Page 110 - st-elektrik-enerji-2017-temmuz
P. 110
ENERJİ GÜVENLİĞİ I TEKNİK MAKALE
PLC’lerin Siber Saldırılardan Korunması
Hazırlayan: WAGO Türkiye Makine Otomasyon Proje Müdürü Engin Gürbüz
1. yüzyıl teknolojileri her an- ele geçirdi. Böylece sistemin kontrol Stuxnet de her şey onu yaratan ekibin
lamda dünyanın geleceğine eden diğer yazılımları da birer birer ko- istediği gibi gitmedi. İlk olarak bir USB
şekil vermeye devam ediyor. laylıkla elemine edebildi. Sonuç olarak bellek kartıyla başlayan bu serüven as-
Öyle ki teknolojinin ulaştığı özellikle nükleer yakıt zenginleştirme te- lında üç bilgisayarla ve 21 günlük yayı-
2nokta artık onun doğrudan bir sislerini hedef alan bu saldırı santrifüjle- lım süresiyle sınırlıydı. Ancak yazılım o
silah olarak da kullanabileceğini göster- rin çılgınca dönmesine yol açtı ve ciddi denli güçlü kendini kopyalama niteliği
mekte. Aslında temelleri 1947 -1991 yıl- fiziki zararlar verdi. vardı ki zamanla evrimleşerek kendine
ları döneminde yaşanan Soğuk Savaş yeni yayılım yolları buldu. Böylece stux-
döneminde atılan siber savaşlar, son net İran’la kalmadı. Kuzey Amerika’dan
yıllarda teknolojinin giderek zirve yap- Avustralya’ya kadar geniş bir yelpazede
masıyla kendinden iyice söz ettirmeye görüldü. Dahası zaten Stuxnetin kay-
başladı. Başını ABD, Rusya, Çin, İsrail nak kodlarına bakıldığında da böyle bir
ve İngiltere’nin çektiği ülkeler savunma amaç görülmemekte. Daha çok neler
ve saldırı timlerini oluşturmanın yanında yapabiliyoruz bir görelim mantığı kulla-
taşeron hackerlarda kullanmayı ihmal nıldığı söylemek mümkün.
etmiyor. Son olarak İran’ın nükleer sant-
rallerini hedef alan ve kısmen başarılı-
da olan Stuxnet virüsü bu denli büyük
ölçek ve etkide gerçekleşen ilk saldırı.
Oldukça özgün bir taktik deneyen ve
kendi kendini kopyalayan bir yazılım
olan Stuxneti büyük ölçekte gerçekle-
şen ilk siber saldırıydı. Yazılım öncelikle
motorları ve sıcaklığı kontrol eden mer-
kezi mantık kontrol birimi olan PLC’yi
106 ST ELEKTRİK-ENERJİ I TEMMUZ 2017