Kritik altyapıların dijitalleşmesi ve uzaktan yönetim imkanlarının yaygınlaşması, siber güvenlik risklerini de beraberinde getiriyor. Enerji, su, üretim ve diğer stratejik sektörlerde yaşanan son siber saldırılar, kritik sistemlere yönelik güvenli erişimin ve ayrıcalıklı yetkilerin kontrol altında tutulmasının önemini bir kez daha ortaya koyuyor.
Son dönemde farklı ülkelerde yaşanan saldırılar, bu riskin yalnızca teorik olmadığını gösteriyor. Polonya’da Aralık 2025’te rüzgâr ve güneş enerjisi tesisleri ile kojenerasyon santrallerini hedef alan koordineli saldırılarda, saldırganların enerji tesislerinin operasyonel sistemlerine uzaktan erişim sağladığı ortaya çıktı.
ABD’de Temmuz 2026’da su ve atık su tesislerine yönelik saldırılarda ise internete açık kontrol sistemlerine erişilerek IP adresleri ve parolaların değiştirildiği ve bazı operasyonlarda aksamalara neden olduğu bildirildi.
İngiltere’de Temmuz 2026’da bir enerji tesisine yönelik saldırının da uzaktan erişim sağlanan cihazlardaki varsayılan parolalardan yararlanılarak gerçekleştirildiği ve tesisin dört gün boyunca devre dışı kaldığı belirtildi.
Farklı sektörlerde ve coğrafyalarda yaşanan bu olayların ortak noktası, kritik sistemlere uzaktan erişimin saldırganlar için önemli bir giriş noktası haline gelmesi. Bu durum, yalnızca sistemlerin değil, bu sistemlere erişim sağlayan çalışanların, entegratörlerin ve üçüncü tarafların da güvenlik kapsamına alınmasını zorunlu kılıyor.
Operasyonel teknoloji (OT) ve endüstriyel kontrol sistemlerinin (ICS) dijital ağlara, uzaktan bakım bağlantılarına ve farklı kullanıcı gruplarına açılması, operasyonları kolaylaştırırken yeni güvenlik risklerini de beraberinde getiriyor. Ele geçirilmiş bir kullanıcı hesabı, yeterince korunmayan bir uzaktan erişim noktası veya gereğinden fazla yetkiye sahip bir hesap, kritik bir sisteme ulaşmak için yeterli olabiliyor.
Kron Teknoloji, enerji ve üretim sektörlerinde bu ihtiyacın sahadaki karşılığını uzun süredir gözlemliyor. Türkiye’de ve yurtdışında çok sayıda enerji ve üretim şirketi, kritik sistemlerine yönelik uzaktan ve kurum içi ayrıcalıklı erişimleri güvenli hale getirmek amacıyla Kron’un PAM ürününü tercih ediyor.
Kron Teknoloji Eş Genel Müdürü Ayşe Yenel, kritik altyapılarda siber güvenliğin değişen rolünü şöyle değerlendiriyor:“Kritik altyapılara yönelik siber saldırılarda artık yalnızca verilerin çalınmasından söz etmiyoruz. Bir enerji santraline, üretim tesisine veya su sistemine yapılan saldırı doğrudan operasyonu etkileyebilir. Bu nedenle siber güvenlik, kritik altyapılarda iş sürekliliğinin ve ekonomik güvenliğin ayrılmaz bir parçası haline geldi.”
Kritik Sistemlere Erişim Kontrolü
Kritik altyapılarda güvenliğin temel unsurlarından biri, sistemlere kimlerin, ne zaman ve hangi yetkilerle erişebildiğinin kontrol altında tutulması. Kron Teknoloji’ye göre güvenli erişim yaklaşımının merkezinde, doğru kişinin doğru sisteme doğru zamanda ve yalnızca ihtiyacı olan yetkiyle erişebilmesi bulunuyor.
Güvenlik yaklaşımı artık yalnızca saldırıları engellemeye değil; saldırı gerçekleştiğinde operasyonların sürdürülebilmesine, tehdidin hızlı tespit edilmesine ve etkisinin sınırlandırılmasına da odaklanıyor. Bu noktada kontrollü, izlenebilir ve gerektiğinde sınırlandırılabilir erişim, siber dayanıklılığın temel unsurlarından biri olarak öne çıkıyor.
Ayşe Yenel, güvenli erişimin siber dayanıklılık açısından önemine dikkat çekerek şöyle konuşuyor: “Kritik altyapılarda güvenlik, operasyonun önüne geçmemeli; operasyonun güvenli bir şekilde devam etmesini sağlamalı. İnsanların işlerini yapmasını kolaylaştırırken kritik sistemlere erişimi kontrol altında tutmak, bizim yaklaşımımızın temelini oluşturuyor.”




