200 likes | 589 Views
AKILLI ŞEBEKELERDE GÜVENLİK. Mümkün mü?. Akıllı Şehirlerin Ortaya Çıkışı. AKILLI ŞEHİRLER. SENSÖRLER. HIZ. VERİ. ALTYAPI. Web 3.0’a Geçiş. SONUÇ: GİTGİDE BİRBİRİNE DAHA FAZLA BAĞLANAN BİR DÜNYA!. NIST’e Göre Akıllı Şebeke. Akıllı Şebeke Bileşenleri (NIST).
E N D
AKILLI ŞEBEKELERDE GÜVENLİK
Akıllı Şehirlerin Ortaya Çıkışı AKILLI ŞEHİRLER SENSÖRLER HIZ VERİ ALTYAPI
Web 3.0’a Geçiş SONUÇ: GİTGİDE BİRBİRİNE DAHA FAZLA BAĞLANAN BİR DÜNYA!
Akıllı Şebeke’de Öne Çıkanlar Enerji Verimliliği Yenilebilir Enerjinin Entegrasyonu Sistem Güvenliği ve Veri Koruması Güvenli Enerji Tedariği Dağınık Enerji Üretimi Esnek Yük Yönetimi Liberal Pazar Yapısı Enerji Depolaması Elektrikli Arabalar Akıllı Ölçüm
Akıllı Şebekelerde Tehlike Türleri Tehlike Türleri Fiziksel Tehlikeler İşletimsel Tehlikeler Doğal Felaketler (*) Sistemsel Hatalar Yetkisiz Erişim Siber Tehlikeler
Yetkisiz Erişim (Fiziksel) Tesis Porto Rico’da bir enerji şirketi, 2009 Olay Elektronik sayaçların ayarlarına optik okuyucular sayesinde erişilerek bilgisayar korsanlarınca yasa dışı yollarla değiştirilmesi. Zarar Müşteri fatura tutarlarının 50% - 70% arasında azalması sonucu, toplamda 308M EUR kayıp.
Sistemsel Hatalar (İşletimsel) Tesis Hatch Nükleer Tesisi (ABD), 2008 Olay Kurumsal iletim sisteminde güncelleme yapılması sonucu, kimyasal kontrol değerlerinin silinmesi ve bunun su rezervi eksikliği olarak anlaşılarak, nükleer tesisin otomatik olarak kapanma sürecine girmesi Zarar Nükleer tesis iki gün boyunca kapalı kaldı. Enerji şirketi enerji borsasından enerji satın almak zorunda kaldı.
Siber Tehlikeler (İşletimsel) Tesis Nükleer Zenginleştirme Tesisi (İran), 2010 Olay Stuxnet virüsünün, USB çubuğu ile yerel ağa erişmesi, varsayılan şifreler üzerinden de, Siemens donanım ve yazılım yapısına dayanan SCADA sisteminin kendisine zarar verecek şekilde değiştirilmesi. Zarar Santrifüjün tamamen yok edilmesi DİĞER ÖRNEKLER: SHAMOON VİRÜSÜ (ARAMCO), 2010: 30000 bilgisayar etkilendi NIGHT DRAGON VİRÜSÜ (ENERJİ ŞİRKETLERİ), 2009: Endüstri hırsızlığı
Mevcut Durum: 5 Büyük Aldanma «Güvenlik tedbirlerimizi sürekli gelişen tehlike faktörlerine göre uyarlıyoruz.» Enerji ihtiyacının artması ve dinamik tarifeler neticesinde akıllı sayaçların sayısı artıyor ve siber tehlike de gittikçe artıyor. «Çok iyi tanımlanmış güvenlik politikamız var» Güvenlik politikaları genelde sadece merkezi yapıyı ele alıyor. «Akıllı şebeke projelerinde güvenlik öncelikli konudur» Güvenlik anlamında, sadece akıllı sayaçlar göreceli olarak daha fazla ele alınıyor. «Akıllı şebeke projeleri güvenlik ile ilgili harcamaları tetikleyecektir.» Akıllı şebekeler ile enerji şirketleri odaklarını, BİT temelli güvenlik çözümlerine kaydıracaktır. «Güvenlikle ilgili regülasyonlar hakkında BİT tedarikçileri ile yakından çalışmalıyız» Sadece regülasyonlar yeterli olmayabilir, zira bazı enerji şirketleri BİT sistemlerini çok bilmiyorlar olabilirler.
Gelecek: Öne Çıkan Zorluklar 1 2 3 4 5 6 7 Siber güvenlik ile ilgili algının yükseltilmesi. Enerji şirketlerinin ağ topolojisi oldukça belirsiz. Şifreleme ve kişi doğrulama gibi sebeplerle haberleşmede gecikmeler yaşanması. Endüstriyel kontrol sistemlerinin mevcut ağ yapısına dahil olması. Veri güvenliğinin akıllı şebekenin büyük verisini işletimini ve depolanmasını kapsayacak şekilde genişlemesi. Yeni haberleşme teknolojilerinin adaptasyonu ve bundan kaynaklanan bant genişliği limitleri ve yönetimi Akıllı sayaç verileri ile şebeke performans verilerine erişim
Proline Yaklaşımı PSIM SIM BIG DATA Sosyal Medya
İletişim Bilgilerim Serhan ÜNALAN Strateji ve İş Geliştirme Müdürü e-Mail: serhan.unalan@pro-line.com.tr
TEŞEKKÜRLER TEŞEKKÜRLER www.pro-line.com.tr