OT Siber Güvenlik Terimleri Kısaltmaları Sözlüğü
OT Siber Güvenlikte, IEC 62443 serisi ve EN 50742 serisi standartlara göre yapılacak Threat Assessment (Tehdit Değerlendirmesi) – Cyber Security Risk Değerlendirmesi – Siber Güvenlik Risk Değerlendirmesi çalışmalarında kullanılan terimlerin açılımları ve Türkçe karşılıkları nedir? denildiğinde dönüp bakabilecek sözlük niteliğindeki terimlere aşağıdaki tablodan ulaşabilirsiniz:
| Kısaltma | Açıklama (İngilizce) | Türkçe Karşılık |
| ALARP | As Low As Is Reasonably Practicable | Makul Ölçüde Uygulanabilir En Düşük Seviye |
| ANSI | American National Standards Institute | Amerikan Ulusal Standartlar Enstitüsü |
| API | American Petroleum Institute | Amerikan Petrol Enstitüsü |
| AWA | Alien Wavelength Attacks | Yabancı Dalga Boyu Saldırıları |
| BIOS | Basic Input/Output System | Temel Giriş/Çıkış Sistemi |
| BMS | Burner Management System | Brülör Yönetim Sistemi |
| BPCS | Basic Process Control System | Temel Proses Kontrol Sistemi |
| BSI | British Standards Institution | İngiliz Standartları Kurumu |
| CA | Certificate Authority | Sertifika Otoritesi |
| CART | Complete, Accurate, Relevant and Timely | Eksiksiz, Doğru, İlgili ve Zamanında |
| CERT | Computer Emergency Readiness Team | Bilgisayar Acil Durum Hazırlık Ekibi |
| CFAT | Cyber Security FAT | Siber Güvenlik Fabrika Kabul Testi |
| CIA | Confidentiality, Integrity and Availability | Gizlilik, Bütünlük ve Erişilebilirlik |
| COMAH | Control of Major Accident Hazards | Büyük Kaza Tehlikelerinin Kontrolü |
| COTS | Commercial Off The Shelf | Ticari Hazır (Rafdan) Ürün |
| CPNI | Centre for the Protection of National Infrastructure | Ulusal Altyapının Korunması Merkezi |
| CSA | Cyber Security Assessment | Siber Güvenlik Değerlendirmesi |
| CSAT | Cyber Security SAT | Siber Güvenlik Saha Kabul Testi |
| CSET | Cyber Security Evaluation Tool | Siber Güvenlik Değerlendirme Aracı |
| CSF | Cyber Security Framework | Siber Güvenlik Çerçevesi |
| CSMA | Carrier Sense Multiple Access | Taşıyıcı Algılamalı Çoklu Erişim |
| CSMS | Cyber Security Management System | Siber Güvenlik Yönetim Sistemi |
| CSRS | Cyber Security Requirements Specification | Siber Güvenlik Gereksinim Şartnamesi |
| CVSS | Cybersecurity Vulnerability Scoring System | Siber Güvenlik Zafiyet Puanlama Sistemi |
| DC | Data Confidentiality | Veri Gizliliği |
| DCS | Distributed Control System | Dağıtık Kontrol Sistemi |
| DHCP | Dynamic Host Configuration Protocol | Dinamik Ana Bilgisayar Yapılandırma Protokolü |
| DHS | Department of Homeland Security | (ABD) İç Güvenlik Bakanlığı |
| DMZ | Demilitarized Zone | Silahsızlandırılmış Bölge (Tampon Ağ Bölgesi) |
| DoS | Denial-of-Service | Hizmet Reddi (Saldırısı) |
| DPI | Deep Packet Inspection | Derin Paket İncelemesi |
| DTP | Dynamic Trunking Protocol | Dinamik Trunk (Ağ Birleştirme) Protokolü |
| E/E/PE | Electrical/Electronic/Programmable Electronic | Elektrikli/Elektronik/Programlanabilir Elektronik |
| ECA | Eavesdropping via Channel Access | Kanal Erişimi Yoluyla Dinleme |
| EEMUA | Engineering Equipment and Materials Users Association | Mühendislik Ekipmanları ve Malzemeleri Kullanıcıları Derneği |
| EKA | Eavesdropping via Key Access | Anahtar Erişimi Yoluyla Dinleme |
| EPC | Engineering, Procurement & Construction | Mühendislik, Tedarik ve İnşaat |
| ESD | Emergency Shutdown System | Acil Kapatma Sistemi |
| ESP | Electronic Security Perimeter | Elektronik Güvenlik Sınırı |
| EU | European Union | Avrupa Birliği |
| EUC | Equipment Under Control | Kontrol Altındaki Ekipman |
| F&G | Fire and Gas | Yangın ve Gaz |
| FAT | Factory Acceptance Test | Fabrika Kabul Testi |
| FDS | Functional Design Specification | Fonksiyonel Tasarım Şartnamesi |
| FEED | Front-End Engineering & Design | Ön Mühendislik ve Tasarım |
| FRs | Foundational Requirements | Temel Gereksinimler |
| FS | Functional Safety | Fonksiyonel Emniyet |
| FSA | Functional Safety Assessment | Fonksiyonel Emniyet Değerlendirmesi |
| FSM TA | Functional Safety Management Technical Authority | Fonksiyonel Emniyet Yönetimi Teknik Otoritesi |
| FSMS | Functional Safety Management System | Fonksiyonel Emniyet Yönetim Sistemi |
| GDPR | General Data Protection Regulation | Genel Veri Koruma Tüzüğü |
| GPRS | General Packet Radio Service | Genel Paket Radyo Servisi |
| GSM | Global System for Mobile Communications | Mobil İletişim için Küresel Sistem |
| H/W | Hardware | Donanım |
| HAZOP | Hazard and Operability Study | Tehlike ve İşletilebilirlik Çalışması |
| HDS | Hardware Design Specification | Donanım Tasarım Şartnamesi |
| HIPPS | High Integrity Pressure Protection System | Yüksek Bütünlüklü Basınç Koruma Sistemi |
| HMI | Human Machine Interface | İnsan Makine Arayüzü |
| HPJ | High-Power Jamming | Yüksek Güçlü Sinyal Bozma |
| HSE | Health and Safety Executive (UK) | (İngiltere) Sağlık ve Güvenlik İdaresi |
| HTTP | Hypertext Transfer Protocol | Hiper Metin Aktarım Protokolü |
| I/O | Input / Output | Giriş / Çıkış |
| IAC | Identification and Authentication Controls | Kimlik Belirleme ve Doğrulama Kontrolleri |
| IACS | Industrial Automation and Control Systems | Endüstriyel Otomasyon ve Kontrol Sistemleri |
| ICS | Industrial Control System | Endüstriyel Kontrol Sistemi |
| ICS CERT | Industrial Control Systems Cyber Emergency Readiness Teams | Endüstriyel Kontrol Sistemleri Siber Acil Durum Hazırlık Ekipleri |
| IDS | Intrusion Detection System | Saldırı Tespit Sistemi |
| IEC | International Electrotechnical Commission | Uluslararası Elektroteknik Komisyonu |
| IMEI | International Mobile Equipment Identity | Uluslararası Mobil Ekipman Kimliği |
| IP | Internet Protocol | İnternet Protokolü |
| IPL | Independent Protection Layer | Bağımsız Koruma Katmanı |
| IPS | Intrusion Prevention System | Saldırı Önleme Sistemi |
| IPsec | Internet Protocol Security | İnternet Protokolü Güvenliği |
| ISA | International Society of Automation | Uluslararası Otomasyon Derneği |
| ISAC | Information Sharing and Analysis Centers | Bilgi Paylaşımı ve Analiz Merkezleri |
| ISO | International Organization for Standardization | Uluslararası Standardizasyon Örgütü |
| IT | Information Technology | Bilgi Teknolojisi |
| KPI | Key Performance Indicator | Anahtar Performans Göstergesi |
| LOPA | Layer Of Protection Analysis | Koruma Katmanı Analizi |
| LTE | Long Term Evolution | Uzun Vadeli Evrim |
| MA | Major Accident | Büyük Kaza |
| MAC | Media Access Control | Ortam Erişim Kontrolü |
| MOC | Management Of Change | Değişiklik Yönetimi |
| MPI | Medium Packet Inspection | Orta Seviye Paket İncelemesi |
| MRP | Media Redundancy Protocol | Ortam Yedekleme Protokolü |
| MS | Management System | Yönetim Sistemi |
| MTC | Mitigated Threat Consequence | Azaltılmış Tehdit Sonucu |
| MTL | Mitigated Threat Likelihood | Azaltılmış Tehdit Olasılığı |
| NAMUR | NAMUR is an international user association of automation technology in process industries. | NAMUR, proses endüstrilerinde otomasyon teknolojisi kullanıcılarının uluslararası derneğidir. |
| NAS | Network Access Server | Ağ Erişim Sunucusu |
| NCSC | National Cyber Security Centre | Ulusal Siber Güvenlik Merkezi |
| NERC | North American Electric Reliability Corporation | Kuzey Amerika Elektrik Güvenilirlik Kurumu |
| NIS | Network and Information Security Directive | Ağ ve Bilgi Güvenliği Direktifi |
| NIST | National Institute of Standards and Technology | (ABD) Ulusal Standartlar ve Teknoloji Enstitüsü |
| O&M | Operations & Maintenance | İşletme ve Bakım |
| OG | Operational Guidance | Operasyonel Rehberlik |
| OLE | Object Linking and Embedding | Nesne Bağlama ve Gömme |
| OPC | OLE for Process Control | Proses Kontrolü için OLE |
| OS | Operating System | İşletim Sistemi |
| OS | Operator Workstation | Operatör İş İstasyonu |
| OSHA | Occupational Safety and Health Administration (US) | (ABD) İş Sağlığı ve Güvenliği İdaresi |
| OSI | Open System Interconnection | Açık Sistem Ara Bağlantısı |
| OT | Operational Technology | Operasyonel Teknoloji |
| P&ID | Piping and Instrumentation Diagram | Boru ve Enstrümantasyon Diyagramı |
| PC | Personal Computer | Kişisel Bilgisayar |
| PCS | Process Control System | Proses Kontrol Sistemi |
| PH & RA | Process Hazard and Risk Assessment | Proses Tehlike ve Risk Değerlendirmesi |
| PKI | Public Key Infrastructure | Açık Anahtar Altyapısı |
| PLC | Programmable Logic Controller | Programlanabilir Lojik Kontrolör |
| PRA | Process Risk Assessment | Proses Risk Değerlendirmesi |
| QMS | Quality Management System | Kalite Yönetim Sistemi |
| RA | Resource Availability | Kaynak Erişilebilirliği |
| RADIUS | Remote Authentication Dial In User Service | Uzaktan Kimlik Doğrulama Çevirmeli Kullanıcı Servisi |
| RBAC | Role Based Access Control | Rol Tabanlı Erişim Kontrolü |
| RDF | Restricted Data Flow | Kısıtlı Veri Akışı |
| RTU | Remote Terminal Unit | Uzak Terminal Birimi |
| S/W | Software | Yazılım |
| SANS | SANS Institute cooperative research and education organization. The most trusted and by far the largest source for information security training, certification in the world. | SANS Enstitüsü; bilgi güvenliği eğitimi ve sertifikasyonu alanında dünyanın en güvenilir ve açık ara en büyük kaynağı olan işbirlikçi araştırma ve eğitim kuruluşu. |
| SAT | Site Acceptance Test (System Validation) | Saha Kabul Testi (Sistem Doğrulama) |
| SC | Systematic Capability (Systematic Safety Integrity) | Sistematik Kabiliyet (Sistematik Emniyet Bütünlüğü) |
| SCADA | Supervisory Control and Data Acquisition | Denetleyici Kontrol ve Veri Toplama |
| SCAI | Safety Controls, Alarms, and Interlocks | Emniyet Kontrolleri, Alarmlar ve Kilitlemeler |
| SEC | Safety Execution Centre | Emniyet Yürütme Merkezi |
| SEM | Security Event Management | Güvenlik Olayı Yönetimi |
| SFAIRP | So Far As Is Reasonably Practicable | Makul Ölçüde Uygulanabilir Olduğu Ölçüde |
| SI | System Integrity | Sistem Bütünlüğü |
| SICS | Security for Industrial Control System | Endüstriyel Kontrol Sistemi Güvenliği |
| SIEM | Security Information and Event Management | Güvenlik Bilgisi ve Olay Yönetimi |
| SIF | Safety Instrumented Function | Emniyet Enstrümante Fonksiyonu |
| SIL | Safety Integrity Level | Emniyet Bütünlük Seviyesi |
| SIS | Safety Instrumented System | Emniyet Enstrümante Sistemi |
| SIT | Site Installation Test | Saha Kurulum Testi |
| SL | Security Level | Güvenlik Seviyesi |
| SL-A | Security Level – Achieved | Güvenlik Seviyesi – Ulaşılan |
| SL-C | Security Level – Capability | Güvenlik Seviyesi – Kabiliyet |
| SL-T | Security Level – Target | Güvenlik Seviyesi – Hedef |
| SMS | Security Management System | Güvenlik Yönetim Sistemi |
| SPI | Shallow Packet Inspection | Sığ Paket İncelemesi |
| SRA | Security Risk Assessments | Güvenlik Risk Değerlendirmeleri |
| SRS | Safety Requirements Specification | Emniyet Gereksinim Şartnamesi |
| SuC | System Under Consideration | Değerlendirilen Sistem |
| TCP/IP | Transmission Control Protocol / Internet Protocol | İletim Kontrol Protokolü / İnternet Protokolü |
| TLS | Transport Layer Security | Taşıma Katmanı Güvenliği |
| TRE | Timely Response to Events | Olaylara Zamanında Müdahale |
| TRIS | TÜV Rheinland Industrial Services | TÜV Rheinland Endüstriyel Hizmetleri |
| TÜV | “Technischer Überwachungsverein” – TÜV Rheinland – Accredited Certification Bodies | “Technischer Überwachungsverein” – TÜV Rheinland – Akredite Belgelendirme Kuruluşları |
| UC | Use Control | Kullanım Kontrolü |
| UDP | User Datagram Protocol | Kullanıcı Veri Bloğu Protokolü |
| UMR | Unmitigated Risk | Azaltılmamış Risk |
| UMTS | Universal Mobile Telecommunications System | Evrensel Mobil Telekomünikasyon Sistemi |
| USB | Universal Serial Bus | Evrensel Seri Veri Yolu |
| UTL | Unmitigated Threat Likelihood | Azaltılmamış Tehdit Olasılığı |
| VLAN | Virtual Local Area Network | Sanal Yerel Alan Ağı |
| VPN | Virtual Private Network | Sanal Özel Ağ |
| WEP | Wired Equivalent Privacy | Kablolu Eşdeğer Gizlilik |
| WPA | Wi-Fi Protected Access | Wi-Fi Korumalı Erişim |
| www | World Wide Web | Dünya Çapında Ağ |
| ZCR | Zone and Conduit Requirements | Bölge ve İletim Kanalı (Conduit) Gereksinimleri |
