Uyumdan Öte: Üretimde Siber Dayanıklılık için Dijitalleşmenin Yeni Yüzü
Üretim süreçleri artık sadece dijitalleşme hedefiyle ilerlemiyor; siber tehditler, işin devamlılığı ve maliyetlerin yönetilmesi açısından doğrudan iş riski olarak karşımıza çıkıyor. Kaspersky ve VDC Strategy tarafından yayımlanan ortak rapor, siber güvenliğin sadece mevzuata uyum amacıyla değil, kesintisiz üretim ve operasyonel dayanıklılığı güvenceleyen stratejik bir temel olarak ele alınması gerektiğini gösteriyor. Bu dönüşüm, üretim sahasındaki ekipmanlardan tesis operasyonlarına kadar birçok platformu MES, SCADA ve veri geçmişi sistemleriyle entegre CPS’lere dönüştürüyor. Böylece dijital kesintilerin etkisi, yalnızca dijital alanda kalmıyor; üretim hatlarının yavaşlaması, süreçlerin durması ve izlenebilirlik kayıtlarının zayıflaması gibi sonuçlara yol açabiliyor. Üretimde dijitalleşmeyi yönlendiren ana hedefler ise ölçülebilir operasyonel kazanımlar elde etmek amacıyla belirleniyor: üretim çıktısını artırmak (%24), operasyonel maliyetleri düşürmek (%15), yenilikçi stratejik fırsatlar için olanak yaratmak (%14) ve siber dayanıklılığı güçlendirmek (%13). Bu kazanımlar, MES, IIoT sensörleri ve otomatik malzeme taşıma sistemleri gibi bağlantılı teknolojilerle daha güvenilir ve kesintisiz bir üretim çevresi oluşturuyor. Siber risk artık doğrudan iş riski olmaya dönüştü; siber olaylar sadece veri kaybına yol açmakla kalmayıp, üretim süreçlerini de etkiliyor ve ekonomik zararları tetikliyor. Rapor, imalat sektörü firmalarının yaklaşık %60’ının bir siber olayından doğan zararın olay başına 1 milyon doların üzerinde olduğunu tahmin ettiğini ve kesinti süresinin ortalama 15,3 saat olduğunu gösteriyor. Bu durum, güvenlik riskleri ile genel iş performansı arasındaki doğrudan ilişkiyi ortaya koyuyor. Siber saldırılar OEE’yi düşürebilir, iş gücünü zorlayabilir ve tedarik zincirlerinde aksamaya neden olabilir. Kurtarma süreci yalnızca sistemleri yeniden çalışır hale getirmekle sınırlı kalmıyor; süreç parametreleri, kalite kayıtları ve izlenebilirlik verilerinin güveninin yeniden tesisini de içeriyor. OT güvenliği ve BT/OT entegrasyonu üzerinden güvenlik programları, yeniden devreye alma sürelerini kısaltmaya, yedek güvenilirliğini artırmaya ve eski varlıkları kapsama almaya odaklanıyor; böylece kesintisiz üretim ve operasyonel güvenilirlik sağlanıyor. Andrey Strelkov ise, güvenliğin artık tek katmanlı korumalardan ibaret olmadığını, üretim süreçlerinin erişilebilirliğini, dayanıklılığını ve bütünlüğünü güvence altına almanın hedeflendiğini vurguluyor. Kaspersky, BT-OT-IIoT güvenliğini tek bir ekosistemde birleştirme yaklaşımıyla dijital dönüşümün güvenli bir şekilde gerçekleşmesini ve operasyonel sürekliliğin korunmasını amaçlıyor. Üreticiler, Kaspersky Industrial CyberSecurity (KICS) çözümleriyle kritik altyapıları korumak için yerel bir XDR platformu olan KICS’i temel alıyor. Bu çözüm, endüstriyel ağlarda merkezi bir görünürlük ve hızlı müdahale imkanı sunarak güvenliği pekiştiriyor. Raporun tam metnini web sitesinden indirebilirsiniz. Kaynak: Beyaz Haber Ajansı (BYZHA).