FR1Kimlik Tanımlama ve Doğrulama Kontrolü
IACS'te insan kullanıcılar, yazılım süreçleri ve cihazların kimliğinin güvenilir biçimde tanımlanıp doğrulanmasını zorunlu kılan temel gereksinimleri kapsar. Platformun kimlik doğrulama baseline'ları ve ayrıcalıklı erişim sıkılaştırma içerikleri bu FR grubunun OT/ICS ortamındaki teknik uygulamasını destekler.
SR 1.1İnsan Kullanıcı Kimlik Doğrulama
Kontrol sistemlerine erişen insan kullanıcıların benzersiz kimliklerle ve uygun mekanizmalarla doğrulanmasını hedefler. Platformun IAM baseline ve MFA sıkılaştırma içerikleri bu gereksinimi OT ortamına uyarlar.
SR 1.2Yazılım Süreci ve Cihaz Kimlik Doğrulama
Kontrol sistemindeki yazılım süreçleri ile cihazların kimliklerinin doğrulanmasını amaçlar; böylece yalnızca yetkili varlıklar sisteme entegre olabilir. Cihaz kimlik yönetimi ve OT ağ segmentasyon içerikleri bu gereksinimi destekler.
SR 1.3Hesap Yönetimi
IACS'teki kullanıcı ve hizmet hesaplarının oluşturulmasından sonlandırılmasına kadar tüm yaşam döngüsünün yönetilmesini gözetir. Hesap yönetimi sıkılaştırma ve Active Directory baseline içerikleri pratik uygulama sağlar.
SR 1.4Tanımlayıcı Yönetimi
Kullanıcı ve cihaz tanımlayıcılarının benzersizliğini, güncelliğini ve kullanılmayan hesaplarda devre dışı bırakılmasını sağlamayı amaçlar. Kimlik deposu yönetimi içerikleri bu gereksinimlerin OT bağlamında uygulanmasına rehberlik eder.
SR 1.5Kimlik Doğrulayıcı Yönetimi
Parola, sertifika ve token gibi kimlik doğrulama araçlarının güvenli üretimi, dağıtımı, korunması ve yenilenmesini hedefler. Güçlü kimlik doğrulama ve PKI baseline içerikleri bu süreci OT/ICS ortamında destekler.
SR 1.6Kablosuz Erişim Yönetimi
IACS ortamındaki kablosuz ağ erişiminin kimlik doğrulama ve yetkilendirme kontrolleriyle denetlenmesini amaçlar. Kablosuz ağ sıkılaştırma ve OT ağ güvenliği baseline içerikleri bu gereksinimi pratikleştirir.
SR 1.7Parola Tabanlı Kimlik Doğrulama Gücü
Kontrol sistemi bileşenlerinde kullanılan parolaların yeterli karmaşıklık, uzunluk ve yenileme gereksinimlerini karşılamasını gözetir. Parola politikası ve kimlik doğrulama sıkılaştırma içerikleri bu standartları OT ortamına uygular.
SR 1.8PKI Sertifikaları
IACS bileşenlerinde kullanılan açık anahtar altyapısı sertifikalarının güvenilir otoritelerden alınmasını ve geçerlilik yönetiminin sürdürülmesini amaçlar. Sertifika yönetimi ve OT PKI içerikleri pratik uygulama sunar.
SR 1.9Açık Anahtar Kimlik Doğrulama Gücü
Açık anahtar tabanlı kimlik doğrulamada kullanılan algoritmaların güncel ve yeterli kriptografik güce sahip olmasını hedefler. Kriptografi sıkılaştırma baseline'ları ve OT sistem güvenliği içerikleri bu gereksinimleri karşılar.
SR 1.10Kimlik Doğrulayıcı Geri Bildirimi
Kimlik doğrulama sürecinde kullanıcıya sunulan geri bildirimlerin hassas bilgiyi (örn. parola karakterleri) açığa çıkarmayacak biçimde tasarlanmasını gözetir. Güvenli kullanıcı arayüzü ve oturum yönetimi içerikleri bu kontrolü destekler.
SR 1.11Başarısız Giriş Denemesi Kontrolü
Ardışık başarısız oturum açma girişimlerine karşı hesap kilitleme veya yavaşlama mekanizmalarının uygulanmasını hedefler. Kaba kuvvet önleme ve oturum yönetimi sıkılaştırma içerikleri bu gereksinimi OT bağlamında pratikleştirir.
SR 1.12Sistem Kullanım Bildirimi
Kullanıcılara oturum açmadan önce yetkisiz erişimi yasaklayan yasal uyarı ve kullanım bildirimi gösterilmesini amaçlar. Güvenlik politikası ve erişim kontrol içerikleri bu zorunluluğu çerçeveler.
SR 1.13Güvenilmeyen Ağlar Üzerinden Erişim
Güvenilir olmayan ağlardan IACS bileşenlerine yapılan erişimlerin ek denetimlerle (çok faktörlü kimlik doğrulama, şifreli tünel gibi) korunmasını hedefler. OT uzaktan erişim sıkılaştırma ve VPN baseline içerikleri bu gereksinimi karşılar.