Web sitemizin düzgün çalışması ve deneyiminizi geliştirmek için çerezlerden yararlanıyoruz.
Lostar, EPDK yetkili denetçi firma olarak enerji sektöründeki kuruluşlara Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli kapsamında bağımsız EPDK OT denetimi sunar. SCADA, DCS, EMS ve diğer kritik OT sistemlerinizin teknik, operasyonel ve yönetsel güvenlik kontrollerini değerlendirerek mevcut uyum seviyenizi, risklerinizi ve iyileştirme ihtiyaçlarınızı net biçimde ortaya koyar.
Denetim Görüşmesi PlanlayınEnerji Sektöründe Siber Güvenlik Yetkinlik Modeli, enerji sektöründe faaliyet gösteren kuruluşların bilgi sistemleri ve operasyonel teknoloji altyapılarındaki siber güvenlik seviyesini değerlendirmek, mevcut riskleri görünür hale getirmek ve kritik enerji altyapılarının dayanıklılığını artırmak amacıyla uygulanır.
Lostar, EPDK yetkili denetçi firma olarak kuruluşların teknik, operasyonel ve yönetsel güvenlik kontrollerini kanıta dayalı biçimde değerlendirir. Gerçekleştirilen EPDK SGYM denetimi; dokümantasyonun, sahadaki uygulamaların ve sunulan denetim kanıtlarının birlikte incelenmesini kapsar.
Bu yaklaşım, kuruluşların yalnızca mevcut uyum seviyesini değil, kritik risklerini, eksik kontrollerini ve öncelikli iyileştirme ihtiyaçlarını da açık biçimde ortaya koyar.
EPDK düzenlemeleri ve enerji sektöründeki güncel uygulamalar hakkında ayrıntılı bilgiye Enerji Piyasası Düzenleme Kurumu resmî internet sitesi üzerinden ulaşabilirsiniz.
OT sistemleri; enerji üretimi, iletimi, dağıtımı ve saha operasyonları gibi fiziksel süreçleri doğrudan yöneten kritik altyapılardır. Bu nedenle EPDK OT denetimi yalnızca teknik zafiyetlere değil; iş sürekliliği, erişim güvenliği, ağ segmentasyonu, olay müdahalesi, yedekleme ve operasyonel dayanıklılık gibi alanlara da odaklanır.
Denetim sürecinde SCADA, DCS, EMS, endüstriyel ağ bileşenleri, uzaktan erişim altyapıları ve diğer kritik OT varlıkları kuruluşun kapsamına göre değerlendirilir. Kontrollerin yalnızca tanımlanmış olması değil, gerçek sistemlerde uygulanması ve sürdürülebilir şekilde yönetilmesi incelenir.
EPDK SGYM denetim firmaları arasında yer alan Lostar, enerji sektörüne özel OT güvenliği deneyimiyle mevcut uyum seviyesini, kritik riskleri ve öncelikli iyileştirme alanlarını açık biçimde ortaya koyar.
Enerji sektöründeki kuruluşların SCADA, DCS, EMS ve diğer kritik OT sistemlerinde uyguladığı siber güvenlik kontrollerini bağımsız ve kanıta dayalı olarak değerlendirmek.
Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli kapsamındaki teknik, operasyonel ve yönetsel gerekliliklerin gerçek sistemlerde uygulanıp uygulanmadığını doğrulamak.
Mevcut uyum seviyesini, kritik riskleri ve eksik kontrolleri görünür hale getirerek öncelikli iyileştirme alanlarının belirlenmesini sağlamak.
EPDK yetkili denetçi firma tarafından gerçekleştirilen denetim sonuçlarını ölçülebilir, izlenebilir ve karar süreçlerinde kullanılabilir bir rapora dönüştürmek.
SCADA, DCS, EMS, PLC, RTU, HMI, mühendislik istasyonları, sunucular, ağ cihazları ve diğer kritik OT varlıklarının envanteri incelenir. Varlık sahipliği, sistem ilişkileri, veri akışları, konum bilgileri ve kritiklik seviyelerinin güncel ve izlenebilir olup olmadığı değerlendirilir.
Kurumsal BT ağı ile OT ortamı arasındaki ayrım, güvenlik bölgeleri, ağ segmentasyonu, güvenlik duvarı kuralları ve kritik sistemler arasındaki iletişim yapısı değerlendirilir. Yetkisiz erişimi ve saldırıların sistemler arasında yayılmasını sınırlandıran kontroller incelenir.
Kullanıcı hesapları, ayrıcalıklı yetkiler, ortak hesaplar, kimlik doğrulama yöntemleri, parola politikaları ve kullanıcı yaşam döngüsü süreçleri incelenir. Yerel ve uzaktan erişimlerin yalnızca yetkili kişiler tarafından, kontrollü ve kayıt altına alınabilir şekilde gerçekleştirilip gerçekleştirilmediği değerlendirilir.
OT sistemlerinden güvenlik ve operasyon kayıtlarının toplanması, merkezi olarak izlenmesi, alarm üretimi ve şüpheli faaliyetlerin tespit edilmesi süreçleri değerlendirilir. Siber olayların sınıflandırılması, müdahale edilmesi, raporlanması ve olay sonrası iyileştirme adımları incelenir.
Kritik sistem konfigürasyonları, uygulamalar ve operasyonel veriler için uygulanan yedekleme yöntemleri incelenir. Yedeklerin korunması, geri yükleme testleri, felaket kurtarma planları ve kesinti halinde enerji operasyonlarının güvenli biçimde sürdürülebilmesine yönelik hazırlıklar değerlendirilir.
OT siber güvenlik politikaları, değişiklik ve konfigürasyon yönetimi, bakım faaliyetleri, zafiyet yönetimi, fiziksel güvenlik ve tedarikçi erişimleri incelenir. EPDK SGYM denetimi kapsamında tanımlanan süreçlerin sahadaki uygulamalarla ve doğrulanabilir denetim kanıtlarıyla desteklenip desteklenmediği değerlendirilir.
Kuruluşun enerji faaliyetleri, lokasyonları, kritik OT varlıkları, SCADA, DCS, EMS sistemleri ve mevcut siber güvenlik yapısı değerlendirilir. EPDK SGYM denetiminin kapsamı, ilgili sistemler, sorumlular, ihtiyaç duyulan kanıtlar ve denetim takvimi bu aşamada belirlenir.
OT siber güvenlik politikaları, prosedürler, varlık envanteri, ağ mimarisi, erişim modelleri, risk değerlendirmeleri, olay kayıtları, yedekleme planları ve diğer denetim kanıtları incelenir. Dokümanlarda tanımlanan kontrollerin EPDK Siber Güvenlik Yetkinlik Modeli gereklilikleriyle uyumu değerlendirilir.
Dokümantasyonda belirtilen güvenlik kontrollerinin gerçek OT ortamında uygulanıp uygulanmadığı yerinde doğrulanır. Ağ segmentasyonu, kimlik ve erişim yönetimi, uzaktan bağlantılar, loglama, fiziksel güvenlik, yedekleme ve olay müdahalesi gibi alanlar teknik ve operasyonel kanıtlarla değerlendirilir.
EPDK OT denetimi sırasında elde edilen bulgular, risk seviyeleri ve ilgili kontrol gereklilikleri doğrultusunda sınıflandırılır. Mevcut uyum durumu, kritik eksiklikler ve öncelikli iyileştirme alanları açık, ölçülebilir ve takip edilebilir bir denetim raporu halinde sunulur.
Lostar, Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliği kapsamında SGYMI1302661/BSA3LP3EH34eDXe numaralı Denetçi Firma Yetki Belgesi sahibidir. Belge, 31 Mart 2026 tarihinde Lostar Bilgi Güvenliği Anonim Şirketi adına düzenlenmiştir.
SCADA, DCS, EMS, PLC, RTU, HMI, endüstriyel ağlar ve diğer kritik OT bileşenlerini enerji sektörünün operasyonel gereklilikleriyle birlikte değerlendiririz. Teknik kontrolleri iş sürekliliği ve operasyonel risk perspektifiyle ele alırız.
EPDK SGYM denetimi kapsamında dokümantasyon, saha uygulamaları ve teknik kanıtları birlikte inceleriz. Bulguları kontrol gereklilikleri, risk seviyesi ve iyileştirme önceliğine göre sınıflandırarak tekrarlanabilir ve izlenebilir bir değerlendirme sunarız.
Denetimi yalnızca politika ve prosedür incelemesiyle sınırlandırmayız. Ağ segmentasyonu, erişim yetkileri, uzaktan bağlantılar, loglama, yedekleme, olay müdahalesi ve fiziksel güvenlik kontrollerinin gerçek OT ortamında uygulanıp uygulanmadığını doğrularız.
EPDK OT Denetimi: Enerji sektöründeki SCADA, DCS, EMS ve diğer kritik OT sistemlerinin siber güvenliği
ISO 27001: Kuruluş genelindeki bilgi varlıkları ve Bilgi Güvenliği Yönetim Sistemi
EPDK OT Denetimi: Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliği kapsamındaki sektörel gereklilikler
ISO 27001: Farklı sektörlerde uygulanabilen uluslararası bilgi güvenliği yönetim sistemi standardı
EPDK OT Denetimi: Dokümantasyon, saha uygulamaları, teknik kontroller ve operasyonel kanıtların birlikte değerlendirilmesi
ISO 27001: Risk yönetimi, politika, süreç ve bilgi güvenliği kontrollerinin yönetim sistemi kapsamında incelenmesi
EPDK OT Denetimi: Enerji üretimi, iletimi, dağıtımı ve saha operasyonlarında kullanılan kritik bilgi ve OT sistemleri
ISO 27001: Kuruluşun belirlediği kapsam içindeki çalışanlar, süreçler, bilgi varlıkları, fiziksel alanlar ve teknolojiler
EPDK SGYM denetimi kapsamınızı belirlemek, SCADA, DCS, EMS ve diğer kritik OT sistemlerinizin mevcut uyum durumunu değerlendirmek ve denetim takviminizi oluşturmak için Lostar uzmanlarıyla iletişime geçin.
EPDK OT Denetimi İçin Bilgi Alın