Geri Dön

Implementation of up-to-date cyber security requirements to hydroelectric power plant (hepp) scada systems

Hidroelektrik santrallerinin scada sistemlerinde güncel siber güvenlik gereksinimlerinin uygulanması

  1. Tez No: 795200
  2. Yazar: İLHAN ÖZKAPLAN
  3. Danışmanlar: PROF. DR. TUNÇ DURMUŞ MEDENİ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgi ve Belge Yönetimi, Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Information and Records Management, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2022
  8. Dil: İngilizce
  9. Üniversite: Ankara Yıldırım Beyazıt Üniversitesi
  10. Enstitü: Sosyal Bilimler Enstitüsü
  11. Ana Bilim Dalı: Yönetim Bilişim Sistemleri Ana Bilim Dalı
  12. Bilim Dalı: Yönetim Bilişim Sistemleri Bilim Dalı
  13. Sayfa Sayısı: 111

Özet

Hidroelektrik Santralleri (HES) enerji üretimi ülkelerin kritik yenilenebilir enerji üretim stratejilerinden biridir. Bu santraller enerji arzında önemli bir etkiye sahiptir. Santrallerde kullanılan SCADA (otomasyon) sistemlerinin güncelliği, güvenliği gelecekte daha verimli ve kesintisiz enerjinin sağlanmasında etkili olacaktır. Çalışmamız özelinde, Hidroelektrik Santralleri olmak üzere enerji üretim santrallerinde kullanılan SCADA sistemlerinin güncel siber güvenlik önlemleri açısından neler yapılması gerektiği farkındalığının oluşturulması ve santrallerin rehabilitasyon (iyileştirme) işlemlerinde bu gereksinimlerin göz önünde bulundurulması için insanların dikkatinin çekilmesi amaçlanmaktadır. Çalışmada metod olarak nitel ve nicel araştırma yöntemlerini içeren karma yöntem kullanılmıştır. Gözlem, görüşme ve doküman incelemesi gibi veri toplama yöntemleri uygulanmış olup betimleyici araştırma teknikleri kullanılmıştır. Görüşme için katılımcıların siber güvenlik konusuna ne kadar hakim olup olmadıkları ve yeni teknikleri kullanıp kullanmadıklarını değerlendirmek üzere uygun sorular belirlenerek, yarı yapılandırılmış görüşme formu hazırlanmış, hedef kitle olarak özellikle Türkiye'de kurulu Hidroelektrik Santrallerinde kullanılan veya kullanılacak SCADA sistemlerini geliştiren uzman personelle görüşülmüştür. Görüşmede elde edilen bulgulara göre içerik analizi yapılmıştır. Elde edilen bulgulara göre her ne kadar enerji santrallerinin SCADA sistemlerinin geliştirilmesinde görev alan personelin gizlilik nedeniyle özel projelere ait bilgi paylaşılması endişesi olsa da genel olarak verilerden, bu alanda tecrübeli ve konuya hakim personelin çalıştığı tespit edilmiştir. HES SCADA sistemlerinde dış ortama kapalı olmalarından dolayı, yatırım maliyetleri de göz önünde bulundurularak klasik ve alışılagelmiş SCADA sistemlerinin kurulması mantığının devam ettiği gözlemlenmiştir. Sonuç olarak çalışmamızın amacını teşkil eden, Hidroelektrik Santrallerinin SCADA sistemlerinde siber güvenlik gereksinimlerini karşılayacak güncellemelerin Santralin diğer ekipmanlarının rehabilitasyonu işlemleri sırasında, çalışmamızda belirtilen siber güvenlik için yapılması gereken hususlar da dikkate alınarak uygulanması uygun olacaktır.

Özet (Çeviri)

Hydroelectric Power Plants (HEPP) energy production is one of the critical renewable energy production strategies of countries. These power plants have a significant impact on the energy supply. Up-to-date and secured SCADA (automation) systems used in power plants can be effective in providing more efficient and uninterrupted energy in the future. In our study, it is aimed to raise awareness of what should be done in terms of current cyber security measures of SCADA systems used in power generation plants, especially Hydroelectric Power Plants, and to draw attention to consider these requirements in the rehabilitation (remediation) processes. The mixed method, which includes qualitative and quantitative research methods was used in the study. Data collection methods such as observation, interview and document review are applied and descriptive research techniques are used. For the interview, a semi-structured interview form was prepared by determining the appropriate questions in order to evaluate whether the participants had a good grasp of the subject of cyber security and whether they use new techniques. Content analysis is carried out according to the findings obtained in the interview. According to the findings, although the personnel involved in the development of SCADA systems of power plants have concerned about sharing information of private projects due to confidentiality, it is determined from the collected data that, experienced and competent personnel work in this field. Since HEPP SCADA systems are closed to the outside environment and because of investment costs, it is observed that the logic of establishing standard SCADA systems are still continues. As a result, it would be appropriate to implement the updates that will meet the cyber security requirements in the HEPP SCADA systems which constitute the purpose of our study by taking into account the issues specified in the study, during the rehabilitation of the other equipments of the HEPP.

Benzer Tezler

  1. A model and an application for information technology governance, risk and compliance and implementation in a bank

    Bilgi teknolojileri yönetişimi, risk ve uyum model önerisi ve bir bankada uygulaması

    MEHMET MURAT HUYUT

    Doktora

    İngilizce

    İngilizce

    2022

    BankacılıkPiri Reis Üniversitesi

    İşletme Ana Bilim Dalı

    PROF. DR. BATUHAN KOCAOĞLU

  2. Güncel siber saldırı yöntemleri, sızma testi araçları ve temsili bir kurumsal ağ üzerinde uygulanması

    Implementation of current cyber attack methods, penetration testing tools in an exemplary enterprise network

    MUSTAFA YASİR ŞENTÜRK

    Yüksek Lisans

    Türkçe

    Türkçe

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolTürk Hava Kurumu Üniversitesi

    Elektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ HAKAN EZGİ KIZILÖZ

  3. Gemi radar sistemlerinde uzaktan kod yürütme (RCE) tehditlerini azaltmaya yönelik siber güvenlik önlemlerinin bayes ağı metoduyla değerlendirilmesi

    Evaluation of cybersecurity measures to mitigate remote code execution (RCE) threats in shipboard radar systems using the bayesian network method

    EMRE DÜZENLİ

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Deniz Bilimleriİstanbul Teknik Üniversitesi

    Deniz Ulaştırma Mühendisliği Ana Bilim Dalı

    DOÇ. DR. PELİN BOLAT

  4. Siber göç: Dijital yerlilerin Facebook'u terk etme nedenleri üzerine bir araştırma

    Cyber migration: A research on the digital natives' reasons for leaving Facebook

    SENA ÖZŞİRİN

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    GazetecilikÜsküdar Üniversitesi

    Yeni Medya ve Gazetecilik Ana Bilim Dalı

    DOÇ. DR. GÜL ESRA ATALAY