Simon Nutz, Endüstriyel Güvenlik Danışmanı
Ostfildern, 20 May 2025
Endüstriyel Güvenlik bir yönetim meselesidir: Şirketler nereden başlamalı?
“Güvenlik mi? O bizim sorumluluğumuzda değil!” – Güvenlik söz konusu olduğunda, makine üreticilerinden ve operatörlerinden hala sıklıkla bu tür yanıtlar alırız. “Güvenlikten IT departmanımız sorumlu” diye de eklerler biraz mahcup bir şekilde. Ancak uygulamada, BT departmanı özellikle otomasyon ağlarına dair spesifik bilgiye sahip değildir. Diğer yandan, tasarım mühendisleri ve hatta sağlık ve emniyet yöneticileri (HSE), siber güvenlikle nasıl başa çıkacaklarından emin değildir. Peki Endüstriyel Güvenlik için nasıl bir hazırlık yapmalısınız?
Avrupa Birliği'nde Ocak 2027'den itibaren Makine Regülasyonu’nun (MR) uygulanması zorunludur. Bu yönetmelik, AB'de makine ithal etmek veya çalıştırmak isteyen tüm şirketler için geçerlidir. Makine Regülasyonu, Endüstriyel Güvenliği yolsuzluğa karşı koruyucu önlem olarak öngörmektedir. Bu nedenle Endüstriyel Güvenlik, iş açısından kritik bir unsur olarak doğrudan bir yönetim görevine dönüşmektedir. Yönetim, Endüstriyel Güvenliğin şirket bünyesinde güçlü bir şekilde benimsenmesini sağlamalıdır.
Herkesi bir araya getirin
Bu planın başarılı olabilmesi için ilk adım, tüm ilgili tarafları bir araya getirmektir. Makine üreticileri için bu, IT, geliştirme ve tasarım ekipleri ile varsa güvenlikten sorumlu kişiler (ör. CISO) anlamına gelir. Kullanıcılar için ise bu, IT, üretim teknolojisi, üretim yönetimi, iş sağlığı ve emniyeti (HSE) ile CISO'yu kapsar.
İlk adım, Endüstriyel Güvenlik konusunda bilgi birikimi oluşturmak ve ortak bir anlayış geliştirmektir. Örneğin, tesis ve makine endüstrisini bekleyen yasal yükümlülükler neler? Emniyet ve Güvenlik nasıl birbiriyle bağlantılıdır? IT ve OT arayüzleri hangi noktada kesişir?
İkinci adımda, bu disiplinler arası ekipler, şirket için uygulama konseptini de içeren uygun bir strateji oluşturur. Bu aşamada amaçlanan, iç yapıda bir pozisyon belirlemektir: Gelecekte kimler sorumluluğa sahip olacak? Makinelerinizin ağ topolojisi nasıl bir yapıya sahip? Bu yapı, yeni yasal gerekliliklerle ne kadar uyumlu?
Uygulama risk değerlendirmesiyle başlar
Ancak bu şekilde şirket, Endüstriyel Güvenliği uygulayabilecek bir duruma gelir. Potansiyel olarak zarar verebilecek olayların değerlendirilmesi, ölçülmesi ve bir koruma gereksinimleri analizinin oluşturulmasıyla başlar. Ağ oluşturma, dijitalleşme ve Yapay Zeka nedeniyle ortaya çıkabilecek güvenlik açıkları, saldırı ve manipülasyon potansiyeli de bu sürecin bir parçası olarak belirlenir. Önemli: Endüstriyel Güvenlik için koruma hedefleri gizlilik, bütünlük ve kullanılabilirlik gibi klasik BT koruma hedeflerinin yanı sıra makinenin Fonksiyonel Emniyeti gibi Emniyet unsurlarını kapsar.
Güvenlik risk değerlendirmesi her zaman başlangıç noktasıdır. Bu noktada, güvenlik açıklarından kaynaklanan tehdit ve risklerin analiz edilmesi hedeflenir. Bu da, güvenlik önlemlerinin sürekli olarak izlenmesi ve uyarlanması gerektiği anlamına gelir. Bunun için genellikle ek teknik uzmanlık ve kaynak gerektiren karmaşık IT altyapılarını ve ağlarını içerir.
Güvenlik ve Emniyet uzmanı aranıyor!
Otomasyonda Endüstriyel Güvenliğe adım atarken dışarıdan desteğe ihtiyacı olan herkes, IT güvenliği uzmanlığının yalnızca sınırlı bir yardım sağlayabileceğinin bilincinde olmalıdır. Bunun nedeni, makinelere saldırı riskini azaltmaya yönelik süreçlerin (Endüstriyel Güvenlik), makinelerden kaynaklanabilecek riskleri azaltmaya yönelik prosedürlere (Emniyet) büyük benzerlik göstermesidir. Endüstriyel Güvenliği uygulamak isteyen herkes, Makine Emniyeti konusunda uzman olmalı ve başta Makine Regülasyonu olmak üzere ilgili şartname ve standartlara hâkim olmalıdır.
Mevzuatın detaylı bir şekilde uygulanmasına yönelik çalışmalar hâlâ devam etmektedir. Bazı yerlerde, uyumlaştırılmış standartlar taslak aşamasındadır. Pilz, Makine Emniyeti konusunda bir uzman olarak, ilgili standartların şekillendirilmesiyle yakından ilgilenmekte ve bu alanda aktif bir rol oynamaktadır. Pilz, bu uzmanlığını müşterilerine hizmet ve eğitim şeklinde sunmaktadır. “Endüstriyel Güvenliğin Temelleri” eğitimi yeni başlayanlar içindir. Katılımcılar, makine ve ağ güvenliği bağlamında terminoloji ve gereksinimler hakkında bilgi edinir ve siber güvenliği anlamaya odaklanır. En iyi uygulamalar, üretimde siber güvenlik risklerinin anlaşılmasına katkıda bulunur.
"Otomasyonda Güvenlik için Sertifikalı Uzman (CESA)" eğitimi, endüstriyel otomasyon ağlarında etkili organizasyonel ve teknik önlemlerin uygulanması için ihtiyaç duyulan araçları sağlar.
Pilz, eğitim programının yanı sıra “Yetkilendirme ve Erişim Yönetimi” (I.A.M.) portföyünü de sunar. Bu portföyde, çalışanların korunması, sorumluluk koruması, maksimum üretkenlik ve veri korumasıyla ilgili pek çok görev için ürünler ve bireysel çözümler yer alır. Uygulamalar; kullanıcı kimlik doğrulaması, emniyetli çalışma modu seçimi, veri ve ağ güvenliği ile erişim yönetimi gibi pek çok alanı kapsamaktadır. Bu şekilde Emniyet ve Güvenliği tek bir sistemde bir araya getirmek mümkündür.
Dünyanın dört bir yanındaki makine üreticileri ve operatörleri, Endüstriyel Güvenliğin zorluklarına karşı zamanında hazırlıklı olabilmek için bu konuyu şimdiden ele almalıdır. Bilgi birikimi oluşturmak, sorumlulukları ve arayüzleri tanımlamak ve bireysel bir strateji geliştirmek gereklidir. İdeal olan, bu sürecin yönetim tarafından başlatılmasıdır.
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Almanya
Telefon: +49 711 3409-0
E-posta: [email protected]
Telefon: +49 711 3409 - 0
E-posta: [email protected]
Amerika
- Kanada: +1 888-315-PILZ (315-7459)
- Meksika: +52 55 5572 1300
- Brezilya: + 55 11 4942-7032
- Birleşik Devletler (Ücretsiz): +1 877-PILZUSA (745-9872)
Avrupa
- Türkiye: +90 216 577 55 52
- Avusturya: +43 1 7986263-444
- İsveç: +46 300 13990 / +45 74436332
- Fransa (Ücretsiz): +33 3 88104000
- İrlanda: +353 21 4804983
- Rusya: +7 495 6654993
- Almanya: +49 711 3409 444
- İspanya: +34 938497433
- Birleşik Krallık: +44 1536 460866
- Hollanda: +31 347 320477
- Portekiz: +351 229 407 594
- İsviçre: +41 62 889 79 32
- İtalya: +39 0362 1826711
- Belçika: +32 9 321 75 70
- Finlandiya: +358 10 3224030 / +45 74436332
- Danimarka: +45 74436332
Asya Pasafik
- Tayland: +66 210 54613
- Çin: +86 400-088-3566
- Tayvan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)
- Yeni Zelanda: +64 9 6345350
- Güney Kore: +82 31 778 3390
- Japonya: +81 45 471 2281
- Singapur: +65 6829 2920
- Avustralya (Ücretsiz): +61 3 9560 0621 / 1300 723 334