Cengiz Özemli
Moderasyon
- Konu Yazar
- #1
EtherCAT Teknoloji Grubu (ETG), EtherCAT protokolünün Avrupa Birliği Siber Dayanıklılık Yasası (CRA) kapsamındaki Güvenlik Seviyesi 2 gereksinimlerini hiçbir değişiklik yapmadan karşıladığını duyurdu.
Dünyada yeni siber güvenlik ve siber dayanıklılık yasaları ortaya çıkarken, üreticiler ürünlerinin siber dayanıklılığına yönelik risk değerlendirmeleri ve uygun önlemlerle ilgili güvenilir beyanlar sunmak zorunda kalıyorlar.
EtherCAT'in bu yeni gereksinimleri karşılamasında kritik rol oynayan özelliklerinden biri, Ethernet çerçevelerini özel EtherCAT çipleriyle anlık işlemesi. Bu mimari, EtherCAT segmentini IT ağından tamamen ayırarak saldırı yüzeyini önemli ölçüde azaltıyor. EtherCAT çipleri, EtherCAT'e özgü olmayan tüm Ethernet çerçevelerini hemen yok ediyor. Ayrıca EtherCAT cihaz protokolü, internet protokolü (IP) yerine Ethernet çerçevesini doğrudan kullanıyor; oysa çoğu kötü amaçlı yazılım IP tabanlıdır çünkü yönlendirme için IP'ye ihtiyaç duyar.
### EtherCAT'in Güvenlik Avantajları
- EtherCAT, dışarıdan saldırıya kapalıdır; saldırı için fiziksel erişim gereklidir.
- IEC 62443 standardı ve AB CRA gereksinimlerini protokol değişikliği olmadan karşılar.
Martin Rostan, EtherCAT Teknoloji Grubu İcra Direktörü, bu durumun EtherCAT’in yüksek güvenlik standartlarını zaten karşıladığını belirtiyor. IEC 62443, endüstriyel kontrol sistemleri için siber güvenlik önlemleri ve süreçlerin temelini oluşturuyor ve Avrupa CRA standartlarına zemin hazırlıyor.
### Gelecek Planları
Yüksek güvenlik talebi olan uygulamalar için ETG, donanım değişikliği gerektirmeyen protokol genişletmeleri üzerinde çalışıyor. Ayrıca ETG, üyelerinin EtherCAT cihaz tanımlama dosyalarını ve yazılımlarını bir standartta imzalayıp doğrulayabilmesi için kendi sertifikasyon otoritesini kurmayı planlıyor.
Bu gelişme, endüstriyel Ethernet alanında siber güvenliğin güçlendirilmesine önemli katkılar sağlayacak.
---
Daha fazla siber güvenlik içeriği için Automation World'den diğer haberler:
- Ixana’nın yeni çipi, kapalı IoT cihazlarında USB portu ihtiyacını ortadan kaldırıyor.
- ISA yeni endüstriyel kontrol sistemleri siber güvenlik rehberi yayımladı.
- Yapay zeka, üretimde tehdit algılamadan uyumluluk otomasyonuna kadar siber güvenliği dönüştürüyor.



















