
IT/OT yakınsaması nedir?
Geleneksel olarak üretim sistemleri (OT) ile kurumsal bilgi sistemleri (IT) ayrı dünyalardı. Endüstri 4.0 ile birlikte bu iki dünya birleşiyor: sahadaki üretim verisi artık SAP, MES, bulut ve analitik sistemlere akıyor. Bu yakınsama verimlilik getirirken, yeni güvenlik sorularını da beraberinde getirir.
ISA-95 katman modeli
Üretim sistemleri genellikle ISA-95 referans modeliyle katmanlara ayrılır:
- Seviye 0-1: Sensörler, aktüatörler ve PLC'ler — fiziksel üretim süreci.
- Seviye 2: SCADA ve HMI sistemleri — sürecin izlenmesi ve kontrolü.
- Seviye 3: MES ve üretim yönetimi — iş emirleri, kalite, izlenebilirlik.
- Seviye 4: ERP ve kurumsal planlama — SAP gibi sistemler.
Güvenli bir mimaride veri akışı katmanlar arasında kontrollü biçimde, yetkisiz doğrudan erişim olmadan gerçekleşir.
Güvenli veri akışının temel ilkeleri
- Tek yönlü akış: Saha verisi yukarı katmanlara akmalı; kurumsal ağdan saha cihazlarına doğrudan erişim sınırlanmalıdır. OPC Router, kaynaklara istemci olarak bağlanır; saha cihazlarının kurumsal ağa açılması gerekmez.
- Şifreli aktarım: OPC UA güvenlik standartları ile kimlik doğrulama ve şifreleme sağlanır. Bulut aktarımlarında TLS kullanılır.
- Ağ bölümleme: OT ağı ile IT ağı güvenlik duvarıyla ayrılmalı; yalnızca gerekli portlar açılmalıdır.
- Merkezi izleme: Veri akışındaki kesintiler ve hatalar loglanmalı; bağlantı sorunları anında görünür olmalıdır.
OPC Router bu mimaride nereye oturur?
OPC Router, OT ve IT katmanları arasındaki kontrollü köprüdür. Sahadan OPC UA, MQTT ve Modbus TCP ile okur; SAP, SQL, Kafka ve bulut sistemlerine güvenli biçimde aktarır. Görsel workflow editörü sayesinde hangi verinin hangi hedefe gideceği açıkça modellenir; Store & Forward ile kesintilerde veri kaybı önlenir.
Projenizin mimarisini birlikte değerlendirmek için bizimle iletişime geçin.