Seraya eklenen her sensör ve uzaktan kumanda üretim kararını hızlandırırken yeni bir bağımlılık da yaratır. İnternet kesildiğinde, ağ geçidi çöktüğünde veya saldırı tespit sistemi yanlış alarm verdiğinde fan, perde, pompa ve gübreleme ünitesi ne yapacak? Benim tezim şu: siber güvenlik projesinin ilk belgesi parola listesi değil, prosesin güvenli durumda nasıl sürdürüleceğini anlatan manuel çalışma senaryosu olmalıdır.

Güvenli durum bitkiye ve mevsime göre tanımlanır

Bir endüstri tesisinde sistemi durdurmak çoğu zaman güvenli kabul edilir. Serada ise sıcak bir günde fanı, havalandırmayı veya sulamayı bütünüyle durdurmak birkaç saat içinde geri dönülmez zarar yaratabilir. Bu nedenle her aktüatör için bağlantı kaybında alacağı konum; dış sıcaklık, bitki dönemi, su deposu ve enerji kapasitesi dikkate alınarak tanımlanmalı. Yerel set değerleri, bulut komutu yokken de çalışabilmelidir.

Manuel kumanda, otomasyon panosunun yanına rastgele bir anahtar eklemek değildir. Yetkili kişinin hangi sırayla devralacağı, hangi sensöre güveneceği, gübre dozajını nasıl sınırlayacağı ve normale dönüşte kayıtları nasıl karşılaştıracağı yazılı olmalıdır. Tatbikat yapılmayan prosedür, gerçek arızada kâğıt üzerinde kalır.

Alarm modeli kontrol döngüsünden ayrılmalı

AgroCyberShield makalesi yüzde 96,4 deneysel doğruluk ve uç cihaz testleri bildiriyor. Bu, araştırma için değerli; fakat yüzde 3,6'lık kalan bölümün seradaki maliyeti sınıfa göre çok farklı olabilir. Yanlış alarm sırasında sulamayı kesen model, saldırının kendisi kadar zarar verebilir. Tespit katmanı önce operatöre kanıt ve öneri sunmalı; kritik fiziksel komutu tek başına değiştirmemelidir.

Karşı görüş, tam otomatik müdahalenin saldırıya daha hızlı yanıt vereceğidir. Bazı sınırlı eylemlerde doğrudur: şüpheli uzak oturumu kapatmak veya ağı bölmek otomatik olabilir. Fakat sıcaklık kontrolünü durdurmak gibi üretim eylemleri, güvenli durum mantığı ve yedek sensör doğrulaması olmadan otomatiğe bırakılamaz.

Kabul testi dört kesinti senaryosunu görmeli

Yeni sera otomasyonunu teslim alırken normal çalışmanın yanında internet kesintisi, ağ geçidi arızası, yanlış veri enjeksiyonu ve enerji geri gelişi sınanmalı. Her senaryoda alarm gecikmesi, manuel devralma süresi, kaybolan kayıt, aktüatör konumu ve ürün açısından izin verilen süre ölçülmeli. Yazılım güncellemesi de geri dönüş planıyla denenmeli.

Siber güvenlik bütçesini yalnız lisansa ayırmak cazip görünebilir. Oysa ayrılmış ağ, yedek güç, yerel kumanda, eğitimli vardiya ve olay günlüğü olmadan güçlü model tek başına dayanıklılık üretmez. Serada siber güvenlik, bilgisayar odasının değil üretim mühendisliğinin ortak sorumluluğudur.

YAZININ ODAĞI

Temel görüş

Sera otomasyonunda güvenli durum ve manuel devralma tanımlanmadığında siber koruma katmanı fiziksel üretim riskini istemeden büyütebilir.

TÜRKİYE İÇİN ÇIKARIM

Türkiye için ne ifade ediyor?

Türkiye'deki yeni ve yenilenen seralarda şartnamelere ağ bölümlendirme kadar bağlantı kaybı davranışı, manuel devralma tatbikatı ve ölçülebilir saha kabul senaryoları eklenmelidir.

KAYNAK ŞEFFAFLIĞI

Başvuru kaynakları

Yazıdaki olgusal çerçeve aşağıdaki kaynaklarla desteklendi; yorumlar köşe yazarına aittir.

  1. AgroCyberShield: cybersecurity strategies for protecting IoT-driven smart farming networksScientific Reports · 19 Ağustos 2026
  2. Guide to Operational Technology Security, SP 800-82 Rev. 3ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) · Eylül 2023