26
A. Burak Sadıç 1995 2003-2013 2014 yılında katıldığı PricewaterhouseCoopers Türkiye ofisinde Bilgi Güvenliği ve Siber Güvenlik Hizmetleri Lideri olarak çalışan Burak’ın yirmi senelik danışmanlık ve yönetim deneyimi bulunmaktadır. ODTÜ Elektrik-Elektronik Mühendisliği bölümünden 1995 yılında mezun olan Burak, PwC öncesinde sırasıyla PDI- Erkom, Siemens, Meteksan, Koç.net, Innova ve Symantec bünyesinde çeşitli kademelerde çalıştı. Symantec'teki 10 yıllık iş yaşamının son dört yılında ise Güneydoğu Avrupa'daki 12 ülke ve Türkiye'yi kapsayan bölgedeki danışmanlık ekiplerini yönetti. 2014-…

IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Embed Size (px)

DESCRIPTION

IstSec'14 Bilgi Güvenliği Konferansı Sunumları

Citation preview

Page 1: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

A. Burak Sadıç 1995

2003-2013

2014 yılında katıldığı PricewaterhouseCoopers Türkiye ofisinde

Bilgi Güvenliği ve Siber Güvenlik Hizmetleri Lideri olarak çalışan Burak’ın

yirmi senelik danışmanlık ve yönetim deneyimi bulunmaktadır. ODTÜ Elektrik-Elektronik Mühendisliği

bölümünden 1995 yılında mezun olan Burak, PwC öncesinde sırasıyla PDI-Erkom, Siemens, Meteksan, Koç.net,

Innova ve Symantec bünyesinde çeşitli kademelerde çalıştı. Symantec'teki 10 yıllık iş yaşamının son dört yılında ise

Güneydoğu Avrupa'daki 12 ülke ve Türkiye'yi kapsayan bölgedeki danışmanlık ekiplerini yönetti.

2014-…

Page 2: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

1

Page 3: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Elektrikler Neden Kesildi? SCADA Güvenliği

Page 4: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

SCADA Nedir?

3

Page 5: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

SCADA Nedir?

SCADA terimi Supervisory Control and Data Acquisition kelimelerinin ilk harfleri ile oluşturulan bir kısaltmadır.

Kapsamlı ve entegre bir Veri Tabanlı Kontrol ve Gözetleme Sistemi (Supervisory Control and Data Acquisition (SCADA) ) kontrol sistemi sayesinde, bir tesise veya işletmeye ait tüm ekipmanların kontrolünden üretim planlamasına, çevre kontrol ünitelerinden yardımcı işletmelere kadar tüm birimlerin otomatik kontrolü ve gözlenmesi sağlanabilir. Anlık olay ve alarmları saklayarak gecmiste meydana gelen olayları da tekrar günün tarihinde ve saatinde gözlemleyebilmemizi de sağlayan geniş kapsamlı bir sistemdir.

Kaynak: http://tr.wikipedia.org/wiki/SCADA

4

Page 6: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

5

Page 7: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

SCADA sistemleri nerede kullanılıyor?

6

Page 8: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

7

Page 9: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Peki ya SCADA Güvenliği?

8

Page 10: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

9

Stuxnet

Shamoon/Disttrack

Page 11: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

10

Stuxnet (2005-2010)

Stuxnet ve akrabaları Duqu, Flamer ve Gauss tarihte en çok konuşulan hedefli saldırılar arasına ismini yazdırdı. Stuxnet endüstriyel kontrol sistemlerini hedef alıp, sabote etmeye yönelik olarak geliştirilmiş ilk tehdit olarak literatüre geçti.

Shamoon/Disttrack (2012)

2012 Ağustos ayında inanılmaz oranda yıkıcı bir siber saldırı, Suudi Arabistan’da bulunan dünyanın en büyük petrol üreticilerinden birisinin 30.000 bilgisayarını etkiledi. Bu atağın hemen sonrasında Katar’da bulunan bir gaz şirketi de benzer bir saldırıya hedef oldu.

Tarihe geçen en önemli SCADA tehditleri

Page 12: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Neden SCADA Güvenliği?

11

Page 13: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

12

Page 14: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

13

Page 15: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

14

Page 16: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

15

Page 17: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

16

Page 18: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

17

Page 19: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Destek = Uzaktan Erişim

18

Page 20: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Neler Yapılabilir?

19

Page 21: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

20

Page 22: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

21

Page 24: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Türkiye’deki gelişmeler

23

Page 25: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

ENERJİ SEKTÖRÜNDE BİLİŞİM GÜVENLİĞİNİN SAĞLANMASINA DAİR YÖNETMELİK TASLAĞI (2014-2018)

24

Bilişim Güvenliği uzmanı

TS ISO/IEC 27001 veya ISO/IEC 27001

Bilgi güvenliği risk yönetimi

Fiziksel ve Çevresel Önlemler

Bilgisayar Ağlarında Erişim Kontrolü

İş Sürekliliği

Sızma testi

Page 26: IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği

Teşekkürler...

© 2014 PwC Türkiye. Tüm hakları saklıdır. Bu belgede “PwC” ibaresi, her bir üye şirketinin ayrı birer tüzel kişilik olduğu PricewaterhouseCoopers International

Limited’in bir üye şirketi olan PwC Türkiye’yi ifade etmektedir. “PwC Türkiye”, Başaran Nas Bağımsız Denetim ve Serbest Muhasebeci Mali Müşavirlik A.Ş.,

Başaran Nas Yeminli Mali Müşavirlik A.Ş. ve PricewaterhouseCoopers Danışmanlık Hizmetleri Ltd. Şti. ticari unvanları ile Türkiye’de kurulmuş tüzel kişiliklerden

oluşan PwC Türkiye organizasyonunu ifade ve temsil etmektedir.

Füsun Patoğlu [email protected] 0212 326 6144

burak.sadic @ tr.pwc.com

@adilburaksadic tr.linkedin.com/in/buraks/