Organize sanayi bölgeleri (OSB) siber saldırılara karşı güçlendiriliyor. Afet ve Acil Durum Başkanlığı (AFAD), hazırladığı planla kritik sanayi altyapısını siber saldırılar karşısında ayakta tutacak kapsamlı bir acil durum yönetimi geliştirdi. Bu kapsamda elektrik, su, doğalgaz ve arıtma gibi kritik altyapıların uzaktan izlenip yönetilmesini sağlayan sistemlerin siber saldırıyla devre dışı kalmasına karşı önlem alınacak. Fidye yazılımı, veri kaybı veya sistemlerin çökmesi halinde saldırının yayıldığı ağ izole edilecek, temiz yedekler devreye alınacak.
Yeni Şafak’ın ulaştığı bilgilere göre söz konusu sistem, afet durumlarına karşı OSB’lerin güvende kalması amacıyla hayata geçirilen RESMAR projesinin siber ayağı olacak. Fidye yazılımı, veri kaybı veya sistemlerin çökmesi halinde saldırının yayıldığı ağ izole edilecek, temiz yedekler devreye alınacak. Dijital sistemlerin yeniden çalıştırılamamasına ilişkin de detaylı bir kriz anı veri yönetim ağı kuruldu. Buna göre, kritik hizmetler geçici olarak manuel ve kapalı devre sistemler üzerinden sürdürülecek.
KRİTİK VERİLER KRİZ ANINDA ONA EMANET
Çalışmayla yalnızca bilgisayar sistemlerinin yeniden çalıştırılması değil, OSB’lerde üretimin devamı için gerekli temel altyapı hizmetlerinin kesintiye uğramaması hedefleniyor. Sanayi altyapısının uzaktan takip edilmesini ve yönetilmesini sağlayan SCADA sistemlerine yönelik saldırılar için de özel senaryo oluşturuldu. SCADA sistemi ile elektrik, su, doğal gaz, arıtma tesisleri ve benzeri kritik altyapıların merkezi bir noktadan izlenmesine, verilerinin toplanmasına ve bazı sistemlerin uzaktan kontrol edilmesine imkân sağlıyor.
ACİL DURUM SENARYOSU HAZIR
SCADA’nın devre dışı kalması, yalnızca bir bilgisayar sisteminin kapanması anlamına gelmiyor. Sistemin çökmesi halinde OSB’deki kritik altyapının takibi ve uzaktan kontrolü de aksayabiliyor. Örnek senaryoya göre, kritik sunucu veya ana ağ altyapısına 30 dakikadan uzun süre erişilememesi, teknik ekibin ilk müdahalesinin sonuç vermemesi, SCADA ekranlarında fidye mesajının görülmesi veya kritik verilerin bozulması halinde siber olay ve bilgi teknolojileri felaket kurtarma süreci başlatılabilecek.
ÖNCE AĞ İZOLE EDİLECEK
Siber saldırı halinde ilk hedef, zararlı yazılımın diğer sistemlere yayılmasını önlemek olacak. Etkilenen ağ fiziksel olarak ayrılacak, zarar gören sistemler izole edilecek ve saldırının kapsamı belirlenecek. Ardından sistemler temiz ve çevrimdışı tutulan yedeklerden yeniden kurulacak. Böylece tek bir siber saldırının OSB genelinde üretimi, elektrik, su, doğalgaz ve diğer temel hizmetleri durdur-masının önüne geçilmeye çalışılacak.
KAMU VE SANAYİ AYNI PLANDA
- Hazırlanan planların, bilişim teknolojilerini kurtarma, kriz yönetimi ve acil durum müdahale planlarıyla birlikte işleyecek. Çalışma, yalnızca OSB’lerle sınırlı kalmayacak. Edinilen bilgilere göre, Sağlık, Enerji ve Tabii Kaynaklar, Ulaştırma ve Altyapı, Sanayi ve Teknoloji ile Ticaret bakanlıklarının da dahil edildiği çalışmalar kapsamında, kritik altyapılara yönelik kurumlara özel iş sürekliliği planları ve ortak yol haritası üzerinde çalışıldığı öğrenildi. Pilot bölgelerde kritik süreçler belirleniyor. Risk ve iş etki analizlerinin devam ettiği kaydedildi.