Menü

İletişime geçin
Logo
Basın

Sektörler / Nükleer Enerji

Kritik tesisler. Kontrollü bağlantılar.

Hassas tesisleri güvenli bölge mimarileri ve donanım kriptografisiyle koruyun.

Danışmanlık. Entegrasyon. İşletim.

Bir enerji tesisinin soğutma kuleleri, temsili görsel

Sektörünüzdeki insanlar için.

  • İşletmeden kaldırma sürecindeki işletmeciler
  • Ara depolama ve bertaraf
  • Yakıt çevrimi ve araştırma reaktörleri
  • Kontrol sistemi üreticileri ve hizmet sağlayıcıları

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Tesis ağlarını IEC 62443'e uygun şekilde bölümlere ayırır, veri akışlarını veri diyotlarıyla güvence altına alır ve koruma sistemlerine müdahale etmeden kontrol sistemlerindeki anomalileri tespit ederiz.

01

Kontrol sistemleri için bölge mimarisi ve saldırı tespiti

Tüm sistemlerin sınıflandırıldığı bölge ve kanal modeli

Daha fazlası
02

Kontrollü arayüzler ve uzaktan erişimler

Veri akışları ve bölgeler içeren arayüz kataloğu

Daha fazlası
03

İşletme ve güvenlik verileri için veri platformu

Veri arşivine ve ağ sensörlerine bağlı veri platformu

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01Kontrol sistemleri için bölge mimarisi ve saldırı tespitiIEC 62443 · IEC 62645 · OPSWAT MetaDefender NetWall

Yaklaşımımız

Bir bölge mimarisi, tesisi kademeli koruma ihtiyacına sahip alanlara ayırır ve her geçişi tanımlı kanallar üzerinden düzenler. Kontrol sistemlerini IEC 62645'in güvenlik derecelerine ve IEC 62443'ün güvenlik seviyelerine göre sınıflandırıyor, güvenlik kontrol sistemlerini işletim kontrol sistemlerinden ve ofis ağından kesin olarak ayırıyor ve verilerin dışarı yalnızca veri diyotları üzerinden çıkmasına izin veriyoruz. Çıkarılabilir medya kullanılmadan önce kontrol istasyonlarında denetlenir; pasif sensörler ise kontrol sistemlerine tek bir paket bile göndermeden ağ trafiğindeki anomalileri tespit eder. Sonuç, BSI Yasası kapsamındaki saldırı tespiti yükümlülüğünü ve IAEA'nın kademeli bir koruma mimarisine ilişkin beklentilerini karşılar.

Hizmet kapsamının detayları
  • IEC 62645 ve IEC 62443'e göre sınıflandırılmış, tüm kontrol sistemlerinin, ağ geçişlerinin ve veri akışlarının envanteri
  • Giden süreç verileri için veri diyotları ve bölgeler arası endüstriyel güvenlik duvarları içeren bölge ve kanal modeli
  • Güncellemeler ve bakım dizüstü bilgisayarları için çoklu virüs taraması ve içerik temizleme özellikli çıkarılabilir medya kontrol istasyonları
  • SIEM'e bağlantı ve BSI Yasası ile NIS2'ye göre bildirim yolları içeren, kontrol sistemi ağında pasif saldırı tespiti
  • Denetim otoritesi, teknik uzmanlar ve KRITIS denetimi için koruma konsepti, işletim talimatları ve kanıtlar

İşletmeden kaldırma sürecindeki bir işletmeci çıkarılabilir medya kontrol istasyonları ve veri diyotları devreye alıyor. İşletmeden kaldırma hizmet sağlayıcıları, kontrol sistemlerine geri dönüş yolu olmayan bir bölgeden tesis verisi alıyor.

Elde edecekleriniz

  • Tüm sistemlerin sınıflandırıldığı bölge ve kanal modeli
  • İşletim talimatlarıyla birlikte devreye alınmış çıkarılabilir medya kontrol istasyonları ve veri diyotları
  • Bildirim yolları ve KRITIS kanıtı içeren saldırı tespiti
Bu konuyu görüşün
02Donanım güvenlik modülleriyle imzalı yazılım ve PKIUtimaco u.trust GP HSM Se-Series · Thales Luna Network HSM · Entrust nShield 5c

Yaklaşımımız

Kontrol sistemlerinin yazılımı, aygıt yazılımı ve yapılandırmaları tesise üreticiler, hizmet sağlayıcılar ve çıkarılabilir medya üzerinden ulaşır; her değişikliğin kökeni ve bütünlüğü doğrulanabilir olmalıdır. Üreticilerin teslimatlarını imzaladığı, mühendislik istasyonlarınızın yüklemeden önce imzayı doğruladığı ve kendi onaylarınızın donanım güvenlik modüllerindeki anahtarlarla yapıldığı bir imza zinciri kuruyoruz. Aynı PKI, uzaktan bakım, saha bağlantısı ve veri diyotları için sertifikalar düzenler. Utimaco u.trust GP HSM, Thales Luna ve Entrust nShield 5 konusunda üreticiden bağımsız danışmanlık yapıyor, anahtar törenlerini roller, asgari katılım sayıları ve tutanakla planlıyoruz.

Hizmet kapsamının detayları
  • Üreticiler, teknik uzmanlar ve işletmeciler için roller içeren yazılım, aygıt yazılımı ve yapılandırma imza konsepti
  • Çevrimdışı kök CA ve HSM içinde sertifika düzenleyen CA'ya sahip PKI, uzaktan bakım, saha bağlantısı ve cihazlar için sertifikalar
  • FIPS 140-3 ve Common Criteria'ya göre HSM seçimi, asgari katılım sayıları, tanıklar ve tutanak şablonlarıyla anahtar törenleri
  • Değişiklik prosedürünün bir adımı olarak çıkarılabilir medya kontrol istasyonunda ve mühendislik istasyonunda imza doğrulaması
  • Anahtar rotasyonu, aygıt yazılımı sürümleri, olağanüstü durum kurtarma ve teknik uzmanlarca inceleme için işletim kılavuzu

Bir ara depolama tesisi, kontrol sistemi tedarikçisinden imzalı güncellemeler talep ediyor. Kontrol istasyonu imzayı doğruluyor ve yükleme onayı işletmecinin HSM'sindeki bir anahtarla yapılıyor.

Elde edecekleriniz

  • Roller ve sertifika profilleri içeren imza ve PKI konsepti
  • Kayıt altına alınmış anahtar törenleriyle işletimdeki HSM
  • Kurtarma ve denetim kanıtları içeren işletim kılavuzu
Bu konuyu görüşün
03Kontrollü arayüzler ve uzaktan erişimlerOPSWAT MetaDefender OT Access · Veri diyotu · Ayrıcalıklı Erişim Yönetimi

Yaklaşımımız

İşletme yönetimi, bakım, radyasyondan korunma ve raporlama tesisten veriye ihtiyaç duyar, ancak kontrol sistemlerine geri kanal açamaz. Süreç verilerini, doküman yönetimini ve ERP'yi, veri diyotunun arkasında başlayan, sürümlenmiş, bir sorumlusu olan ve her erişimi kaydeden arayüzler üzerinden entegre ediyoruz. Üreticiler tarafından yapılan uzaktan bakım, çok faktörlü kimlik doğrulama, oturum kaydı ve personeliniz tarafından her kullanım için ayrı onay içeren atlama sunucuları üzerinden yürür, kullanımdan sonra açık kalan kalıcı erişimler üzerinden değil.

Hizmet kapsamının detayları
  • Her arayüz için veri akışları, yön, sorumlular ve bölge içeren arayüz kataloğu
  • Veri diyotunun arkasında süreç verisi arşivi ve entegrasyon katmanı, ERP, bakım ve doküman yönetimine bağlantı
  • Atlama sunucusu, çok faktörlü kimlik doğrulama, oturum kaydı ve kullanım başına onay içeren uzaktan bakım mimarisi
  • Süreli hesaplar ve dört göz ilkesiyle işletmeden kaldırma hizmet sağlayıcıları için yetkilendirme konsepti
  • Her arayüz için otomatik testler, sürümleme ve değişiklik prosedürü, olağan işletimde izleme

Bir işletmeci, bakım sistemini ve süreç verisi arşivini bir veri diyotu üzerinden bağlıyor. Bakım ekibi, kontrol sistemlerine bir bağlantı olmadan ofis ağında ölçüm değerlerini görüyor.

Elde edecekleriniz

  • Veri akışları ve bölgeler içeren arayüz kataloğu
  • Atlama sunucusu ve oturum kaydıyla işletimdeki uzaktan bakım mimarisi
  • Kayıt kanıtıyla yetkilendirme ve onay konsepti
Bu konuyu görüşün
04İşletmeden kaldırma ve işletim için imzalı uzun süreli arşivlerBSI TR-03125 (TR-ESOR) · RFC 3161 zaman damgası · PDF/A

Yaklaşımımız

İşletmeden kaldırma belgeleri, serbest bırakma ölçüm verileri, atık konteyneri verileri ve işletme kayıtları on yıllarca eksiksiz, değişmeden ve okunabilir kalmalıdır; her dosya biçiminden ve her imza yönteminden daha uzun süre. Her kaydı girişte imzalayan, nitelikli zaman damgası ekleyen ve şifreli olarak saklayan, ayrıca BSI TR-03125'e göre kanıt değerini yeniden imzalama yoluyla koruyan arşivler kuruyoruz. İmza anahtarları HSM içinde bulunur, biçimler belgelenmiş şemayla PDF/A ve XML'i izler; erişim role dayalıdır ve denetim otoritesi ile teknik uzmanlar için kayıt altına alınır.

Hizmet kapsamının detayları
  • Saklama sınıfları, PDF/A ve XML'e göre biçimler ve belge türü başına koruma ihtiyacı içeren arşiv konsepti
  • HSM içindeki anahtarlarla imza ve zaman damgası hizmeti, yeniden imzalama ile BSI TR-03125'e göre kanıt değerinin korunması
  • LAN Crypt veya depolama şifrelemesiyle saklama alanının şifrelenmesi, anahtarlar işletmecinin kontrolünde
  • Doküman yönetimi, ölçüm sistemleri ve eski arşivlerden eksiksizlik kontrolüyle aktarım
  • Kurtarma testleri, biçim geçişi ve denetim otoritesi ile bertaraf ortakları için kanıtlarla işletim

İşletmeden kaldırma sürecindeki bir işletmeci, serbest bırakma ölçüm verilerini ve işletmeden kaldırma kayıtlarını imzalı bir arşive aktarıyor. Her kayıt bir zaman damgası ve imza taşıyor, yeniden imzalama ise bir hizmet olarak planlanmış durumda.

Elde edecekleriniz

  • Saklama sınıfları ve biçimler içeren arşiv konsepti
  • Zaman damgası hizmetiyle işletimde imzalı ve şifreli arşiv
  • Kurtarma testleriyle kanıt değeri korunumunun kanıtı
Bu konuyu görüşün
05İşletme ve güvenlik verileri için veri platformuApache Kafka · Apache Spark · Lakehouse

Yaklaşımımız

Süreç verileri, kontrol sistemlerinden gelen bildirimler, ağ trafiği verileri ve bakım geçmişi ayrı sistemlerde bulunur ve nadiren birlikte değerlendirilir. Veri diyotunun arkasında bu kaynakları birleştiren bir veri platformu kuruyoruz ve bunun üzerinde tesis davranışındaki ve ağ trafiğindeki sapmaları erken bildiren modeller eğitiyoruz. Modeller vardiya personeline ve güvenlik ekibine ipucu verir, ancak kendileri hiçbir karar vermez; her değerlendirme sürümlenir ve model kartı ile veri kökeniyle izlenebilir şekilde belgelenir.

Hizmet kapsamının detayları
  • Veri arşivine, kontrol sistemi bildirimlerine, ağ sensörlerine ve bakıma bağlı, veri diyotunun arkasındaki veri platformu
  • Geçmiş arızalara ve bakım olaylarına karşı test edilmiş, tesis davranışı ve ağ trafiği için anomali modelleri
  • Roller ve kayıt tutmayla bakım, radyasyondan korunma ve raporlama için değerlendirmeler
  • Sürümleme, veri kayması izleme ve kontrollü yeniden eğitim içeren model işletimi
  • AB Yapay Zeka Yasası'na göre dokümantasyon ve tesisin güvenlik işlevlerinden ayrım

Bir işletmeci, pompa verilerini ve işletim kontrol sistemlerinin ağ trafiğini birlikte değerlendiriyor. Bir model, bakım pencereleri dışında bağlantı kuran bir cihazı, kimse olayı fark etmeden önce bildiriyor.

Elde edecekleriniz

  • Veri arşivine ve ağ sensörlerine bağlı veri platformu
  • Model kartıyla sürümlenmiş anomali modelleri
  • Bakım ve güvenlik ekibi için değerlendirmeler ve raporlar
Bu konuyu görüşün
06İmzalar ve arşivler için kuantum sonrası hazırlıkML-DSA (FIPS 204) · ML-KEM (FIPS 203) · XMSS (RFC 8391)

Yaklaşımımız

Güçlü kuantum bilgisayarlar, bugün yazılım imzalarının, uzaktan bakım sertifikalarının ve arşiv imzalarının dayandığı RSA'yı ve eliptik eğrileri kıracak. On yıllarca geçerli kalması gereken arşivler için bu uzak bir sorun değildir, çünkü sonradan taklit edilebilir hale gelen bir imza kanıt değerini kaybeder. Kontrol sistemleri, PKI ve arşiv genelinde yöntemlerin, anahtarların ve sertifikaların envanterini çıkarıyor, uzun süreli imzalar için XMSS ve LMS gibi hash tabanlı yöntemler kullanıyor ve PKI'nin ML-DSA'ya ve hibrit sertifikalara geçişini cihaz değişimlerine ve değişiklik prosedürüne bağlı aşamalar halinde planlıyoruz.

Hizmet kapsamının detayları
  • İmza hizmetleri, PKI, uzaktan bakım, veri diyotları ve arşiv genelinde koruma süresine göre değerlendirilmiş kripto envanteri
  • Arşiv ve aygıt yazılımı için XMSS ve LMS'ye göre hash tabanlı imzalar, HSM içinde durum yönetimiyle
  • HSM'lerin ML-KEM, ML-DSA, XMSS ve LMS içeren aygıt yazılımı açısından incelenmesi, eski cihazlar için geçiş yolu
  • Kök CA, sertifika düzenleyen CA ve cihaz kimlikleri için hibrit sertifikalar ve geçiş planı
  • Verinin koruma süresine, cihazların kullanım ömrüne ve tesisin değişiklik prosedürüne göre aşamalı yol haritası

Bir işletmeci, işletmeden kaldırma arşivinin imzalarını XMSS'ye geçiriyor ve uzaktan bakım için mevcut PKI'yi, hibrit sertifikaların hazırlandığı bir sonraki cihaz değişimine kadar koruyor.

Elde edecekleriniz

  • Koruma süresine göre risk değerlendirmesi içeren kripto envanteri
  • PKI, HSM ve arşiv imzaları için geçiş yol haritası
  • Hash tabanlı yöntemlerle işletimdeki imza hizmeti
Bu konuyu görüşün
Bir enerji tesisine giriş yolu, temsili görsel
Nükleer Enerji

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Nükleer Enerji

İşletmeden kaldırma sürecindeki bir işletmecide bölge mimarisi

İşletmeden kaldırma hizmet sağlayıcıları tesis verisine ihtiyaç duyuyor, ağ geçişleri on yıllar içinde kendiliğinden oluşmuş, denetim otoritesi BT koruma konseptini soruyor.

Çözüm

IEC 62645'e göre envanter ve sınıflandırma, veri diyotları ve kontrol istasyonlarıyla bölgeler, kullanım başına onaylı atlama sunucuları üzerinden uzaktan bakım.

Belgelenmiş koruma konsepti, tüm hizmet sağlayıcılar için kontrollü erişimler, denetim otoritesi ve teknik uzmanlar için kanıtlar.

Bu konuyu görüşün

02 / Nükleer Enerji

Bir ara depolama tesisinde imzalı güncellemeler

Kontrol sistemi güncellemeleri, doğrulanabilir kökeni olmayan çıkarılabilir medyayla geliyor, onaylar kağıt üzerinde imzayla yapılıyor.

Çözüm

Üretici imzasıyla başlayan imza zinciri, kontrol istasyonunda doğrulama, işletmecinin HSM'sinde onay anahtarı, tören tutanakları.

Her güncelleme köken ve bütünlük açısından doğrulanabilir, onaylar değişiklik prosedüründe izlenebilir, HSM işletimde.

Bu konuyu görüşün

03 / Nükleer Enerji

Bir yakıt çevrimi tesisinde uzun süreli arşiv

İşletme kayıtları ve ölçüm verileri imzasız dosya sistemlerinde duruyor, eski arşiv üretici desteği olmayan bir yazılımda çalışıyor.

Çözüm

Zaman damgası hizmetli imzalı arşiv, BSI TR-03125'e göre kanıt değeri korunumu, hash tabanlı imzalar, eski arşivden aktarım.

On yıllar için kanıt değeri, hizmet olarak yeniden imzalama, test edilmiş ve belgelenmiş kurtarma.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Kontrol sistemleri, ağ geçişleri, çıkarılabilir medya yolları, arşivler ve kanıt eksikleri

    IEC 62645'e göre sınıflandırılmış envanter, kripto envanteri, KRITIS ve NIS2'ye göre boşluk analizi
  2. 02

    Konsept

    Bölgeler, kanallar, imza zinciri, arşiv, işletim modeli

    Koruma konsepti, bölge modeli, PKI ve arşiv konsepti, işletim modeli, değişiklik talepleri
  3. 03

    Uygulama

    Bakım pencerelerinde ve değişiklik prosedüründe aşama aşama önlemler

    İşletimde bölgeler, kontrol istasyonları, HSM, arayüzler ve arşiv, testler, dokümantasyon, aşama başına onay
  4. 04

    İşletim

    İzleme, yeniden imzalama, denetimler, bilgi aktarımı

    Olağan işletimde saldırı tespiti, anahtar ve arşiv bakımı, KRITIS kanıtları, aşamalı devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Nükleer enerji için BT güvenliği nedir?

Kontrol sistemlerinin bölge mimarisinden işletmeden kaldırma için imzalı uzun süreli arşive kadar altı eylem alanı; OTOKO® tarafından planlanır, uygulanır ve işletilir. Hiçbir önlem onaylı güvenlik sistemlerine müdahale etmez ve her biri denetim otoritesine ve teknik uzmanlara kanıtlanabilir. Çözümün tamamı Alman veri merkezlerinde çalışır.

Nükleer enerji için BT güvenliği, nükleer tesislerin kontrol sistemlerini, işletme verilerini ve erişimlerini nükleer güvenliğe dokunmadan manipülasyona karşı korur. Bu, işletmeden kaldırma sürecindeki tesisler, ara depolama tesisleri, araştırma reaktörleri ve yakıt çevrimi işletmeleri için olduğu kadar, yurt içindeki ve yurt dışındaki işletmecilerin elektrik üretimindeki santralleri için de geçerlidir. OTOKO® bunun için altı eylem alanını kapsar: kontrol sistemleri için bölge mimarisi ve saldırı tespiti, donanım güvenlik modülleriyle imzalı yazılım ve PKI, kontrollü arayüzler ve uzaktan erişimler, işletmeden kaldırma ve işletim için imzalı uzun süreli arşivler, işletme ve güvenlik verileri için veri platformu ile imzalar ve arşivler için kuantum sonrası hazırlık.

Salt bir danışmanlık projesinden farkı, ayrım ve kanıttadır. Koruma önlemleri onaylı güvenlik kontrol sistemlerinin dışında oluşturulur; her değişiklik sizin değişiklik prosedürünüzden geçer ve denetim otoritesinin, teknik uzmanların ve BSI'nin talep ettiği kaydı, sürüm bilgisini ve belgeleri alır. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir; bu nedenle yazılım, uzaktan bakım ve arşivler için imza anahtarları yazılımda değil, sertifikalı cihazlarda bulunur.

Nükleer enerji için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Kontrol sistemi yazılımı, uzaktan bakım ve arşivler için imza anahtarları bizde, kayıt altına alınmış törenlerle sertifikalı donanım güvenlik modüllerinde bulunur.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır, barındırılan HSM'den zaman damgası hizmetine ve işletmeden kaldırma için uzun süreli arşive kadar.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışmak günlük işimizdir. Nükleer denetim otoritesinin, teknik uzmanların, BSI'nin ve bilgi güvenliği birimlerinin koruma konsepti ile kanıtlara ilişkin beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Güvenlik mimarları, kriptografi uzmanları ve entegrasyon geliştiricileri, danışmanlıktan bakım pencerelerindeki uygulamaya ve işletime kadar aynı muhataplarınız olarak kalır.

Çerçeve koşulları ve detaylar

Çoğu işletmeci eksik teknolojiden değil, zamanla oluşmuş ağ geçişlerinden, kontrol sistemleri ile BT arasındaki belirsiz sorumluluklardan ve yalnızca kağıt üzerinde var olan kanıtlardan dolayı başarısız oluyor.

Envantersiz ağ geçişleri

On yıllar içinde kontrol sistemleri, işletme yönetimi ve ofis ağı arasında hiç kimsenin eksiksiz belgelemediği ve her bölge sınırını aşan bağlantılar oluştu.

Kontrolsüz çıkarılabilir medya ve uzaktan bakım

Üreticiler güncellemeleri USB bellek ve dizüstü bilgisayarlarla getiriyor, uzaktan bakım erişimleri tek tek anlaşmalar üzerinden yürüyor ve hiçbir kayıt kimin ne zaman neyi değiştirdiğini göstermiyor.

Yalnızca ofis ağında saldırı tespiti

Saldırı tespit sistemi e-postayı ve sunucuları görüyor, ama kontrol sistemlerinin ağ trafiğini görmüyor ve kimse oraya sensör yerleştirmeye cesaret edemiyor.

Kanıt değeri olmayan arşiv

İşletmeden kaldırma belgeleri, serbest bırakma ölçüm verileri ve işletme kayıtları, imza, zaman damgası veya on yıllar boyunca yeniden imzalama yöntemi olmadan dosya sistemlerinde duruyor.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaTesis ve kendi veri merkeziniz, kontrol sistemi verileri sahada kalırArşiv, veri platformu ve ofis sistemleri için ISO 27001'e göre Almanya'daki veri merkezleriYalnızca tesis verisi içermeyen sistemler için Azure, AWS veya Google Cloud
İşletimKendi ekibiniz veya bölgeleriniz içinde yönetilen hizmet olarak OTOKO®OTOKO®, KRITIS ve NIS2'ye göre denetim hakları ve bildirim yollarıylaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarTesiste veri diyotları, kontrol istasyonları, HSM ve sensörlerBarındırılan HSM, imza ve zaman damgası hizmeti, arşiv, veri platformuYönetilen veri hizmetleri, iş birliği, test ve eğitim ortamları
Uygun olduğu durumlarKontrol sistemi bölgeleri, imza doğrulaması, uzaktan bakımUzun süreli arşiv, veri platformu, birden çok saha için PKIProje yönetimi, koruma ihtiyacı olmayan dokümantasyon, eğitim
UyumTam kontrol, koruma konsepti ve BGYS'den kanıtlarGDPR kapsamında veri işleme sözleşmesi, KRITIS kanıtları, Almanya konumuVeri işleme sözleşmesi, standart sözleşme maddeleri, veri sınıfı başına onay

İş birliği

Proje

Bölge mimarisi, imza zinciri veya arşiv gibi net sınırları olan bir proje: tanımlı sonuç, kilometre taşları ve işletim ekibi ile teknik uzmanlar tarafından kabul.

  • Değerlendirme, konsept, bakım pencerelerinde uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • İşletmeden kaldırma projeleri, KRITIS kanıtları ve arşiv kurulumu için uygun

Ekip takviyesi

Güvenlik mimarları, kriptografi uzmanları veya entegrasyon geliştiricileri ekiplerinizde, araçlarınızla ve değişiklik prosedürünüze göre çalışır; talep üzerine sahada ve sizin gerekliliklerinize göre güvenilirlik incelemesiyle.

  • Tesis, bölgeler ve değişiklik prosedürü hakkında oryantasyon
  • Proje seyrine ve işletmeden kaldırma aşamasına göre ölçeklenebilir
  • Kendi ekibi ve kapasite açığı olan işletmeciler için uygun

Yönetilen hizmet

OTOKO®, saldırı tespitini, HSM'yi, arşivi veya veri platformunu kararlaştırılmış performans değerleri, düzenli raporlar, denetim hakları ve KRITIS ile NIS2'nin talep ettiği bildirim yollarıyla yönetilen hizmet olarak işletir.

  • İzleme, anahtar rotasyonu, yeniden imzalama, güncellemeler ve destek
  • Sözleşmede denetim hakları, performans göstergeleri ve çıkış senaryoları
  • İşletmeden kaldırma veya ara depolamada küçük ekiple çalışan sahalar için uygun

Nükleer tesislerde BT güvenliğini belirleyen beş gereklilik, talepleri ve bunlara karşılık sunduğumuz hizmetle birlikte.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
IEC 62645Nükleer santrallerde kontrol sistemleri ve elektrik sistemleri için siber güvenlik programı, güvenlik derecelerine sınıflandırma, kademeli önlemler ve IEC 62859'a göre nükleer güvenlikle koordinasyonTüm kontrol sistemlerinin sınıflandırılması, güvenlik derecesi başına bölge ve önlem konsepti, teknik uzmanlar ve denetim otoritesi için dokümantasyon
IEC 62443Bölgeler ve kanallar, güvenlik seviyeleri ile endüstriyel otomasyon sistemlerinde işletmeciler, entegratörler ve bileşenler için gerekliliklerBölge ve kanal modeli, veri diyotları ve güvenlik duvarları, tedarikçiler için gereklilikler, IEC 62443-2-1 ve 62443-3-3'e göre kanıtlar
IAEA Nuclear Security SeriesGüvenlik seviyeleri ve bölgelerle kademeli koruma mimarisi, NSS No. 17-T ve NSS No. 33-T'ye göre bilgisayar güvenliği programı ve çıkarılabilir medyanın kullanımıKademeli yaklaşıma göre koruma mimarisi, çıkarılabilir medya kontrol istasyonları, program dokümantasyonu ve kılavuzlara göre inceleme
KRITIS ve BSI YasasıGüncel teknik seviyeye uygun önlemler, saldırı tespit sistemleri, BSI'ye sabit aralıklarla kanıt sunumu ve önemli arızaların bildirilmesiKontrol sistemi ağında saldırı tespiti, bildirim yolları, kanıt dokümantasyonu ve denetime eşlik
NIS2Risk yönetimi, tedarik zinciri güvenliği, olayların kademeli bildirimi ve üst yönetimin sorumluluğuRisk analizi, tedarikçiler ve uzaktan bakım için gereklilikler, bildirim süreçleri, üst yönetim için raporlar

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO®, nükleer enerji için hangi BT güvenliği hizmetlerini sunuyor?

Hizmet yelpazesi, kontrol sistemleri için bölge mimarisi ve saldırı tespitini, donanım güvenlik modülleriyle imzalı yazılım ve PKI'yi, kontrollü arayüzleri ve uzaktan erişimleri, işletmeden kaldırma ve işletim için imzalı uzun süreli arşivleri, işletme ve güvenlik verileri için bir veri platformunu ve imzalar ile arşivler için kuantum sonrası hazırlığı kapsar. Her eylem alanı ayrı ayrı veya bütün bir paket olarak sipariş edilebilir; işletim Alman veri merkezlerinde gerçekleşir.

Önlemlerin nükleer güvenliğe dokunmamasını nasıl sağlıyorsunuz?

Tüm koruma önlemleri onaylı güvenlik kontrol sistemlerinin dışında oluşturulur: veri diyotları, kontrol istasyonları ve pasif sensörler koruma sistemlerinin ne donanımını ne de yazılımını değiştirir. Kontrol sistemlerinde bir değişiklik gerektiğinde, bu yalnızca inceleme, teknik uzman ve onay içeren değişiklik prosedürünüz üzerinden yürür. Emniyet ve güvenlik koordinasyonu IEC 62859'u izler ve her önlem önceden geri etkiler açısından değerlendirilir.

İşletmeden kaldırma sürecindeki bir tesis neden hâlâ BT güvenliğine ihtiyaç duyar?

Yakıt elemanları, depolama alanları, radyasyondan korunma ve havalandırma sistemleri elektrik üretimi sona erdikten sonra da yıllarca tesiste kalır ve denetim otoritesinin gözetiminde olmaya devam eder. İşletmeden kaldırma süreci ayrıca tesise yeni hizmet sağlayıcılar, cihazlar ve uzaktan erişimler getirir; serbest bırakma ölçüm verileri ve işletmeden kaldırma belgeleri ise on yıllarca değişmeden kanıtlanabilir kalmalıdır. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. İşletmeden kaldırma bizim için istisna değil, olağan bir durumdur.

Üreticilerin yazılım güncellemeleri kontrol sistemlerine nasıl güvenli şekilde ulaşır?

Üretici teslimatını imzalar, çıkarılabilir medya kontrol istasyonu imzayı ve içeriği birden çok tarayıcıyla denetler ve yükleme onayı değişiklik prosedürü kapsamında HSM'nizdeki bir anahtarla verilir. Her adım kayıt altına alınır; böylece teknik uzmanlar bir güncellemenin kökenini, denetimini ve onayını izleyebilir. Kendi imzası olmayan üreticileri, dört göz ilkesiyle yapılan bir giriş denetimi üzerinden sürece dahil ediyoruz.

Arşiv verileri on yıllarca nasıl kanıt niteliği taşımaya devam eder?

Her kayıt girişte bir imza ve nitelikli bir zaman damgası alır, arşiv ise bir yöntem veya sertifika zayıflamadan önce kanıtları BSI TR-03125'e göre yeniler. Uzun süreli imzalar için, bugünkü bilgiye göre kuantum bilgisayarlara da dayanabilen XMSS gibi hash tabanlı yöntemler kullanıyoruz. PDF/A gibi biçimler ve belgelenmiş XML şemaları verileri okunabilir tutar, kurtarma testleri ise arşivin çalıştığını düzenli olarak kanıtlar.

KRITIS ve NIS2, nükleer tesislerden hangi kanıtları talep eder?

İşletmeciler güncel teknik seviyeye uygun önlemler uygulamalı, saldırı tespit sistemleri işletmeli, önemli arızaları bildirmeli ve BSI'ye sabit aralıklarla kanıt sunmalıdır. NIS2, risk yönetimini, tedarik zinciri güvenliğini ve üst yönetimin sorumluluğunu ekler. Koruma konsepti, kontrol sistemi ağında saldırı tespiti, bildirim yolları ve denetçilerin beklediği dokümantasyonu sunuyoruz.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Güvenlik Mimarı: Bölge modeli, koruma konsepti, denetim otoritesi için kanıtlar. Kriptografi Uzmanı: İmza zinciri, HSM, PKI, PQC yol haritası. OT Mühendisi: Kontrol sistemi envanteri, veri diyotları, sensörler, değişiklik prosedürü. Entegrasyon Geliştiricisi: Arayüzler, veri arşivi, arşiv aktarımı. Veri Mühendisi: Veri platformu, anomali modelleri, değerlendirmeler. Proje Yöneticisi: Kilometre taşları, bakım pencereleri, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Kontrol sistemleri, ağ geçişleri, çıkarılabilir medya yolları, arşivler ve kanıt eksikleri IEC 62645'e göre sınıflandırılmış envanter, kripto envanteri, KRITIS ve NIS2'ye göre boşluk analizi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: Bölge mimarisi, imza zinciri veya arşiv gibi net sınırları olan bir proje: tanımlı sonuç, kilometre taşları ve işletim ekibi ile teknik uzmanlar tarafından kabul. Ekip takviyesi: Güvenlik mimarları, kriptografi uzmanları veya entegrasyon geliştiricileri ekiplerinizde, araçlarınızla ve değişiklik prosedürünüze göre çalışır; talep üzerine sahada ve sizin gerekliliklerinize göre güvenilirlik incelemesiyle. Yönetilen hizmet: OTOKO®, saldırı tespitini, HSM'yi, arşivi veya veri platformunu kararlaştırılmış performans değerleri, düzenli raporlar, denetim hakları ve KRITIS ile NIS2'nin talep ettiği bildirim yollarıyla yönetilen hizmet olarak işletir.

İşletime devir nasıl gerçekleşir?

İzleme, yeniden imzalama, denetimler, bilgi aktarımı Olağan işletimde saldırı tespiti, anahtar ve arşiv bakımı, KRITIS kanıtları, aşamalı devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Nükleer Enerji

Sonraki adımı birlikte görüşelim.

Tesisinizin nükleer güvenliği etkilemeden nasıl denetlenebilir şekilde korunacağını görüşelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.