Page 72 - st-proses-otomasyonu-2023-nisan
P. 72
siber güvenlik
Tesisleri artan siber saldırılardan
koruma yolları
Türkiye, 2022 yılı boyunca bina otomasyonu, enerji ve mühendislik dahil olmak üzere birçok
sektörde engellenen saldırılarda artışların izlendiği ülkeler arasında yer alıyor. Tehditlere
karşı korumak için Kaspersky uzmanları önemli önerilerde bulundu.
aspersky ICS araştırma-
cılarına göre, 2022’nin
ikinci yarısında Kasper-
sky güvenlik çözümleri,
K endüstriyel otomasyon
sistemlerinde yılın ilk yarısına göre
yüzde 6, 2021’in ikinci yarısına göre
ise yüzde 147 kötü amaçlı yazılımları
engelledi. Orta Doğu bölgesi, çıkarıla-
bilir medya (USB flash sürücüler veya
sabit sürücüler) aracılığıyla saldırıya
uğrayan endüstriyel kontrol sistem-
lerinin (ICS) oranı konusunda ilk üçte
yer alıyor. Afrika ise çıkarılabilir ay-
gıtlar kullanılarak hedef alınan ICS nesne kategorileri arasında kötü amaç-
bilgisayarı sayısını göz önüne alındı- lı belgeler (yüzde 6,6) ve solucanlar da
ğında bölgesel sıralamada üst sıralar- Engellenen internet (yüzde 4,7) oranında yer alıyor. Türki-
da yer almaya devam ediyor. Türkiye kaynaklarının önemli ye aynı zamanda, fidye yazılımı saldı-
de 2022 yılı boyunca bina otomasyo- rılarından en çok etkilenen bölge olma-
nu, enerji ve mühendislik dahil olmak bir kısmı kötü amaçlı ya da devam ediyor.
üzere birçok sektörde engellenen sal-
dırılarda artışların izlendiği ülkeler komut dosyaları SEKTÖRE GÖRE DEĞİŞİM
arasında yerini alıyor. göndermek ve kimlik GÖSTERİYOR
TÜRKİYE, FİDYE avı sayfalarına Engellenen saldırı sayısı ile ilgili du-
YAZILIMLARINDAN ETKİLENİYOR yönlendirmek rum farklı sektörler arasında değişik-
lik göstermiştir. Türkiye’de 2022’nin
Diğer bölgeler ile kıyaslandığında Tür-
kiye’de 2022’nin ikinci yarısında casus için kullanılıyor. ikinci yarısında bina otomasyonu
(yüzde 41,9 saldırı, 2022’nin ilk yarısı-
yazılımların engellendiği ICS bilgi-
sayarlarının oranı yüzde 12,4 ile yük- na kıyasla +2,1 p.), enerji (yüzde 43,2,
sek oranda gerçekleşti. Türkiye’deki
ICS’lerde engellenen diğer kötü amaçlı
yazılım kategorilerine bakıldığında,
kötü amaçlı komut dosyaları ve redde-
dilen internet kaynakları yüzde 19,7 ve
yüzde 13,0 oranlarıyla listenin başında
yer alıyor. Kötü amaçlı komut dosyala-
rı ve kimlik avı sayfaları (JavaScript ve
HTML) hem çevrimiçi hem de e-posta
yoluyla dağıtılıyor. Engellenen inter-
net kaynaklarının önemli bir kısmı
kötü amaçlı komut dosyaları gönder-
mek ve kimlik avı sayfalarına yönlen-
dirmek için kullanılıyor. Türkiye’deki
ICS bilgisayarlarında engellenen diğer
70 ST Proses Otomasyonu Nisan 2023