mainos_1043

Tiedonhallinta, tietojärjestelmät, digitalisaatio (Kyberturvallisuuspalvelut, Turvallisuus- ja valvontajärjestelmät)

Tunnista ja ratkaise kyberturvan haasteet

artikkelikuva: Tunnista ja ratkaise kyberturvan haasteet

Kyberturvallisilla tietoliikenne- ja verkostoautomaatiojärjestelmillä varmistetaan katkokseton energianjakelu asiakkaille. Millaisia tietoturvauhkia järjestelmiin kohdistuu?

”REALISTISIMMAT UHKAKUVAT liittyvät tällä hetkellä vanhentuneen tekniikan ja toimimattomien järjestelmien aiheuttamiin tietoturva-aukkoihin ja tunnistamattomiin haavoittuvuuksiin”, sanoo Netcontrolin liiketoimintajohtaja Ville Maksimainen.

Automaatiojärjestelmät ovat rakentuneet vuosikymmenten mittaan ja muodostavat moninaisia kokonaisuuksia. Energiayhtiöillä saattaa olla käytössä samanaikaisesti usean eri sukupolven tekniikkaa, eivätkä aiemmat ratkaisut välttämättä täytä nykypäivän kyberturvallisuusvaatimuksia.

”Pääsääntöisesti järjestelmien kokonaisarkkitehtuuri on hyvin suunniteltu ja toteutettu. Jos järjestelmän kyberturvallisuus kuitenkin mietityttää, on hyvä varmistaa auditoinnilla, että järjestelmä on riittävällä tasolla”, sanoo Netcontrolin kyberpalvelujen palvelupäällikkö Jukka Laitinen.

Ensimmäisenä askeleena kyberturvallisuusuhkien minimoimisessa on kartoittaa, mitä automaatio- ja tietoliikennelaitteistoja verkossa käytetään. Kun kentällä olevat laitteet ovat tiedossa, voidaan haavoittuvuudet tunnistaa ja arvioida niistä aiheutuvat riskit.

”Eri sukupolvien tekniikkaa yhdistettäessä huolellinen suunnittelu on keskeistä, jotta kokonaisuuden turvallinen toiminta voidaan varmistaa. Kattava kartoitus antaa luotettavan kuvan järjestelmän tilasta, ja kartoituksen pohjalta voidaan suunnitella oikeanlaiset toimenpiteet, mikäli niille on tarvetta”, sanoo Maksimainen.

Huolehdi suljetun järjestelmän kyberturvasta

Energiayhtiöiden verkostoautomaatio- ja tietoliikennejärjestelmät ovat pääsääntöisesti suljettuja, mikä pienentää kyberturvallisuusriskejä. Järjestelmää voi vahingoittaa epähuomiossa tai tahallisesti, mikäli kentällä sijaitseviin laitteisiin on mahdollista päästä fyysisesti käsiksi.

Vahinkoja voi sattua esimerkiksi huoltotoimenpiteiden yhteydessä tai sähköasemaa testatessa. Tällöin aiheutuvat ongelmat ovat lähinnä paikallisia toiminta- tai jakeluhäiriöitä, jotka ovat harmillisia sekä energiayhtiölle että sen asiakaskunnalle.

”Mikäli huollon tai testauksen yhteydessä käytetään haittaohjelmalla saastunutta tietokonetta, voi haittaohjelma hyödyntää järjestelmän haavoittuvuuksia”, Maksimainen huomauttaa.

”Myös etäyhteyden ottaminen suljettuun järjestelmään voi aiheuttaa riskejä, ellei kyberturvasta ole huolehdittu asianmukaisesti. Nykypäivänä ei voida sulkea pois kriittiseen infrastruktuuriin kohdistettavia kohdennettuja kyberhyökkäyksiäkään”, sanoo Laitinen.

”Kartoituksen pohjalta voidaan suunnitella oikeanlaiset toimenpiteet, mikäli niille on tarvetta.

Järjestelmän ylläpidon voi ulkoistaa

Havaittujen heikkouksien ratkaisemisessa ja uhkien minimoimisessa automaatiojärjestelmien modernisointi on olennaista. Järjestelmäympäristön turvallisuutta parannetaan mm. verkon arkkitehtuurin kokonaishallinnalla, sopivilla suojaus- ja salausmenetelmillä ja fyysisen tason suojaamisella kuten kulunvalvonnalla.

Käytönvalvontajärjestelmän kokonaispalvelun hankkiminen palveluntarjoajalta vapauttaa energia-alan yhtiön resurssit omaan ydinosaamiseen.

Kokonaispalveluun sisältyvät kyberturvallisen arkkitehtuurin suunnittelu, toteuttaminen ja ylläpito sekä kyberturvallisuudesta huolehtiminen säännöllisillä järjestelmäpäivityksillä.

Teksti: Merja Maukonen
Kuvat: Pixabay

Seuraa Publicomedia

Publicomedia uutiskirje

PUBLICO - TOIMIALAMEDIAT

publico - mediat

HR viesti
www.hrviesti.fi

Henkilöstöosaamisen ammattilaisten media, jossa käsitellään henkilöstön kehittämiseen liittyviä ajankohtaisia asioita

publico - mediat

KITA - Kiinteistö & Taloustekniikka
www.kita.fi

KITA on korkeatasoinen kiinteistö, talotekniikka ja korjausrakentamisen asiantuntijoille suunnattu ammattimedia

publico - mediat

Prointerior
www.prointerior.fi

prointerior on arkkitehtuuriin, tilasuunnitteluun ja julkisrakentamiseen erikoistunut sitoutumaton ammattimedia

publico - mediat

Prologistiikka
www.prologistiikka.fi

prologistiikka on korkeatasoinen logistiikka-alan ammattimedia

publico - mediat

Proresto
www.proresto.fi

proresto on korkeatasoinen horeca-alan ammattimedia joka tarjoaa tietoa ja esittelee ratkaisuja ammatillisen osaamisen sekä liiketoiminnan kehittämiseen.

PUBLICO - TEOLLISUUSMEDIAT

Enertec on korkeatasoinen, monikanavainen energiateknologiaan ja vesihuoltoon keskittynyt, vesi- sähkö- ja energia-alan ammattimedia

publico - mediat

Prometalli
www.prometalli.fi

Prometalli on metalli- ja konepajateollisuuden ammattilaisille suunnattu ammattimedia

PUBLICO - INTERNATIONAL MEDIAS

Seatec - Finnish Marinetechnology is a media for professionals, all over the world, working within the marinetechnology industry

Nordicum, established in 1993, presents the leading Finnish companies and projects within Real Estate & Architecture

UUSIMMAT ARTIKKELIT

MAINOSTAJILLE

Autamme asiakkaitamme rakentamaan merkityksellisiä sisältöjä ja kohdentamaan ne oikeille päätöksentekijöille.

Toimialakohtaisesti ja mitattavasti!




PubliCo B2B mediat:
enertec »     HR viesti »     kita »     prointerior »     prometalli »     proresto »     seatec »