Driftskontroll, datasikkerhet og kommunikasjon Fjernvarmedagene

ABB AS, Øivind Palmstrøm, 28. september 2011
Driftskontroll, datasikkerhet og
kommunikasjon
Fjernvarmedagene 2011
Datasikkerhet
ƒ
© ABB Group
Month DD, Year
| Slide 2
Innledning - Datasikkerhet
ƒ
Kontroll på prosessen
ƒ
Tilgjengelighet / tap av data
ƒ
Virus og programvare
ƒ
’Hackere’ / angrep utenfra (innenfra)
Driftskontroll
SRO-anlegg
Serverrom
Rapport/historikk server
Operatørplass
UPS
Server
Automasjon
VLAN
switch
Brannmur
VLAN
switch
Operatørpanel
Kjel 2
Kjel 1
UPS
Annen
PLS-leverandør
Feltnivå
Annen
PLS-leverandør
Mengde
Trykk
Prosessignaler
Pumper
Ventiler
Frekvensomformere
Sirkulasjon/trykkholding
VPN tilkobling
Hjemmevakt
Eksterne brukere
Leverandører
Systemdesign
Kontrollsystemet
© ABB Group
Month DD, Year
| Slide 4
ƒ
Datasikkerhet er et viktig område å tenke gjennom allerede
i designfasen, når man bygger ett nytt anlegg.
ƒ
Elementer å vurdere
ƒ
Ring-nett mellom PLS’er
ƒ
UPS-system
ƒ
Bus-løsninger / direktekoblede IO
ƒ
Redundans
ƒ
Reservedeler
Datasikkerhet
ƒ
© ABB Group
Month DD, Year
| Slide 5
En utfordring med mange aspekter
ƒ
Kontroll på prosessen
ƒ
Tilgjengelighet / tap av data
ƒ
Virus og programvare
ƒ
’Hackere’ / angrep utenfra (innenfra)
Driftskontroll
SRO-anlegg
Serverrom
Rapport/historikk server
Operatørplass
UPS
Server
Automasjon
VLAN
switch
Brannmur
VLAN
switch
Operatørpanel
Kjel 2
Kjel 1
UPS
Annen
PLS-leverandør
Feltnivå
Annen
PLS-leverandør
Mengde
Trykk
Prosessignaler
Pumper
Ventiler
Frekvensomformere
Sirkulasjon/trykkholding
VPN tilkobling
Hjemmevakt
Eksterne brukere
Leverandører
Systemdesign
Tilgjengelighet og tap av data
© ABB Group
Month DD, Year
| Slide 7
ƒ
Tilgjengelighet på data og styreparameter, samt historiske
data for trending og rapportering.
ƒ
Elementer å vurdere
ƒ
Back-up av data (internt/eksternt)
ƒ
Redundante system vs. kald stand-by.
ƒ
Raidløsning på disker (speiling…)
ƒ
Teknisk nett / administrativt nett
ƒ
Tilgang på internett?
Datasikkerhet
ƒ
© ABB Group
Month DD, Year
| Slide 8
En utfordring med mange aspekter
ƒ
Kontroll på prosessen
ƒ
Tilgjengelighet / tap av data
ƒ
Virus og programvare
ƒ
’Hackere’ / angrep utenfra (innenfra)
Systemdesign
Programvareoppdateringer og virus.
© ABB Group
Month DD, Year
| Slide 9
ƒ
Dagens IT system trenger vedlikehold og vedlikehold sikrer
at økt levetid på investeringen man har gjort.
ƒ
Elementer å vurdere
ƒ
Programvareavtale (sikrer tilgang på nye versjoner)
ƒ
Oppdatering av operativsystem.
ƒ
Viruskontroll
ƒ
Vedlikehold av materiell
ƒ
Tilstandskontroll
Datasikkerhet
ƒ
© ABB Group
Month DD, Year
| Slide 10
En utfordring med mange aspekter
ƒ
Kontroll på prosessen
ƒ
Tilgjengelighet / tap av data
ƒ
Virus og programvare
ƒ
’Hackere’ / angrep utenfra (innenfra)
Trussel utenfra eller innenfra?
Tillit
© ABB Group
Month DD, Year
| Slide 11
Et bevisst forhold til sikkerhet.
© ABB Group
Month DD, Year
| Slide 12
ƒ
Initierer man adkomst innenfra, kan ingen automatiske
system stoppe en inntrenger.
ƒ
Hvem håndterer oppdateringer?
ƒ
Har man behov for direkte internett-tilgang?
ƒ
Trådløst nett.
ƒ
Passordregimer.
ƒ
Fysisk tilgang på maskinvare
ƒ
www.norsis.no