Siber Risk Artık Doğrudan Bir İş Riski
Gelişmelerden anında haberdar olun. Birbirine entegre bu ortamlarda kötü amaçlı yazılımlar gibi dijital tehditler artık yalnızca verileri etkilemiyor; güvenli o
Gelişmelerden anında haberdar olun.
Birbirine entegre bu ortamlarda kötü amaçlı yazılımlar gibi dijital tehditler artık yalnızca verileri etkilemiyor; güvenli olmayan operasyonlara, üretim partilerinin hurdaya ayrılmasına ve üretim sahasındaki faaliyetlerin tamamen durmasına yol açabiliyor. Bu değişim, siber güvenliğin operasyonel dayanıklılığın ayrılmaz bir parçası olarak ele alınması gerektiğine işaret ediyor.
Cyber Resilience, Built for Manufacturing rapora göre, imalat sektöründeki kuruluşların yaklaşık %60’ı, bir siber olayın yol açtığı zararın olay başına 1 milyon doların üzerinde olduğunu tahmin ediyor. Bu olayların neden olduğu kesinti süresi ise ortalama 15,3 saate ulaşıyor. En büyük kayıplar çoğu zaman adli bilişim maliyetlerinden ziyade üretimin durması, teslimat taahhütlerinin yerine getirilememesi ve uygulanan cezalar nedeniyle ortaya çıkıyor.
Bu açıdan bakıldığında, kesinti süreleri siber güvenlik riskleri ile genel iş performansı arasındaki doğrudan bağlantıyı ortaya koyuyor. Siber olaylar; Toplam Ekipman Etkinliğini (OEE) düşürebiliyor, iş gücü üzerinde baskı yaratabiliyor ve tedarik zincirlerinde aksamalara neden olabiliyor. Kurtarma süreci ise yalnızca sistemlerin yeniden çalışır hale getirilmesinden ibaret değil. Operasyonların güvenli şekilde yeniden başlatılabilmesi için süreç parametrelerine, kalite kayıtlarına ve izlenebilirlik verilerine duyulan güvenin de yeniden tesis edilmesi gerekiyor.
Siber güvenlik programları artık OT güvenliğini yönetişim süreçlerine dahil ederek üretim liderlerinin önem verdiği ölçütlere odaklanıyor. Bunlar arasında sistemlerin yeniden devreye alınma süresi, yedeklerin güvenilirliği, eski nesil varlıkların kapsama alınması ve sistemlerin kontrollü olarak kısıtlı çalışma koşullarında faaliyet gösterebilmesi gibi kriterler bulunuyor. Bu yaklaşım, siber güvenliğin yalnızca BT uyumluluğuna hizmet etmesini değil, kesintisiz üretimi ve operasyonel dayanıklılığı desteklemesini sağlıyor.
Bununla birlikte, sorumlulukların farklı ekipler arasında bölünmüş olması çeşitli zorlukları da beraberinde getiriyor. Kuruluşların %59’unda güvenlik politikalarının yönetimi BT departmanlarının sorumluluğunda bulunurken, bu politikalar çoğu zaman üretim tesislerinin kendine özgü ihtiyaçlarını yeterince dikkate almıyor.
Çok sayıda güvenlik aracının yönetimi (%44) ve OT sistemlerinin yamalanmasıyla ilgili sorunlar (%38), siber güvenliğin üretim, mühendislik ve kalite ekiplerinin günlük işleyişine entegre edilmesi gerektiğini gösteriyor. Siber güvenliğin operasyonel güvenilirliği etkin biçimde desteklemesi ve gelişen tehditlere karşı koruma sağlaması ancak bu entegrasyonun gerçekleştirilmesiyle mümkün oluyor.
(Kaynak: CNN)