Je Smart Grid bezpečný?



Podobné dokumenty
Smart Grid a komunikační infrastruktura

ALUCID a řízení bezpečnosti informačních systémů

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Praktické zkušenosti s nasazením. na KÚ Vysočina v oblasti ehealth. Libor Neumann, ANECT a.s. Petr Pavlinec, KÚ Vysočina. Pojednání o PEIGu 1

DOSAVADNÍ STRATEGIE BYLA DOPLNĚNA O NOVÝ PILÍŘ, KTERÝ UMOŽNÍ, ABY SE ČEZ STAL LEADEREM TAKÉ V INOVACÍCH A SPOLEČENSKÉ ODPOVĚDNOSTI

ALUCID elektronická identita nové generace

FlowMon Vaše síť pod kontrolou

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Zemědělství v rámci aktivit Smart Region Jižní Čechy

Lidský faktor nejen v kybernetické bezpečnosti

Normy ISO/IEC NISS. V Brně dne 7. listopadu 2013

Monitorování datových sítí: Dnes

Security. v českých firmách

Bezpečnostní politika společnosti synlab czech s.r.o.

Smart City. Od konceptu k realizaci

Security. v českých firmách

Koncept centrálního monitoringu a IP správy sítě

Sledování výkonu aplikací?

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Flow monitoring a NBA

Predikce a řízení incidentů, událostí a poruchových stavů v reálném čase

Příklad druhý, Politika používání mobilních PC (mpc)

Koncept. Centrálního monitoringu a IP správy sítě

Multifunkční bateriové systémy BESS na klíč. Tomáš Pastrňák (ředitel společnosti)

Zavádění inteligentního měření v EU a ČR.

Význam inteligentních sítí pro využívání obnovitelných zdrojů energie

Zákon o kybernetické bezpečnosti: kdo je připraven?

Bezepečnost IS v organizaci

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC


IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Multimediální služby v taktických IP sítích

Inteligentní města a obce

Legislativní balíček Čistá energie pro všechny Evropany a vztah k NAP SG

PILOTNÍ PROJEKTY SKUPINY ČEZ Z OBLASTI SMART GRIDS

Michal Andrejčák, Seminář Energetika v průmyslu, Hotel Vista Dolní Morava, Možnosti monitorování a ovládání Zpracování dat z rozvoden

Národní vize Smart Grid

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ

Předpokládaný rozvoj distribuční soustavy E.ON Distribuce, a.s (výhled)

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Cesta od marketingu Smart City ke konceptu Inteligentního města

České Vrbné 1929, České Budějovice Czech Republic, Využití moderních IT technologií v energetice Smart Grids + Smart Metering

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření

OTEVÍRÁME DVEŘE NOVÝM MOŽNOSTEM. Jan Svoboda, CTO Luděk Volf, CEO

Českomoravská elektrotechnická asociace, MSV 2015,

Předpokládaný rozvoj distribuční soustavy E.ON Distribuce, a.s (výhled)

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

EXTRAKT z mezinárodní normy

Začněme nejprve srovnáním klasické distribuční sítě a Smart Grids.

Sjednocení dohledových systémů a CMDB

ČEZ ESCO, A.S. SPOLEČNĚ MĚNÍME TVÁŘ MĚSTA. Martin Machek Manažer rozvoje ČEZ ESCO

Úvod - Podniková informační bezpečnost PS1-2

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Chytřejší Moravskoslezský kraj Strategie pro roky Akční plán pro roky

Jan Horák. Pilíře řešení

7. rámcový program BEZPEČNOST. Eva Hillerová, TC AV ČR

JAK SE ELEKTŘINA DISTRIBUUJE

MODUL MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI V PODMÍNKÁCH UNIVERZITY OBRANY

1.1 DATUM POSLEDNÍ AKTUALIZACE Toto je verze číslo 1 ze dne

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Tieto Future Office. Přehled. Země: Česká republika. Odvětví: Samospráva

OPPIK: Nové výzvy Odborný obsah byl připraven ve spolupráci se společností enovation, s.r.o. člen AMSP ČR

TA ČR pro čistou mobilitu. Petr Očko předseda TA ČR

Nadpis 1 - Nadpis Security 2

FlowMon Monitoring IP provozu

Moderní úřad v éře Smart Cities

SMART GRID SYSTEM TECHNOLOGIE PRO ANALYTIKU A SPRÁVU ENERGETICKÝCH SÍTÍ. Představení společnosti Analyzátor sítě

Systém odborného profesního vzdělávání pod záštitou ASIS ČR. PhDr. Michal Fábera Předseda představenstva ORANGE GROUP a.s.

Obrana sítě - základní principy

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Intelligent Services behind Smart Grid Milníky digitalizace - Smart Life Praha 25.ledna

1. Organizace dokumentu. 2. Zabezpečení jako priorita. 3. Cloudová infrastruktura Hybrid Ads

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

Zákon o kybernetické bezpečnosti

Popis Vládního CERT České republiky

Perspektivy SMART technologií a jejich uplatnění v blízké budoucnosti. Michal Teršl, T-Systems Czech Republic a.s.

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Současný stav a rozvoj elektronického zdravotnictví - pohled Ministerstva zdravotnictví

Software a související služby

Microsoft Day Dačice - Rok informatiky

Projekty nových inteligentních technologií LDS v rámci Opera ního programu pro podnikání, inovace a konkurenceschopnost

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

Systém řízení informační bezpečnosti (ISMS)

Zdeněk Hanáček Aplikace pro chytré s ítě - nedílná s oučást chytrého města Siemens s.r.o. 2016

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

ZPŘÍSTUPNĚNÍ RESORTNÍCH REGISTRŮ VEŘEJNOSTI. Webový Portál farmáře byl vytvořen pro Ministerstvo zemědělství České republiky (MZe).

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Smart City a MPO. FOR ENERGY listopadu Ing. Martin Voříšek

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Místo plastu lidská dlaň

Proč ochrana dat a informací není běžnou součástí každodenního života? Martin HANZAL SODATSW spol. s r.o.

Příprava nového období čerpání peněz z EU 2014+

Bezpečná autentizace nezaměnitelný základ ochrany

Transkript:

Je Smart Grid bezpečný? Petr Paukner petr.paukner@anect.com - člen představenstva Jen pro vnitřní potřebu ANECT a.s.

Kontext Moderní Smart Grids potřebují zajistit: Aktivní participaci producentů i konzumentů energií, při zachování ochrany jejich dat Anticipaci a reakci na narušení systémů Poskytování kvalitních služeb pro digitální ekonomiku Umožnit vytváření nových produktů, služeb a celých trhů Podporovat alternativy při generování a uchovávání elektrické energie Zajistit odolnost proti útokům a přírodním katastrofám Optimalizovat využívání zdrojů, majetku

Koncepční pohled na Smart Grids

Hlavní témata zabezpečení Smart Grids Stabilizace distribučních a přenosových systémů Spolehlivost SG Komunikační infrastruktura Řízení a kontrola provozu (businessu) v logickém kontextu Ochrana proti zneužití řídící soustavy Operation Zajištění komunikační infrastruktury Zabezpečení řídících systémů Bezpečná a efektivní autentizace pro uživatele SG a provozní pracovníky Funkce monitorování, řízení a automatizace Řízení a kontrola provozu (businessu) v logickém kontextu Kontrola procesů Snížení rizik Efektivita sítě E-mobility součást SG Systém autentizace vozidel, nebo řidičů

Hlavní témata zabezpečení Smart Grids Stabilizace distribučních a přenosových systémů Spolehlivost SG Komunikační infrastruktura Řízení a kontrola provozu (businessu) v logickém kontextu Ochrana proti zneužití řídící soustavy Operation Zajištění komunikační infrastruktury Zabezpečení řídících systémů Bezpečná a efektivní autentizace pro uživatele SG a provozní pracovníky Funkce monitorování, řízení a automatizace Řízení a kontrola provozu (businessu) v logickém kontextu Kontrola procesů Snížení rizik Efektivita sítě E-mobility součást SG Systém autentizace vozidel, nebo řidičů

Základní otázky Jak chceme zajistit: Upozornění na nestandardní, neobvyklé a nepředvídatelné chování v síti? Monitorování, ochranu a kontrolu komunikačních nástrojů a síťových aplikací? Sledování toho co se opravdu děje v síti právě teď? Hledání neznámých škodlivých aplikací, které se mohou v různé formě vyskytovat v síti? Odhalení a analýzu podezřelých událostí a možných hrozeb? Analýzu a odhalování podezřelého chování uživatelů? Prevenci úniku, nebo zničení citlivých informací?

Rozšířený koncept bezpečnosti Komplexní, flexibilní kontrola a ochrana před hrozbami, zviditelnění, prevence a zamezení úniku dat v reálném čase: Aktivní průběžná kontrola Ochrana obsahu Omezení hrozeb Kontrola toku dat Monitorování a omezení podezřelého chování uživatelů

Kdo je kdo autentizace v komplexním prostředí

Systém autentizace ALUCID Moderní systém autentizace a ochrany ALUCID je patentovaná ochrana nového systému pro autentizaci a řízení identit Systém dokonale odstiňuje IT problematiku od uživatelského pohodlí Jednoduchost a intuitivnost použití (koncept plug & charge) Zabraňuje špehování Systém splňuje dosud nejvyšší známé prvky ochrany Systém je otevřený pro další rozvoj a flexibilní implementace dosud neznámých kryptografických metod, přičemž se změny nedotknou uživatele Klíčové vlastnosti Jednoduchost Bezpečnost Otevřenost pro budoucí vývoj

Systém autentizace ALUCID - použití E-mobility Umožňuje identifikovat jednotlivá vozidla (uživatele) při ochraně soukromí Zabraňuje špehování Umožňuje zcela bezpečnou identifikaci vozidla (řidiče) u nejrůznějších poskytovatelů (provozovatelů el. terminálů) Smart Grid Ochrana sítě proti zneužití, zabránění neautorizovaným přístupům Bezpečná komunikace

Klíčové vlastnosti ALUCID - souhrn Jednoduchost IT problematiku (kryptování, nastavení PC,..) řeší poskytovatel služby, ne uživatel Rolí uživatele je ochraňovat klíč (PEIG), na to je uživatel přirozeně zvyklý PEIG ALUCID je univerzální osobní klíč - Single sign-on by design Bezpečnost Žádné loginy a hesla = nemůžete je zapomenout, eliminace phishing atd. Eliminace vyzrazení osobních dat, hesel při zřizování identity Ochrana zneužití identity na síti (dnes certifikáty běhají po síti) Žádné instituce pro zřizování identity Identita v podobě BIO dat nechodí po síti, nelze ji kopírovat a zneužít ANECT a.s.

ALUCID v evropském kontextu Patentová ochrana ALUCID - mezinárodní i národní patentová ochrana - částečně ze zdrojů ESF. Pilotní nasazení ALUCID je spolufinancováno z rámcového Programu Inovace. ANECT je členem mezinárodního konsorcia, jehož projekt PASSIVE, (Policy-Assessed system-level Security of Sensitive Information processing in Virtualised Environments) Cíl je uplatnění řešení ALUCID ve standardizačním procesu metod interoperability nástrojů elektronické identity v rámci evropského prostoru ANECT je platným členem evropské tematické sítě Universal eid podporované Evropskou komisí.

Kontext v komplexním prostředí

Důležitý je kontext Existuje řada dashboardů, které nabízejí pohledy na sítě, technologie, bezpečnostní a požární systémy, dohledové systémy apod. O tyto systémy se stará více dodavatelů (pod SLA) a přesto: Existují ztráty, výpadky, rizika provozu Důvodem je chybějící KONTEXT Dejme data ze systémů do logických vazeb, které známe (nebo ještě neznáme) Vstupy do systému z existujících dashboardů, systémů abychom si odpověděli na otázky: Které situace jsou pro nás kritické? Jak je můžeme omezit v reálném čase?

Systém ALTWORX principy Smart Metering zachycuje, počítá a měří data ALTWORX přebírá vstupy ze Smart Meteringu a dalších technologických zdrojů (zabezpečovací systémy, kamery, infrastuktury,..) A kombinuje je s: Logikou pro jednotlivé stupně hierarchie Business požadavky (prioritami) Předpisy a procesy Bezpečnostními požadavky Aspekty prostředí (teplota,.) Nedestruktivní a kreativní přístup umožňuje REAL TIME povědomí o situaci v distribuční síti, kterou nelze vidět analýzou dat.

Systém ALTWORX řešení ALTWORX jednoduše využívá situační scénáře pro každou úroveň v hierarchii Např. v rozvodně hlídá nejen stav technologií a odběry, ale i vstupy, kamerový systém, teplotu, čas,. Situační scénáře ukazují známé povolené a zakázané kombinace, například pracovní postupy, bezpečnostní předpisy apod. Tyto vstupy dává do kontextu a eskaluje je na vyšší úroveň. A SOUČASNĚ ALTWORX umožňuje pracovníkům najít příčinu poruchy, nebo neefektivity při analýze shora dolů.

Je Smart Grid bezpečný? Ano, pokud se v něm uplatňují principy a prostředky komplexní ochrany a zabezpečení: Aktivní průběžná kontrola Ochrana obsahu Omezení hrozeb Kontrola toku dat Monitorování a omezení podezřelého chování uživatelů

Služby firmy ANECT ANECT nabízí dvě unikátní technická řešení Patent ALUCID autentizace a bezpečné komunikace Ve spolupráci s firmou Salford systém ALTWORX řešení pro kritické infrastruktury Řešení spolehlivosti, bezpečnosti a provozu kritické infrastruktury a navíc služby a know how v oblastech provozování a výstavby komunikační infrastruktury IP telefonie řešení pro IP v6 (téma SG) služby dohledu bezpečnosti, komunikačních sítí a infrastruktury projektový management

Závěr Děkuji Vám za pozornost.