Otomotiv yan sanayi alanında faaliyet gösteren orta ölçekli bi fabrikayız. Geçtiğimiz ay merkez ofis ağımız, muhasebe sunucularımız ve çalışan bilgisayarlarımız için kapsamlı bi sızma testi yaptırdık. Ofis tarafındaki açıklar kapatıldı fakat siber güvenlik denetçimiz üretim katındaki PLC üniteleri SCADA sunucuları ve IoT sensörlerini de teste dahil etmemiz gerektiğini belirtti.
Fabrikada üç vardiya kesintisiz üretim yapılıyor... Fabrika müdürümüz SCADA tarafına yapılacak aktif bi taramanın veya port testinin otomasyon kontrolörlerini kilitlemesinden üretimin durmasından ve robot kolların senkronizasyonunun bozulmasından ciddi şekilde endişeleniyor. SCADA sızma testi standart kurumsal IT sızma testinden tam olarak nasıl ayrışır ve fabrikayı riske atmadan bu denetimi nasıl planlamalıyız?