Bilgi ve iletişim teknolojilerindeki yenilikler daha karmaşık ve tehlikeli güvenlik sorunlarını ortaya çıkarmıştır. Bu mağduriyetin bir parçası olan endüstriler, siber güvenlik alanındaki yetersiz uygulamalar nedeniyle maddi ve manevi kayıplarla yüzleşmektedir. Bu durum altyapı ve endüstriyel sistemleri siber tehdit ve saldırılardan korumaya odaklanan endüstriyel siber güvenlik alanının önemini arttırmaktadır. Çeşitli endüstri dallarında kullanılan operasyonel teknolojiler ve endüstriyel kontrol sistemlerinin korunmasını kapsayan endüstriyel siber güvenlik iş ve süreçlere odaklanmaktadır. Prosesleri kesintiye uğratabilecek, tehlikelere neden olabilecek siber riskleri minimize ederek kritik altyapı ve süreçlerin güvenli bir şekilde kesintisiz çalışmasını sağlamaktadır. Her gün evrim geçiren siber saldırı türleri endüstrileri iş ve süreçlerini ciddi risklerle yüzleştirmektedir. Bu risklerin minimalize edilmesi için geleneksel koruma yöntemleri yeterli gelmemektedir. Bunun yerine endüstrilerin güncel siber güvenlik önlemlerini değiştirerek bilgi teknolojileri ile operasyonel teknolojilerini entegre etmelidir. Böylelikle siber saldırı gerçekleşmeden önlem alınabilecek ve kesintisiz bir iş süreci sağlanabilecektir. Bunun yanı sıra operasyonel teknolojilerden elde edilen veriler güncel yaklaşımlarla ele alınmalıdır. Bu bağlamda çalışma, hızla gelişen siber risklere karşı endüstrilere bilgi teknolojileri ile operasyonel teknolojilerinin entegrasyonun sağlanmasına yönelik bir kılavuz olmayı ve sahip olması gereken nitelik ve standartlar konusunda farkındalık yaratmayı amaçlamaktadır. Sağlanan bu yol haritası ile endüstriler riskleri öngörerek kesintisiz ve güvenli bir iş modeli oluşturabileceklerdir.
Innovations in information and communication technologies have led to complex and dangerous security problems. Industries face financial and reputational losses due to inadequate applications in the field of cybersecurity. This situation increases the importance of industrial cybersecurity, which tries to protect industrial systems from cyber threats and attacks. Industrial cybersecurity is responsible for the protection of operational technologies and industrial control systems used in various branches of the industry, focusing on the continuity of business and the security of processes. It ensures the uninterrupted and secure operation of infrastructure and processes by minimizing cyber risks that may harm business and processes. Continuously evolving types of cyberattacks pose serious risks to industrial business and processes. Traditional protection methods are not sufficient to reduce these risks. Instead, industries should develop existing cybersecurity measures and integrate information technologies with operational technologies. In this way, initiative-taking measures can be taken before a cyberattack occurs, and uninterrupted business operations can be ensured. In addition, data obtained from operational technologies should be handled with up-to-date approaches. In this context, this study aims to serve as a guide for the integration of information technologies and operational technologies in industries against rapidly evolving cyber risks and to raise awareness about the necessary qualifications and standards they need to maintain. Thanks to this roadmap, sectors will be able to predict risks in advance and create an uninterrupted and secure business model.
Primary Language | English |
---|---|
Subjects | Business Systems in Context (Other) |
Journal Section | Articles |
Authors | |
Publication Date | January 30, 2025 |
Submission Date | September 30, 2024 |
Acceptance Date | January 3, 2025 |
Published in Issue | Year 2025 Volume: 18 Issue: 1 |
Ömer Halisdemir Universitesi Iktisadi ve Idari Bilimler Fakültesi Dergisi (OHUIIBF) is licensed under the Creative Commons Attribution-Noncommercial-Pseudonymity License 4.0 international license.