Sistem Odası
Güvenlik & Zayıf Akım (ELV)
ISO/IEC 27001
KVKK
BAŞARI HİKÂYESİ
Müşteri: Türkiye Petrolleri Offshore Technology Center (TP-OTC) | Yüklenici: NESİL | Kapsam: Sistem Odası entegrasyonu, Güvenlik Sistemleri ve Zayıf Akım (ELV) altyapısının uçtan uca tasarım, kurulum, devreye alma
Neredeyse 0
Planlı dışı kesinti
%20+
Enerji iyileşmesi
⇧
RTO/RPO iyileşti
Audit
Majör bulgu yok
1) Yönetici Özeti
TP-OTC’de kritik iş yüklerini barındıran sistem odasının güvenlik ve zayıf akım bileşenleri modernize edilerek kurumsal standartlara taşındı. Proje; erişim güvenliği, görüntüleme, ortam izleme ve yapılandırılmış kablolama katmanlarının sistem odası altyapısıyla entegre ve yedekli çalışmasını sağladı. Uygulama sonrasında planlı bakım kesintileri minimize edildi, enerji verimliliği ve operasyonel görünürlük yükseldi, KVKK ve ISO/IEC 27001 kontrolleri güçlendirildi.
Kesinti Yönetimi
Bakım pencereleri servis etkisi yaratmadan yönetilir hale geldi
Dayanıklılık
RTO/RPO hedefleri iyileşti, DR senaryoları doğrulandı
Enerji
Soğutma ve ELV optimizasyonu ile %20+ iyileşme
Gizlilik Notu: Güvenlik gerekçesiyle IP blokları, cihaz marka/model listeleri, kapı/okuyucu topolojileri, kamera yerleşimleri ve alarm kuralları gibi hassas bilgiler paylaşıma kapalıdır.
2) Müşteri ve Kapsam
- Sektör: Enerji — araştırma & operasyon
- Kritiklik: 7/24 çalışan üretim-destek sistemleri, ERP ve saha bağlantıları
- Güvenlik Sistemleri (ELV): Kartlı geçiş & turnike, rack/dolap bazlı erişim, CCTV (IP), kayıt izleme/saklama, alarm & olay yönetimi, izinsiz giriş tespiti
- Zayıf Akım: Yapılandırılmış bakır/fiber kablolama, patch & etiketleme, çevresel izleme (sıcaklık, duman, su, kapı), BMS/EMS entegrasyonları
- Sistem Odası Entegrasyonu: Ağ ve güç/soğutma altyapılarıyla çift yönlü entegrasyon; kapsülleme stratejilerine uygun yerleşim ve kablo trasesi optimizasyonu
3) Zorluklar
- N+1 yedekliliği olmayan uçlar nedeniyle bakımda üretim etkisi riski
- Düzensiz kablolama ve zayıf etiketleme kaynaklı yüksek MTTR
- Merkezi görünürlüğü sınırlı kamera/erişim altyapısı ve alarm tufanı (false positive)
- KVKK ve ISO/IEC 27001 kanıtlarının dağınık tutulması
4) Çözüm Mimarisi (Standart Uyumlu)
Erişim Kontrol
Çift faktör (kart+PIN/rol), rack seviyesinde mikro-segment erişim, ziyaretçi yönetimi ve denetim izi saklama
CCTV
IP tabanlı yüksek çözünürlüklü izleme; kritik alanlarda çoklu açı; KVKK’ya uygun saklama; maskeleme ve yetkiye bağlı erişim
Alarm & Olay
Ortam sensörleri, kapı kontakları, UPS/CRAC durumlarının tek panelde korelasyonu; SMS/e-posta/escalation iletimi
Zayıf Akım
TIA-568/942 prensipleriyle yapılandırılmış kablolama; renk kodlu ve etiketli patch yönetimi; fiber omurga yedekliliği
Sistem Odası
Sıcak/soğuk koridor stratejisine uygun kablo güzergâhı; hava akışı ve bakım kolaylığını esas alan yerleşim
Uyum
ISO/IEC 27001:2022 & 27002:2022; KVKK süreçleri; TS EN 50173 (kablolama), TS EN 50132 (CCTV), TS EN 54 (yangın algılama entegrasyonları)
- ISO/IEC 27001:2022 & 27002:2022 — Fiziksel ve çevresel güvenlik kontrolleri
- KVKK — Kamera kayıt süreçleri, aydınlatma metinleri, saklama süreleri ve erişim prensipleri
- TS EN 50173 — Bina içi kablolama standardı
- TS EN 50132 — CCTV sistemleri
- TS EN 54 — Yangın algılama ve alarm sistemlerine entegrasyon
5) Uygulama Yönetişimi
- Proje Yönetimi: RACI, risk kaydı, CAB, haftalık ilerleme raporu
- Kesintisiz Geçiş: Kademeli migrasyon; yoğun saatler dışında geçiş; rollback planları
- Devreye Alma & Test: Yetki matrisi, CCTV kalite/saklama testleri, alarm tatbikatı, güç/soğutma kesinti simülasyonları, failover/failback
- Dokümantasyon: As-Built çizimler, numaralandırma & etiket şemaları, bakım planları, prosedürler, eğitim materyali
6) Ölçülebilir Katma Değer
Süreklilik
Planlı bakımlarda servis etkisi yok denecek seviyeye indi
Enerji
Soğutma & ELV optimizasyonu ile %20+ tüketim iyileşmesi
Güvenlik
Yanlış alarm oranı düştü; olay yanıtlama süresi kısaldı
- Denetim: Fiziksel/çevresel kontrollerde majör bulgu yok; audit izleri tek yerde
- Operasyon: Etiketleme ve görselleştirilmiş topolojiyle MTTR azaldı; ekip verimliliği arttı
7) KVKK ve Bilgi Güvenliği Perspektifi
- Kamera Kayıtları: Aydınlatma metinleri ve saklama süreleri; yetkiye dayalı görüntü erişimi; aktarım & maskeleme politikaları
- Erişim Logları: Kart/turnike ve rack erişim kayıtlarının bütünleşik saklanması; değiştirilemez kayıt ilkeleri
- Olay Yönetimi: Sensör ve güvenlik olaylarının SIEM/ITSM ile ilişkilenmesi; ihlal bildirim akışlarının güncellenmesi
8) Teslimatlar
| # | Başlık | İçerik |
|---|---|---|
| 1 | As-Built & Etiket Setleri | Çizimler, numaralandırma ve etiket şemaları |
| 2 | Erişim Yetki Matrisleri | Rol-yetki, kullanıcı yaşam döngüsü prosedürü |
| 3 | CCTV İlkeleri | Yerleşim, saklama, erişim ve maskeleme |
| 4 | Alarm & Olay Senaryoları | Çağrı zinciri ve eskalasyon akışları |
| 5 | Bakım Planları | UPS/CRAC/ELV planları, yedek parça ve SLA önerileri |
| 6 | Eğitim & El Kitapçığı | Operasyon ekibi için eğitim oturumu ve dokümantasyon |
9) Sürdürülebilirlik ve Operasyon
- Periyodik Bakım: UPS/CRAC ve ELV ekipmanları için yıllık/6 aylık planlar
- Tatbikat: DR ve güç/soğutma senaryo testleri; alarm eskitme/temizleme politikası
- Sürekli İyileştirme: KPI’lar (uptime, alarm temizliği, MTTR, enerji endeksi)
- Gözden Geçirme: Çeyreklik operasyon ve güvenlik değerlendirmeleri
10) Gizlilik ve Onay
Bu metin, güvenlik gerekçeleriyle hassas teknik detayları paylaşmadan başarıyı özetlemek amacıyla hazırlanmıştır. Gerekli görülürse, marka/logonun ve alıntının harici mecralarda kullanımı için yazılı onay prosedürü işletilecektir.
Sistem Odası ve ELV Dönüşümünüze Birlikte Başlayalım
Kritik iş yükleriniz için kesintisiz, ölçeklenebilir ve uyumlu altyapıyı birlikte tasarlayalım.