Japonya merkezli siber güvenlik sirketi Trend Micro, ülkelerin kritik uygulamalarının basında gelen endüstriyel kontrol sistemlerine saldırıların hızla arttıgını bildiriyor. Bulut güvenliginin dünya çapında önde gelen firmalarından olan Trend Micro, Stuxnet, Duqu ve benzer saldırıların ardından sıkça konusulan tehditler karsısında ülkelerin yapması gerekenleri açıklıyor.
“Who’s really attacking your ICS equipment?” baslıklı bir rapor hazırlayan Trend Micro Tehdit Arastırmacısı
Kyle Wilhoit’in ifadelerine göre, tüm dünyadaki endüstriyel sistemlerin siber güvenlik kalkanları oldukça zayıf. Bu nedenle sistemlerin korunması için sistem yöneticilerinin bir dizi önlem alması gerekiyor.
Iste Wilhout’un önerileri:
- Kaynaklarınızın en güncel yamaya sahip oldugundan emin olun. Yeni yama ya da düzeltmeleri düzenli olarak takip edin.
- Gerçek zamanlı zararlı yazılım koruma ve gerçek zamanlı ag tarama sistemlerini kullanın.
- Tüm sistemlere erisim için kullanıcı adı ve sifre girilmesini zorunlu tutun. Tabii sifrelerin yeterli olmasına özen gösterin.
- Her kullanıcı hesabı için iki asamalı kimlik onaylama süreci yaratın.
- Telnet gibi güvenli olmayan uzaktan erisim protokollerini kaldırın.
- Sistemin çalısmasını engellemeyecek tüm dısarıdan baglantı protokollerini mümkünse kaldırın.
- Web tabanlı endüstriyel sistemler için SSL/TLS gibi sifreleme protokollerini mutlaka kullanın.
- Sisteme dahil olan tüm cihazlara erisimi kontrol altında tutun.
- Organizasyonun bütünü için tehdit modelleme sistemi gelistirin ve size kimin, neden saldırdıgını kesfedin.
Önerilere bakıldıgında sistemlerin birçok farklı yöntemle saldırıya açık oldugu görülüyor. Uygun güvenlik
tedbirleri alınmadıkça yıkıcı sonuçlar ortaya çıkabiliyor. Trend Micro, endüstriyel sistemlere yapılacak saldırıların önümüzdeki dönemde artacagını öngörüyor. Bu sebeple gerçek zamanlı korunma yöntemleri ve organizasyon içerisinde alınacak önlemleri hayata geçirmek büyük önem tasıyor. Trend Micro’nun bulut üzerinden gerçeklestirdigi çözümler sayesinde hem özel hem de kamu kurumları güvende kalıyor.
Son Yorumlar