Üretim hatlarını fidye yazılımına karşı sıfır kesintiyle korumak
Çok tesisli bir üretim grubunun OT (operasyonel teknoloji) ve IT ağları birbirine bağlıydı; tek bir zafiyet tüm üretim hattını durdurma riski taşıyordu. Çok katmanlı bir siber güvenlik mimarisiyle bu riski ortadan kaldırdık.
Zorluk
Üretim ağı (SCADA/PLC) ile ofis ağı aynı düz yapı üzerindeydi, segmentasyon yoktu. Yedekleme süreçleri belgelenmemişti ve uç noktalarda modern bir tehdit koruması bulunmuyordu. Sektörde artan fidye yazılımı saldırıları, tek bir başarılı saldırının günlerce süren üretim duruşuna ve ciddi gelir kaybına yol açabileceği anlamına geliyordu.
Yaklaşımımız
- 1Mevcut ağ ve güvenlik durumunun risk önceliklendirmeli denetimi (varlık envanteri + zafiyet taraması)
- 2OT ve IT ağlarının VLAN ve güvenlik duvarı kurallarıyla birbirinden izole edilmesi (mikro-segmentasyon)
- 3Tüm uç noktalara EDR kurulumu, çevrede yeni nesil güvenlik duvarı ve e-posta güvenliği
- 43-2-1 prensibiyle otomatik, test edilen yedekleme ve felaket kurtarma senaryosu
- 5Kontrollü saldırı simülasyonu (red-team) ile savunmanın doğrulanması ve 7/24 izlemeye geçiş
Sonuç
Devreye aldığımız çok katmanlı savunma sayesinde üretim ağı, olası bir ihlalin yayılamayacağı şekilde yalıtıldı. 7/24 izleme ve proaktif müdahale ile tehditler büyümeden durduruluyor; düzenli kurtarma testleriyle iş sürekliliği güvence altına alınmış durumda.
Üretimimizi bir an bile durduramayız. Ümraniye Bilişim, güvenliği bizim için görünmez ama her an çalışan bir katman haline getirdi.