Menü

İletişime geçin
Logo
Basın

Sektörler / Baraj ve Su Yapıları

Güçlü altyapı. Güvenli kontrol.

Su yapılarını izleyin ve kontrol sistemlerine uzaktan erişimi güvence altına alın.

Danışmanlık. Entegrasyon. İşletim.

Su yüzeyi ve baraj gövdesiyle bir baraj, temsili görsel

Sektörünüzdeki insanlar için.

  • Baraj ve su birlikleri
  • Hidroelektrik santral işletmecileri
  • Su yapıları alanında kurumlar ve eyalet işletmeleri
  • Pompa istasyonlarına sahip belediye işletmeleri

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Barajlarınızın, bentlerinizin ve pompa istasyonlarınızın kontrol ve uzaktan kumanda sistemlerini tespit eder, ağları IEC 62443'e uygun şekilde korumalı bölgelere ayırırız.

01

IEC 62443 uyumlu bölgelerle SCADA ve kontrol sistemi güvenliği

IEC 62443-3-2 uyumlu varlık envanteri ve risk değerlendirmesi

Daha fazlası
02

Yapı ve su seviyesi izleme için sensör veri platformu

Ölçüm noktası kataloğu ve veri diyotuyla veri mimarisi

Daha fazlası
03

HSM anahtarlı şifreli kumanda iletişimi ve PQC yol haritası

Uzak istasyon başına geçiş değerlendirmeli kripto envanteri

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01IEC 62443 uyumlu bölgelerle SCADA ve kontrol sistemi güvenliğiIEC 62443 · Microsoft Defender for IoT · OPSWAT MetaDefender Industrial Firewall

Yaklaşımımız

Barajlardaki kontrol sistemleri ve PLC'ler kapalı ağlar için inşa edilmiştir ve saldırıları kendiliğinden bildirmez. Tüm bileşenleri ve bağlantıların envanterini çıkarıyor, riskleri IEC 62443-3-2'ye göre değerlendiriyor ve ağı bölgelere ve kanallara ayırıyoruz; örneğin kontrol odası, uzaktan kumanda teknolojisi, kapak kontrolü ve ofis BT'si. Endüstriyel güvenlik duvarları ve veri diyotları her kanalı düzenler, pasif sensörler ise yalnızca ağ trafiğini izler ve denetleyiciye müdahale etmeden anomalileri tespit eder. Olaylar, KRITIS ve NIS2'ye uygun bildirim yollarına sahip bir SIEM'e akar.

Hizmet kapsamının detayları
  • Aktif taramalar yerine pasif kayıtla tüm kontrol sistemlerinin, PLC'lerin, uzak terminal cihazlarının ve ağ bağlantılarının envanteri
  • Her bölge ve kanal için hedef güvenlik seviyesiyle IEC 62443-3-2 uyumlu risk değerlendirmesi
  • Kontrol odası, uzaktan kumanda teknolojisi ve kapak kontrolü arasında endüstriyel güvenlik duvarlarıyla bölge ve kanal modeli
  • Kontrol sisteminden ofis BT'sine ve veri platformuna akan ölçüm değerleri için veri diyotları
  • Kontrol ağında SIEM'e bağlı, KRITIS ve NIS2 uyumlu bildirim yollarıyla pasif saldırı tespiti

Bir baraj birliği, kapak kontrolünü, kontrol odasını ve ofis ağını kendi bölgelerine ayırır; saldırı tespiti o zamandan beri kontrol ağındaki her yeni katılımcıyı nöbetçi ekibe bildirir.

Elde edecekleriniz

  • IEC 62443-3-2 uyumlu varlık envanteri ve risk değerlendirmesi
  • Güvenlik duvarı kural kümesiyle bölge ve kanal modeli
  • Belgelenmiş bildirim yollarıyla işletimde saldırı tespiti
Bu konuyu görüşün
02Personelsiz tesisler için sertleştirilmiş uzaktan erişimOPSWAT MetaDefender OT Access · Privileged Access Management · FIDO2

Yaklaşımımız

Savaklar, pompa istasyonları ve taşkın tutma havzaları uzak konumlardadır ve kontrol odası, nöbetçi ekip ve bakım firmaları tarafından uzaktan işletilir. Tüm erişimleri, çok faktörlü kimlik doğrulama, süreli onay ve her oturumun kaydedilmesiyle merkezi bir erişim noktası üzerinden yürütüyoruz. Sahaları IPsec tünelleri ve özel APN'li mobil şebeke üzerinden bağlıyor, arızalar için ikinci bir iletim yolu sağlıyoruz. Hizmet sağlayıcılar yalnızca bakımını yaptıkları sistemlere ulaşır ve onlara yönelik gereksinimleri IEC 62443-2-4'ten türetiyoruz.

Hizmet kapsamının detayları
  • Atlama sunuculu merkezi erişim noktası, FIDO2 ile çok faktörlü kimlik doğrulama ve oturum başına onay
  • Oturum kaydı, anahtarlama işlemleri için dört göz onayı ve acil durum hesaplarıyla ayrıcalıklı erişim yönetimi
  • IPsec ve özel APN'li mobil şebeke üzerinden saha bağlantısı, arızalar için yedekli iletim yolu
  • Sözleşmeyle belirlenmiş erişim haklarıyla IEC 62443-2-4 uyumlu üretici ve bakım firması gereksinimleri
  • Uzak sahalardaki yönlendiricilerin, ağ geçitlerinin ve uzak terminal cihazlarının belgelenmiş yapılandırma durumuyla sertleştirilmesi

Bir su birliği, bakım firmalarının sürekli açık VPN erişimlerini oturum başına onaylarla değiştirir; personelsiz bir pompa istasyonundaki her müdahale kaydedilir ve bir kişiye atfedilir.

Elde edecekleriniz

  • Roller, onay süreci ve acil durum erişimiyle uzaktan erişim konsepti
  • İşletimde oturum kaydıyla merkezi erişim noktası
  • IEC 62443-2-4 uyumlu hizmet sağlayıcılar için gereksinim kataloğu
Bu konuyu görüşün
03Yapı ve su seviyesi izleme için sensör veri platformuOPC UA · MQTT · TimescaleDB

Yaklaşımımız

Su seviyesi, gözenek suyu basıncı, sızıntı suyu, şakül ölçümleri ve GNSS deformasyon verileri, bir barajın değişen yük altında nasıl davrandığını gösterir. Bu ölçüm değerlerini veri kayıt cihazlarından, uzak terminal cihazlarından ve ölçüm istasyonlarından, kontrol sisteminden bir veri diyotu üzerinden değer alan ve komut geri gönderemeyen bir zaman serisi platformunda topluyoruz. Platform, Kubernetes ve kod olarak altyapı ile kurulmuş olarak kendi veri merkezinizde veya Alman veri merkezlerinde çalışır. Sınır değerleri, mantıksal tutarlılık kontrolleri ve gösterge panelleri kontrol odasına anında sunulur ve DIN 19700 uyumlu güvenlik raporu için değerlendirmeler otomatik olarak oluşturulur.

Hizmet kapsamının detayları
  • OPC UA, MQTT ve IEC 60870-5-104 üzerinden veri kayıt cihazlarının, uzak terminal cihazlarının ve ölçüm istasyonlarının bağlanması
  • Kontrol sisteminden veri diyotlu, mantıksal tutarlılık kontrollü ve ölçüm boşluklarını işaretleyen zaman serisi platformu
  • Kendi veri merkezinizde veya Alman veri merkezlerinde Terraform ile Kubernetes üzerine kurulum, yedekleme ve kurtarma dahil
  • Kontrol odası, nöbetçi ekip ve denetim otoritesi için gösterge panelleri ve sınır değeri alarmları
  • DIN 19700 uyumlu güvenlik raporu için otomatik değerlendirmeler ve grafikler

Bir baraj işletmecisi, birden çok veri kayıt cihazından gelen şakül, su seviyesi ve sızıntı suyu ölçümlerini bir platformda toplar; güvenlik raporu grafiklerini doğrudan doğrulanmış zaman serilerinden alır.

Elde edecekleriniz

  • Ölçüm noktası kataloğu ve veri diyotuyla veri mimarisi
  • Gösterge panelleri ve sınır değeri alarmlarıyla zaman serisi platformu
  • Yedekleme ve kurtarma konseptiyle işletim kılavuzu
Bu konuyu görüşün
04Makine öğrenmesiyle anomali tespiti ve giriş akışı tahminleriPython · XGBoost · LSTM

Yaklaşımımız

Bir barajın ölçüm değerleri su seviyesine, mevsime ve yaşlanmaya bağlıdır, bu yüzden sabit sınır değerleri yavaş değişimleri gizler. HST yaklaşımına dayalı istatistiksel modeller ve her ölçüm noktası için beklenen değeri hesaplayıp sapmaları erken bildiren makine öğrenmesi modelleri eğitiyoruz. Giriş akışı için Alman Meteoroloji Servisi'nin yağış tahminlerini, yukarı havza ölçüm istasyonlarını ve kar verilerini, taşkın öncesinde rezervuar yönetimini destekleyen tahminlerle birleştiriyoruz. Modeller öneri sunar, deşarj ve kapaklar hakkındaki karar işletme personelinde kalır ve EU AI Act kapsamındaki sınıflandırma belgelenir.

Hizmet kapsamının detayları
  • Ölçüm boşluklarının, sensör değişimlerinin ve kalibrasyonların temizlenmesiyle ölçüm serilerinin hazırlanması
  • HST yaklaşımına ve Gradient Boosting'e dayalı, geçmiş anormalliklere karşı doğrulanmış, ölçüm noktası başına beklenti modelleri
  • DWD yağış tahminlerinden, yukarı havza ölçüm istasyonlarından ve kar verilerinden belirsizlik aralıklı giriş akışı tahmini
  • İşletme personeli ve denetim otoritesi için, tetikleyen ölçüm değerleriyle birlikte uyarı başına açıklama
  • Sürümleme, drift izleme ve EU AI Act uyumlu sınıflandırmayla model işletimi

Bir işletmeci, bir sonraki saha gezisinden önce aynı su seviyesinde artan gözenek suyu basıncını tespit eder; uyarı, etkilenen ölçüm noktalarını ve beklenen değeri belirtir.

Elde edecekleriniz

  • Model kartıyla ölçüm noktası başına beklenti modelleri
  • Kontrol odası gösterge panelinde belirsizlik aralıklı giriş akışı tahmini
  • Anormallik başına açıklamalı uyarı kaydı
Bu konuyu görüşün
05HSM anahtarlı şifreli kumanda iletişimi ve PQC yol haritasıIEC 62351 · EverTrust PKI · Utimaco u.trust GP HSM Se-Series

Yaklaşımımız

Kapaklara ve pompalara giden kumanda komutları genellikle IEC 60870-5-104 veya Modbus üzerinden şifresiz iletilir, böylece ağdaki bir saldırgan komutları okuyabilir veya sahte komut ekleyebilir. Kontrol odası ile uzak istasyonlar arasındaki bağlantıları IEC 62351 uyumlu TLS veya IPsec ile güvence altına alıyor ve her karşı tarafın kimliğini, anahtarları donanım güvenlik modüllerinde bulunan özel bir PKI'nin sertifikalarıyla doğruluyoruz. Aygıt yazılımı ve yapılandırmalar bir denetleyiciye ulaşmadan önce imzalanır. Uzaktan kumanda teknolojisi sahada onlarca yıl kaldığından, cihazların yenileme döngülerine uyan bir ML-KEM, ML-DSA ve hash tabanlı imzalar yol haritası belirliyoruz.

Hizmet kapsamının detayları
  • Tüm uzak istasyonların uzaktan kumanda protokolleri, VPN, sertifikalar ve aygıt yazılımı imzaları üzerinde kripto envanteri
  • IEC 60870-5-104 için IEC 62351-3 uyumlu TLS veya cihazların TLS desteklemediği yerlerde IPsec tünelleri
  • Kök CA'sı çevrimdışı ve sertifika düzenleyen CA'sı HSM'de olan özel PKI, EST veya SCEP üzerinden sertifika dağıtımı
  • HSM'de imza anahtarlarıyla imzalanmış aygıt yazılımı ve yapılandırmalar, yüklemeden önce kontrol edilir
  • Hibrit yöntemler, aygıt yazılımı imzaları için LMS ve cihaz ömrüne göre önceliklerle PQC yol haritası

Bir hidroelektrik işletmecisi, nehir tipi santrallerinin uzaktan kumanda bağlantılarını cihaz sertifikalı TLS'ye geçirir; sertifika düzenleyen CA HSM'de bulunur ve aygıt yazılımı güncellemeleri yüklenmeden önce kontrol edilir.

Elde edecekleriniz

  • Uzak istasyon başına geçiş değerlendirmeli kripto envanteri
  • Tutanaklı anahtar töreniyle PKI ve HSM konsepti
  • Uzaktan kumanda teknolojisi ve aygıt yazılımı için kuantum sonrası yol haritası
Bu konuyu görüşün
06Olay müdahalesi ve acil durum işletimiyle KRITIS ve NIS2 uyumuMicrosoft Sentinel · Microsoft Defender for IoT · Veeam

Yaklaşımımız

Barajlar ve su yapıları, içme suyu temini veya elektrik üretimine hizmet edip eşik değerlere ulaştığında kritik altyapı sayılabilir ve birçok işletmeci ek olarak NIS2 kapsamına girer. Kapsam kontrolünü, risk yönetimini ve ISO 27001 veya BSI IT-Grundschutz uyumlu BGYS'yi bir araya getiriyor, saldırı tespiti, bildirim yolları ve olay müdahalesi kuruyor ve BSI için kanıtları hazırlıyoruz. Gerçek bir durum için, kapakların elle işletimi, test edilmiş yedeklerden kontrol sisteminin kurtarılması ve kontrol odası, nöbetçi ekip ile makamlar arasında net sorumluluklarla acil durum işletimini planlıyor ve tatbik ediyoruz.

Hizmet kapsamının detayları
  • KRITIS eşik değerlerine ve NIS2 Uygulama Kanunu'na göre kapsam kontrolü, BSI'ye kayıt
  • Endüstriyel BT ve uzaktan bakım modülleriyle ISO 27001 veya BSI IT-Grundschutz uyumlu BGYS
  • SIEM ile güvenlik izleme, olay müdahale planı ve NIS2 uyumlu kademeli bildirimler
  • BSI Standardı 200-4 uyumlu, elle işletim, çevrimdışı yedekler ve kontrol sisteminin kurtarılmasını içeren acil durum işletim konsepti
  • Kontrol odası, nöbetçi ekip ve makamlarla tatbikatlar, ayrıca KRITIS denetimi için kanıt belgeleri

Bir baraj birliği, bir saldırı sonrasında kontrol sisteminin arızalanmasını tatbik eder; kapaklar elle işletilir, BSI'ye bildirim süresi içinde gönderilir ve kurtarma çevrimdışı yedeklerden yapılır.

Elde edecekleriniz

  • BSI için etkilenme analizi, BGYS belgeleri ve kanıt dokümantasyonu
  • NIS2 uyumlu bildirim yollarıyla olay müdahale planı
  • Tatbikat raporlu acil durum işletim konsepti
Bu konuyu görüşün
Dağlık bir arazide teknik baraj gövdesi, temsili görsel
Baraj ve Su Yapıları

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Baraj ve Su Yapıları

Bir baraj birliğinde bölge modeli

Kontrol sistemi, uzaktan kumanda teknolojisi ve ofis BT'si tek bir ağı paylaşıyor, KRITIS denetimi yaklaşıyor ve saldırı tespiti eksik.

Çözüm

Pasif envanter, IEC 62443-3-2 uyumlu risk değerlendirmesi, endüstriyel güvenlik duvarlı ve veri diyotlu bölgeler, SIEM'e bağlı saldırı tespiti.

İşletimde ayrılmış bölgeler, bildirim yollu saldırı tespiti, denetim için eksiksiz kanıt belgeleri.

Bu konuyu görüşün

02 / Baraj ve Su Yapıları

Pompa istasyonlarına sahip bir su işletmesinde uzaktan erişim

Bakım firmaları, personelsiz pompa ve tahliye istasyonlarına paylaşılan parolalarla sürekli açık VPN erişimleri kullanıyor.

Çözüm

FIDO2'li merkezi erişim noktası, oturum başına onay ve kayıt, özel APN üzerinden saha bağlantısı, IEC 62443-2-4 uyumlu hizmet sağlayıcı gereksinimleri.

Her müdahale izlenebilir ve süreli, paylaşılan hesap yok, hizmet sağlayıcılar yalnızca kendi sistemlerinde.

Bu konuyu görüşün

03 / Baraj ve Su Yapıları

Bir hidroelektrik işletmecisinde ölçüm verileri ve tahminler

Ölçüm değerleri ayrı veri kayıt cihazlarında duruyor, anormallikler ancak güvenlik raporunda fark ediliyor, giriş akışı tahminleri elle yapılıyor.

Çözüm

Bir veri diyotunun arkasında zaman serisi platformu, ölçüm noktası başına beklenti modelleri, hava durumu ve su seviyesi verilerinden giriş akışı tahmini.

Açıklamalı erken uyarılar, güvenlik raporu için otomatik değerlendirmeler, rezervuar yönetimi için temel oluşturan tahminler.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Tesisler, ağlar, uzaktan erişimler, ölçüm verileri ve KRITIS ile NIS2'den doğan yükümlülükler

    Varlık envanteri, kripto envanteri, boşluk analizi, tesis güvenliğine etkiye göre önceliklendirilmiş önlem listesi
  2. 02

    Konsept

    Bölge modeli, uzaktan erişim, PKI, veri platformu, acil durum işletimi

    Bölge modeli, uzaktan erişim ve PKI konsepti, veri mimarisi, acil durum işletim konsepti, işletim modeli
  3. 03

    Uygulama

    Bakım pencerelerinde segmentasyon, erişim noktası, PKI ve platform

    İşletimde ayrılmış bölgeler, erişim noktası ve PKI, testler, dokümantasyon, aşama başına onay
  4. 04

    İşletim

    İzleme, sertifikalar, tatbikatlar, bilgi aktarımı

    Düzenli işletimde saldırı tespiti, sertifika yenileme, acil durum tatbikatları, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Barajlar ve su yapıları için BT güvenliği nedir?

Kontrol sistemlerinin bölgelenmesinden kuantum sonrası yol haritasına kadar altı eylem alanı; OTOKO® tarafından barajlar, savaklar ve pompa istasyonları için planlanır, entegre edilir ve işletilir. Her uzaktan erişim onaylıdır, kaydedilir ve yalnızca bakımı yapılan sistemlerle sınırlıdır. Çözümün tamamı Alman veri merkezlerinde çalışır.

Barajlar ve su yapıları için BT güvenliği, su seviyelerini, kapakları, türbinleri ve taşkın tahliye sistemlerini düzenleyen kontrol sistemlerini ve uzaktan kumanda teknolojisini korur ve bir saldırı sırasında bile tesisi yönetilebilir tutar. OTOKO® bunun için altı eylem alanını kapsar: IEC 62443 uyumlu bölgelerle SCADA ve kontrol sistemi güvenliği, personelsiz tesisler için sertleştirilmiş uzaktan erişim, yapı ve su seviyesi izleme için sensör veri platformları, makine öğrenmesiyle anomali tespiti ve giriş akışı tahminleri, HSM anahtarlarıyla şifreli kumanda iletişimi ve kuantum sonrası yol haritası, ayrıca olay müdahalesi ve acil durum işletimiyle KRITIS ve NIS2 uyumu.

Salt bir BT güvenliği projesinden farkı, tesis işletimine gösterilen özen ve kanıtlamadadır. Her önlem işletme personelinizle koordine edilir, bakım pencerelerinde uygulanır ve KRITIS, NIS2 ile denetim otoritesinin istediği şekilde belgelenir. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Bu nedenle kumanda komutları ve uzaktan erişim için sertifikalar ve anahtarlar, kontrol odasındaki sunucular yerine sertifikalı cihazlarda bulunur.

Barajlar ve su yapıları için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Bu nedenle uzaktan kumanda bağlantıları için sertifikalar, aygıt yazılımı için imza anahtarları ve kuantum sonrası yol haritası tek elden gelir.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır. Bu, kontrol sisteminin kendisi tesiste kalırken PKI, saldırı tespiti ve sensör veri platformu için geçerlidir.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. BSI'nin, baraj denetim otoritesinin ve bilgi güvenliğinin su yapılarından beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. OT güvenlik mimarları, kriptografi uzmanları ve veri mühendisleri, taşkın mevsiminde bile sizin muhatabınız olarak kalır.

Çerçeve koşulları ve detaylar

Çoğu işletmeci eksik teknolojide değil, düz ağlarda, kök salmış uzaktan erişimlerde ve onlarca yıl güvenlik güncellemesi almadan çalışan denetleyicilerde başarısız oluyor.

Kontrol odasından kapağa tek bir ağ

Kontrol sistemi, uzak terminal cihazları, ofis bilgisayarları ve video izleme tek bir ağı paylaşıyor, böylece ele geçirilen bir bilgisayar her denetleyiciye ulaşabiliyor.

Kontrolsüz uzaktan erişimler

Üreticiler, bakım firmaları ve nöbetçi ekip paylaşılan parolalarla kendi erişimlerini kullanıyor ve kimin hangi denetleyiciye ne zaman eriştiğini kimse göremiyor.

Ada çözümlerinde ölçüm verileri

Su seviyesi, gözenek suyu basıncı ve deformasyon ölçümleri ayrı veri kayıt cihazlarında toplanıyor, değerlendirmeler elle yapılıyor ve anormallikler ancak güvenlik raporunda fark ediliyor.

Yalnızca kağıt üzerinde acil durum işletimi

Kapakların elle işletimi tanımlanmış, ancak hiçbir siber saldırı senaryosuyla tatbik edilmemiş ve BSI ile denetim otoritesine bildirim yolları belirsiz.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaTesis ve kendi veri merkeziniz, kumanda verileri sahada kalırÖlçüm verileri, tahminler ve PKI için Almanya'da ISO 27001 uyumlu veri merkezleriYalnızca kumanda işlevi olmayan veriler için Azure, AWS veya Google Cloud
İşletimKendi ekibiniz veya bölgeleriniz içinde yönetilen hizmet olarak OTOKO®OTOKO®, KRITIS denetimi ve NIS2 için kanıtlarlaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarTesiste endüstriyel güvenlik duvarları, veri diyotları, OT izleme ve HSMHSM'li barındırılan PKI, zaman serisi ve tahmin platformu, SIEMYönetilen veri ve ML hizmetleri, test ortamları
Uygun olduğu durumlarKontrol sistemi, kapak kontrolü, merkezi uzaktan erişim noktasıBirden çok tesis için sensör veri platformu, tahminler, saldırı tespitiAnalizler, geçmiş ölçüm serileriyle model eğitimi, raporlar
UyumTam kontrol, BGYS'nizden kanıtlarGDPR uyumlu veri işleme sözleşmesi, KRITIS sözleşmesi, Almanya konumuVeri işleme sözleşmesi, standart sözleşme maddeleri, buluttan kontrol sistemine kumanda yolu yok

İş birliği

Proje

Bir baraj için bölge modeli, merkezi bir uzaktan erişim noktası veya sensör veri platformu gibi tanımlı sonuç, kilometre taşları ve kabulle net şekilde sınırlandırılmış bir proje.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • KRITIS hazırlığı, uzaktan erişimlerin yeniden yapılandırılması ve ölçüm verisi entegrasyonu için uygundur

Ekip takviyesi

OT güvenlik mimarları, kriptografi uzmanları veya veri mühendisleri, kontrol sisteminizle, bakım pencerelerinizde ve onay süreçlerinize göre çalışır.

  • Tesislere, işletme talimatlarına ve sahadaki güvenlik kurallarına oryantasyon
  • Proje seyrine ve taşkın mevsimine göre ölçeklenebilir
  • Kendi kontrol sistemi ve kapasite açığı olan işletmeciler için uygundur

Yönetilen hizmet

OTOKO®, saldırı tespitini, uzaktan erişim noktasını, PKI'yi veya sensör veri platformunu kararlaştırılmış hizmet düzeyleri, raporlar ve KRITIS ile NIS2'nin istediği kanıtlarla işletir.

  • İzleme, sertifika yenileme, güncellemeler ve nöbetçi destek
  • Olaylarda destek ve BSI'ye bildirimler
  • Kendi OT güvenlik ekibi olmayan birlikler ve işletmeler için uygundur

Barajlarda ve su yapılarında BT güvenliğini şekillendiren beş düzenleme; ne istedikleri ve OTOKO®'nun bunlar için ne sağladığıyla birlikte.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
IEC 62443Bölgeler ve kanallar, bölge başına güvenlik seviyesi, işletmecinin güvenlik programı ve entegratörler, bakım hizmet sağlayıcıları ile bileşenler için gereksinimlerIEC 62443-3-2 uyumlu risk değerlendirmesi, bölge ve kanal modeli, IEC 62443-2-4 uyumlu hizmet sağlayıcı gereksinimleri, IEC 62443-3-3 uyumlu kanıtlar
KRITISGüncel teknolojiye uygun yeterli teknik ve organizasyonel önlemler, saldırı tespit sistemleri, BSI'ye düzenli kanıtlar ve önemli arızaların bildirimiKapsam kontrolü, kontrol sisteminde saldırı tespiti, bildirim yolları, kanıt dokümantasyonu ve denetime eşlik
NIS2Risk yönetimi, tedarik zinciri güvenliği, önemli olayların kademeli bildirimi, kayıt ve üst yönetimin sorumluluğuAlman Uygulama Kanunu'na göre kapsam kontrolü, BSI'ye kayıt, bildirim süreçleri, tedarikçi gereksinimleri ve üst yönetim için raporlar
BSI IT-GrundschutzEndüstriyel BT dahil modüllere göre modellemeyle BSI Standartları 200-1 ile 200-3 arasında bilgi güvenliği ve BSI Standardı 200-4 uyumlu acil durum yönetimiEndüstriyel BT ve uzaktan bakım modülleriyle tesislerin modellenmesi, Grundschutz kontrolü, BSI Standardı 200-4 uyumlu acil durum işletim konsepti
ISO 27001Risk işlemeyle, Ek A önlemleriyle, tedarikçi yönetimiyle ve düzenli iç ile dış denetimlerle bilgi güvenliği yönetim sistemiBGYS kurulumu veya kontrol sistemine ve uzak sahalara genişletilmesi, risk kaydı, uygulanabilirlik beyanı, hizmetlerimizin ISO 27001 uyumlu işletimi

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO®, barajlar ve su yapıları için hangi BT güvenliği hizmetlerini sunuyor?

Hizmetlerimiz, IEC 62443 uyumlu bölgelerle SCADA ve kontrol sisteminin güvence altına alınmasını, personelsiz tesisler için sertleştirilmiş uzaktan erişimi, yapı ve su seviyesi izleme için sensör veri platformlarını, anomali tespiti ve giriş akışı tahminlerini, HSM anahtarlı şifreli kumanda iletişimini ve acil durum işletimini içeren KRITIS ile NIS2 uyumunu kapsar. Her eylem alanı tek başına veya toplu paket olarak sipariş edilebilir; işletim Alman veri merkezlerinde yapılır.

Güvenlik önlemleri devam eden tesis işletimini etkiler mi?

Hayır, işletimle birlikte planlanırsa. Envanter ve saldırı tespiti pasif çalışır ve denetleyiciye komut göndermeden yalnızca ağ trafiğini izler. Güvenlik duvarlarını, erişim noktasını ve şifrelemeyi koordine edilmiş bakım pencerelerinde devreye alıyor, önceden işletme personeli ve bakım firmalarıyla test ediyor ve her adım için bir geri dönüş yolu hazır tutuyoruz.

Üreticiler ve bakım firmaları tarafından yapılan uzaktan bakımı nasıl güvence altına alıyoruz?

Uzaktan bakım, çok faktörlü kimlik doğrulamalı merkezi bir erişim noktası üzerinden yürütülür ve oturum başına onaylanır. Her oturum kaydedilir ve anında sonlandırılabilir, hizmet sağlayıcılar yalnızca gerçekten bakımını yaptıkları sistemlere ulaşır. Üretici ve bakım firmalarına yönelik gereksinimleri IEC 62443-2-4 uyarınca sözleşmede belirliyoruz.

Barajımız KRITIS veya NIS2 kapsamına giriyor mu?

Bu, amaca ve büyüklüğe bağlıdır. İçme suyu temini için barajlar ve hidroelektrik santralleri KRITIS eşik değerlerine ulaşabilir ve birçok su işletmesi ile elektrik üreticisi, Alman NIS2 Uygulama Kanunu'na göre önemli veya özellikle önemli kuruluş sayılır. Her tesis için etkilenmeyi kontrol ediyor ve gerektiğinde kayıt, risk yönetimi ve bildirim yolları sağlıyoruz. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Bu nedenle bu kontroller bizim için günlük işin bir parçasıdır.

Anomali tespiti ve tahmin modelleri denetleyiciye müdahale edebilir mi?

Bizim projelerimizde hayır. Modeller beklenen değerleri ve tahminleri hesaplar, kontrol odasına uyarı ve öneri gönderir; deşarj ve kapaklar hakkındaki kararı işletme personeli, işletme talimatına göre verir. EU AI Act, yapay zeka sistemlerini su temini işletiminde güvenlik bileşeni olarak hizmet ettiklerinde yüksek riskli olarak sınıflandırır, bu yüzden her modelin amacını, sınıflandırmasını ve sınırlarını belgeleriz.

Uzaktan kumanda teknolojisi neden bugünden bir kuantum sonrası yol haritasına ihtiyaç duyuyor?

Uzak terminal cihazları ve denetleyiciler sahada genellikle onlarca yıl kalır ve güçlü kuantum bilgisayarları bugünün yöntemlerini kırabildiğinde muhtemelen hâlâ çalışıyor olacaktır. Bu yüzden RSA veya eliptik eğrilere dayanan sertifikaların ve aygıt yazılımı imzalarının, bir sonraki cihaz değişiminde ML-KEM, ML-DSA veya hash tabanlı imzalara dönüştürülebilir olması gerekir. Yol haritası hangi cihazların ve bağlantıların önce geleceğini belirler ve geçişi zaten planlanan yenilemelere bağlar.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

OT Güvenlik Mimarı: Bölge modeli, saldırı tespiti, IEC 62443. Kriptografi Uzmanı: PKI, HSM entegrasyonu, PQC yol haritası. Entegrasyon Geliştiricisi: Uzaktan erişim noktası, saha bağlantısı, ölçüm verisi arayüzleri. Veri Mühendisi: Zaman serisi platformu, anomali modelleri, giriş akışı tahminleri. Uyum Danışmanı: KRITIS, NIS2, IT-Grundschutz, acil durum işletimi. Proje Yöneticisi: Kilometre taşları, bakım pencereleri, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Tesisler, ağlar, uzaktan erişimler, ölçüm verileri ve KRITIS ile NIS2'den doğan yükümlülükler Varlık envanteri, kripto envanteri, boşluk analizi, tesis güvenliğine etkiye göre önceliklendirilmiş önlem listesi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: Bir baraj için bölge modeli, merkezi bir uzaktan erişim noktası veya sensör veri platformu gibi tanımlı sonuç, kilometre taşları ve kabulle net şekilde sınırlandırılmış bir proje. Ekip takviyesi: OT güvenlik mimarları, kriptografi uzmanları veya veri mühendisleri, kontrol sisteminizle, bakım pencerelerinizde ve onay süreçlerinize göre çalışır. Yönetilen hizmet: OTOKO®, saldırı tespitini, uzaktan erişim noktasını, PKI'yi veya sensör veri platformunu kararlaştırılmış hizmet düzeyleri, raporlar ve KRITIS ile NIS2'nin istediği kanıtlarla işletir.

İşletime devir nasıl gerçekleşir?

İzleme, sertifikalar, tatbikatlar, bilgi aktarımı Düzenli işletimde saldırı tespiti, sertifika yenileme, acil durum tatbikatları, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Baraj ve Su Yapıları

Sonraki adımı birlikte görüşelim.

Su yapılarınızın kontrol sistemlerinin ve uzaktan erişimlerinin bugün nerelerde saldırıya açık olduğunu birlikte inceleyelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.