Geri Dön

Kritik endüstriyel enerji altyapılarının siber güvenliği ve uygulanan siber güvenlik olgunluk modelleri

Cybersecurity of critical industrial energy infrastructures and implemented cyber security maturity models

  1. Tez No: 889974
  2. Yazar: AHMET TURAN
  3. Danışmanlar: DR. ÖĞR. ÜYESİ SEDA ŞAHİN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2024
  8. Dil: Türkçe
  9. Üniversite: Çankırı Karatekin Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Elektronik ve Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 113

Özet

Bu çalışma, endüstriyel enerji altyapılarının siber güvenliği üzerine odaklanan bir araştırmayı özetlemektedir. Siber güvenliğin artan önemi, kritik endüstriyel enerji altyapılarının güvenliği için önemli bir zorluk teşkil etmektedir. Giriş bölümünde, algoritma kavramı ile başlanarak, endüstriyel enerji altyapılarının ve Denetleyici Kontrol ve Veri Toplama (SCADA) sisteminin tanımı ve özellikleri incelenmektedir. Siber güvenlik kavramının önemi vurgulanmakta ve kritik endüstriyel enerji altyapılarının siber güvenlik zorlukları tartışılmaktadır. Siber güvenlik olgunluk modelleri bölümünde, olgunluk modelleri ve kavramları açıklanmaktadır. Ardından, endüstriyel enerji altyapıları için uygulanan siber güvenlik olgunluk modelleri, İnternet Güvenlik Merkezi (CIS) Kritik Güvenlik Kontrolleri (CSC), Siber Güvenlik Çerçevesi (NIST), ISO/IEC 27001, 27002 Standartları, ISO/IEC 27019 Kılavuzu, IEC 62443 Standardı gibi farklı modeller ve standartlar tartışılmaktadır. Ülkemizde ve dünyada kritik endüstriyel enerji altyapılarının güvenliği üzerine yapılan çalışmalar karşılaştırmalı olarak detaylı bir şekilde incelenmiştir. Endüstriyel ağ güvenliğinde yeni araştırmalar ve bulgulara vurgu yapılmıştır. Çalışma, kritik endüstriyel enerji altyapılarında siber güvenlik uygulamalarını tartışmakta, siber saldırılara odaklanmakta ve ağ, sistem, istemci, sunucu, tehdit, zafiyet, risk, varlık değişimi, kimlik, erişim, olay yönetimi, veri güvenliği, fiziksel güvenlik, sistem güvenliği, insan kaynakları ve eğitim gibi çeşitli güvenlik önlemlerini özetlemektedir. Son olarak, siber güvenlik olgunluk modeli uygulamaları ve değerlendirme sonuçları incelenmiştir. Endüstriyel enerji altyapılarında uygulanan olgunluk modelleri değerlendirilmiş, siber güvenlik olgunluk değerlendirmesinin sonuçları sunulmuş ve iyileştirme ve gelecekteki çalışmalar için önerilerde bulunulmuştur. Bu araştırma, kritik endüstriyel enerji altyapılarının siber güvenliğine değerli bir kaynak olarak katkı sağlamaktadır. Siber güvenlik alanında olgunluk modelleri ve uygulamaları ile ilgilenenler için önemli bir referans kaynağı olarak öne çıkmaktadır.

Özet (Çeviri)

This study summarizes a research focused on cyber security of industrial energy infrastructures. The growing importance of cybersecurity poses a significant challenge to the security of critical industrial energy infrastructures. In the introduction, starting with the concept of algorithm, the definition and characteristics of industrial energy infrastructures and Supervisory Control and Data Acquisition (SCADA) system are examined. The importance of the concept of cyber security is emphasized and the cyber security challenges of critical industrial energy infrastructures are discussed. Cyber security maturity models section explains the maturity models and concepts. Then, different models and standards such as cyber security maturity models applied for industrial energy infrastructures, Center for Internet Security (CIS) Critical Security Controls (CSC), Cybersecurity Framework (NIST), ISO/IEC 27001, 27002 Standards, ISO/IEC 27019 Guide, IEC 62443 Standard are discussed. Studies on the security of critical industrial energy infrastructures in our country and around the world have been examined in comparative detail. Emphasis is placed on new research and findings in industrial network security. The study discusses cyber security applications in critical industrial energy infrastructures, focusing on cyber attacks and outlines various security measures such as network, system, client, server, threat, vulnerability, risk, asset change, identity, access, incident management, data security, physical security, system security, human resources, and education. Finally, cyber security maturity model applications and evaluation results were examined. The maturity models applied in industrial energy infrastructures were evaluated, the results of the cyber security maturity assessment were presented and suggestions for improvement and future studies were presented. This research contributes to the cybersecurity of critical industrial energy infrastructures as a valuable resource. It stands out as an important reference source for those who are interested in maturity models and applications in the field of cyber security.

Benzer Tezler

  1. Türkiye'nin siber güvenlik politikalarının kamu politikası analizi çerçevesinde değerlendirilmesi

    The assessment of Turkey's cyber security policies in the context of public policy analysis

    VOLKAN GÖÇOĞLU

    Doktora

    Türkçe

    Türkçe

    2018

    Kamu YönetimiHacettepe Üniversitesi

    Siyaset Bilimi ve Kamu Yönetimi Ana Bilim Dalı

    PROF. DR. MEHMET DEVRİM AYDIN

  2. Modbus temelli SCADA sistemlerinin siber güvenliği için yeni bir yaklaşım

    A novel approach for cyber security of Modbus based SCADA systems

    İSMAİL ERKEK

    Yüksek Lisans

    Türkçe

    Türkçe

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Bilgi Güvenliği Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ERDAL IRMAK

  3. Endüstriyel mikro şebekelerde dinamik enerji yönetim modeli önerisi ve örnek uygulama

    A dynamic energy management model proposal for energy management in industrial microgrids and a case study

    ZEYNEP BEKTAŞ

    Doktora

    Türkçe

    Türkçe

    2021

    Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    PROF. DR. GÜLGÜN KAYAKUTLU

  4. Endüstriyel enerji yönetiminde değer akış haritalarının kullanımı

    Using value stream maps for industrial energy efficiency

    CEM KESKİN

    Yüksek Lisans

    Türkçe

    Türkçe

    2013

    Enerjiİstanbul Teknik Üniversitesi

    Enerji Bilim ve Teknoloji Ana Bilim Dalı

    DOÇ. DR. GÜLGÜN KAYAKUTLU

  5. A data-integrated edge computing technology roadmap for industrial internet of things

    Endüstriyel nesnelerin interneti için veri güdümlü uç bilişim teknoloji yol haritası

    ALP BAYAR

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Yönetim Bilişim SistemleriOrta Doğu Teknik Üniversitesi

    Bilişim Sistemleri Ana Bilim Dalı

    DOÇ. DR. PEKİN ERHAN EREN

    DR. KEREM KAYABAY