Kaspersky, nükleer enerji santrallerini korumak için tasarımdan itibaren güvenli bir yaklaşım geliştirdi
Kaspersky, nükleer enerji santrallerini korumak için tasarımdan itibaren güvenli bir yaklaşım geliştirdi
Endüstriyel kontrol sistemleri (ICS), enerji istasyonları ayrıca nükleer santraller de dahil olmak üzere modern kritik altyapıları çalıştırmak için kullanılıyor. Bu nesneler sürekli siber saldırı riski altında çalışıyor. Kaspersky ICS CERT’in Cyber Security Weekend – META 2023’te açıkladığı istatistiklere göre, 2023’ün ilk çeyreğinde Türkiye’de ICS bilgisayarlarının %35,7’sinde saldırı tespit edildi ki bu, 2022’nin ilk çeyreğine göre %7,6 daha fazla. Nükleer enerji santrallerini siber tehditlerden korumak için Kaspersky, altyapıyı etkileyen siber saldırıların olasılığını ortadan kaldıran benzersiz bir güvenli tasarım yaklaşımı geliştirdi.
Kaspersky’nin güvenli tasarım yaklaşımı, nükleer enerji santrallerinde ağ güvenlik duvarları, veri diyotları, izleme çözümleri, saldırı tespit sistemleri, uç nokta koruması, operasyonel teknoloji ayrıca IoT siber güvenliği, ağlar ayrıca düğümler için siber güvenlik dahil olmak üzere farklı türde siber güvenlik çözümlerinin kullanılmasını gerektiriyor.
Güvenli tasarım yaklaşımı, BT destekli bir sistemin (veya tesisin) kötü niyetli siber saldırganların cihazlara, verilere ayrıca bağlı altyapıya erişimine karşı koruma sağlayacak şekilde sıfırdan inşa edilmesi anlamına geliyor. Bu yaklaşım sistemin içsel güvenliğine dayanıyor. Zira sistem kullanım ömrü boyunca güvenli ayrıca emniyetli bir durumda kalmak ayrıca yüksek kaliteli koruma maliyetini azaltmak zorunda.
Kaspersky, nükleer enerji santrallerinde tasarımdan itibaren güvenli BT altyapısının uygulanması için eksiksiz bir dokümantasyon seti geliştirdi. Kaspersky’nin risk yönetimi yaklaşımı, yüklenici, ekipman, donanım ayrıca yazılım seçimini kapsıyor ayrıca yeni bilgisayar tehditlerinin yanı sıra mevcut saldırı taktik ayrıca tekniklerini de dikkate alıyor. Dokümantasyon, bir nükleer enerji santrali BT mimarisinin tanımını, ilgili önerileri ayrıca nükleer enerji santrallerinin uzun yaşam döngüleri boyunca siber güvenlik ayrıca bilgilendirme güvenliğini sağlamayı içeriyor.
Nükleer Enerji Santrallerinin Korunmasına Yönelik Yaklaşım
Kaspersky ICS CERT Güvenlik Analizi Grup Lideri Ekaterina Rudina, şunları söyledi: “Evdeki ya da ofisteki bilgisayarımızda geleneksel olarak ‘üstte’ ya da ‘eklenti’ olarak yer alan koruma çözümlerini kullanıyoruz. Bunlar bizi bu düzeydeki saldırılardan korumak adına iyi iş çıkarıyor. Ancak nükleer enerji santralleri mevzu bahis olduğunda, bunların korunmasına yönelik yaklaşım farklı olmalıdır. Nükleer ayrıca radyolojik güvenlik, tesisin kullanılabilirliği, güvenilir elektrik tedariği, diğer faktörlerin yanı sıra siber güvenlik tarafınca belirlenir. Nükleer enerji santralinin korunması, tesis tasarımının ilk aşamalarında kapsamlı bir şekilde planlanmalıdır. Kaspersky’nin nükleer enerji santrali siber güvenliğine yaklaşımı, Uluslararası Atom Enerjisi Ajansı (IAEA) dahil olmak üzere uluslararası kuruluşların tüm standartları ayrıca önerileriyle uyumludur.”
Kaspersky uzmanları, enerji santrallerini ayrıca diğer kritik altyapıları çeşitli tehditlere karşı korumak için (güvenliği düşünülerek tasarlanmamış olsalar bile) şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı