DNV Cyber tarafından hazırlanan “Enerji Siber Öncelik Raporu”, enerji sektöründeki siber güvenlik algısını ve alınan önlemleri detaylandırıyor. Rapor, sektörün siber tehditlere karşı nasıl daha önleyici bir tutum aldığını ortaya koyuyor.
Enerji sektöründeki profesyonellerin yüzde 65’i, siber güvenliği sektörlerinin karşı karşıya kaldığı en büyük zorluk olarak tanımlıyor. Bu algı, şirketlerin güvenlik önlemlerini güçlendirmeye yönelik adımlar atmasına yol açıyor. Ankete katılanların yüzde 70’inden fazlası, bu yıl siber güvenlik harcamalarında artış öngörüyor. Bu, hem ağ güvenliği hem de veri koruma çözümleri gibi alanlarda daha fazla yatırım yapılacağı anlamına geliyor. Şirketler, siber saldırıların potansiyel maliyetlerini azaltmak ve operasyonel sürekliliği sağlamak için bütçelerini genişletiyor.
Rapor, siber güvenlik farkındalığının şirket liderleri arasında arttığını vurguluyor. Enerji sektörü çalışanlarının yüzde 78’i, liderlerinin siber saldırı tehlikelerini anladığını düşünüyor. Bu, karar vericilerin, siber güvenlik yatırımlarının stratejik bir öncelik olduğunu kabul ettiğini gösteriyor. Ayrıca, yüzde 84 oranında çalışan, potansiyel bir siber tehditle karşılaştıklarında nasıl hareket etmeleri gerektiğini bildiklerini belirtiyor. Bu bilinç, kurumsal kültürde siber güvenliğin önemli bir yer tuttuğunun kanıtı olarak değerlendirilebilir.
Sektör, fiziksel varlıkların kontrolünü sağlayan OT sistemlerinin güvenliğine büyük önem veriyor. Katılımcıların yüzde 67’si, OT güvenlik yatırımlarında bu yıl bir artış bekliyor. Ancak, bu alanda hala önemli zorluklar bulunuyor. OT sistemlerinin doğası gereği eski teknolojilerle çalışması, siber güvenlik güncellemelerinin uygulanmasını zorlaştırıyor. Bu durum, enerji şirketlerinin siber güvenlik stratejilerini, eski sistemlerin modern güvenlik standartlarına uyarlanması üzerine kurmalarını gerektiriyor.
DNV Enerji Sistemleri Üst Yöneticisi Ditlev Engel, siber güvenliğin enerji dönüşümünün merkezinde olması gerektiğine dikkat çekiyor. Engel, dijital teknolojilerin iklim hedeflerine ulaşmak ve enerji güvenliğini sağlamak için kritik olduğunu, ancak bu teknolojilere bağımlılığın yeni riskler getirdiğini belirtiyor. DNV Endüstriyel ve OT Siber Güvenlik Direktörü Auke Huistra da, enerji sektörünün daha hazırlıklı hale geldiğini ancak siber tehditlere karşı sürekli bir evrim sürecinde olmaları gerektiğini ifade ediyor. Huistra, siber suçluların tedarik zincirlerini hedef aldığını, yapay zeka kullandığını ve içeriden eleman temin ettiğini, bu nedenle sektörün geri kalmaması gerektiğini vurguluyor.
Rapor, enerji sektöründeki profesyonellerin yenilikçilik ve siber güvenlik arasındaki dengeyi nasıl gördüğüne de değiniyor. Ankete katılanların yüzde 49’u, yenilik adına belirli bir siber güvenlik açığını kabul etmeye hazır olduğunu belirtiyor. Bu, enerji sektöründe teknolojik ilerleme ile güvenlik arasında bir denge arayışının varlığını gösteriyor. Sektörün yeşil enerji çözümlerine geçişte dijital teknolojilere daha fazla dayanması, siber saldırı risklerini artırıyor. Bu durum, hassas verilerin işlenmesinden üçüncü taraf araçların yönetimine kadar geniş bir alanda siber güvenlik açıklarına yol açabilir.
Siber saldırganlar, bu karmaşıklıklardan faydalanarak birbirine bağlı sistemler üzerinde sessizce hareket edebiliyor. Bu nedenle, enerji sektörü, siber güvenlik önlemlerini sadece reaksiyoner değil, proaktif bir şekilde ele almak zorunda. Sektördeki şirketler, teknolojik yenilikler ve operasyonel verimlilik arasındaki dengeyi kurarken, siber güvenlik açıklarını minimize etmeye çalışıyor. Bu, sürekli bir risk yönetimi ve siber güvenlik stratejilerinin dinamik olarak güncellenmesini gerektiriyor.
Enerji sektöründe siber güvenlik, operasyonel teknolojilerin kontrolünü sağlayan sistemlerin korunması ve enerji altyapısının sürekli çalışabilirliği açısından kritik öneme sahiptir.
Enerji şirketleri, siber saldırı risklerini azaltmak amacıyla siber güvenlik harcamalarını artırarak, ağ güvenliği, veri koruma ve OT güvenlik sistemlerine daha fazla yatırım yapıyor.
Yeşil enerji çözümlerine geçiş, dijital teknolojilere bağımlılığı artırırken, bu durum siber saldırılara açık zeminler yaratıyor, dolayısıyla siber güvenlik önlemlerinin daha da artırılmasını gerektiriyor.
GÜNDEM KORİDORU
23 Ocak 2025