Bina Otomasyonu Teslimi: Sistemin Geri Dönebildiğini Kanıtlayın
İran’daki bina sahipleri için uygulanabilir bir teslim yöntemi: kontrol bağımlılıklarını belirleyin, servis erişimini yönetin, kullanılabilir yedekleri koruyun ve uzaktan bağlantıya dayanmadan güvenli geri dönüşü gösterin.

Bağlantı kesildiğinde neyin çalışması gerektiğini belirleyin
Bina yönetim sistemi, yalnızca grafik ekranlar tamamlandığı ve yüklenici uzaktan bağlanabildiği için kabul edilmemelidir. OlbrichCo, geri yüklenebilirliğin ayrı bir teslim çıktısı olmasını önerir: işveren hangi işlevlerin yerelde çalışacağını, hangilerinin kullanılamayacağını, kimin müdahale edebileceğini ve onaylı yapılandırmanın nasıl geri getirileceğini bilmelidir. Sunucu özelliklerini sıralamak yerine, sıcaklığa duyarlı bir mekânın soğutulması gibi binanın vazgeçilmez işletme hizmetinden başlayın.
Avustralya’nın Temmuz 2026 tarihli CI Fortify rehberi; kimlik hizmetleri, zaman eşitleme, depolama ve sertifikalar gibi bağımlılıkların operasyonel teknolojinin yalıtılmasını güçleştirebileceğini belirtir. Kritik altyapıya yönelik kapsamı tek bir binadan geniştir; aktarılabilir ders, bağlantıyı kesmeden önce bağımlılıkları planlamak ve sınamaktır. [6]
NIST, bina otomasyonunu operasyonel teknoloji kapsamında ele alır; performans, güvenilirlik ve emniyeti açık güvenlik değerlendirmeleri olarak tanımlar. [1]
İran’daki bir projede otomasyon tasarımcısı ve işletmeciden, önemli her hizmet için kabul edilebilir kısıtlı çalışma durumunu tanımlamalarını isteyin. İzin verilen süreyi, yerel durum göstergesini, alarm müdahalesini, personel ihtiyacını ve proje planına göre güvenli duruş veya tahliye gerektiren koşulları kaydedin. İnternet bağlantısını kesmekle dahili kontrol haberleşmesini kesmeyi aynı saymayın; iki işlemin de kendiliğinden güvenli olduğunu varsaymayın. Yangın, duman kontrolü, geçiş kontrolü ve diğer can güvenliği arayüzleri, sorumlu uzmanların açık incelemesini gerektirir.
Cihaz listesini bağımlılık kaydına dönüştürün
2025 tarihli ortak OT envanter rehberi, varlıkları işlev ve kritiklik bakımından sınıflandırmayı; konum, model, protokoller ve hesaplar gibi nitelikleri kaydetmeyi önerir. Envanteri tek seferlik keşif çıktısı değil, güncel tutulması gereken bir kayıt olarak ele alır. [2]
Entegratörden sahadaki panoları teslim edilen kayıtlarla eşleştirmesini isteyin. Kontrolörleri, üst seviye sunucuları, mühendislik istasyonlarını, ağ ekipmanını, ağ geçitlerini ve paket tesisat arayüzlerini kapsayın. Her biri için sorumluyu, kesin donanım ve yazılım sürümünü, onaylı yapılandırma referansını, destek durumunu ve değiştirme yolunu tanımlayın. Hangi hizmetin hangi cihaza, ağa veya dış tarafa bağımlı olduğunu gösteren basit bir bağlantı çizimi ekleyin. Bilinmeyen alanları eksiksiz görünen bir tablonun içinde saklamak yerine, çözülmemiş iş olarak işaretleyin.
Ortak saha incelemesinde gerçek bağımlılıkları takip edin: zaman programları nerede çalışıyor, alarmlar nerede değerlendiriliyor, geçmiş veriler nerede tutuluyor? Zaman, adresleme, kimlik doğrulama, lisans ve sertifika hizmetlerini ne sağlıyor? Hangi işlevler tedarikçinin hesabını veya dizüstü bilgisayarını gerektiriyor? Bilgiyi onaylı belgeler, inceleme ve üreticinin desteklediği yöntemlerle toplayın. Envanteri iyileştirmek için izinsiz ağ taraması yapmayın veya çalışan kontrolörü kesintiye uğratmayın. Orijinal cihaz tanımlayıcılarını içeren, kontrollü Farsça işletme özetini erişilebilir bir çevrimdışı kopyayla saklayın.
Uzaktan bakımı kontrollü bir iş emrine bağlayın
CISA öncülüğündeki uzaktan erişim rehberi; en az yetkiyi, riske göre ihtiyaç anında erişimi veya iki faktörlü doğrulamayı, kayıt tutmayı ve ağ bölümlendirmeyi önerir. Dolayısıyla uzaktan destek, bağlantı özelliği kadar erişimin nasıl yönetileceğine ilişkin bir karardır. [3]
İşverenin onayladığı tek servis yolunu, isimleri belirli teknisyenleri, sınırlı yetkileri, izinli zaman aralığını ve yapılan işin kaydını şart koşun. BT/güvenlik ve otomasyon ekiplerinin sınırları birlikte belirlemesini ve gerekli haberleşmeyi kabulden önce test etmesini isteyin. Kontrolörü veya üst seviye yönetim arayüzünü doğrudan genel internete açmayın. Ekipman seçilen doğrulama yöntemini desteklemiyorsa güvenlik uzmanı kontrollü erişim ağ geçidini ve telafi edici önlemleri değerlendirsin; belgelenmemiş ortak parola çözüm değildir.
Teslim sırasında yüklenici hesaplarını, geçici bağlantıları ve uzaktan yönetim araçlarını mutabık hâle getirin. Artık yetkili olmayan erişimleri kaldırın; denetlenebilir acil erişim prosedürünü işverenin güvenli gözetiminde koruyun. Bağlantısı belirsiz veya servis desteği uzakta olan tesislerde yerinde müdahaleyi, yedek temin süresini ve çevrimdışı teşhis imkânını hizmet anlaşmasına fiyatlandırarak ekleyin. Her adımı onaylatmak için aynı kullanılamayan bulut hizmetine ihtiyaç duyan bir acil durum prosedüründen kaçının. Bunlar, eğitimsiz personele tesisat korumalarını devre dışı bırakma yetkisi vermez.
Bakımı yapılabilecek güvenli haberleşme satın alın
BACnet International, BACnet Secure Connect’i TLS ve sertifikalarla kimliği doğrulanmış iletişim sağlayan şifreli veri bağlantı katmanı olarak tanımlar. BACnet/SC, mevcut BACnet seçeneklerini tamamlar; bina siber güvenliğinin bir bileşenidir, bütün güvenlik kontrollerinin yerine geçmez. [4]
BACnet/SC öneriliyorsa otomasyon paketinin parçası olarak sürdürülebilir bir sertifika yönetim planı isteyin. Sertifika oluşturma, kurulum, yenileme ve değiştirme; doğru zamanın korunması ve arızalı cihazın ele alınması için sorumluları belirleyin. Süreci yalnızca protokol logosuyla değil, kullanılacak ürünler ve kesin yazılım sürümleriyle gösterin. Sertifika süresi dolduğunda veya tedarikçi değiştiğinde yetkili personelin hizmeti nasıl geri getireceğini kararlaştırın. Özel anahtarları ve yönetici kimlik bilgilerini genel teslim klasörlerine koymayın.
Eski protokollü bölümleri ve korumanın değiştiği ağ geçidini haritalayın. Yolun yalnızca bir bölümündeki şifreli bağlantıdan uçtan uca güvenlik sonucu çıkarmayın. Güvenlik yararını gerçek cihaz uyumluluğu, yerel teknik kapasite, yenileme yükü ve yedek bulunabilirliğiyle karşılaştırın. Aşamalı yükseltme makul olabilir; ancak kalan riskleri, onaylı sınırları ve değiştirmeyi başlatacak koşulu belgeleyin. Protokol seçiminin yanında ağ bölümlendirmesini, erişim kontrolünü ve değişiklik incelemesini koruyun; siber olaylara karşı bağışıklık iddiasında bulunmayın.
Ekran görüntüsü değil, işverenin kullanabileceği yedek teslim edin
Birleşik Krallık NCSC’nin OT bilgi rehberi, mimari ve yapılandırma kayıtlarını hassas bilgi olarak ele alır. Ayrıca olay sırasında bilginin nasıl erişilebilir kalacağının değerlendirilmesini ve yedeklerin fidye yazılımına karşı korunmasını önerir. [5]
Son ödeme koşulları kesinleşmeden kurtarma paketini tanımlayın. Onaylı kontrolör uygulamalarını, üst seviye veritabanını, grafikleri, nokta eşlemelerini, zaman programlarını, alarm ayarlarını ve ağ yapılandırmalarını isteyin; bunları kullanmak için gereken yetkili araçları, kurulum ortamlarını, lisans düzenlemelerini ve talimatları da kapsayın. Dışa aktarılamayan bileşeni ve onun nasıl yeniden kurulacağını belirtin. Okunabilir program veya PDF yararlı kanıttır; fakat belgenin cihazı geri yükleyebileceğini varsaymak yerine tedarikçiden gerçek içe aktarma ya da yeniden kurma yolunu göstermesini isteyin.
İşverenin güvenlik ekibi, kontrollü yedekleri günlük yönetici erişiminden ayrı; tesise uygun korumayla ve çevrimdışı kurtarma yoluyla saklasın. Tarihi, revizyonu, cihaz uyumluluğunu ve saklama sorumluluğunu kaydedin. Bütünlüğü ve güvenilir kaynağı denetleyin; yalnızca dosya özetinin eşleşmesi, yapılandırmanın güvenli veya saldırıdan etkilenmemiş olduğunu kanıtlamaz. Onaylanan her otomasyon değişikliğinden sonra geri yüklenebilir temel sürümü ve ilgili talimatları güncelleyin. Kurtarmanın tek kişinin müsaitliğine bağlı kalmaması için ikinci bir yetkili sorumlu belirleyin.
Kabul, başarılı indirme değil, gözetimli geri yüklemedir
NIST, yedekten geri yüklemenin sınanmasını ve yedeklerin değişiklik yönetimine dâhil edilmesini önerir. OT durum değişkenlerini geri yüklemenin fiziksel süreci bozabileceğini de belirtir; örneğin geri getirilen vana konumu, sürmekte olan soğutma için uygun olmayabilir. [1]
İşletmeci, entegratör, BT/güvenlik sorumlusu ve ilgili mühendislerle gözetimli bir tatbikat üzerinde anlaşın. Yedek cihazda veya yeterince temsilî test ortamında başlayın; canlı sistemdeki her deneme onaylı kesinti, risk değerlendirmesi, güvenli alternatif ve geri alma planı gerektirir. İşverenin tuttuğu pakete erişimi, temsilî kontrolör veya sunucunun geri yüklenmesini, doğru nokta eşlemesini ve onaylı çalışma sırasını gösterin. Kararlaştırılan bağlantı kaybı senaryosunu ayrıca sınayın. Neyin simüle edildiğini, neyin fiziksel olarak test edildiğini ve hangi bağımlılıkların denenmediğini açıkça kaydedin.
Hizmete dönmeden önce alarmları, yetkileri, zaman programlarını, saati, kalan manuel zorlamaları ve gerekli kilitlemeleri onaylı devreye alma kaydıyla karşılaştırın. Güvensiz veya açıklanamayan davranışları açık kusur olarak tutun. Geçen kurtarma süresini, yapılandırmanın yaşını, desteksiz bağımlılıkları, başarılı geri yükleme kapsamını ve çözülmemiş erişim istisnalarını projeye özgü hedeflere göre ölçün. Örnekleme testi tüm binanın kurtarılabilir olduğunu kanıtlamaz; kalan kritik hizmetleri önceliklendirin ve doğrulamalarını takvime bağlayın. Önemli donanım, ağ, yazılım veya tedarikçi değişikliğinden sonra tatbikatı tekrarlayın.
Bulguları kabul, yalnızca sözleşmede tanımlanmış sınırlı kapsamı kabul veya düzeltme isteme kararında kullanın. Bu, OlbrichCo’nun uygulama önerisidir; uygunluk sertifikası ya da kesintisiz çalışma taahhüdü değildir. Geçerli İran gereklilikleri, sözleşmeler, tesisatın gerçek davranışı, üretici talimatları ve yetkin yerel mühendislik ile siber güvenlik incelemesi; nihai tasarımı, test yetkisini ve kabul kararını belirler.
Kaynaklar ve ileri okuma
Bu birincil kaynaklar, saha notundaki iddiaları ve uygulama çerçevelerini destekler.
- 1. NIST SP 800-82 Rev. 3 — Guide to Operational Technology (OT) Security
National Institute of Standards and Technology
- 2. Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators (August 2025)
Cybersecurity and Infrastructure Security Agency and partner agencies
- 3. Guide to Securing Remote Access Software (June 2023)
Cybersecurity and Infrastructure Security Agency and partner agencies
- 4. BACnet Secure Connect — Technical overview
BACnet International
- 5. OT architecture — Principle 2: Establish an OT information security management programme
UK National Cyber Security Centre
- 6. CI Fortify — Advice for isolating vital systems (28 July 2026)
Australian Signals Directorate’s Australian Cyber Security Centre
Kaynaklar 8 Eylül 2026 tarihinde incelendi. Atıflı paragraflar dış kaynakların belirli bulgu ve önerilerini aktarır; atıfsız paragraflar OlbrichCo’nun analizi ve uygulama önerileridir. Yabancı rehberler İran mevzuatı veya uygunluk belgesi değildir. Tasarım, erişim değişiklikleri, yalıtma ve kurtarma testleri; geçerli gerekliliklere, sözleşmelere, üretici talimatlarına, gerçek tesis koşullarına ve sorumlu yerel uzmanların onayına tabidir.