Enerji sektörüne siber saldırı tehdidi

Endüstriyel tesislerin siber güvenlik sorunları üretim süreçlerini etkileyip zarara neden olacak sonuçlara yol açabiliyor. Farklı endüstrilerin tehdit alanlarını analiz eden Kaspersky Lab ICS CERT, ICS bilgisayarlarının neredeyse tüm sektörlerde düzenli olarak siber saldırıya uğradığını tespit etti.

Ancak, bu konuda özellikle iki sektör öne çıkıyor: Enerji kurumları (%38,7), mühendislik ve ICS entegrasyon şirketleri (%35,5). Saldırıya uğrayan ICS bilgisayarı sayısının 2017’nin ikinci yarısında en fazla artış gösterdiği (2017’nin ilk yarısına kıyasla) sektör, %31,1 ile inşaat sektörü oldu. İncelenen diğer sektörlerde (üretim, ulaşım, kamu, gıda, sağlık, vb.) ise saldırıya uğrayan bilgisayarların oranı ortalama %26 ile %30 arasında değişti.

Uzmanlara göre enerji sektörü, otomasyon çözümlerini geniş ölçekli kullanmaya ilk başlayan ve bilgisayarların en çok kullanıldığı sektörler arasında yer alıyor. Son yıllarda gerçekleşen siber güvenlik vakaları ve hedefli saldırıların yanı sıra getirilen düzenlenmeler, güç ve enerji şirketlerinin siber güvenlik ürünleri kullanmaya ve operasyonel teknoloji (OT) sistemlerini koruyacak önlemler almaya başlaması gerektiğini ortaya koyuyor.

Modern güç şebekeleri, en yaygın endüstriyel nesne ağlarından biri. Ağa bağlı çok sayıda bilgisayar bulunması, Kaspersky Lab ICS CERT istatistiklerinin de gösterdiği gibi siber tehditlere olabildiğince açık olunmasına neden oluyor. Mühendislik ve ICS entegrasyonu şirketlerinde saldırıya uğrayan ICS bilgisayarlarının yüksek oranı da bir diğer ciddi sorun. Son yıllarda tedarik zincirlerine yönelik gerçekleştirilen yıkıcı saldırılar da bu sorunun ne kadar ciddi olduğunu gösteriyor.

İnşaat sektöründe saldırıya uğrayan ICS bilgisayarlarının oranının 2017’nin ikinci yarısında yüksek olması, bu kurumların da endüstriyel bilgisayarlarını koruma olgunluğuna sahip olmadığını gösteriyor. Bilgisayar destekli otomasyon sistemlerinin yeni olduğu bu kurumlarda, endüstriyel siber güvenlik kültürü henüz gelişme aşamasında.

ICS saldırılarının en az yaşandığı alan ise %14,7 ile ICS yazılımı geliştiren kurumlar oldu. Bu da, ICS Ar-Ge laboratuvarlarının, test platformlarının, demoların ve eğitim ortamlarının, endüstriyel kurumların ICS bilgisayarları kadar olmasa da saldırılardan nasibini aldığı anlamına geliyor. Kaspersky Lab ICS CERT uzmanları, ICS çözümleri satan şirketlerin güvenliğine de dikkat çekerek, satıcıların iş ortağı ekosistemine ve müşteri portföyüne yayılan bir saldırının, daha önce exPetr saldırısında görüldüğü gibi oldukça büyük etkileri olabileceğini belirtiyor.

Paylaşş

Related Posts

Turizm mevsimi açılıyor. Şifrelere dikkat!

Yaz aylarının yaklaşmasıyla birlikte tüm yılın yoğun iş temposundan uzaklaşmak isteyenler tatil planlarını yapmaya başladı. Daha önce tatiller dinlenerek ve teknolojiden uzak kalarak geçiriliyordu ancak artık havuz başındayken, gezerken ve…

Paylaşş

Çocukların bilgilerini çocuk koruma programı çaldı

İngiltere’deki güvenlik araştırmacısı Robert Wiggins’in iddiasına göre Amerika’da bir milyondan fazla kullanıcısı olan telefon uygulaması TeenSafe, binlerce kullanıcının kişisel verisini, güvenlikten yoksun bir Amazon sunucusunda saklıyordu ve bu durum dikkate…

Paylaşş

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

You Missed

Turizm mevsimi açılıyor. Şifrelere dikkat!

  • By e-safe
  • Mayıs 28, 2018
  • 34 views
Turizm mevsimi açılıyor. Şifrelere dikkat!

Çocukların bilgilerini çocuk koruma programı çaldı

  • By e-safe
  • Mayıs 27, 2018
  • 35 views
Çocukların bilgilerini çocuk koruma programı çaldı

Kişisel verileri koruma dünyanın başına dert oldu

  • By e-safe
  • Mayıs 27, 2018
  • 29 views
Kişisel verileri koruma dünyanın başına dert oldu

Kimlik avcılarının silahı Facebook

  • By e-safe
  • Mayıs 27, 2018
  • 36 views
Kimlik avcılarının silahı Facebook

Google siteleri içeriğe değil güvenliğe göre yukarı taşıyacak

  • By e-safe
  • Mayıs 1, 2018
  • 37 views
Google siteleri içeriğe değil güvenliğe göre yukarı taşıyacak

Enerji sektörüne siber saldırı tehdidi

  • By e-safe
  • Mayıs 1, 2018
  • 35 views
Enerji sektörüne siber saldırı tehdidi