Giriş
Kritik altyapı sistemleri (enerji, su, ulaşım, sağlık vb.), modern toplumun temelini oluşturan operasyonel teknoloji (OT) ve endüstriyel kontrol sistemleri (ICS) üzerine kuruludur. Bu sistemler, siber saldırılar, doğal afetler veya diğer büyük kesintiler sırasında bile kesintisiz hizmet sağlamak üzere tasarlanmıştır. Ancak, giderek artan siber tehditler karşısında, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ile Avustralya Siber Güvenlik Merkezi (ACSC), kritik altyapı kuruluşlarının acil durum planlarına sistem izolasyon stratejilerini dahil etmelerini şiddetle tavsiye etmektedir.
Sorun Tanımı
Siber saldırılar sırasında, saldırganlar genellikle ağa ilk erişimi sağlayan zayıf noktaları hedef alır. Eğer saldırganlar kritik OT sistemlerine erişim sağlarsa, aşağıdaki risklerle karşı karşıya kalınır:
- Hizmet Kesintisi: Elektrik şebekesi, su tedariki veya ulaşım sistemlerinin devre dışı kalması.
- Fiziksel Hasar: Kontrol sistemlerinin manipüle edilmesiyle tesislerde kalıcı hasar oluşması.
- Veri Kaybı ve Sızıntısı: Hassas operasyonel verilerin çalınması veya değiştirilmesi.
- Yasal ve Finansal Cezalar: Düzenleyici kurumlar tarafından uygulanan ağır yaptırımlar.
Bu riskleri en aza indirmek için, sistemlerin izolasyonu kritik bir strateji haline gelir. İzolasyon, saldırganların hareket alanını sınırlandırarak, saldırının yayılmasını ve etkisini kontrol altına alır.
Çözüm Adımları: Sistem İzolasyonu Stratejisi
1. Kritik Sistemlerin Tanımlanması ve Haritalandırılması
İlk adım, organizasyonunuzdaki kritik OT sistemlerini tanımlamak ve haritalandırmaktır. Bu sistemler genellikle:
- SCADA (Supervisory Control and Data Acquisition) sistemleri
- DCS (Distributed Control Systems)
- PLC (Programmable Logic Controllers)
- Endüstriyel IoT cihazları
- İletişim ağları (örn. Modbus, DNP3)
Adım 1.1: Kritik sistemlerin bir listesini oluşturun ve her bir sistemin işlevini, bağlantılı olduğu ağları ve sorumlu ekipleri belirtin.
Örnek:
# Kritik Sistemler Listesi
- Elektrik Dağıtım SCADA Sistemi (Bağlantı: Kontrol Ağı 1)
- Sorumlu: Elektrik Mühendisliği Ekibi
- Su Arıtma DCS Sistemi (Bağlantı: Kontrol Ağı 2)
- Sorumlu: Su İşleri Ekibi
- Doğalgaz Boru Hattı PLC Sistemi (Bağlantı: Kontrol Ağı 3)
- Sorumlu: Doğalgaz Operasyonları Ekibi
2. Ağ Segmentasyonu ve İzolasyon Planının Oluşturulması
Ağ segmentasyonu, kritik sistemleri diğer ağlardan izole etmek için temel bir adımdır. Bu, saldırganların hareket alanını sınırlandırır ve saldırının yayılmasını engeller.
Adım 2.1: Kritik sistemleri, IT ve OT ağları arasında fiziksel veya mantıksal segmentlere ayırın. Bu işlem için aşağıdaki yöntemler kullanılabilir:
- Fiziksel Segmentasyon: Kritik sistemleri, IT ağından tamamen ayrı bir fiziksel ağa yerleştirin.
- Mantıksal Segmentasyon: VLAN'lar (Virtual LAN) veya yazılım tanımlı ağlar (SDN) kullanarak ağ trafiğini izole edin.
- Firewall Kuralları: Kritik sistemlere erişimi sınırlandıran sıkı firewall kuralları uygulayın.
Örnek Firewall Kuralı (Cisco ASA):
access-list OT_CRITICAL_IN extended deny ip any any log
access-list OT_CRITICAL_OUT extended permit ip any any
!
access-group OT_CRITICAL_IN in interface outside
access-group OT_CRITICAL_OUT out interface inside
⚠️ Uyarı: Segmentasyon sırasında, kritik sistemlerin yedekleme ve izleme sistemlerine erişimini de göz önünde bulundurun. Aksi takdirde, sistemlerinizdeki olayları tespit etmek ve yanıtlamak zorlaşabilir.
3. Acil Durum İzolasyon Prosedürlerinin Hazırlanması
Acil durumlarda, sistemlerin hızlı ve etkili bir şekilde izole edilmesi gerekir. Bu nedenle, aşağıdaki prosedürlerin önceden hazırlanması önemlidir:
- İzolasyon Sırası Belirleme: Kritik sistemlerin hangi sırayla izole edileceğini belirleyin (örn. üretim hattı → kontrol sistemi → iletişim ağı).
- Otomatik İzolasyon Mekanizmaları: Kritik sistemlerin otomatik olarak izole edilmesini sağlayan senaryoları yapılandırın (örn. anormal trafik tespiti).
- Elle İzolasyon Prosedürleri: Kritik sistemlerin elle izole edilmesi için adım adım talimatlar hazırlayın.
Örnek Elle İzolasyon Prosedürü:
1. Kritik sistemin bağlı olduğu switch'in portunu kapatın.
2. Kritik sistemin bağlı olduğu router üzerindeki ilgili arayüzü devre dışı bırakın.
3. Kritik sistemle iletişim kuran tüm VPN bağlantılarını sonlandırın.
4. Kritik sistemin bağlı olduğu VLAN'ı kapatın.
5. Kritik sistemin yedek sistemlere erişimini engelleyin.
4. İzolasyon Testleri ve Simülasyonları
İzolasyon prosedürlerinin etkinliğini doğrulamak için düzenli testler yapılmalıdır. Bu testler, aşağıdaki yöntemleri içerebilir:
- Penetrasyon Testleri: Kritik sistemlere yönelik saldırı senaryoları simüle edin ve izolasyonun başarısını değerlendirin.
- Red Team/Blue Team Egzersizleri: Kritik sistemlerin izolasyonunu içeren senaryolar üzerinde takım çalışması yapın.
- Siber Tatbikatlar: Kritik altyapı organizasyonları arasında iş birliği yaparak, ulusal düzeyde tatbikatlar gerçekleştirin.
Örnek Test Senaryosu:
1. Kritik bir sistemde sahte bir saldırı simüle edin (örn. PLC'ye yetkisiz komut gönderme).
2. İzolasyon prosedürlerini uygulayın ve sistemin tepkisini gözlemleyin.
3. İzolasyonun başarısını değerlendirin ve gerekli iyileştirmeleri yapın.
Uygulama Örnekleri ve En İyi Uygulamalar
1. Elektrik Şebekesi İzolasyonu
Elektrik şebekelerinde, SCADA sistemleri kritik bir rol oynar. Bu sistemlerin izolasyonu için aşağıdaki adımlar uygulanabilir:
- SCADA sistemlerini, IT ağından tamamen ayrı bir fiziksel ağa yerleştirin.
- SCADA sistemlerine erişimi sınırlandıran sıkı firewall kuralları uygulayın.
- SCADA sistemlerinde anormal trafik tespit edildiğinde otomatik olarak izole eden senaryolar yapılandırın.
2. Su Arıtma Tesisi İzolasyonu
Su arıtma tesislerinde, DCS sistemleri kritik bir rol oynar. Bu sistemlerin izolasyonu için aşağıdaki adımlar uygulanabilir:
- DCS sistemlerini, diğer sistemlerden mantıksal olarak ayırın (örn. VLAN kullanımı).
- DCS sistemlerine erişimi sınırlandıran sıkı kimlik doğrulama mekanizmaları uygulayın.
- DCS sistemlerinde anormal parametre değişiklikleri tespit edildiğinde otomatik olarak izole eden senaryolar yapılandırın.
Sonuç
Kritik altyapı sistemlerinin siber saldırılar sırasında izole edilmesi, organizasyonların güvenlik duruşunu önemli ölçüde artırabilir. ABD ve Avustralya hükümetlerinin yayınladığı rehberlik, bu konuda kritik adımlar atmak için bir fırsat sunmaktadır. Kritik sistemlerin tanımlanması, ağ segmentasyonu, acil durum prosedürlerinin hazırlanması ve düzenli testler, organizasyonların siber saldırılara karşı dirençlerini artıracaktır. Bu stratejilerin uygulanması, sadece siber tehditlere karşı değil, aynı zamanda doğal afetler ve diğer büyük kesintilere karşı da hazırlıklı olunmasını sağlayacaktır.



