IIoT ile Geleneksel IoT Arasındaki Farklar
Kullanım Alanı:
- IoT: Ev, sağlık, akıllı şehir gibi günlük uygulamalar.
- IIoT: Üretim, enerji, lojistik, ağır sanayi.
Veri Hacmi:
- IoT: Küçük ve basit veri.
- IIoT: Büyük ve karmaşık veri, gerçek zamanlı analiz.
Güvenlik:
- IoT: Tüketici odaklı, kesinti tolere edilebilir.
- IIoT: Kritik, kesintisiz çalışma gerekir.
Cihaz ve Sistem:
- IoT: Hafif cihazlar, basit ağ protokolleri.
- IIoT: Kompleks sistemler, endüstriyel protokoller.
Otomasyon ve Karar Alma:
- IoT: Kullanıcı müdahalesine bağlı.
- IIoT: Otomatik ve gerçek zamanlı kararlar.
Ölçek ve Karmaşıklık:
- IoT: Küçük ölçek, basit bağlantılar.
- IIoT: Büyük ölçek, güçlü veri analizi.
Bağlantı ve Standartlar:
- IoT: Çeşitli tüketici protokolleri.
- IIoT: Güvenli ve endüstriyel protokoller.
Düzenlemeler:
- IoT: Genel veri koruma düzenlemeleri (GDPR vb.).
-
IIoT: Sektöre özgü güvenlik ve kalite standartları.
Endüstriyel IoT Sistem Mimarisi
Sensör Katmanı (Field Layer)
- Fiziksel ortamdan veri toplar (ısı, basınç, titreşim, nem vb.)
- PLC, RTU ve akıllı sensörler bu katmanda yer alır
- Saldırı yüzeyi genellikle fiziksel erişim ve firmware zafiyetleridir
Gateway (Edge Layer)
- Sensörlerden gelen veriyi toplar ve ön işler
- Protokol dönüşümü yapar (Modbus, OPC-UA, MQTT vb.)
- Edge computing sayesinde gecikme azaltılır
- En kritik risk: Yetkisiz erişim ve zayıf kimlik doğrulama
Bulut / Veri Merkezi Katmanı
- Büyük veri depolama
- Merkezi yönetim
- Uzaktan erişim ve izleme
- Riskler: Yanlış yapılandırma, veri sızıntısı, API güvenliği
Analitik ve Uygulama Katmanı
- Büyük veri analizi
- Yapay zekâ ve kestirimci bakım
- Dashboard ve izleme sistemleri
-
Risk: Veri manipülasyonu ve yetkisiz rapor erişimi
IIoT Sistemlerinde Gerçek Zamanlı Veri İşleme
endüstriyel ortamlardaki sensör ve cihazlardan gelen verilerin gecikme olmadan (anlık olarak) toplanması, analiz edilmesi ve aksiyona dönüştürülmesi sürecidir.
Bu yapı sayesinde:
- Makine arızaları oluşmadan önce tespit edilir (kestirimci bakım)
- Üretim hataları anında fark edilir
- Operasyonel verimlilik artırılır
- Kritik altyapılarda hızlı müdahale sağlanır
Genellikle veri; sensör → gateway (edge) → merkezi sistem/bulut → analitik katman şeklinde ilerler.
Ancak gerçek zamanlı yapı, saldırı yüzeyini genişletir. Anlık veri akışına yapılacak bir müdahale; veri manipülasyonu, sistem durması veya üretim hatalarına yol açabilir. Bu nedenle IIoT ortamlarında düşük gecikmeli ama güvenli veri işleme mimarisi kritik öneme sahiptir.

Kritik Altyapılarda IIoT Riskleri
- Yetkisiz erişim: Zayıf kimlik doğrulama mekanizmaları
- Uzaktan sabotaj: SCADA / ICS sistemlerine müdahale
- DDoS saldırıları: Hizmet kesintisi oluşturma
- Veri manipülasyonu: Sensör verilerinin değiştirilmesi
- Firmware zafiyetleri: Güncellenmeyen cihazların ele geçirilmesi
- IT–OT entegrasyon riski: Kurumsal ağdan üretim ağına sıçrama
- Bu tür bir saldırı yalnızca veri kaybına değil; elektrik kesintileri, üretim durması, su arıtma sistemlerinin bozulması gibi fiziksel sonuçlara da yol açabilir.
IIoT Ekosisteminde Saldırı Yüzeyi Genişlemesi
IIoT Ekosisteminde Saldırı Yüzeyi Genişlemesi, endüstriyel ortamlarda internete bağlı cihaz, sensör, gateway ve bulut entegrasyonlarının artmasıyla birlikte saldırganların hedef alabileceği noktaların çoğalması anlamına gelir.
IIoT ortamında:
- Her sensör potansiyel giriş noktasıdır
- Gateway cihazları kritik geçiş noktasıdır
- Bulut bağlantıları dış erişim riski oluşturur
- API ve uzaktan yönetim panelleri ek zafiyet doğurur
Cihaz sayısı arttıkça kontrol edilmesi gereken güvenlik noktaları da artar. Bu durum, tehdit aktörlerinin sisteme sızma olasılığını yükseltir ve risk yönetimini daha karmaşık hale getirir.
IoT Güvenliği ve Endüstriyel Sistem Riskleri