Küresel OT ve endüstriyel siber güvenlik pazarı $22.40 milyara ulaştı; kritik altyapı tesislerinin %74.0’ü geçtiğimiz yıl siber sızmaya maruz kaldı, tesis duruşlarının %82.0’si kurumsal BT ağlarından sıçrayan zararlı yazılımlardan kaynaklandı ve endüstriyel üretim kesintileri günlük ortalama $4.80 milyon maliyete ulaştı. Endüstriyel protokollerin %84’ü tasarım gereği şifresiz çalışırken ve tesislerin %58’i yetkisiz internet köprülerine sahipken, 24 devlet destekli tehdit grubu aktif olarak OT sistemlerini hedef almakta ve PLC yama süreleri ortalama 14.5 ayı bulmaktadır. Aşağıdaki rakamlar Dragos Inc., CISA ICS-CERT, Claroty, Nozomi Networks, SANS Institute ve Siemens tarafından yayımlanan ampirik araştırmalara dayanmaktadır.
TL;DR
- Küresel Operasyonel Teknoloji (OT), ICS ve SCADA siber güvenlik pazarı $22.40 milyara ulaştı (Gartner/Dragos)
- Kritik altyapı ve sanayi kuruluşlarının %74.0’ü son 12 ay içinde bir OT/ICS siber sızması yaşadı
- Endüstriyel fidye yazılımı saldırılarının %68.0’i doğrudan üretim ve montaj tesislerini hedef alıyor (Dragos)
- Endüstriyel tesis duruşlarının %82.0’si ele geçirilen kurumsal BT ağlarından yatay olarak sıçrayan zararlı yazılımlardan kaynaklanıyor
- Bir üretim tesisinin siber saldırı nedeniyle durması günlük ortalama $4.80 milyon doğrudan maddi kayba yol açıyor (Siemens)
- Aktif endüstriyel saha cihazlarının %84.0’ü şifresiz ve kimlik doğrulamasız eski protokoller üzerinden iletişim kuruyor (Modbus, DNP3)
- Endüstriyel tesislerin %58.0’i, izole sanılan OT kontrol ağlarını doğrudan internete bağlayan aktif bağlantılara sahip
- Endüstriyel İnsan-Makine Arayüzü (HMI) iş istasyonlarının %46.0’sı artık desteklenmeyen eski işletim sistemlerinde çalışıyor
- CISA ICS-CERT, her yıl endüstriyel kontrol sistemleri hakkında 1,250’den fazla resmi güvenlik açığı uyarısı yayımlıyor
- Açıklanan endüstriyel ICS güvenlik açıklarının %72.0’si fiziksel erişim olmadan IP ağları üzerinden uzaktan istismar edilebiliyor
- Bir endüstriyel PLC için güvenlik üretici yazılımı yamasını test etme ve uygulama süresi ortalama 14.5 ayı buluyor
- Küresel endüstriyel OT ve SCADA altyapılarını hedef alan 24 farklı gelişmiş devlet destekli tehdit grubu aktif olarak izleniyor
- Küresel endüstriyel tesis işletmecilerinin %52.0’si uluslararası ISA/IEC 62443 endüstriyel siber güvenlik standardını benimsedi
1. Pazar Büyüklüğü: $22.4B Sektör Hacmi ve %74 Kritik İhlal Oranı
Fiziksel makinelerin, enerji üretiminin ve kimyasal süreçlerin güvenliği, OT görünürlüğünü kurumsal siber savunmayla birleştirdi. Dragos pazar büyüklüğünü $22.40 milyar olarak değerlendiriyor.
Tehdit yoğunluğu: Kritik tesislerin %74.0’ü sızmalara maruz kaldı (OT izlemede +%19.4 CAGR, IDC) ve bu durum pasif endüstriyel ağ denetimine acil yatırımları teşvik etti.
| Metrik | Değer | Kaynak |
|---|---|---|
| Küresel Operasyonel Teknoloji (OT), Endüstriyel Kontrol Sistemleri (ICS) ve SCADA siber güvenlik pazarı değeri | $22.40 Milyar küresel OT ve endüstriyel siber güvenlik pazarı | Gartner / MarketsandMarkets / Dragos |
| Siber sızmaya maruz kalan endüstriyel kritik altyapı tesislerinin (elektrik, petrol ve doğalgaz, su, üretim) oranı | Kritik altyapı kuruluşlarının %74.0’ü geçtiğimiz yıl OT/ICS siber sızması yaşadı | Dragos OT Cybersecurity Year in Review / Fortinet |
| Özelleşmiş OT ağ izleme ve endüstriyel protokol anomali tespit platformlarının yıllık büyüme oranı | +%19.4 bileşik yıllık büyüme oranı (CAGR) | IDC Worldwide Industrial Security Forecast |
Veri ihlali finansal kayıpları ve kritik altyapı, veri ihlali istatistikleri içeriğimizle bağlantılıdır. Kaynak: Dragos OT Cybersecurity Year in Review.
2. Üretimde Fidye Yazılımı ve Duruş Süresi: %68 Saldırı ve $4.8M Günlük Kayıp
Şantaj çeteleri, fiziksel kesintinin felaket boyutunda sözleşme cezaları doğurduğu sürekli üretim hatlarını hedef alıyor. Üretim sektörü, OT fidye yazılımlarının %68.0’ini emiyor.
BT sıçraması: Tesis duruşlarının %82.0’si kurumsal BT zararlı yazılımlarından kaynaklanıyor (Claroty) ve fabrika kesintilerinde günlük ortalama $4.80 milyon kayıp oluşturuyor (Siemens).
| Metrik | Değer | Kaynak |
|---|---|---|
| Endüstriyel üretimi hedef alan fidye yazılımı saldırıları: üretim ve kritik altyapıya yönelik küresel fidye yazılımı saldırılarının payı | OT odaklı tüm fidye yazılımı olaylarının %68.0’i endüstriyel üretim tesislerini hedef alıyor | Dragos Industrial Threat Report / Mandiant |
| BT’den OT’ye yatay hareket: kurumsal BT ağlarından kaynaklanan zararlı yazılımların neden olduğu tesis duruşlarının payı (doğrudan OT sızmasına karşı) | Endüstriyel operasyonel duruşların %82.0’si kurumsal BT ağlarından sıçrayan zararlı yazılımlardan kaynaklanıyor | Claroty State of Industrial Cybersecurity Report |
| Günlük ortalama endüstriyel operasyonel duruş maliyeti: kritik üretim tesisi kesintisinde yaşanan doğrudan maddi kayıp ($2.5M - $12M+/gün) | Bir endüstriyel üretim tesisinin siber kesintisinde yaşanan günlük ortalama $4.80 Milyon maddi kayıp | Siemens Financial Services / Ponemon Institute |
Fidye yazılımı gasp taktikleri ve saldırı vektörleri, fidye yazılımı istatistikleri içeriğimizle bağlantılıdır. Kaynak: Claroty State of Industrial Security.
3. Eski Protokoller ve İzolasyon Efsanesi: %84 Şifresiz ve %58 Bağlantılı
Onlarca yıl önce tasarlanan endüstriyel saha ağları şifreleme el sıkışmalarından, dijital imzalardan veya oturum kimlik doğrulamasından yoksundur. OT protokollerinin %84.0’ü şifresizdir.
İzolasyon (air-gap) açığı: Tesislerin %58.0’inde belgelenmemiş internet bağlantıları bulunurken (Dragos), HMI’ların %46.0’sı desteklenmeyen eski Windows sürümlerinde çalışıyor (Tenable).
| Metrik | Değer | Kaynak |
|---|---|---|
| Tasarım gereği güvensiz eski protokoller: şifresiz eski protokoller (Modbus, Profibus, DNP3) üzerinden iletişim kuran aktif saha denetleyicilerinin (PLC, RTU) payı | Endüstriyel OT saha iletişimlerinin %84.0’ü şifrelenmemiş ve kimlik doğrulaması olmayan eski protokolleri kullanıyor | CISA ICS Advisory Telemetry / Nozomi Networks |
| İzolasyon efsanesi: OT ağlarına açıklanmayan veya yetkisiz doğrudan internet bağlantısı sürdüren kritik altyapı tesisleri | Endüstriyel tesislerin %58.0’i, izole sanılan OT ağlarını doğrudan internete bağlayan aktif bağlantılara sahip | Dragos Industrial Cyber Threat Telemetry |
| Yamalanmamış eski işletim sistemleri: desteklenmeyen Windows (7, XP, Server 2008) çalıştıran endüstriyel İnsan-Makine Arayüzleri (HMI) ve mühendislik istasyonları | Endüstriyel HMI iş istasyonlarının %46.0’sı eski ve desteklenmeyen işletim sistemlerinde çalışıyor | Tenable OT Security Benchmark Study |
CVE güvenlik açığı giderme ve eski sistem açıkları, cve güvenlik açığı istatistikleri içeriğimizle bağlantılıdır. Kaynak: CISA Industrial Control Systems.
4. CISA Uyarıları ve Yama Güçlükleri: 1,250+ Uyarı ve 14.5 Aylık Gecikme
Sürekli endüstriyel fırınları kontrol eden operasyonel PLC’lere üretici yazılımı güncellemeleri uygulamak planlı yıllık bakım duruşları gerektirir. Ortalama PLC yama süresi 14.5 aydır.
Uzaktan istismar edilebilir: CISA yılda 1,250’den fazla ICS uyarısı yayımlamaktadır (CISA) ve bunların %72.0’si standart IP arayüzleri üzerinden uzaktan istismar edilebilir (SynSaber).
| Metrik | Değer | Kaynak |
|---|---|---|
| CISA ICS Uyarı bildirimleri: CISA (ICS-CERT) tarafından her yıl yayımlanan endüstriyel kontrol sistemi güvenlik açığı uyarıları | CISA tarafından her yıl yayımlanan 1,250+ ICS güvenlik açığı uyarısı | CISA ICS-CERT Advisory Database |
| Uzaktan istismar edilebilir ICS açıkları: fiziksel erişim olmadan IP ağları üzerinden uzaktan istismar edilebilen CISA ICS açıklarının payı | Açıklanan ICS güvenlik açıklarının %72.0’si ağ bağlantıları üzerinden uzaktan istismar edilebilir durumdadır | SynSaber ICS Vulnerability Report / CISA |
| Endüstriyel OT’de ortalama yama süresi: endüstriyel tesislerin operasyonel PLC’lerde üretici yazılımı yamalarını test edip uygulaması için gereken süre | Bir endüstriyel kontrol sistemi açığını yamalamak için gereken ortalama 14.5 ay (veya hiç yamalanmama) | Palo Alto Networks Unit 42 OT Security Survey |
Uç nokta güvenliği ve mikro segmentasyon, uç nokta güvenliği istatistikleri içeriğimizle bağlantılıdır. Kaynak: SynSaber ICS Vulnerability Report.
5. Devlet Destekli Gruplar ve Uzaktan Erişim: 24 Tehdit Grubu ve %78 Tedarikçi Araçları
Gelişmiş kalıcı tehdit grupları, sabotaj için önceden mevzilenmiş dayanaklar oluşturmak amacıyla kritik altyapı ağlarını sistematik olarak haritalandırır. 24 devlet destekli grup OT’yi hedefliyor.
Üçüncü taraf erişimi: Tesislerin %78.0’i tedarikçi uzaktan erişim araçlarını kullanıyor (Claroty) ve bu durum derin OT sızmalarında 38.0 günlük bir Ortalama Tespit Süresine (MTTD) yol açıyor (Mandiant).
| Metrik | Değer | Kaynak |
|---|---|---|
| Devlet destekli tehdit grubu faaliyetleri: endüstriyel altyapıyı aktif olarak hedef aldığı izlenen gelişmiş devlet grupları (VOLTZITE, ELECTRUM) | Küresel OT/ICS ağlarını aktif olarak hedef alan 24 farklı devlet destekli tehdit grubu | Dragos Threat Intelligence Group |
| Uzaktan erişim araçlarının yaygınlaşması: üretim OT’sine üçüncü taraf tedarikçi uzaktan erişim araçlarını (TeamViewer, RDP, AnyDesk) yerleştiren tesisler | Endüstriyel tesislerin %78.0’i OT ortamlarında üçüncü taraf tedarikçi uzaktan erişim bağlantılarını kullanıyor | Claroty Remote Access Security Report |
| OT ortamlarında Ortalama Tespit Süresi (MTTD): tesis işletmecilerinin ağ içindeki yetkisiz bir sızanı tespit etmesi için gereken ortalama süre | Endüstriyel OT ağları içindeki siber sızmalar için ortalama 38.0 gün Ortalama Tespit Süresi | Mandiant OT Threat Hunting Report |
Sıfır Güven mimarisi ve en az ayrıcalıklı uzaktan erişim, sıfır güven güvenliği istatistikleri içeriğimizle bağlantılıdır. Kaynak: Mandiant OT Threat Hunting.
6. Standartlar ve Güvenlik Sistemleri: %52 IEC 62443 ve %12 Güvenlik Sistemi Saldırısı
Uluslararası standartlar, emniyet enstrümanlı kapatma sistemlerini ele geçirilmiş ağlardan izole etmek için resmi bölge ve kanal segmentasyon modelleri sunar. %52.0’si IEC 62443’ü benimsiyor.
Güvenlik sistemlerinin hedeflenmesi: Devlet destekli OT saldırılarının %12.0’si Güvenlik Enstrümanlı Sistemleri (SIS) hedef alıyor (Dragos); bu da işletmecilerin %36.0’sını özel OT güvenlik personeli istihdam etmeye yönlendiriyor (SANS).
| Metrik | Değer | Kaynak |
|---|---|---|
| ISA/IEC 62443 standardının benimsenmesi: güvenlik kontrollerini uluslararası IEC 62443 OT standardıyla uyumlu hale getiren üretim kuruluşları | Küresel endüstriyel işletmecilerin %52.0’si IEC 62443 güvenlik yönetimi çerçevelerini benimsedi | International Society of Automation (ISA) |
| Fiziksel Güvenlik Enstrümanlı Sistemlerin (SIS) tehlikeye girmesi: siber saldırıların Triconex / SIS sistemlerini devre dışı bırakmaya çalıştığı olaylar (TRITON / TRISIS gibi) | Gelişmiş devlet destekli OT operasyonlarının %12.0’si doğrudan emniyet enstrümanlı kapatma sistemlerini hedef alıyor | Dragos OT Safety Telemetry / CISA |
| Özel OT güvenlik personeli: genel BT yerine yalnızca OT’ye odaklanan güvenlik uzmanları istihdam eden endüstriyel üretim şirketleri | Endüstriyel kuruluşların %36.0’sı bünyesinde uzmanlaşmış özel OT siber güvenlik personeli barındırıyor | SANS State of ICS/OT Cybersecurity Survey |
Özet: Rakamlarla OT ve Endüstriyel Siber Güvenlik
| Metrik | Değer | Birincil Kaynak |
|---|---|---|
| Küresel OT ve endüstriyel siber güvenlik pazar büyüklüğü | $22.40 Milyar | Gartner / MarketsandMarkets |
| Siber sızmaya maruz kalan kritik altyapı tesisleri | Geçtiğimiz yıl %74.0’ü etkilendi | Dragos OT Year in Review |
| Endüstriyel OT güvenlik yazılımı pazarı CAGR | +%19.4 CAGR | IDC Industrial Security |
| Üretimi hedef alan OT fidye yazılımı saldırıları | %68.0’i üretimi hedefliyor | Dragos Threat Report |
| BT’den OT’ye zararlı yazılım sıçraması kaynaklı fabrika duruşları | %82.0 BT sıçraması | Claroty State of Industrial |
| Endüstriyel üretim tesisi duruşunun günlük maliyeti | $4.80 Milyon / gün | Siemens Financial / Ponemon |
| Tasarım gereği şifresiz çalışan endüstriyel protokoller (Modbus) | %84.0 şifresiz | CISA / Nozomi Networks |
| İzolasyonu kıran internet bağlantısına sahip endüstriyel tesisler | %58.0 internet bağlantılı | Dragos Cyber Telemetry |
| Eski işletim sistemi çalıştıran endüstriyel HMI iş istasyonları | %46.0 eski işletim sistemi | Tenable OT Benchmark |
| CISA tarafından yayımlanan yıllık ICS güvenlik açığı uyarıları | 1,250+ uyarı / yıl | CISA ICS-CERT Database |
| IP üzerinden uzaktan istismar edilebilen ICS güvenlik açıkları | %72.0 uzaktan istismar edilebilir | SynSaber / CISA Data |
| Endüstriyel PLC için ortalama yama uygulama süresi | 14.5 ay yama süresi | Palo Alto Unit 42 OT |
| OT sistemlerini aktif olarak hedef alan devlet tehdit grupları | 24 devlet grubu | Dragos Threat Intelligence |
| Üçüncü taraf uzaktan erişimine sahip endüstriyel tesisler | %78.0 üçüncü taraf erişimi | Claroty Remote Access |
| IEC 62443 standardına uyum sağlayan endüstriyel işletmeciler | %52.0 IEC 62443 uyumlu | ISA Automation Standards |
Metodoloji ve Kaynaklar
Bu rapordaki istatistikler; Dragos Inc.‘in yıllık endüstriyel tehdit istihbaratı özetleri ve ICS telemetrisinden, CISA ICS-CERT’in resmi güvenlik açığı açıklamalarından, Claroty ve Nozomi Networks’ün endüstriyel varlık araştırmalarından, SANS Institute ve International Society of Automation (ISA)‘nın iş gücü ve operasyonel karşılaştırmalarından ve Siemens Financial Services ile Mandiant’ın duruş maliyeti raporlarından derlenmiştir.
-
Dragos Inc.: OT Cybersecurity Year in Review: Industrial Ransomware, Nation-State Groups, and Safety Systems ($22.4B pazar, %74 ihlal oranı, %68 üretim).
-
Cybersecurity and Infrastructure Security Agency (CISA) & ICS-CERT: Advisories, Insecure-by-Design Protocols, and Remote Exploitation (1,250+ uyarı, %84 şifresiz protokol, %72 uzaktan erişim).
-
Claroty & Nozomi Networks: State of Industrial Cybersecurity: IT-to-OT Spillover and Remote Access Proliferation (%82 BT sıçraması, %78 üçüncü taraf erişimi).
-
SANS Institute & International Society of Automation (ISA): State of ICS/OT Cybersecurity Survey and IEC 62443 Standard Adoption (%52 IEC 62443 benimsemesi, %36 özel personel).
-
Siemens Financial Services & Mandiant: Manufacturing Downtime Costs and OT Threat Hunting Dwell Times ($4.80M günlük duruş maliyeti, 38 gün MTTD, 14.5 ay yama gecikmesi).
-
Veri takibi: Endüstriyel siber güvenlik istatistikleri; Operasyonel Teknoloji (OT), Endüstriyel Kontrol Sistemleri (ICS), SCADA mimarileri, Programlanabilir Mantıksal Denetleyiciler (PLC), İnsan-Makine Arayüzleri (HMI) ve kritik altyapı güvenliğini yansıtır. Standart kurumsal BT veri merkezi güvenliği ayrı olarak sınıflandırılır.
-
Son güncelleme: Ağustos 2026. Bu derleme, Dragos tehdit raporları, CISA ICS-CERT uyarı sayıları ve SANS ICS anket sonuçları yayımlandıkça üç ayda bir güncellenmektedir.