Nesnelerin İnterneti (IoT) Cihazlarında PKI ve Cihaz Sertifikaları Güvenliği
Milyonlarca akıllı cihazın internete bağlandığı IoT ekosisteminde cihaz kimliği doğrulanmamış sensörler siber saldırganların kurumsal ağlara sızması için en büyük güvenlik açığını oluşturur.
1. Cihaza Özel Sayısal Sertifika (Device Certificate)
Fabrikada üretim aşamasında cihazın donanımsal güvenlik modülüne (TPM / Secure Element) gömülen X.509 sayısal sertifikası, cihazın ağa bağlanırken kurumsal sunucuya kendini kanıtlamasını (mTLS - Karşılıklı TLS) sağlar.
2. Türkiye Akıllı Şebeke Standartları
EPDK düzenlemeleri uyarınca elektrik ve doğalgaz dağıtım şirketlerinin kullandığı otomatik sayaç okuma sistemlerinde (OSOS) toplanan verilerin yerel PKI hiyerarşisiyle zaman damgalı ve şifreli iletilmesi zorunlu hale getirilmiştir.
Editoryal Güvence & İnceleme Notu
Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.