Üretim Ağında OT Siber Güvenlik ve Kontrollü Erişim
Düz ağ yapısı ve kontrolsüz uzaktan bağlantılar; varlık görünürlüğü, endüstriyel segmentasyon ve kayıtlı erişim yaklaşımıyla savunulabilir OT mimarisine dönüştürüldü.

Firma adı, tesis konumu ve müşteriyi tanımlayabilecek bilgiler çıkarılmıştır. Performans değerleri müşteri gizliliğini korumak amacıyla yuvarlanmış aralıklar halinde sunulmuştur.
Üretim bağlıydı;
kimin neye eriştiği görünmüyordu.
PLC, HMI, mühendislik istasyonları ve üçüncü taraf erişimleri aynı ağ güven varsayımıyla çalışıyor; varlık envanteri ile değişiklik geçmişi güncel tutulamıyordu.
Amaç yalnız güvenlik duvarı eklemek değil; üretimi durdurmadan erişimi sınırlandıran, izleyen ve olay anında müdahaleyi hızlandıran katmanlı OT güvenliği kurmaktı.
Üretimi koruyan güvenlik
Kritik varlıkların yetkisiz erişim ve yatay yayılıma karşı korunması.
Envanter + segmentasyon + erişim
Varlık keşfi, zon mimarisi, firewall kuralları, uzaktan erişim ve olay kayıtları.
Erişim ve süreklilik testi
Yetki, kural, bağlantı kesintisi ve geri dönüş senaryolarının üretimle birlikte testi.
Görünür, sınırlı ve kayıtlı erişim
Ağ ve varlık mimarisi
- Endüstriyel varlıklar iletişim ve kritiklik bilgisiyle envantere alındı.
- Üretim hücreleri zon ve conduit yaklaşımıyla ayrıştırıldı.
- İzinli veri akışları en az yetki prensibiyle tanımlandı.
Operasyonel güvenlik
- Uzaktan bağlantılar kimlik, süre ve hedef bazında sınırlandırıldı.
- Kritik değişiklik ve anomali kayıtları merkezi olarak izlendi.
- Olay müdahale adımları üretim sürekliliği dikkate alınarak test edildi.
Ortaya çıkan operasyonel sonuç
OT ağı, herkesin erişebildiği kapalı bir yapı olmaktan çıkıp varlıkları bilinen, iletişimi sınırlandırılmış ve müdahalesi kayıtlı savunulabilir bir üretim ortamına dönüştü.

