Page 93 - st-proses-otomasyonu-2021-mayis
P. 93

siber  güvenlik




        incelenen endüstriler arasında
        saldırıya uğrayan ICS sistemlerinin
        en yüksek yüzdesine sahip olanlar
        yüzde 46,7 ile bina otomasyonu,
        yüzde 44 ile petrol ve gaz, yüzde 39,3
        ile mühendislik ve ICS entegrasyonu
        şeklinde gözlemlendi. Petrol ve gaz
        ve bina otomasyonu sektörlerine
        yönelik tehditler 2019’un ilk
        yarısından bu yana artma eğiliminde.
        Kaspersky araştırmacıları tarafından
        incelenen diğer iki sektör olan enerji
        ve otomotiv üretiminde de saldırıya
        uğrayan ICS bilgisayarlarının
        yüzdesinde artış görüldü.
        Bu dönemde ICS sistemlerinde
        5,365 farklı kötü amaçlı yazılım
        ailesine ait tehditler engellendi. Bu
        2020’nin ilk yarısına göre yüzde 30
        artışa karşılık geliyor. En belirgin
        tehditler arka kapılar (virüslü cihaz
        üzerinde uzaktan kontrol sağlayan
        Truva atları), casus yazılımlar (veri
        çalmak için tasarlanmış kötü amaçlı   gerileme koşullarında suçlular,   ve uygulamaları düzenli olarak
        yazılımlar), diğer Truva atı türleri   zengin ülkelerde fiilen ödeme yapma   güncelleyin. Mevcut oldukları
        ve kötü amaçlı komut dosyaları      imkanına sahip işletmeler olduğunu   anda ICS ağ ekipmanının güvenlik
        ve belgeler yer alıyor. Genel       düşünüyor. Pandemi devam ederken    düzeltmelerini ve yamalarını
        olarak Kaspersky araştırmacıları    tüm sektörlerin yeni önlemler       uygulayın.
        tarafından incelenen ülkelerin      alması önemli. Dünyanın geri kalanı   • Olası güvenlik açıklarını belirlemek
        yüzde 62’si, saldırıya uğrayan      değişirken, siber suçluların ne     ve ortadan kaldırmak için OT
        ICS bilgisayarlarının yüzdesinde    yapacağını tahmin etmek gerçekten   sistemlerinde düzenli güvenlik
        artış yaşadı. Dahası incelenen tüm   zor.”                              denetimleri gerçekleştirin.
        ülkelerin yüzde 73,4’ünde, 2019’un                                      • Potansiyel olarak tehdit oluşturan
        ikinci yarısındaki yüzde 23,6’ya    PEKİ ICS SİSTEMLERİ                 teknolojik süreci ve ana işletme
        kıyasla kötü amaçlı e-posta eklerinin   TEHDİTLERDEN NASIL              varlıklarını tehdit eden saldırılara
        engellendiği ICS bilgisayarlarının   KORUNMALI?                         karşı daha iyi koruma için ICS ağ
        yüzdesi küresel ölçekte yüzde 0,7   ICS sistemlerinizi çeşitli tehditlerden   trafiği izleme, analiz ve algılama
        artış gösterdi. Kaspersky ICS CERT   korumak için Kaspersky uzmanları   çözümlerini kullanın.
        Başkanı Evgeny Goncharov, şunları   şunları öneriyor:                   • BT güvenlik ekipleri ve OT
        ifade etti: “2020 neredeyse tüm     • Kuruluştaki endüstriyel ağların   mühendisleri için özel ICS güvenlik
        yönleriyle alışılmadık bir yıldı.   parçası olan işletim sistemlerini   eğitimi, yeni ve gelişmiş kötü amaçlı
        Bu, ICS tehdidi ortamında bazı                                          tekniklere yanıt vermeyi iyileştirmek
        olağandışı eğilimlere yol açmış                                         için çok önemlidir.
        görünüyor. Örneğin yaz ve kış                                           • Endüstriyel kontrol sistemlerini
        aylarında insanlar tatile giderken       “ICS sistemlerinin             korumaktan sorumlu güvenlik
        saldırıya uğrayan ICS sistemlerinin    en yüksek yüzdesine              ekibine güncel tehdit istihbaratı
        yüzdesinde düşüş gözlemliyoruz.                                         sağlayın. ICS Tehdit İstihbaratı
        Ancak sınırlar kapandığından         sahip olanlar yüzde 46,7           Raporlama hizmeti, mevcut
        ve ülkeler kısıtlamalarla              ile bina otomasyonu,             tehditler ve saldırı vektörlerinin
        karşılaştığından, büyük olasılıkla pek   yüzde 44 ile petrol            yanı sıra OT ve endüstriyel kontrol
        çok kişi tatilini yapmadığından dolayı                                  sistemlerindeki en savunmasız
        diğer zamanlarda saldırılarda gözle    ve gaz, yüzde 39,3 ile           unsurlar ve bunların nasıl azaltılacağı
        görülür bir düşüş görmedik. Buna        mühendislik ve ICS              hakkında içgörüler sağlar.
        ek olarak fidye yazılımı saldırıları   entegrasyonu şeklinde            • Tüm kritik endüstri sistemleri için
        küresel olarak azalırken, ABD ve                                        kapsamlı koruma sağlamak üzere
        Batı Avrupa gibi gelişmiş ülkelerde        gözlemlendi.”                OT uç noktalarınızda ağlarınızda
        saldırıların sayısı önemli ölçüde                                       Kaspersky Industrial CyberSecurity
        arttı. Belki de mevcut ekonomik                                         gibi güvenlik çözümlerini kullanın.


                                                                                    ST Proses Otomasyonu Mayıs 2021  89
   88   89   90   91   92   93   94   95   96   97   98