Kritik endüstriyel enerji altyapılarının siber güvenliği ve uygulanan siber güvenlik olgunluk modelleri
Cybersecurity of critical industrial energy infrastructures and implemented cyber security maturity models
- Tez No: 889974
- Danışmanlar: DR. ÖĞR. ÜYESİ SEDA ŞAHİN
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2024
- Dil: Türkçe
- Üniversite: Çankırı Karatekin Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Elektronik ve Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 113
Özet
Bu çalışma, endüstriyel enerji altyapılarının siber güvenliği üzerine odaklanan bir araştırmayı özetlemektedir. Siber güvenliğin artan önemi, kritik endüstriyel enerji altyapılarının güvenliği için önemli bir zorluk teşkil etmektedir. Giriş bölümünde, algoritma kavramı ile başlanarak, endüstriyel enerji altyapılarının ve Denetleyici Kontrol ve Veri Toplama (SCADA) sisteminin tanımı ve özellikleri incelenmektedir. Siber güvenlik kavramının önemi vurgulanmakta ve kritik endüstriyel enerji altyapılarının siber güvenlik zorlukları tartışılmaktadır. Siber güvenlik olgunluk modelleri bölümünde, olgunluk modelleri ve kavramları açıklanmaktadır. Ardından, endüstriyel enerji altyapıları için uygulanan siber güvenlik olgunluk modelleri, İnternet Güvenlik Merkezi (CIS) Kritik Güvenlik Kontrolleri (CSC), Siber Güvenlik Çerçevesi (NIST), ISO/IEC 27001, 27002 Standartları, ISO/IEC 27019 Kılavuzu, IEC 62443 Standardı gibi farklı modeller ve standartlar tartışılmaktadır. Ülkemizde ve dünyada kritik endüstriyel enerji altyapılarının güvenliği üzerine yapılan çalışmalar karşılaştırmalı olarak detaylı bir şekilde incelenmiştir. Endüstriyel ağ güvenliğinde yeni araştırmalar ve bulgulara vurgu yapılmıştır. Çalışma, kritik endüstriyel enerji altyapılarında siber güvenlik uygulamalarını tartışmakta, siber saldırılara odaklanmakta ve ağ, sistem, istemci, sunucu, tehdit, zafiyet, risk, varlık değişimi, kimlik, erişim, olay yönetimi, veri güvenliği, fiziksel güvenlik, sistem güvenliği, insan kaynakları ve eğitim gibi çeşitli güvenlik önlemlerini özetlemektedir. Son olarak, siber güvenlik olgunluk modeli uygulamaları ve değerlendirme sonuçları incelenmiştir. Endüstriyel enerji altyapılarında uygulanan olgunluk modelleri değerlendirilmiş, siber güvenlik olgunluk değerlendirmesinin sonuçları sunulmuş ve iyileştirme ve gelecekteki çalışmalar için önerilerde bulunulmuştur. Bu araştırma, kritik endüstriyel enerji altyapılarının siber güvenliğine değerli bir kaynak olarak katkı sağlamaktadır. Siber güvenlik alanında olgunluk modelleri ve uygulamaları ile ilgilenenler için önemli bir referans kaynağı olarak öne çıkmaktadır.
Özet (Çeviri)
This study summarizes a research focused on cyber security of industrial energy infrastructures. The growing importance of cybersecurity poses a significant challenge to the security of critical industrial energy infrastructures. In the introduction, starting with the concept of algorithm, the definition and characteristics of industrial energy infrastructures and Supervisory Control and Data Acquisition (SCADA) system are examined. The importance of the concept of cyber security is emphasized and the cyber security challenges of critical industrial energy infrastructures are discussed. Cyber security maturity models section explains the maturity models and concepts. Then, different models and standards such as cyber security maturity models applied for industrial energy infrastructures, Center for Internet Security (CIS) Critical Security Controls (CSC), Cybersecurity Framework (NIST), ISO/IEC 27001, 27002 Standards, ISO/IEC 27019 Guide, IEC 62443 Standard are discussed. Studies on the security of critical industrial energy infrastructures in our country and around the world have been examined in comparative detail. Emphasis is placed on new research and findings in industrial network security. The study discusses cyber security applications in critical industrial energy infrastructures, focusing on cyber attacks and outlines various security measures such as network, system, client, server, threat, vulnerability, risk, asset change, identity, access, incident management, data security, physical security, system security, human resources, and education. Finally, cyber security maturity model applications and evaluation results were examined. The maturity models applied in industrial energy infrastructures were evaluated, the results of the cyber security maturity assessment were presented and suggestions for improvement and future studies were presented. This research contributes to the cybersecurity of critical industrial energy infrastructures as a valuable resource. It stands out as an important reference source for those who are interested in maturity models and applications in the field of cyber security.
Benzer Tezler
- Türkiye'nin siber güvenlik politikalarının kamu politikası analizi çerçevesinde değerlendirilmesi
The assessment of Turkey's cyber security policies in the context of public policy analysis
VOLKAN GÖÇOĞLU
Doktora
Türkçe
2018
Kamu YönetimiHacettepe ÜniversitesiSiyaset Bilimi ve Kamu Yönetimi Ana Bilim Dalı
PROF. DR. MEHMET DEVRİM AYDIN
- Modbus temelli SCADA sistemlerinin siber güvenliği için yeni bir yaklaşım
A novel approach for cyber security of Modbus based SCADA systems
İSMAİL ERKEK
Yüksek Lisans
Türkçe
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilgi Güvenliği Mühendisliği Ana Bilim Dalı
DOÇ. DR. ERDAL IRMAK
- Endüstriyel mikro şebekelerde dinamik enerji yönetim modeli önerisi ve örnek uygulama
A dynamic energy management model proposal for energy management in industrial microgrids and a case study
ZEYNEP BEKTAŞ
Doktora
Türkçe
2021
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
PROF. DR. GÜLGÜN KAYAKUTLU
- Endüstriyel enerji yönetiminde değer akış haritalarının kullanımı
Using value stream maps for industrial energy efficiency
CEM KESKİN
Yüksek Lisans
Türkçe
2013
Enerjiİstanbul Teknik ÜniversitesiEnerji Bilim ve Teknoloji Ana Bilim Dalı
DOÇ. DR. GÜLGÜN KAYAKUTLU
- A data-integrated edge computing technology roadmap for industrial internet of things
Endüstriyel nesnelerin interneti için veri güdümlü uç bilişim teknoloji yol haritası
ALP BAYAR
Yüksek Lisans
İngilizce
2023
Yönetim Bilişim SistemleriOrta Doğu Teknik ÜniversitesiBilişim Sistemleri Ana Bilim Dalı
DOÇ. DR. PEKİN ERHAN EREN
DR. KEREM KAYABAY