- Üretim çıktısını veya verimliliği artırmak: yüzde 24
- Operasyonel veya üretim maliyetlerini azaltmak: yüzde 15
- Yeni stratejik fırsatların önünü açmak: yüzde 14
- Siber dayanıklılığı geliştirmek: yüzde 13
MES, IIoT sensörleri, otomatik malzeme taşıma sistemleri ve uzaktan mühendislik erişimi gibi bu kazanımları mümkün kılan bağlantılı sistemler, aynı zamanda üretimin güvenilir ve kesintisiz şekilde devam edip edemeyeceğini belirleyen kritik unsurlara dönüşüyor.Siber Risk Artık Doğrudan Bir İş RiskiÜretim ortamlarının siber-fiziksel sistemlere dönüşmesiyle birlikte siber risk, yalnızca BT’nin sorumluluğundaki bir konu olmaktan çıkarak doğrudan gelir yaratma kapasitesini tehdit eden bir iş riskine dönüşüyor. Birbirine entegre bu ortamlarda kötü amaçlı yazılımlar gibi dijital tehditler artık yalnızca verileri etkilemiyor; güvenli olmayan operasyonlara, üretim partilerinin hurdaya ayrılmasına ve üretim sahasındaki faaliyetlerin tamamen durmasına yol açabiliyor. Bu değişim, siber güvenliğin operasyonel dayanıklılığın ayrılmaz bir parçası olarak ele alınması gerektiğine işaret ediyor.Rapora göre, imalat sektöründeki kuruluşların yaklaşık %60’ı, bir siber olayın yol açtığı zararın olay başına 1 milyon doların üzerinde olduğunu tahmin ediyor. Bu olayların neden olduğu kesinti süresi ise ortalama 15,3 saate ulaşıyor. En büyük kayıplar çoğu zaman adli bilişim maliyetlerinden ziyade üretimin durması, teslimat taahhütlerinin yerine getirilememesi ve uygulanan cezalar nedeniyle ortaya çıkıyor. Bu açıdan bakıldığında, kesinti süreleri siber güvenlik riskleri ile genel iş performansı arasındaki doğrudan bağlantıyı ortaya koyuyor. Siber olaylar; Toplam Ekipman Etkinliğini (OEE) düşürebiliyor, iş gücü üzerinde baskı yaratabiliyor ve tedarik zincirlerinde aksamalara neden olabiliyor. Kurtarma süreci ise yalnızca sistemlerin yeniden çalışır hale getirilmesinden ibaret değil. Operasyonların güvenli şekilde yeniden başlatılabilmesi için süreç parametrelerine, kalite kayıtlarına ve izlenebilirlik verilerine duyulan güvenin de yeniden tesis edilmesi gerekiyor.Siber güvenlik programları artık OT güvenliğini yönetişim süreçlerine dahil ederek üretim liderlerinin önem verdiği ölçütlere odaklanıyor. Bunlar arasında sistemlerin yeniden devreye alınma süresi, yedeklerin güvenilirliği, eski nesil varlıkların kapsama alınması ve sistemlerin kontrollü olarak kısıtlı çalışma koşullarında faaliyet gösterebilmesi gibi kriterler bulunuyor. Bu yaklaşım, siber güvenliğin yalnızca BT uyumluluğuna hizmet etmesini değil, kesintisiz üretimi ve operasyonel dayanıklılığı desteklemesini sağlıyor.Bununla birlikte, sorumlulukların farklı ekipler arasında bölünmüş olması çeşitli zorlukları da beraberinde getiriyor. Kuruluşların %59’unda güvenlik politikalarının yönetimi BT departmanlarının sorumluluğunda bulunurken, bu politikalar çoğu zaman üretim tesislerinin kendine özgü ihtiyaçlarını yeterince dikkate almıyor. Çok sayıda güvenlik aracının yönetimi (%44) ve OT sistemlerinin yamalanmasıyla ilgili sorunlar (%38), siber güvenliğin üretim, mühendislik ve kalite ekiplerinin günlük işleyişine entegre edilmesi gerektiğini gösteriyor. Siber güvenliğin operasyonel güvenilirliği etkin biçimde desteklemesi ve gelişen tehditlere karşı koruma sağlaması ancak bu entegrasyonun gerçekleştirilmesiyle mümkün oluyor.Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı Andrey Strelkov, konuyla ilgili değerlendirmesinde şunları söylüyor: “Üretim ortamları giderek daha fazla birbirine bağlandıkça, siber güvenliğin odağı yalnızca ek koruma katmanları oluşturmaktan; üretim süreçlerinin erişilebilirliğini, dayanıklılığını ve bütünlüğünü güvence altına almaya kayıyor. Buradaki amaç, yalnızca izinsiz girişleri önlemek değil, operasyonlar üzerindeki etkiyi en aza indirmek ve toparlanma sürecini hızlandırmak. Kaspersky, BT, OT ve IIoT güvenliğini tek bir ekosistemde bir araya getirerek üreticilerin dijital dönüşümü güvenli bir şekilde gerçekleştirmesine olanak tanıyor. Bu yaklaşım, operasyonel sürekliliğin korunmasına ve uzun vadede siber güvenlik maliyetlerinin azaltılmasına yardımcı oluyor.”Üretim şirketleri bu stratejiyi hayata geçirmek için kritik altyapıların korunmasına yönelik geliştirilen ve Kaspersky Industrial CyberSecurity (KICS) çözümünü merkezine alan Kaspersky Industrial CyberSecurity (KICS) çözümlerinden yararlanabiliyor. Kritik altyapıların korunması için tasarlanan yerel bir Genişletilmiş Tespit ve Müdahale (XDR) platformu olan KICS, tüm endüstriyel ağ genelinde karmaşık saldırıların merkezi olarak tespit edilmesini ve bunlara müdahale edilmesini sağlıyor. Böylece kapsamlı görünürlük ve güvenlik sunuyor.Üretim sektöründe siber dayanıklılık konusundaki raporun tamamını indirmek için web sitesini ziyaret edebilirsiniz. Kaynak: (BYZHA) Beyaz Haber Ajansı

İlk yorumu sen yaz.