OPC Router Türkiye, OPC Turkey'nin bir hizmetidir.OPC Turkey Web Sayfası

Güvenilirlik & güvenlik

Endüstriyel veri akışlarını güvenli kurmak: bölgeler, sertifikalar ve kesinti

Ağ bölgeleri, en az yetki, sertifika yönetimi, kesinti tamponlama ve izleme: entegrasyon akışını güvenli ve işletilebilir kurmak için kontrol listesi.

Önemli noktalar

  • OT ortamında süreklilik önceliklidir: akış sahadaki sistemi etkilememeli, okuma yetkisiyle başlamalı ve kesintide öngörülebilir davranmalıdır.
  • IEC 62443’ün bölge ve kanal (zones and conduits) yaklaşımı, entegrasyon sunucusunun ağda nereye konacağını düşünmek için iyi bir çerçevedir.
  • Sertifika süresinin dolması bağlantı kesilmesinin yaygın bir nedenidir; son kullanma tarihlerini izleyin ve yenilemeyi planlayın.
  • Güvenlik tek başına yeterli değildir: kesinti tamponu, mükerrer kayıt koruması ve bayat veri uyarısı işletilebilirliğin parçasıdır.

Endüstriyel ortamda güvenlik, bir veri akışının yalnızca yetkisiz erişime karşı korunması değil, aynı zamanda üretimi etkilemeden çalışmaya devam etmesidir. IT’de gizlilik çoğu zaman önce gelirken OT’de süreklilik ve güvenlik öncelik taşır. Bu yazı, bir entegrasyon akışını tasarlarken ele alınması gereken konuları genel kabul görmüş çerçevelerle birlikte özetler.

Neyi korumaya çalışıyoruz?

Güvenlik yazını üç hedef sayar: gizlilik, bütünlük ve erişilebilirlik. Kurumsal IT’de çoğunlukla gizlilik öne çıkar. Endüstriyel ortamda ise süreç sürekliliği ve güvenlik (can ve ekipman) belirleyicidir; bu yüzden bir entegrasyonun sahadaki sistemi yormaması, beklenmedik yazma işlemi yapmaması ve kesintide öngörülebilir davranması, yetkisiz erişimin önlenmesi kadar önemlidir.

Çerçeve olarak ISA/IEC 62443 serisi endüstriyel otomasyon ve kontrol sistemlerinin güvenliğini, NIST SP 800-82 ise OT güvenliği için yaygın başvurulan bir rehberi sunar. Sistemlerin işlevsel olarak nasıl konumlandığı için ISA-95 seviyeleri yazısına bakın.

Ağ bölgeleri ve kanallar

IEC 62443, sistemi benzer güvenlik gereksinimleri olan bölgelere (zone) ayırmayı ve bölgeler arası iletişimi tanımlı kanallardan (conduit) geçirmeyi önerir. Entegrasyon için şu sorular önemlidir:

  • Entegrasyon sunucusu hangi bölgede çalışacak ve hangi bölgelere erişecek?
  • Bağlantıyı hangi taraf başlatıyor? Mümkünse OT tarafından IT tarafına doğru, giden bağlantılar tercih edilir; böylece sahaya gelen bağlantı açmak gerekmez.
  • Bölgeler arasında hangi portlar ve protokoller açık ve bunlar belgeli mi?
  • Bir ara bölge (DMZ) gerekli mi?

Bu kararlar ağ ve güvenlik ekipleriyle birlikte verilir ve pilot kapsamında yazıya dökülür.

Kimlik, yetki ve gizli bilgiler

  • En az yetki. İlk akışı yalnızca okuma yetkisiyle kurun. Yazma gerekiyorsa yalnızca ihtiyaç duyulan düğümlere ve işlemlere yetki verin.
  • Ayrı servis hesapları. Her akış veya sistem için ayrı bir hesap kullanın; paylaşılan bir yönetici hesabı hem izlenebilirliği hem de iptal edilebilirliği ortadan kaldırır.
  • Gizli bilgilerin saklanması. Parola ve anahtarları belgelere, e-postalara veya sürüm kontrolüne koymayın; erişimi sınırlı bir yerde tutun.
  • Broker ve veritabanı yetkileri. MQTT’de her yayıncıyı kendi topic alt ağacıyla, veritabanında her hesabı yalnızca gereken tablolarla sınırlayın.

Şifreleme ve sertifikalar

OPC UA bağlantılarında imzalama ve şifreleme modu ile uygulama sertifikaları güvenlik modelinin parçasıdır (OPC UA mimarisi). MQTT’de TLS ve istemci kimlik doğrulaması broker üzerinde yapılandırılır (üretimde MQTT). İşletme açısından üç nokta önemlidir:

  • Güven listeleri. Her iki taraf da karşı tarafın sertifikasını açıkça güvenilir listesine almalıdır; “her sertifikaya güven” ayarı korumayı ortadan kaldırır.
  • Son kullanma tarihi. Süresi dolan bir sertifika bağlantıyı koparır. Tarihleri bir envanterde tutun ve yenilemeyi planlı bir değişiklik penceresine yerleştirin.
  • Eski politikalar. Kullanımdan kaldırılmış algoritmaları kapatın ve üretimde “None” güvenlik modunu kullanmayın.

Ayrıntılı kontrol listesi için OPC UA sertifikaları rehberine bakın.

Kesinti ve geri dönüş davranışı

Güvenilirlik güvenliğin parçasıdır: veri kaybı ve çift kayıt bütünlüğü bozar. Üç soruyu baştan yanıtlayın:

  • Hedef erişilemezse veri ne olur? Kayıtlar yerel olarak tamponlanabilir ve bağlantı gelince iletilebilir (Store & Forward). Tampon kapasitesi kesinti süresine, veri hızına ve kayıt boyutuna bağlıdır; veri tamponu hesaplayıcı tahmin yapmanıza yardımcı olur. Koşulsuz bir “sıfır veri kaybı” garantisi verilemez; kapasite aşılırsa ne olacağı da tasarlanmalıdır.
  • Tekrar oynatma çift kayıt üretir mi? Benzersiz bir olay anahtarı ve tekrar işlemeyi zararsız kılan bir yazma kalıbı gerekir (idempotency).
  • Kaynak değer eskirse ne olur? Retain edilmiş veya önbellekteki bir değer eski kalabilir; zaman damgası ve veri yaşı sınırı eski değerin işaretlenmesini sağlar.

Bu davranışlar kabul testinde bağlantı kesilip yeniden kurularak, hedef yavaşlatılarak ve servis yeniden başlatılarak doğrulanmalıdır.

İzleme ve değişiklik yönetimi

Çalışan bir akışın sessizce bozulması, bozulmanın fark edilmemesi demektir. Şunları izleyin: akışın çalışma durumu, kaynak ve hedef kayıt sayıları, gecikme, hata kayıtları ve belirli bir süredir veri gelmeyen kaynaklar (kalp atışı veya bayat veri uyarısı).

Değişiklik tarafında yapılandırmanın yedeğini ve sürüm geçmişini tutun, değişiklikleri tanımlı bir pencerede yapın ve geri dönüş adımını önceden yazın. Bu konular devreye alma teslimi kontrol listesinin de parçasıdır.

Bir akış için kısa kontrol listesi

  1. Entegrasyon sunucusunun bölgesi ve izinli bağlantıları belgelendi mi?
  2. Akış en az yetkiyle (önce yalnızca okuma) mı kurulu?
  3. Her akış için ayrı, iptal edilebilir bir hesap var mı?
  4. Sertifika güven listeleri ve son kullanma tarihleri yönetiliyor mu?
  5. Kesinti tamponu ve kapasite aşımı davranışı tanımlı mı?
  6. Tekrar oynatmanın çift kayıt üretmediği test edildi mi?
  7. Bayat veri ve akış durması için uyarı var mı?
  8. Yapılandırma yedeği ve geri dönüş adımı hazır mı?

Proje hazırlık kontrolü eksik sorumlulukları görünür kılmak için kullanılabilir.

Sık sorulanlar

OPC Router’ı hangi ağ bölgesine koymalıyım?

Tek bir doğru yanıt yoktur; bağlanılan sistemlere, güvenlik politikanıza ve ağ topolojinize bağlıdır. Genel ilke, bölgeler arası bağlantıları tanımlı ve belgeli tutmak ve mümkünse bağlantıları OT’den dışarı doğru başlatmaktır. Karar ağ ve güvenlik ekipleriyle birlikte verilir.

Sertifika süresi dolarsa ne olur?

Bağlantı genellikle kurulamaz ve akış durur. Son kullanma tarihlerini bir envanterde izleyin, yenilemeyi planlı bir pencerede yapın ve yenileme sonrası bağlantıyı doğrulayın.

Veri kaybını tamamen önlemek mümkün mü?

Koşulsuz garanti verilemez. Tamponlama, tekrar işleme güvenliği ve izleme ile riski azaltabilirsiniz; tampon kapasitesi aşılırsa ne olacağını da tasarlamak gerekir.

Kaynaklar

Bir sonraki adım

Bağlamak istediğiniz sistemleri konuşalım.

Kaynağı, hedefi ve beklediğiniz sonucu paylaşın. Projenin kapsamını birlikte netleştirelim.

Projenizi konuşalımDemo