SCADA Sistemleri Kurulumu

5
(2)

SCADA sistemleri kurulumu (Supervisory Control and Data Acqvisition) bir çeşit veri toplama ve denetleyici olması nedeniyle siber güvenlik ile yakından ilgilidir. Bu nedenle SCADA sistemleri kurulumu ve yönetimi konusunda mutlaka siber güvenlik uzmanlarından destek alınması gerekmektedir. Öncelikle SCADA sistemlerini kurulumunun bilişim sistemlerimiz için önemine değinmeden SCADA sistemi nedir? Ve SCADA sistemi ne işe yarar gibi sorulara yanıt vermek gerekmektedir. Bu şekilde SCADA sisteminin siber güvenlik açısından önemi daha net anlaşılacaktır.

SCADA Sistemi Nedir?

İngilizce Supervisory Control and Data Acqvisition cümlesinin kısaltılmış halidir. Türkçe “üst düzey kontrol ve veri toplama” anlamını taşımaktadır. Bilişim alanında ise ağda bulunan tüm sistemlerdeki etkileşimi ve veri akışını kontrol etmekte kullanılmaktadır. Bu işlevleri dikkate alındığında siber güvenlik alanındaki önemi kısmen de olsa anlaşılabilmektedir. Bu nedenle SCADA kurulumu konusunda uzman ve yeterli yetkinliğe ulaşmış kişilerce yapılmalıdır. Ayrıca belirli aralıklarla SCADA sistemimizde penetrasyon testi (sızma testi) yapılmasında fayda vardır.

SCADA Sistemi Ne İşe Yarar?

Peki siber güvenlik açısından bu derece önemli olan SCADA sistemi ne işe yarar? Günümüzde başta sanayi ve endüstri olmak üzere bir çok alanda SCADA sistemi kullanılmaktadır. Ayrıca daha basit bir SCADA sistemleri kullanılmasına rağmen turizm, ulaşım, gıda sektörü veya her türlü imalat alanlarında dahi SCADA sistemlerine rastlamak mümkündür. Her gün onlarca kez rastlamış olduğumuz oldukça basit olarak görünen güvenlik kamera sistemlerinde dahi SCADA kullanıldığını söylemek mümkündür. Ancak günümüzde asıl kullanım amaçlarından kısmen sıyrılarak işletmelerin çalışanları ile dış sahadaki otomasyonlarında SCADA sistemleri kullanılmaya başlanmıştır.

Bu tür otomasyon işlemlerinde siber güvenlik önemli olduğu kadar ihtiyaca eksiksiz bir şekilde cevap verecek SCADA kurulumu yapılması da önemlidir. Ayrıca SCADA sisteminin kurulum sırasında ileride oluşabilecek siber risklerin önceden tespit edilebilmesi mümkündür.

SCADA İle Neler Yapılabilir?

Günümüzde daha çok ihtiyaçlara göre SCADA programları veya sistemleri üretilmektedir. Bu konuda genellikle yazılım mühendisleri görev almaktadır. Yazılım mühendisleri tarafından hazırlanan SCADA programları daha sonra siber güvenlik uzmanları tarafından sızma testi yöntemleri kullanılarak test edilmektedir. Kısmen farklılık göstermiş olsa da; Genel olarak SCADA programları aşağıda belirtmiş olduğumuz işlevlere sahip olarak üretilmektedirler.

  • Veri Toplama
  • Veri Analizi
  • Olay İzleme
  • Verilerin Yedeklenmesi
  • Uzaktan Kontrol

SCADA Örnekleri

Bir çok alanda SCADA kurulum gerçekleştirilmektedir. Ülkemizde kullanılan trafik kontrol sistemi veya mobese sistemlerinde dahi SCADA sistemi kullanılmaktadır. Örneğin mobese sistemi sayesinde hakkında yakalama kaydı bulunan bir aracın en son görüldüğü konum ilgili birimlere online olarak ve anında iletilebilmektedir. Ya da AFAD tarafından hazırlanan erken uyarı sistemleri sayesinde bir çok doğal afet gerçekleşmeden gerekli uyarıların yapılması mümkündür. Yine benzer şekilde birçok ülke savunma sistemlerinde dahi SCADA örneklerine rastlamak mümkündür.  Görüldüğü gibi oldukça basit bir bilişim sistemi ya da ülke savunmalarında dahi SCADA programlama kullanılmaktadır.

SCADA Programları

Yazılım ve programlama alanında meydana gelen gelişmelerin paralelinde SCADA programları da değişiklik göstermektedir. Daha önce de belirtildiği gibi SCADA kurulumu ve SCADA programları bir işletme, kuruluş hatta devletler için oldukça önemli bir yere sahiptir. Bu nedenle bu tür programlar güvenlik açıklıklarına sebebiyet verilmemesi açısından ihtiyaçlar doğrultusunda üretilmektedir. Bu programların kodlanmasında genellikle C#, Java, kotlin, python gibi programlama dilleri kullanılmaktadır. Çoğunlukla açık kaynak kodlu olarak üretilmektedirler. Ancak bazı durumlarda hali hazırda bulunan SCADA programları kullanılması yeterli görülebilir. Siber güvenlik uzmanı olarak SCADA kurulumu veya sızma testleri sırasında sıkça rastlamış olduğumuz SCADA programlarına;

  • WinCCC
  • İfıx
  • Iconıcs
  • Citetcx
  • Entivity Studio
  • Indusoft
  • Siemens SCADA

SCADA programları örnek gösterilebilmektedir. Ancak daha önce de belirttiğimiz gibi bu tür programlar açık kaynak kodlu olması nedeniyle hali hazırda kullanılması önerilmemektedir.

PLC Programlama Nedir?

SCADA programları ve PLC programlama birbiri ile yakından ilişkilidirler. Bu nedenle kısaca PLC programlama nedir? Sorusuna cevap vermek gerekmektedir. Daha çok endüstri ve sanayi alanında faaliyet gösteren fabrikalarda kullanılan makinelerin programlanmasında PCL programlama tekniği kullanılmaktadır. SCADA programları sayesinde PCL programlama yapılmış bir makineden veri alınabileceği gibi gerekli komutlar SCADA programları ile bu makinelere komut göndermek mümkündür.

SCADA Uzmanlığı

Yukarıda SCADA sistemi kurulumu, SCADA sistemi nedir ve SCADA sistemi ne işe yarar? Başlıklarından da anlaşılacağı üzere oldukça farklı bir uzmanlık alanı gerektiren bir meslek koludur. Bu nedenle bu tür sistemleri kullanan işletme ve kuruluşlar bünyelerinde SCADA uzmanı, SCADA teknisyeni ya da SCADA operatörü gibi değişik kadrolarda personellere görev vermektedirler. Bu alanda eğitim veren kuruluşlar yok denecek kadar azdır. Bu görevler genellikle siber güvenlik uzmanı veya yazılım mühendisleri tarafından yerine getirilmektedir. Ancak SCADA güvenliği önemi her geçen gün artmaktadır. Bu nedenle ilerleyen yıllarda bu alanda akademik olarak eğitim veren kuruluşların artacağı düşünülmektedir.

SCADA Sistemleri Güvenliği

Siber güvenlik uzmanı olarak SCADA sistemini bilişim ağları arasında veri akışını kontrol ve kayıt ederek gerekli yönlendirmeleri yapan yazılımlar olarak tanımlamamız mümkündür. Görüldüğü gibi her işletme ve kuruluşta her türlü veri oldukça önemlidir. Dolayısıyla bu verilerin güvenliği ve sağlıklı bir şekilde çalışması süreklilik açısından da zorunludur.

SCADA Sistemi Kurulumu Nasıl Yapılır?

Her ne kadar SCADA sistemi kurulumu daha çok yazılım mühendisliği alanında olmasına rağmen siber güvenlik konularına da hâkim olunması gerekmektedir. Bu nedenle SCADA sistemleri kurulumu sırasında siber güvenlik uzmanlarından gerekli desteklerin alınması ve akabinde penetrasyon testleri ile SCADA sisteminin sızmalara karşı kontrol edilmesi faydalı olacaktır. Konusunda gerekli uzmanlığa ulaşmamış kişilerce SCADA kurulumu yapılması siber risk oluşturacağı gibi sistemin sağlıklı olarak çalışmamasına da neden olabilmektedir.

 

Bu yazıyı beğendin mi?

Oylamak için yıldıza dokunun!

Ortalama Puan 5 / 5. Oylama puanı: 2

Daha oylayan olmadı, ilk oylamak ister misin?

We are sorry that this post was not useful for you!

Let us improve this post!

Tell us how we can improve this post?

You may also like...

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir