Menü

İletişime geçin
Logo
Basın

Sektörler / Kimya Sektörü

Güvenli süreçler. Korunan bilgi.

Kontrol sistemlerini koruyun ve üretim tesislerini BT'nizle güvenle birleştirin.

Danışmanlık. Entegrasyon. İşletim.

Bir sanayi tesisinin boru hatları ve proses tesisleri, temsili görsel

Sektörünüzdeki insanlar için.

  • Kimya ve özel kimya üreticileri
  • Kimya parkları ve tesis işletmecileri
  • Seveso tesisi işletmecileri
  • Formülasyoncular ve fason üreticiler

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Süreç kontrol sistemlerini IEC 62443'e uygun bölgeler, sertleştirilmiş uzaktan erişim ve anomali tespiti ile güvence altına alır, tesis ve kurumsal BT'yi denetimli arayüzler üzerinden entegre eder ve reçeteleri, aygıt yazılımını ve erişimleri donanım güvenlik modülleriyle koruruz.

01

IEC 62443'e göre OT/BT yakınsaması ve kontrol sistemleri güvenliği

Bölge ve kanal modeliyle varlık envanteri

Daha fazlası
02

Parti, kalite ve laboratuvar için veri platformu

ISA-95'e göre veri modeli ve entegrasyon mimarisi

Daha fazlası
03

HSM ve kuantum sonrası kriptografi ile reçete ve fikri mülkiyet koruması

Reçeteler için koruma ihtiyacı analizi ve kriptografi konsepti

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01IEC 62443'e göre OT/BT yakınsaması ve kontrol sistemleri güvenliğiIEC 62443-3-2 · OPSWAT MetaDefender NetWall · OPSWAT MetaDefender Industrial Firewall

Yaklaşımımız

Proses kontrol sistemleri, güvenlik kontrol üniteleri ve analiz cihazları günümüzde MES, ERP ve bulut hizmetleriyle bağlantılıdır ve bu nedenle ofis ağından erişilebilir. Tüm bileşenleri ve bağlantıları tespit eder, tesis ağını IEC 62443-3-2'ye göre bölgelere ve kanallara ayırır ve her bölge için hedef bir güvenlik seviyesi belirleriz. Veri diyotları, endüstriyel güvenlik duvarları ve anomali tespiti bu modeli, tesisin kontrol döngülerine dokunmadan teknik olarak hayata geçirir. Güvenlik enstrümanlı sistemler (SIS) kendi bölgelerini ve NAMUR NA 163'e göre bir BT risk değerlendirmesi alır.

Hizmet kapsamının detayları
  • Kontrol sistemi, kontrol üniteleri, mühendislik istasyonları ve bağlantıların, çalışan prosese aktif tarama yapılmadan pasif ağ analiziyle envanterinin çıkarılması
  • IEC 62443-3-2'ye göre risk değerlendirmesi ve her bölge için hedef güvenlik seviyesiyle bölge ve kanal modeli
  • Kontrol sistemi, MES ve kurumsal ağ arasında endüstriyel güvenlik duvarları ve veri diyotlarıyla segmentasyon
  • SIEM'e bağlantılı ve kontrol odasıyla koordineli alarm veren, tesis ağında anomali tespiti
  • NAMUR NA 163'e göre güvenlik enstrümanlı sistemlerin BT risk değerlendirmesi ve IEC 62443-3-3'e göre sertleştirme

Bir özel kimya üreticisi, kontrol sistemini ve ofis ağını bir veri diyotuyla ayırır; proses verileri MES'e ulaşmaya devam eder, ters yöndeki erişimler ise fiziksel olarak imkansızdır.

Elde edecekleriniz

  • Bölge ve kanal modeliyle varlık envanteri
  • Güvenlik duvarı kural kümesi ve her bölge için güvenlik seviyesiyle segmentasyon konsepti
  • Alarm konseptiyle işletimde anomali tespiti
Bu konuyu görüşün
02Tesisler ve tedarikçiler için güvenli uzaktan bakımOPSWAT MetaDefender OT Access · OPSWAT MetaDefender Kiosk · Privileged Access Management

Yaklaşımımız

Kontrol sistemleri, analiz teknolojisi ve kompresör üreticilerinin tesislerine erişmesi gerekir, çoğunlukla kısa sürede ve günün her saatinde. Dağınık VPN erişimlerini ve uzaktan bakım yazılımlarını, DMZ'de merkezi bir erişim noktasıyla değiştiriyoruz; her erişim burada talep edilir, onaylanır, kaydedilir ve süresi dolunca sonlandırılır. Hizmet sağlayıcılar kişisel hesaplar ve ikinci faktörle giriş yapar ve yalnızca yetkilendirildikleri bölgeye ulaşır. Güncelleme dosyaları, aktarımdan önce zararlı yazılım kontrolünden geçen bir veri kontrol istasyonundan geçer.

Hizmet kapsamının detayları
  • DMZ'de talep, tesis sorumluları tarafından onay ve süreli oturumla merkezi uzaktan erişim
  • Paylaşılan üretici hesapları yerine FIDO2 veya akıllı kartla kişisel hesaplar
  • SIEM'e aktarımlı oturum kaydı ve kayıt tutma
  • Tesise aktarımdan önce aygıt yazılımı, reçeteler ve servis dosyaları için çoklu taramalı (multiscanning) veri kontrol istasyonu
  • Sözleşmelerde, hizmete başlangıçta (onboarding) ve düzenli incelemede IEC 62443-2-4'e göre hizmet sağlayıcılara yönelik gereksinimler

Bir kimya parkı, kontrol sistemi ve analiz üreticilerinin uzaktan erişimlerini tek bir erişim noktasında toplar; her oturum kontrol odasının onayını gerektirir ve kaydedilir.

Elde edecekleriniz

  • DMZ ve merkezi erişim noktasıyla uzaktan bakım mimarisi
  • Üreticiler ve hizmet sağlayıcılar için onay süreci ve rol konsepti
  • Denetim kanıtı olarak oturum kayıtları ve ekran kayıtları
Bu konuyu görüşün
03Parti, kalite ve laboratuvar için veri platformuISA-95 · OPC UA · Apache Kafka

Yaklaşımımız

Parti verileri birçok sistemde oluşur: kontrol sisteminde reçeteler ve akış kontrolü, Historian'da proses değerleri, LIMS'te test sonuçları ve ERP'de siparişler. Bu sistemleri ISA-95 katman modeline göre OPC UA ve sürümlendirilmiş arayüzler üzerinden, her partiyi hammaddeden analiz sertifikasına kadar gösteren tek bir veri platformunda birleştiririz. Tesis verileri yalnızca dışarıya gönderir, kontrol sistemine geri dönüş yolu yoktur. Kalite, üretim ve müşteri hizmetleri, roller ve kayıtlarla aynı doğrulanmış verilere erişir.

Hizmet kapsamının detayları
  • Partiler, reçeteler, malzemeler ve test özellikleri için ISA-95 ve ISA-88'e göre veri modeli
  • OPC UA üzerinden, yalnızca tesisten dışarıya doğru veri akışıyla kontrol sistemi ve Historian bağlantısı
  • Sürümlendirilmiş arayüzler ve veri sözleşmeleri üzerinden LIMS, MES ve SAP S/4HANA entegrasyonu
  • Elektronik parti kaydı ve otomatik oluşturulan analiz sertifikaları
  • Şikayetler, denetimler ve makam talepleri için roller, kayıt tutma ve saklama süreleri

Bir katkı maddesi üreticisi, analiz sertifikalarını doğrudan LIMS ve proses verilerinden oluşturur; bir şikayette, etkilenen parti hammaddeleri ve proses değerleriyle birlikte, birden çok sistemde arama yapmadan belirlenir.

Elde edecekleriniz

  • ISA-95'e göre veri modeli ve entegrasyon mimarisi
  • Kontrol sistemi, LIMS, MES ve ERP bağlantılı veri platformu
  • Analiz sertifikalarıyla elektronik parti kaydı
Bu konuyu görüşün
04Makine öğrenmesiyle kestirimci bakım ve proses optimizasyonuAVEVA PI System · OPC UA · Apache Kafka

Yaklaşımımız

Pompalar, kompresörler, karıştırıcılar ve ısı eşanjörleri, arızaları genellikle uzun süre önceden titreşim, sıcaklık ve basınç verilerinde belli eder. Historian ve bakım verilerini birleştirir ve aşınmayı ile kirlenmeyi (fouling) tespit eden modeller eğitiriz; böylece bakım arıza gerçekleşmeden önce planlanır. Soft sensörler, laboratuvarın ancak saatler sonra ölçtüğü kalite değerlerini tahmin eder ve daha az enerji ile fireyle çalışma biçimlerinin bulunmasına yardımcı olur. Modeller, kontrol odasına ve bakım ekibine öneriler sunar, kontrol döngüsüne müdahale etmezler.

Hizmet kapsamının detayları
  • AVEVA PI System veya diğer Historian sistemlerinden, bakım bildirimlerinden ve laboratuvar değerlerinden veri hazırlama
  • İşletim ve bakım ekiplerinin birlikte belirlediği eşiklerle pompalar, kompresörler ve ısı eşanjörleri için durum modelleri
  • Laboratuvar ölçümlerine karşı doğrulanmış, kalite büyüklükleri için soft sensörler
  • Kontrol sistemine yazma erişimi olmadan kontrol odasına ve bakım ekibine öneriler
  • Sürümlendirme, veri kaymasının (data drift) izlenmesi ve EU AI Act'e göre dokümantasyonla model işletimi

Bir polimerizasyon tesisi işletmecisi, sıcaklık ve basınç eğrilerinden ısı eşanjöründe artan kirlenmeyi tespit eder ve temizliği bir sonraki planlı duruşa alır.

Elde edecekleriniz

  • Doğrulama raporuyla durum modelleri
  • Kontrol odası ve bakım ekibi için önerilerle pano
  • Yeniden eğitim için model kartı ve işletim konsepti
Bu konuyu görüşün
05HSM ve kuantum sonrası kriptografi ile reçete ve fikri mülkiyet korumasıUtimaco u.trust GP HSM Se-Series · Thales Luna 7 Network HSM · Entrust nShield 5c

Yaklaşımımız

Reçeteler, proses parametreleri ve araştırma verileri on yıllar boyunca değerli kalır ve endüstriyel casusluğun hedefidir. Dosya depolarını, veritabanlarını ve reçete yönetim sistemlerini şifreler, anahtarları Utimaco, Thales veya Entrust'ın donanım güvenlik modüllerine yerleştiririz; böylece yöneticiler onay olmadan açık metni göremez. Saldırganlar şifrelenmiş verileri bugün depolayıp daha sonra kuantum bilgisayarlarla çözebileceği için, uzun ömürlü reçeteler için ML-KEM ile hibrit yöntemler planlarız. Kontrol üniteleri için aygıt yazılımı ve reçeteler imzalanır; böylece tesis yalnızca onaylı sürümleri yükler.

Hizmet kapsamının detayları
  • Her veri türü için gizlilik süresiyle reçeteler, proses parametreleri ve araştırma verileri için koruma ihtiyacı analizi
  • Dosya depolarının LAN Crypt ile, veritabanlarının ise HSM'deki anahtarlarla şifrelenmesi
  • Roller, nisap ve anahtar törenleriyle HSM seçimi ve entegrasyonu, şirket içi veya hizmet olarak
  • Tesise yüklenmeden önce kontrolle birlikte aygıt yazılımı, kontrol programları ve reçetelerin imzalanması
  • Uzun koruma süreli veriler için kripto envanteri ve ML-KEM ile ML-DSA'ya geçiş planı

Bir boya üreticisi, reçete veritabanını iki lokasyondaki bir HSM çiftindeki anahtarlarla şifreler; fason üreticilere yapılan paylaşımlar süreyle sınırlıdır ve kayıt altına alınır.

Elde edecekleriniz

  • Reçeteler için koruma ihtiyacı analizi ve kriptografi konsepti
  • Kayıt altına alınmış anahtar törenleriyle entegre HSM'ler
  • Kuantum sonrası kriptografiye geçiş planı
Bu konuyu görüşün
06KRITIS ve NIS2'ye göre uyum ve olay müdahalesiMicrosoft Sentinel · Splunk · Veeam

Yaklaşımımız

Kimyasal madde üreticileri belirli büyüklük eşiklerinden itibaren NIS2 kapsamına girer ve kendi elektrik, buhar veya su tedarikine sahip kimya parkları ayrıca KRITIS işletmecisi olabilir. Kapsam dahilinde olup olmadığınızı ve kaydı netleştirir, tesisler için IEC 62443-2-1 ile birlikte ISO 27001'e göre bir BGYS kurar ve 24 saat içinde erken uyarı, 72 saat içinde bildirim ve nihai raporla bildirim sürecini oluştururuz. Güvenlik izleme ve olay müdahalesi BT ve OT'yi birlikte kapsar. Acil durum tatbikatları siber saldırı ile kaza senaryosunu birleştirir; böylece fabrika itfaiyesi, kontrol odası ve BT aynı prosedürleri bilir.

Hizmet kapsamının detayları
  • BSI'ye kayıtla birlikte NIS2 ve KRITIS eşik değerlerine göre kapsam analizi
  • IEC 62443-2-1'e göre tesisler için güvenlik programıyla ISO 27001'e göre BGYS
  • Erken uyarı, bildirim ve nihai raporla, roller ve şablonlarla bildirim süreci
  • BT ve OT için SIEM ile güvenlik izleme, olay müdahalesi ve adli delil koruma
  • BT, kontrol odası ve fabrika itfaiyesinin ortak tatbikatlarıyla acil durum ve yeniden başlatma planları

Bir kimya parkı, NIS2 ve KRITIS kapsamındaki durumunu netleştirir, tesis işletmecisi ve kiracılar için ortak bir bildirim süreci oluşturur ve fabrika itfaiyesiyle birlikte kontrol sistemine yönelik bir saldırıyı tatbik eder.

Elde edecekleriniz

  • Kapsam analizi ve kayıt belgeleri
  • Bildirim süreci ve şablonlarla BGYS dokümantasyonu
  • Tatbikat raporları ve test edilmiş yeniden başlatma planları
Bu konuyu görüşün
Bir tesisin teknik tankları ve boru sistemleri, temsili görsel
Kimya Sektörü

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Kimya Sektörü

Bir özel kimya üreticisinde segmentasyon

Kontrol sistemi, güvenlik kontrol üniteleri ve ofis BT'si düz bir ağda, belgelenmemiş güvenlik duvarı kuralları, Seveso III kapsamında denetim duyurulmuş.

Çözüm

Pasif envanter çıkarma, IEC 62443-3-2'ye göre bölge ve kanal modeli, MES'e veri diyotu, anomali tespiti, planlı duruşta geçiş.

Güvenlik seviyeleriyle belgelenmiş bölgeler, ofis ağından kontrol sistemine erişim yok, makam için kanıtlar.

Bu konuyu görüşün

02 / Kimya Sektörü

Bir kimya parkında uzaktan bakım

Kendi VPN erişimlerine sahip birçok üretici ve kiracı, paylaşılan hesaplar, oturum kaydı yok.

Çözüm

DMZ'de merkezi erişim noktası, FIDO2 ile kişisel hesaplar, kontrol odası onayı, güncellemeler için veri kontrol istasyonu.

Her erişim talep ediliyor, onaylanıyor ve kaydediliyor, eski VPN erişimleri kapatıldı, sözleşmelerde IEC 62443-2-4 gereksinimleri var.

Bu konuyu görüşün

03 / Kimya Sektörü

Bir boya üreticisinde reçete koruması

Dosya sunucularında şifrelenmemiş reçeteler, fason üreticilere e-posta ile paylaşımlar, bilgi birikimi sızıntısı şüphesi.

Çözüm

Koruma ihtiyacı analizi, HSM'deki anahtarlarla şifreleme, süreli paylaşımlar, kuantum sonrası kriptografiye geçiş planı.

Reçeteler yalnızca onayla açık metin halinde, her erişim kayıt altında, uzun koruma süreli veriler için yol haritası.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Tesis ağları, uzaktan erişimler, veri akışları ve mevzuat yükümlülükleri

    Varlık envanteri, risk değerlendirmesi, NIS2 ve KRITIS kapsamı, önceliklendirilmiş önlemler
  2. 02

    Konsept

    Bölge modeli, hedef mimari, işletim modeli

    Bölge ve kanal modeli, uzaktan bakım ve veri mimarisi, kriptografi konsepti, duruş planlaması
  3. 03

    Uygulama

    Aşamalar halinde segmentasyon, erişimler, veri platformu ve HSM

    Her aşamada uygulanan önlemler, testler, dokümantasyon, planlı bakım penceresinde kabul
  4. 04

    İşletim

    İzleme, tatbikatlar, kanıtlar

    BT ve OT izlemesi, bildirim desteği, denetim desteği, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Kimya sektörü için BT güvenliği nedir?

IEC 62443'e göre proses kontrol sistemlerinden NIS2 kapsamındaki bildirim yükümlülüklerine kadar altı eylem alanı; OTOKO® tarafından planlanır, entegre edilir ve işletilir. Tesis ağına yapılan müdahaleleri bakım ve duruş pencerelerine yerleştiririz. Çözümün tamamı Alman veri merkezlerinde çalışır.

Kimya sektörü için BT güvenliği; manipülasyonun insanları ve çevreyi tehlikeye atabileceği tesislerde proses kontrol sistemlerini, laboratuvar ve üretim verilerini ve reçeteleri korur. OTOKO® bunun için altı eylem alanını kapsar: IEC 62443'e göre OT/BT yakınsaması ve kontrol sistemleri güvenliği, tesisler ve tedarikçiler için güvenli uzaktan bakım, parti, kalite ve laboratuvar verileri için veri platformları, makine öğrenmesiyle kestirimci bakım, HSM ve kuantum sonrası kriptografi ile reçete koruması, ayrıca KRITIS ve NIS2'ye göre uyum ve olay müdahalesi.

OTOKO®, planlama ve entegrasyonun yanı sıra işletimi de üstlenir ve her bölgeyi, her uzaktan erişimi ve her modeli; sürüm bilgisiyle ve Seveso III, NIS2 ile denetçilerin talep ettiği kanıtlarla birlikte belgeler. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Reçeteler, cihaz sertifikaları ve aygıt yazılımı imzaları için anahtarlar bu yüzden dosyalarda değil, sertifikalı cihazlarda tutulur.

Kimya sektörü için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Reçeteler, aygıt yazılımı imzaları ve cihaz sertifikaları için anahtarları sertifikalı donanımda yönetiriz.

  • Alman veri merkezleri

    Çözümün tamamı, partiler için veri platformundan tesis ağı için SIEM'e kadar Alman veri merkezlerinde çalışır.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Makamların, uzmanların ve fabrika yönetiminin tesis güvenliğine ilişkin kanıtlardan beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. OT güvenlik mimarları, entegrasyon geliştiricileri ve kriptografi uzmanları, üçüncü taraflara devredilmeden projede kalır.

Çerçeve koşulları ve detaylar

Kimya tesislerinde nadiren eksik araçlar engel olur; asıl engel uzun ömürlü tesisler, erişilebilirlik baskısı ve otomasyon ile BT arasındaki belirsiz sorumluluklardır.

Düz tesis ağı

Kontrol sistemi, güvenlik kontrol üniteleri ve ofis BT'si aynı ağa bağlıdır, güvenlik duvarı kuralları yıllar içinde büyümüştür ve tüm bağlantıları kimse bilmez.

Kontrolsüz uzaktan bakım

Üreticiler ve hizmet sağlayıcılar kendi VPN erişimlerini kullanır, mühendislik istasyonlarında uzaktan bakım yazılımı çalışır ve paylaşılan hesaplar hiçbir kayıt bırakmaz.

Ada çözümlerinde parti verileri

Kalite verileri LIMS'te, proses verileri Historian'da ve partiler ERP'de bulunur; bu yüzden her analiz sertifikası birden çok sistemden elle çalışma gerektirir.

Açık dosya olarak reçeteler

Formülasyonlar ve proses parametreleri dosya sunucularında ve reçete yönetim sistemlerinde şifrelenmemiş halde durur ve iş ortakları ile laboratuvarların erişimlerini kimse değerlendirmez.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKendi veri merkezinizde fabrikanız, kontrol sisteminiz, Historian'ınız ve HSM'lerinizAlmanya'daki veri merkezleri, ISO 27001'e göre işletilirAzure, AWS veya Google Cloud, Almanya bölgesi seçilebilir
İşletimEkibiniz veya DMZ üzerinden erişimle yönetilen hizmet olarak OTOKO®OTOKO®, şirketiniz için denetim haklarıylaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarYerinde veri diyotları, endüstriyel güvenlik duvarları, HSM ve uzaktan bakım erişimiAlmanya'da barındırılan veri platformu, SIEM ve hizmet olarak HSMYönetilen veri ve ML hizmetleri, bulut HSM, hizmet olarak SIEM
Uygun olduğu durumlarKontrol sistemleri, güvenlik enstrümanlı sistemler, reçete anahtarlarıParti ve laboratuvar verileri, izleme, egemen reçete korumasıTesisler arası analitik, makine öğrenmesi, yük tepeleri
UyumTam kontrol, BGYS'nizden ve güvenlik yönetiminizden kanıtlarGDPR'ye göre veri işleme sözleşmesi, Almanya konumu, NIS2 tedarik zinciri için kanıtlarVeri işleme sözleşmesi, standart sözleşme maddeleri, kontrol sistemine bağlantı yok

İş birliği

Proje

IEC 62443'e göre segmentasyon veya merkezi bir uzaktan bakım erişimi gibi net şekilde sınırlandırılmış, sabit sonuca, kilometre taşlarına ve kabule sahip bir proje.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • Segmentasyon, uzaktan bakım ve NIS2'ye hazırlık için uygundur

Ekip takviyesi

OT güvenlik mimarları, entegrasyon geliştiricileri veya veri bilimciler; sizin ekiplerinizde, kendi araçlarınızla ve tesis ağı için kendi onay kurallarınıza göre çalışır.

  • Tesislere, iş izinlerine ve güvenlik eğitimine uyum sağlama
  • Proje sürecine ve duruş planlamasına göre ölçeklenebilir
  • Kendi otomasyon ekibi olan ve kapasite açığı yaşayan tesisler için uygundur

Yönetilen hizmet

OTOKO®, üzerinde anlaşılan hizmet düzeyleri, raporlar ve NIS2'nin tedarik zinciri için talep ettiği kanıtlarla uzaktan bakım erişimini, anomali tespitini, HSM'yi veya veri platformunu işletir.

  • İzleme, güncellemeler, anahtar rotasyonu ve destek
  • NIS2 kapsamındaki bildirimlerde destek
  • Kendi OT güvenlik ekibi olmayan tesisler için uygundur

Her düzenlemenin kimya tesislerinden ne talep ettiği ve OTOKO®'nun bunun için ne sunduğu.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
IEC 62443İşletmecinin güvenlik programı, hedef güvenlik seviyeli bölgeler ve kanallar, sistem gereksinimleri, entegratörler ve bakım sağlayıcıları için yükümlülüklerIEC 62443-3-2'ye göre risk değerlendirmesi ve bölge modeli, IEC 62443-3-3'e göre önlemler, IEC 62443-2-4'e göre uzaktan bakım, IEC 62443-2-1'e göre güvenlik programı
Seveso III (Störfallverordnung)Güvenlik yönetim sistemiyle kaza önleme konsepti, üst sınıf tesisler için güvenlik raporu ve dahili alarm ile acil müdahale planları, yetkisiz müdahalelerin dikkate alınmasıKAS-51 kılavuzuna göre BT üzerinden yetkisiz müdahalelerin değerlendirilmesi, güvenlik raporuna ve acil müdahale planlarına katkı, fabrika itfaiyesiyle ortak tatbikatlar
NIS2Risk yönetimi önlemleri, tedarik zinciri güvenliği, önemli olayların üç aşamada bildirilmesi, kayıt ve üst yönetimin sorumluluğuKapsam analizi, önlemler kataloğu, şablonlarla bildirim süreci, tedarikçilere yönelik gereksinimler, üst yönetim eğitimi
KRITISGüncel teknolojiye uygun önlemler, saldırı tespit sistemleri, BSI'ye düzenli kanıtlar ve arızaların bildirilmesiBT ve OT için saldırı tespiti, denetim için kanıt belgeleri, bildirim süreci, tespit edilen eksiklikler için önlem planı
ISO 27001Risk işleme, Ek A önlemleri, iç denetimler ve yönetim gözden geçirmesiyle bilgi güvenliği yönetim sistemiBGYS'nin kurulması veya tesislere genişletilmesi, uygulanabilirlik bildirgesi, denetim desteği, kendi hizmetlerimizin ISO 27001'e göre işletilmesi

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO®, kimya sektörü için hangi BT güvenliği hizmetlerini sunuyor?

OTOKO®, kontrol sistemlerini IEC 62443'e göre güvence altına alır, güvenli uzaktan bakım kurar ve parti ile laboratuvar verileri için veri platformları entegre eder. Buna kestirimci bakım, HSM ve kuantum sonrası kriptografiyle reçete koruması, ayrıca KRITIS ve NIS2'ye göre uyum ve olay müdahalesi eklenir. Her eylem alanı ayrı ayrı sipariş edilebilir ve fabrikada, Alman veri merkezlerinde veya bir hyperscaler'da çalışır.

OT güvenliği, üretim durdurulmadan uygulanabilir mi?

Büyük ölçüde evet. Envanter çıkarma, anomali tespiti ve uzaktan bakım erişimi, ağı yalnızca pasif olarak izledikleri veya tesis ağının sınırında konumlandıkları için işletim devam ederken oluşturulur. Kontrol sistemindeki kontrol ünitelerine ve güvenlik duvarı kurallarına yapılan müdahaleleri bakım pencerelerine ve planlı duruşlara yerleştiririz ve önceden bir test ortamında deneriz.

Kimya şirketimiz NIS2 veya KRITIS kapsamına giriyor mu?

Kimyasal madde üretimi ve dağıtımı NIS2'nin bir sektörüdür, orta ölçekli şirketlerden itibaren kapsam dahilindedir. Bir tesis, BSI KRITIS Yönetmeliği'nin eşik değerlerine ulaşan elektrik, su veya gaz tedarik tesisleri işletiyorsa buna KRITIS da eklenir. Her ikisini de şirket ve tesis bazında kontrol eder ve BSI'ye kaydı destekleriz.

Reçeteleri endüstriyel casusluğa karşı nasıl koruruz?

Reçeteler şifrelenerek saklanır ve anahtarlar sunucu yerine bir donanım güvenlik modülünde bulunur. Yalnızca yetkilendirilen roller erişim alır, her erişim kayıt altına alınır ve olağandışı örüntüler izlemede fark edilir. On yıllarca gizli kalması gereken veriler için kuantuma dayanıklı yöntemlere geçişi planlarız.

Seveso III, BT güvenliği için nasıl bir rol oynuyor?

Störfallverordnung, Seveso III'ü Alman hukukuna aktarır ve işletmecilerin yetkisiz müdahaleleri de bir tehlike kaynağı olarak görmesini gerektirir. Buna kontrol sistemlerine ve güvenlik kontrol ünitelerine yönelik saldırılar da dahildir. KAS-51 kılavuzuna göre değerlendirmeyi, güvenlik raporuna katkıları ve siber saldırı ile kazanın birlikte prova edildiği tatbikatları sunarız.

Çözümü devreye alındıktan sonra kim yönetiyor?

İsteğe bağlı olarak onu kuran aynı ekip. Tek bir ekip; izleme, güncellemeler, anahtar rotasyonu ve NIS2 kapsamındaki bildirimlerde destekle danışmanlıktan işletime kadar size eşlik eder. Alternatif olarak otomasyon ve BT ekibinize işletim kılavuzu ve eğitimle kademeli olarak devrederiz.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

OT Güvenlik Mimarı: Bölge modeli, segmentasyon, IEC 62443. Entegrasyon Mimarı: Veri platformu, LIMS, MES, ERP. Veri Bilimci: Durum modelleri, soft sensörler, model işletimi. Kriptografi Uzmanı: HSM, reçete koruması, PQC yol haritası. Uyum Danışmanı: NIS2, KRITIS, Seveso III, ISO 27001. Proje Yöneticisi: Kilometre taşları, duruş planlaması, kabuller.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Tesis ağları, uzaktan erişimler, veri akışları ve mevzuat yükümlülükleri Varlık envanteri, risk değerlendirmesi, NIS2 ve KRITIS kapsamı, önceliklendirilmiş önlemler

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: IEC 62443'e göre segmentasyon veya merkezi bir uzaktan bakım erişimi gibi net şekilde sınırlandırılmış, sabit sonuca, kilometre taşlarına ve kabule sahip bir proje. Ekip takviyesi: OT güvenlik mimarları, entegrasyon geliştiricileri veya veri bilimciler; sizin ekiplerinizde, kendi araçlarınızla ve tesis ağı için kendi onay kurallarınıza göre çalışır. Yönetilen hizmet: OTOKO®, üzerinde anlaşılan hizmet düzeyleri, raporlar ve NIS2'nin tedarik zinciri için talep ettiği kanıtlarla uzaktan bakım erişimini, anomali tespitini, HSM'yi veya veri platformunu işletir.

İşletime devir nasıl gerçekleşir?

İzleme, tatbikatlar, kanıtlar BT ve OT izlemesi, bildirim desteği, denetim desteği, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Kimya Sektörü

Sonraki adımı birlikte görüşelim.

Tesis ve BT ağlarınızın nerelerde saldırıya açık olduğunu ve bunun nasıl değiştirilebileceğini birlikte netleştirelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.