kabul edilen bir yaklaşım Purdue Modelidir. Purdue Modeli, endüstriyel kontrol sistemi (ICS) güvenliği için yapısal bir modeldir ve fiziksel süreçlerin, sensörlerin, denetleyici kontrollerin, operasyonların ve lojistiğin bölümlenmesini içerir. Bu model sayesinde kuruluşlar kritik altyapılarını daha iyi koruyabilir ve genel güvenlik duruşlarını iyileştirebilirler

PURDUE LAYER 2: Kontrol Sistemleri

Bu seviyede genel süreçleri kontrol eden cihazlar bulunur. Örneğin, insan-makine arayüzleri (HMA’lar) ve SCADA yazılımı, insanların süreci izlemesini ve yönetmesini sağlar. Layer 2 erişimleri katmanlı mimariye göre dizayn edilmeli ve 0. gün zafiyetleri için bu erişimler denetlenmelidir.

Leave a Reply

Your email address will not be published. Required fields are marked *