CISA, Kritik Altyapı Kuruluşlarının Hayati Sistemleri Yalıtması İçin Kontrol Listesini Yayınladı
2 min read
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Avustralya Sinyal Direktörlüğü'nün Avustralya Siber Güvenlik Merkezi (ASD'nin ACSC'si), Federal Soruşturma Bürosu (FBI) ve uluslararası ortaklarla işbirliği içinde, kritik altyapı (CI) kuruluşlarının dayanıklılığını güçlendirmek için yeni bir ortak kılavuz yayınladı. Resmi CI Fortify kılavuzu, kuruluşların aktif siber olaylar veya jeopolitik aksaklıklar sırasında temel sistemleri hızla izole etmelerine yardımcı olmak için eyleme geçirilebilir öneriler sunar. Özünde, CI Fortify kılavuzu, birincil ağlar tehlikeye girdiğinde bile temel hizmetlerin sürdürülmesini vurgulamaktadır. Bu, enerji, su, ulaşım ve sağlık sektörlerinde kullanılanlar gibi hayati operasyonel teknoloji (OT) sistemlerinin kurumsal BT ağlarından ve harici bağlantılardan bağımsız olarak çalışabilmesini sağlamayı içerir. CISA ve Partners, CI Sistemlerine Yardımcı Olmak İçin Kontrol Listesini Yayınladı
Bu önlemler, eski endüstriyel varlıkları korumak için tasarlanmış daha geniş operasyonel teknoloji kılavuz çerçeveleriyle uyumludur. Belge, güvenlik, hizmet sunumu veya ulusal güvenlik için kritik olan varlıklar olarak tanımlanan “hayati sistemleri” tanımlamak ve önceliklendirmek için yapılandırılmış bir yaklaşımı özetlemektedir. Kuruluşlar, kesintilerin operasyonlar arasında nasıl artabileceğini anlamak için yukarı ve aşağı akış sistemleri de dahil olmak üzere bağımlılıkları değerlendirmeye teşvik edilir. Ortak danışmanlık, kuruluşları acil durum izolasyonuna hazırlamak için teknik ve operasyonel önlemlerin bir kontrol listesini sağlar:
Varlık Haritalama: BT ve OT ortamlarında kritik varlıkları tanımlayın ve sistem bağımlılıklarını haritalayın. Ayırma Noktaları: Hayati sistemler ve daha az kritik ağlar arasında açıkça tanımlanmış ayırma noktaları oluşturun. İzolasyon Mekanizmaları: Hava boşluğu, ağ segmentasyonu veya kontrollü bağlantı kesme prosedürleri gibi güvenli izolasyon mekanizmaları uygulayın.
Kaynak: Cyber Security News
Yayin Tarihi: 29.07.2026 10:42
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.