Operatör Çalışma Alanlarının Güvenliği

K11.7 kapsamı, operatörlerin bulunduğu kontrol odaları için özel tasarım kriterleri öngörür. Bu doğrultuda, yönetimlerin ve tasarımcıların şu kritik adımları atması gerekir:

  • Öncelikle, odaların deprem, yangın ve sel gibi doğal afetlere karşı tam dayanıklılık göstermesini sağlamalısınız.

  • Ayrıca, fiziksel engeller yardımıyla yetkisiz personelin bu alanlara erişimini kesin olarak kısıtlamalısınız.

  • Bununla birlikte, odanın dışarıdan dikkat çekici bir yapıda olmamasına özen göstermelisiniz.

  • Son olarak, kontrol odasını elektromanyetik girişimden koruyacak güvenli bir konumda inşa etmelisiniz.

Kablo ve İletişim Altyapısı Güvenliği

EKS’lerin kullandığı iletişim altyapısına ait kablo ve cihazları yetkisiz müdahaleye açık biçimde barındırmak, kritik bir fiziksel güvenlik açığı yaratır. Bu nedenle, K11.9 kapsamında güç sistemleri ve kablolama altyapısı için uzmanların kapsamlı fiziksel güvenlik tedbirleri geliştirmesi şarttır.

Medya (Ortam) Koruması ve USB Güvenliği

Flash bellek ve taşınabilir medya, EKS ortamlarına zararlı yazılım bulaştırmanın en yaygın yollarından biridir. Bu bağlamda, K10.1, K10.3 ve K17.1 kapsamında uygulayıcıların dikkat etmesi gereken kritik noktalar şunlardır:

  • İlk olarak, personelin yalnızca güvenilir, markası bilinen ve orijinalliğini doğruladığınız flash bellekleri kullanmasına izin vermelisiniz.

  • Buna ek olarak, hediye gelen veya ortamda bulduğunuz bellekleri kesinlikle EKS’lere bağlamamalısınız.

  • Aynı zamanda, tanımlı güvenlik önlemleri vasıtasıyla dijital medya türlerinin kullanımını kısıtlamalı ya da tamamen engellemelisiniz.

  • Dahası, izin vermediğiniz medya türleri için port kilitleme ve devre dışı bırakma gibi teknik engelleri doğrudan uygulamaya koymalısınız.

Zararlı Yazılım Koruması

Fiziksel ve ağ güvenliğini ihlal eden unsurlar, komut gönderebilen sistemlere zararlı yazılımların bulaşmasına yol açabilir. Bu durumu önlemek adına, K17.1 kapsamında şu tedbirleri almalısınız:

  • Öncelikle, bilgi sistemi giriş ve çıkış noktalarında kötü niyetli kod koruma mekanizmalarını aktif şekilde kullanmalısınız.

  • Bununla beraber, EKS operasyonel performansını olumsuz etkilemeyecek biçimde anti-virüs çözümlerini yapılandırmalısınız.

  • Alternatif olarak, trafik izleme yöntemini telafi edici bir kontrol mekanizması şeklinde değerlendirebilirsiniz.

Sonuç

Özetlemek gerekirse, fiziksel güvenlik ve medya koruması, siber güvenlik stratejisinin ayrılmaz bir parçasını oluşturur. Çünkü saldırganlar, dijital operasyonların önemli bir kısmını doğrudan fiziksel güvenlik açıklarından yararlanarak gerçekleştirir.

Esbilgi (Esmer Bilgi Teknolojileri) EPDK tarafından  SGYM/1302490/BSU3L225NZ4 nolu sertifika ile Denetim Firması olarak yetkilendirilmiştir. Hizmetlerimiz hakkında daha detaylı bilgi almak için bize info@esbilgi.com e-posta adresinden veya 0 216 606 02 87  numaralı telefondan ulaşabilirsiniz.