Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

Podobné dokumenty
... vědět více o vašich zařízeních a rozvodnách Michal Andrejčák, Cyber Security Team manager

Michal Andrejčák, Seminář Energetika v průmyslu, Hotel Vista Dolní Morava, Možnosti monitorování a ovládání Zpracování dat z rozvoden

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, Cyber security Novinky / Statistiky.

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Měření teploty, tlaku a vlhkosti vzduchu s přenosem dat přes internet a zobrazování na WEB stránce

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Revize FW jednotek RTU7

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

ABB Group October 5, 2009 Slide 1

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Z internetu do nemocnice bezpečně a snadno

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Poskytněte zákazníkům přístup na Internet přes vlastní internetový Hotspot...

OVLÁDACÍ A MONITOROVACÍ SYSTÉM ID 6.2 typ

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

Návod k obsluze. IP kamera Minitar MWIPC-1510G

Představení Kerio Control

Uživatel počítačové sítě

Flow Monitoring & NBA. Pavel Minařík

Revize FW jednotek RTU7

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Marta Bardová Karel Hájek Pavel Odstrčil Roman Kopecký Josef Charvát Ministerstvo Dopravy. Nová aplikace etesty

Úložiště certifikátů pro vzdálené podepisování

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

NAS SYNOLOGY DS115j. Copyright Hotline:

Lantronix, Inc. xprintserver Office Edition: Obchodní prezentace Listopad 2012

Řešení pro správu klientů a mobilní tisk

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

ešení pro správu klientských počítač a mobilní tisk Číslo dokumentu:

TACHOTel manuál 2015 AURIS CZ

Dokumentace. k projektu Czech POINT. Technická specifikace hardwarového a softwarového vybavení

DOCUMENT MANAGEMENT TOOLKIT

Dokumentace. k projektu Czech POINT. Technická specifikace hardwarového a softwarového vybavení

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

PMS - Power Monitor System. Rychlá instalace

Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Návod na instalaci a použití programu

TC-502L TC-60xL. Tenký klient

TECHNICKÁ DOKUMENTACE

CS monitorovací jednotky. Edice: Vytvořil: Luboš Fistr

LINUX - INSTALACE & KONFIGURACE

Správa stanic a uživatelského desktopu

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

CS monitorovací jednotky. Edice: Vytvořil: Luboš Fistr

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Radim Dolák Gymnázium a Obchodní akademie Orlová

Enterprise Mobility Management

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

ICZ - Sekce Bezpečnost

Mějte svoje zařízení v napájecím systému pod kontrolou!

Zadávací dokumentace Příloha výzvy k podání nabídek

TC-502L. Tenký klient

Kontrolní seznam projektu a systémové požadavky Xesar 3.0

Virtualizace koncových stanic Položka Požadováno Nabídka, konkrétní hodnota

File Transfer Protocol (FTP)

Microsoft Windows Server System

Institut elektronických aplikací, s.r.o. Stránka 1 z 7. AVEPOP - Automatický Výdej a Evidence Pracovních a Ochranných Prostředků

VComNet uživatelská příručka. VComNet. Uživatelská příručka Úvod. Vlastnosti aplikace. Blokové schéma. «library» MetelCom LAN

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

verze GORDIC spol. s r. o.

OKsmart a správa karet v systému OKbase

IntraVUE Co je nového

JUMO LOGOSCREEN 600. Dotyková budoucnost záznamu: Obrazovkový zapisovač

Extrémně silné zabezpečení mobilního přístupu do sítě.

Desktop systémy Microsoft Windows

Centrální správa PC na MU. Pavel Tuček

Kybernetická bezpečnost Ochrana proti sílící hrozbě

VDDMAIL by ESCAD, Corp. (Součást IWSE.NET Services by ESCAD, Corp.)

SECOMEA - Jednoduché a bezpečné připojení ke vzdáleným zařízením přes internet

Technická specifikace HW pro rok 2012

Příloha č. 1 - Specifikace předmětu plnění veřejné zakázky: Dodávka ICT a vnitřního vybavení pro KKC. Evidenční číslo: KRPK-21274/ČJ VZ

NAS 107 Seznámení s Control Center

vážení za jízdy a automatické pokutování

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Super Hot Multiplayer vzdálené sledování finančních dat. Konfigurace sítě. Strana: 1 / 8

ID Microserver. TCP Server pro čtečky:

TECHNICKÁ SPECIFIKACE

Specifikace minimální konfigurace zboží Příloha č. 1. Specifikace minimálních požadavků na vybrané parametry zboží

I/O a SCADA systémy. iologik I/O Servery. iologik iologik 2000

Informační Systém pro Psychiatrii HIPPO

SADA VY_32_INOVACE_PP1

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

ADS DOCHÁZKOVÝ SOFTWARE

Specifikace předmětu veřejné zakázky

Konfigurace pracovní stanice pro ISOP-Centrum verze

PROGRAMOVATELNÉ AUTOMATY FATEK

1.05 Informační systémy a technologie

ADW-4401B. Bezdrátový Ethernet/ADSL router. Uživatelský manuál

ICT plán školy pro školní rok 2009 / 2010

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Novinky u zařízení pro sériovou komunikaci. Michal Kahánek

Platí pro modely: AS-602T, AS-604T, AS-606T a AS-608T

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Použití VPN routeru v HMI MONITOUCH V9 pro dálkovou správu automatizační techniky. Hakko Electronics Co., Ltd.

B Series Waterproof Model. IP Kamera. Uživatelský manuál

Specifikace požadavků. POHODA Web Interface. Verze 1.0. Datum: Autor: Ondřej Šrámek

Transkript:

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, 19.-20.10.2016 Stručný popis a reference Slide 1

Agenda Vlastnosti Reference Stadtwerken München Reference ČEZ distribuce, a.s. - Východ Slide 2

Přehled Správa dat Kybernetická bezpečnost Servisní data Automatické načtení, uložení a umožnění vyhodnocení souborů zapisovačů poruch. Poskytuje centrální správu uživatelských účtů a centrální zaznamenávání uživatelských aktivit. Dokumentace verzí firmware a konfigurací IED zapojených pomocí IEC 61850 IED. Slide 4

Správa dat zapisovačů poruch Nezávislá a automatická Automatické načtení souborů poruchových zapisovačů z IED Podporované protokoly: IEC 61850 (MMS), FTP a Windows souborový systém Bez potřeby změn v IEC 61850 konfiguraci Bez interakce s existujícím systémem SAS Bezproblémová integrace do stávajících MicroSCADA systémů Vizualizace dat poruchových zapisovačů Slide 5

Vizualizace dat poruchových zapisovačů Výkaz nebo vizualizace Krátký výkaz Pro každý nahraný soubor poruchového zapisovače Rychlé vyhodnocení poruchy PDF formát jednoduché pořízení poznámek, odeslání přes email atd Vyhodnocovací SW Pro každý nahraný soubor poruchového zapisovače Detailní analýza poruchy za použití integrované WaveWin aplikace Možnost integrace jiné aplikace Slide 6

Protokolování bezpečnostních událostí v celém systému Sledujte váš systém Bezpečné uložení všech uživatelských aktivit z IED nebo zařízení na úrovni rozvodny Integrace IED a dalších zařízení za použití Syslog protokolu (UDP a TCP) Vizualizace a vykazování kyberneticko bezpečnostních událostí Možnost integrace do dalších systémů protokolujících bezpečnostní události Windows Event Logs Slide 7

Centrální správa uživatelských účtů Správa uživatelů Správa uživatelů přes celý systém Řízení přístupů dle role uživatele podle IEC 62351-8 (Role based access control - RBAC) RADIUS (RFC 2865) server pro Relion 670/650 2.1, Windows PC, MicroSCADA Pro a zařízení s implementovanou RADIUS autentizací a správou Možnost vynucení pravidel pro hesla V souladu s požadavky NERC-CIP a BDEW Slide 8

Data důležitá pro servis Sběr servisních dat Vyčítání servisních dat ze sledovaných IEC 61850 IED Sledování verzí software nasazených IED a jejich sériových čísel* Sledování IED verzí firmware Sledování revizí IED konfigurací Slide 9 *) Musí být podporováno v IED

Webová aplikace Webová klient / server aplikace Instalace serveru Uživatelské rozhraní pomocí webového prohlížeče Možnost přístupu více uživatelů k jednomu najednou Šifrovaná komunikace mezi webovým prohlížečem a serverem Slide 10

Hierarchická instalace Úroveň sítě Úroveň rozvodny Rozvodna A Rozvodna B Rozvodna C Slide 11

Stadtwerken München Slide 12

Stadtwerken München Hierarchická instalace Úroveň sítě Úroveň rozvodny Rozvodna A Rozvodna B Rozvodna C Slide 13

RTU560 jako staniční 560HMR01 R0002 Karta do RTU50 dodávaná se softwarem Windows 7 Professional (32 bit) 2x Ethernet rozhraní 4x USB port 1x VGA port 1x Stereo audio-output SSD hard disk Nahrazuje externí PC Bez větráků, bez točivých částí Slide 14

Stadtwerken München - vývoj Situace Tradiční provoz Ve správě 40 rozvoden Z toho 20 rozvoden moderních na IEC 61850 Do 10 let předpokládaná modernizace ostatních Neexistuje centrální uložiště informací o poruchách v síti V případě poruchy musí být poruchy vyčítány přímo na rozvodnách (čas a úsilí = náklady) V případě poruchy dostanou zodpovědní pracovníci email Poruchové záznamy jsou na jednom místě přístupné v intranetu Přehled o verzích IED a jejich stavu Slide 15

Stadtwerken München přehled o IED Stav Zařízení Sériové číslo Verze software Slide 16

Stadtwerken München Centrální protokol kybernetické bezpečnosti Zasílání Windows systémových bezpečnostních událostí Bezpečnostní události z MicroSCADA 9.4 a RTU560 Ostatní zařízení se Syslog (Firewall, switche,..) Slide 17

ČEZ distribuce, a.s. - Východ Slide 18

ČEZ Distribuce, a.s. - Východ Hierarchická instalace Úroveň sítě Úroveň rozvodny Rozvodna A Rozvodna B Rozvodna C Slide 19

ČEZ Distribuce, a.s. - Východ Typy událostí Rozvodny Slide 20

ČEZ Distribuce, a.s. - Východ Zapisovače poruch Detailní seznam poruch Možnost okamžitého zobrazení výkazu nebo vizualizačního programu Možnost stažení výkazů a COMTRADE souborů na místní disk nebo přenosné medium Možnost automatického ukládání COMTRADE souborů nebo výkazů do určeného adresáře Slide 21

ČEZ Distribuce, a.s. - Východ Bezpečnostní události Windows Event Logs (Security) odesílané z Windows OS pomocí forwardera SYSLOG z některých síťových prvků Slide 22

ČEZ Distribuce, a.s. - Východ Konfigurace IED Sledování změn konfigurací SW verze (u zařízení, které podporují) Slide 23

ČEZ Distribuce, a.s. - Východ DownRec 6 Centralizovaná správa dat z poruchových zapisovačů Založeno na MicroSCADA Pro 9.3 Možnost připojení IED s: SPA LON IEC 870-5-103 IEC 61850 (další protokoly implementované do MicroSCADA Pro) IEC 61850 LON SPA IEC 870-5-103 Slide 24

ČEZ Distribuce, a.s. - Východ a DR6 DR6 pro sběr zapisovačů poruch ze starších IED DR6 Na rozvodně SYS600 a DR6 Společný HW Vmware ESXi prostředí Rozvodna D Rozvodna E Rozvodna C Plánovaný pilot Tr Krasíkov + DR6 SYS6000 + DR6 + SYS600 Rozvodna A Rozvodna B Rozvodna C Slide 25

Kontakt Michal Andrejčák Application Development Manager Power Grids ABB s.r.o. Průmyslová 137 Trutnov 541 70 +420 731 552 505 michal.andrejcak@cz.abb.com Slide 26

Slide 27