Page 110 - st-elektrik-enerji-2017-temmuz
P. 110

ENERJİ GÜVENLİĞİ  I  TEKNİK MAKALE




           PLC’lerin Siber Saldırılardan Korunması




           Hazırlayan: WAGO Türkiye Makine Otomasyon  Proje Müdürü Engin Gürbüz



































                   1.  yüzyıl  teknolojileri  her  an-  ele  geçirdi.  Böylece  sistemin  kontrol   Stuxnet de her şey onu yaratan ekibin
                   lamda  dünyanın  geleceğine   eden diğer yazılımları da birer birer ko-  istediği gibi gitmedi. İlk olarak bir USB
                   şekil  vermeye  devam  ediyor.   laylıkla elemine edebildi. Sonuç olarak   bellek kartıyla başlayan bu serüven as-
                   Öyle  ki  teknolojinin  ulaştığı   özellikle nükleer yakıt zenginleştirme te-  lında üç bilgisayarla ve 21 günlük yayı-
          2nokta artık onun doğrudan bir     sislerini hedef alan bu saldırı santrifüjle-  lım süresiyle sınırlıydı. Ancak yazılım o
           silah olarak da kullanabileceğini göster-  rin çılgınca dönmesine yol açtı ve ciddi   denli  güçlü  kendini  kopyalama  niteliği
           mekte.  Aslında temelleri 1947 -1991 yıl-  fiziki zararlar verdi.    vardı  ki  zamanla  evrimleşerek  kendine
           ları  döneminde  yaşanan  Soğuk  Savaş                               yeni yayılım yolları buldu. Böylece stux-
           döneminde  atılan  siber  savaşlar,  son                             net İran’la kalmadı. Kuzey Amerika’dan
           yıllarda  teknolojinin  giderek  zirve  yap-                         Avustralya’ya kadar geniş bir yelpazede
           masıyla  kendinden  iyice  söz  ettirmeye                            görüldü.  Dahası  zaten  Stuxnetin  kay-
           başladı.  Başını  ABD,  Rusya,  Çin,  İsrail                         nak kodlarına bakıldığında da böyle bir
           ve İngiltere’nin çektiği ülkeler   savunma                           amaç  görülmemekte.  Daha  çok  neler
           ve saldırı timlerini oluşturmanın yanında                            yapabiliyoruz bir görelim mantığı kulla-
           taşeron  hackerlarda  kullanmayı  ihmal                              nıldığı söylemek mümkün.
           etmiyor. Son olarak İran’ın nükleer sant-
           rallerini  hedef  alan  ve  kısmen  başarılı-
           da olan Stuxnet virüsü bu denli büyük
           ölçek ve etkide gerçekleşen ilk saldırı.
           Oldukça  özgün  bir  taktik  deneyen  ve
           kendi  kendini  kopyalayan  bir  yazılım
           olan  Stuxneti  büyük  ölçekte  gerçekle-
           şen ilk siber saldırıydı. Yazılım öncelikle
           motorları ve sıcaklığı kontrol eden mer-
           kezi  mantık  kontrol  birimi  olan  PLC’yi


           106  ST ELEKTRİK-ENERJİ  I  TEMMUZ 2017
   105   106   107   108   109   110   111   112   113   114   115