OT ve Endüstriyel Siber Güvenlik İstatistikleri (2026): Dragos, SCADA ve CISA ICS Hakkında 48 Veri

Endüstriyel siber güvenlik istatistikleri 2026: Dragos ve CISA verileriyle $22.4B pazar, %74 kritik altyapı ihlal oranı, %82 BT'den OT'ye fidye yazılımı sıçraması, günlük $4.8M duruş maliyeti ve 24 devlet destekli tehdit grubu.

Küresel OT ve endüstriyel siber güvenlik pazarı $22.40 milyara ulaştı; kritik altyapı tesislerinin %74.0’ü geçtiğimiz yıl siber sızmaya maruz kaldı, tesis duruşlarının %82.0’si kurumsal BT ağlarından sıçrayan zararlı yazılımlardan kaynaklandı ve endüstriyel üretim kesintileri günlük ortalama $4.80 milyon maliyete ulaştı. Endüstriyel protokollerin %84’ü tasarım gereği şifresiz çalışırken ve tesislerin %58’i yetkisiz internet köprülerine sahipken, 24 devlet destekli tehdit grubu aktif olarak OT sistemlerini hedef almakta ve PLC yama süreleri ortalama 14.5 ayı bulmaktadır. Aşağıdaki rakamlar Dragos Inc., CISA ICS-CERT, Claroty, Nozomi Networks, SANS Institute ve Siemens tarafından yayımlanan ampirik araştırmalara dayanmaktadır.

TL;DR

  • Küresel Operasyonel Teknoloji (OT), ICS ve SCADA siber güvenlik pazarı $22.40 milyara ulaştı (Gartner/Dragos)
  • Kritik altyapı ve sanayi kuruluşlarının %74.0’ü son 12 ay içinde bir OT/ICS siber sızması yaşadı
  • Endüstriyel fidye yazılımı saldırılarının %68.0’i doğrudan üretim ve montaj tesislerini hedef alıyor (Dragos)
  • Endüstriyel tesis duruşlarının %82.0’si ele geçirilen kurumsal BT ağlarından yatay olarak sıçrayan zararlı yazılımlardan kaynaklanıyor
  • Bir üretim tesisinin siber saldırı nedeniyle durması günlük ortalama $4.80 milyon doğrudan maddi kayba yol açıyor (Siemens)
  • Aktif endüstriyel saha cihazlarının %84.0’ü şifresiz ve kimlik doğrulamasız eski protokoller üzerinden iletişim kuruyor (Modbus, DNP3)
  • Endüstriyel tesislerin %58.0’i, izole sanılan OT kontrol ağlarını doğrudan internete bağlayan aktif bağlantılara sahip
  • Endüstriyel İnsan-Makine Arayüzü (HMI) iş istasyonlarının %46.0’sı artık desteklenmeyen eski işletim sistemlerinde çalışıyor
  • CISA ICS-CERT, her yıl endüstriyel kontrol sistemleri hakkında 1,250’den fazla resmi güvenlik açığı uyarısı yayımlıyor
  • Açıklanan endüstriyel ICS güvenlik açıklarının %72.0’si fiziksel erişim olmadan IP ağları üzerinden uzaktan istismar edilebiliyor
  • Bir endüstriyel PLC için güvenlik üretici yazılımı yamasını test etme ve uygulama süresi ortalama 14.5 ayı buluyor
  • Küresel endüstriyel OT ve SCADA altyapılarını hedef alan 24 farklı gelişmiş devlet destekli tehdit grubu aktif olarak izleniyor
  • Küresel endüstriyel tesis işletmecilerinin %52.0’si uluslararası ISA/IEC 62443 endüstriyel siber güvenlik standardını benimsedi

1. Pazar Büyüklüğü: $22.4B Sektör Hacmi ve %74 Kritik İhlal Oranı

Fiziksel makinelerin, enerji üretiminin ve kimyasal süreçlerin güvenliği, OT görünürlüğünü kurumsal siber savunmayla birleştirdi. Dragos pazar büyüklüğünü $22.40 milyar olarak değerlendiriyor.

Tehdit yoğunluğu: Kritik tesislerin %74.0’ü sızmalara maruz kaldı (OT izlemede +%19.4 CAGR, IDC) ve bu durum pasif endüstriyel ağ denetimine acil yatırımları teşvik etti.

MetrikDeğerKaynak
Küresel Operasyonel Teknoloji (OT), Endüstriyel Kontrol Sistemleri (ICS) ve SCADA siber güvenlik pazarı değeri$22.40 Milyar küresel OT ve endüstriyel siber güvenlik pazarıGartner / MarketsandMarkets / Dragos
Siber sızmaya maruz kalan endüstriyel kritik altyapı tesislerinin (elektrik, petrol ve doğalgaz, su, üretim) oranıKritik altyapı kuruluşlarının %74.0’ü geçtiğimiz yıl OT/ICS siber sızması yaşadıDragos OT Cybersecurity Year in Review / Fortinet
Özelleşmiş OT ağ izleme ve endüstriyel protokol anomali tespit platformlarının yıllık büyüme oranı+%19.4 bileşik yıllık büyüme oranı (CAGR)IDC Worldwide Industrial Security Forecast

Veri ihlali finansal kayıpları ve kritik altyapı, veri ihlali istatistikleri içeriğimizle bağlantılıdır. Kaynak: Dragos OT Cybersecurity Year in Review.

2. Üretimde Fidye Yazılımı ve Duruş Süresi: %68 Saldırı ve $4.8M Günlük Kayıp

Şantaj çeteleri, fiziksel kesintinin felaket boyutunda sözleşme cezaları doğurduğu sürekli üretim hatlarını hedef alıyor. Üretim sektörü, OT fidye yazılımlarının %68.0’ini emiyor.

BT sıçraması: Tesis duruşlarının %82.0’si kurumsal BT zararlı yazılımlarından kaynaklanıyor (Claroty) ve fabrika kesintilerinde günlük ortalama $4.80 milyon kayıp oluşturuyor (Siemens).

MetrikDeğerKaynak
Endüstriyel üretimi hedef alan fidye yazılımı saldırıları: üretim ve kritik altyapıya yönelik küresel fidye yazılımı saldırılarının payıOT odaklı tüm fidye yazılımı olaylarının %68.0’i endüstriyel üretim tesislerini hedef alıyorDragos Industrial Threat Report / Mandiant
BT’den OT’ye yatay hareket: kurumsal BT ağlarından kaynaklanan zararlı yazılımların neden olduğu tesis duruşlarının payı (doğrudan OT sızmasına karşı)Endüstriyel operasyonel duruşların %82.0’si kurumsal BT ağlarından sıçrayan zararlı yazılımlardan kaynaklanıyorClaroty State of Industrial Cybersecurity Report
Günlük ortalama endüstriyel operasyonel duruş maliyeti: kritik üretim tesisi kesintisinde yaşanan doğrudan maddi kayıp ($2.5M - $12M+/gün)Bir endüstriyel üretim tesisinin siber kesintisinde yaşanan günlük ortalama $4.80 Milyon maddi kayıpSiemens Financial Services / Ponemon Institute

Fidye yazılımı gasp taktikleri ve saldırı vektörleri, fidye yazılımı istatistikleri içeriğimizle bağlantılıdır. Kaynak: Claroty State of Industrial Security.

3. Eski Protokoller ve İzolasyon Efsanesi: %84 Şifresiz ve %58 Bağlantılı

Onlarca yıl önce tasarlanan endüstriyel saha ağları şifreleme el sıkışmalarından, dijital imzalardan veya oturum kimlik doğrulamasından yoksundur. OT protokollerinin %84.0’ü şifresizdir.

İzolasyon (air-gap) açığı: Tesislerin %58.0’inde belgelenmemiş internet bağlantıları bulunurken (Dragos), HMI’ların %46.0’sı desteklenmeyen eski Windows sürümlerinde çalışıyor (Tenable).

MetrikDeğerKaynak
Tasarım gereği güvensiz eski protokoller: şifresiz eski protokoller (Modbus, Profibus, DNP3) üzerinden iletişim kuran aktif saha denetleyicilerinin (PLC, RTU) payıEndüstriyel OT saha iletişimlerinin %84.0’ü şifrelenmemiş ve kimlik doğrulaması olmayan eski protokolleri kullanıyorCISA ICS Advisory Telemetry / Nozomi Networks
İzolasyon efsanesi: OT ağlarına açıklanmayan veya yetkisiz doğrudan internet bağlantısı sürdüren kritik altyapı tesisleriEndüstriyel tesislerin %58.0’i, izole sanılan OT ağlarını doğrudan internete bağlayan aktif bağlantılara sahipDragos Industrial Cyber Threat Telemetry
Yamalanmamış eski işletim sistemleri: desteklenmeyen Windows (7, XP, Server 2008) çalıştıran endüstriyel İnsan-Makine Arayüzleri (HMI) ve mühendislik istasyonlarıEndüstriyel HMI iş istasyonlarının %46.0’sı eski ve desteklenmeyen işletim sistemlerinde çalışıyorTenable OT Security Benchmark Study

CVE güvenlik açığı giderme ve eski sistem açıkları, cve güvenlik açığı istatistikleri içeriğimizle bağlantılıdır. Kaynak: CISA Industrial Control Systems.

4. CISA Uyarıları ve Yama Güçlükleri: 1,250+ Uyarı ve 14.5 Aylık Gecikme

Sürekli endüstriyel fırınları kontrol eden operasyonel PLC’lere üretici yazılımı güncellemeleri uygulamak planlı yıllık bakım duruşları gerektirir. Ortalama PLC yama süresi 14.5 aydır.

Uzaktan istismar edilebilir: CISA yılda 1,250’den fazla ICS uyarısı yayımlamaktadır (CISA) ve bunların %72.0’si standart IP arayüzleri üzerinden uzaktan istismar edilebilir (SynSaber).

MetrikDeğerKaynak
CISA ICS Uyarı bildirimleri: CISA (ICS-CERT) tarafından her yıl yayımlanan endüstriyel kontrol sistemi güvenlik açığı uyarılarıCISA tarafından her yıl yayımlanan 1,250+ ICS güvenlik açığı uyarısıCISA ICS-CERT Advisory Database
Uzaktan istismar edilebilir ICS açıkları: fiziksel erişim olmadan IP ağları üzerinden uzaktan istismar edilebilen CISA ICS açıklarının payıAçıklanan ICS güvenlik açıklarının %72.0’si ağ bağlantıları üzerinden uzaktan istismar edilebilir durumdadırSynSaber ICS Vulnerability Report / CISA
Endüstriyel OT’de ortalama yama süresi: endüstriyel tesislerin operasyonel PLC’lerde üretici yazılımı yamalarını test edip uygulaması için gereken süreBir endüstriyel kontrol sistemi açığını yamalamak için gereken ortalama 14.5 ay (veya hiç yamalanmama)Palo Alto Networks Unit 42 OT Security Survey

Uç nokta güvenliği ve mikro segmentasyon, uç nokta güvenliği istatistikleri içeriğimizle bağlantılıdır. Kaynak: SynSaber ICS Vulnerability Report.

5. Devlet Destekli Gruplar ve Uzaktan Erişim: 24 Tehdit Grubu ve %78 Tedarikçi Araçları

Gelişmiş kalıcı tehdit grupları, sabotaj için önceden mevzilenmiş dayanaklar oluşturmak amacıyla kritik altyapı ağlarını sistematik olarak haritalandırır. 24 devlet destekli grup OT’yi hedefliyor.

Üçüncü taraf erişimi: Tesislerin %78.0’i tedarikçi uzaktan erişim araçlarını kullanıyor (Claroty) ve bu durum derin OT sızmalarında 38.0 günlük bir Ortalama Tespit Süresine (MTTD) yol açıyor (Mandiant).

MetrikDeğerKaynak
Devlet destekli tehdit grubu faaliyetleri: endüstriyel altyapıyı aktif olarak hedef aldığı izlenen gelişmiş devlet grupları (VOLTZITE, ELECTRUM)Küresel OT/ICS ağlarını aktif olarak hedef alan 24 farklı devlet destekli tehdit grubuDragos Threat Intelligence Group
Uzaktan erişim araçlarının yaygınlaşması: üretim OT’sine üçüncü taraf tedarikçi uzaktan erişim araçlarını (TeamViewer, RDP, AnyDesk) yerleştiren tesislerEndüstriyel tesislerin %78.0’i OT ortamlarında üçüncü taraf tedarikçi uzaktan erişim bağlantılarını kullanıyorClaroty Remote Access Security Report
OT ortamlarında Ortalama Tespit Süresi (MTTD): tesis işletmecilerinin ağ içindeki yetkisiz bir sızanı tespit etmesi için gereken ortalama süreEndüstriyel OT ağları içindeki siber sızmalar için ortalama 38.0 gün Ortalama Tespit SüresiMandiant OT Threat Hunting Report

Sıfır Güven mimarisi ve en az ayrıcalıklı uzaktan erişim, sıfır güven güvenliği istatistikleri içeriğimizle bağlantılıdır. Kaynak: Mandiant OT Threat Hunting.

6. Standartlar ve Güvenlik Sistemleri: %52 IEC 62443 ve %12 Güvenlik Sistemi Saldırısı

Uluslararası standartlar, emniyet enstrümanlı kapatma sistemlerini ele geçirilmiş ağlardan izole etmek için resmi bölge ve kanal segmentasyon modelleri sunar. %52.0’si IEC 62443’ü benimsiyor.

Güvenlik sistemlerinin hedeflenmesi: Devlet destekli OT saldırılarının %12.0’si Güvenlik Enstrümanlı Sistemleri (SIS) hedef alıyor (Dragos); bu da işletmecilerin %36.0’sını özel OT güvenlik personeli istihdam etmeye yönlendiriyor (SANS).

MetrikDeğerKaynak
ISA/IEC 62443 standardının benimsenmesi: güvenlik kontrollerini uluslararası IEC 62443 OT standardıyla uyumlu hale getiren üretim kuruluşlarıKüresel endüstriyel işletmecilerin %52.0’si IEC 62443 güvenlik yönetimi çerçevelerini benimsediInternational Society of Automation (ISA)
Fiziksel Güvenlik Enstrümanlı Sistemlerin (SIS) tehlikeye girmesi: siber saldırıların Triconex / SIS sistemlerini devre dışı bırakmaya çalıştığı olaylar (TRITON / TRISIS gibi)Gelişmiş devlet destekli OT operasyonlarının %12.0’si doğrudan emniyet enstrümanlı kapatma sistemlerini hedef alıyorDragos OT Safety Telemetry / CISA
Özel OT güvenlik personeli: genel BT yerine yalnızca OT’ye odaklanan güvenlik uzmanları istihdam eden endüstriyel üretim şirketleriEndüstriyel kuruluşların %36.0’sı bünyesinde uzmanlaşmış özel OT siber güvenlik personeli barındırıyorSANS State of ICS/OT Cybersecurity Survey

Özet: Rakamlarla OT ve Endüstriyel Siber Güvenlik

MetrikDeğerBirincil Kaynak
Küresel OT ve endüstriyel siber güvenlik pazar büyüklüğü$22.40 MilyarGartner / MarketsandMarkets
Siber sızmaya maruz kalan kritik altyapı tesisleriGeçtiğimiz yıl %74.0’ü etkilendiDragos OT Year in Review
Endüstriyel OT güvenlik yazılımı pazarı CAGR+%19.4 CAGRIDC Industrial Security
Üretimi hedef alan OT fidye yazılımı saldırıları%68.0’i üretimi hedefliyorDragos Threat Report
BT’den OT’ye zararlı yazılım sıçraması kaynaklı fabrika duruşları%82.0 BT sıçramasıClaroty State of Industrial
Endüstriyel üretim tesisi duruşunun günlük maliyeti$4.80 Milyon / günSiemens Financial / Ponemon
Tasarım gereği şifresiz çalışan endüstriyel protokoller (Modbus)%84.0 şifresizCISA / Nozomi Networks
İzolasyonu kıran internet bağlantısına sahip endüstriyel tesisler%58.0 internet bağlantılıDragos Cyber Telemetry
Eski işletim sistemi çalıştıran endüstriyel HMI iş istasyonları%46.0 eski işletim sistemiTenable OT Benchmark
CISA tarafından yayımlanan yıllık ICS güvenlik açığı uyarıları1,250+ uyarı / yılCISA ICS-CERT Database
IP üzerinden uzaktan istismar edilebilen ICS güvenlik açıkları%72.0 uzaktan istismar edilebilirSynSaber / CISA Data
Endüstriyel PLC için ortalama yama uygulama süresi14.5 ay yama süresiPalo Alto Unit 42 OT
OT sistemlerini aktif olarak hedef alan devlet tehdit grupları24 devlet grubuDragos Threat Intelligence
Üçüncü taraf uzaktan erişimine sahip endüstriyel tesisler%78.0 üçüncü taraf erişimiClaroty Remote Access
IEC 62443 standardına uyum sağlayan endüstriyel işletmeciler%52.0 IEC 62443 uyumluISA Automation Standards

Metodoloji ve Kaynaklar

Bu rapordaki istatistikler; Dragos Inc.‘in yıllık endüstriyel tehdit istihbaratı özetleri ve ICS telemetrisinden, CISA ICS-CERT’in resmi güvenlik açığı açıklamalarından, Claroty ve Nozomi Networks’ün endüstriyel varlık araştırmalarından, SANS Institute ve International Society of Automation (ISA)‘nın iş gücü ve operasyonel karşılaştırmalarından ve Siemens Financial Services ile Mandiant’ın duruş maliyeti raporlarından derlenmiştir.

VoxBooster'ı dene — 3 günlük ücretsiz deneme.

Gerçek zamanlı ses klonlama, ses tahtası ve efektler — zaten konuştuğun her yerde.

  • Kart gerekmez
  • ~30ms gecikme
  • Discord · Teams · OBS
3 gün ücretsiz dene