Ipari hálózatok biztonságának speciális szempontjai és szabványai



Hasonló dokumentumok
Szabványok, ajánlások

BIZTONSÁGI AUDIT. 13. óra

Óbudai Egyetem Neumann János Informatikai Kar. Tóth Béla 2015.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

Mérnök informatikus (BSc) alapszak levelező tagozat (BIL) / BSc in Engineering Information Technology (Part Time)

Intelligens Érzékelők

IT BIZTONSÁG TERVEZÉSE ÉS ELLENŐRZÉSE I.: A TERVEZÉSI FOLYAMAT ÁTTEKINTÉSE

A CAN mint ipari kommunikációs protokoll CAN as industrial communication protocol

Szabványok. ISO 9000, ISO 9001, ISO 9004 és más minőségirányítási szabványok SZABVÁNY CÍMEK NEMZETKÖZI EURÓPAI NEMZETI MEGJEGYZÉS

24. oldal

HU ISSN

IT biztonság 2015/2016 tanév. ELTE IT Biztonság Speci

Az alábbiakban a HUNGUARD Kft. tanúsítási tevékenységével kapcsolatos jogszabályokat, mértékadó, szakmai előírásokat és elvárásokat találja.

MAGYAR MÉRNÖKI KAMARA ENERGETIKAI TAGOZAT KÖTELEZŐ SZAKMAI TOVÁBBKÉPZÉS

Energia automatizálás

KIBERVESZÉLY ÉS A MAGYAR HONVÉDSÉG

LÉTRADIAGRAM FORDÍTÓK ELMÉLETE PLC VEZÉRLÉSEK SZÁMÁRA II.

Szabványok, ajánlások

Végpont védelem könnyen és praktikusan

MES kapcsolat lehetőségek - OPC - IT és automatizálás integrálása. Frei verwendbar Siemens AG 2016

Mérnök informatikus mesterszak mintatanterve (GE-MI) nappali tagozat/ MSc in, full time Érvényes: 2011/2012. tanév 1. félévétől, felmenő rendszerben

Villamosmérnöki szak, levelező tagozat 1-3. félév hálója (érvényes 2000/2001. tanév II. félévtől felfutó rendszerben)

Orvosi eszközök gyártmányfejlesztése. Információ- és rendszerbiztonság (Cybersecurity) Csík Adrien Budapest,

CASON telematikai és biztonsági megoldásainak vasúti alkalmazási lehetőségei

Új szabványok az MSZ HD szabványsorozatban

Szenzorok jelátvitele

475 Field Communicator

EMLÉKEZTETŐ. 1. Novemberi rendezvény értékelése

Villamosmérnök (BSc) alapszak nappali tagozat (BV) / BSc in Electrical Engineering (Full Time)

IT biztonság és szerepe az információbiztonság területén

HÍRADÓ-INFORMATIKAI SZOLGÁLTATÁSOK ALAPJAI I. INFOKOMMUNIKÁCIÓS SZOLGÁLTATÁSOK

Villamosmérnöki (BSc) alapszak nappali tagozat (BV) / Electrical Engineering BSc (full time) 2012-től felfutó rendszerben

Energetikai mérnöki alapszak (BSc) nappali tagozat (BG) / BSc in Energy Management Engineering (Full Time)

Mechatronikai mérnöki alapképzési szak tanterve Érvényes a 2010/11. tanévtől

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

TANÚSÍTVÁNY (E-MS08T_TAN-ST-01) MELLÉKLETE

Villamosmérnöki BSc alapszak nappali tagozat (2012/13 tanév I. félévtől)

Villamosmérnöki (BSc) alapszak levelező tagozat (GE-BVL) / Electrical Engineering BSc (part time) 2012-től felfutó rendszerben

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

Institute of Instrumentation and Automation

Logisztikai mérnöki mesterszak (MSc), levelező tagozat (MLL) / MSc Programme in Logistics Engineering

IEC Basic Engineering -től a Leszerelésig

A szolgáltatásmenedzsment nemzetközi szabványa magyarul

EMLÉKEZTETŐ. 1. Hétpecsétes történetek v2. Állapot

Amibe még John McLane is belepirulna, avagy az ipari irányitási rendszerek biztonsági kérdései

KRITIKUS INFRASTRUKTÚRÁK VÉDELME: HAZAI ÉS NEMZETKÖZI SZABÁLYOZÁS (KIBERVÉDELMI STRATÉGIÁK)

Cloud computing Dr. Bakonyi Péter.

Policy keretrendszer dinamikus hálózatkompozíciók automatizált tárgyalási folyamatához

XXII/7-14/2014.(11.18.) számú JEGYZŐI-POLGÁRMESTERI EGYÜTTES UTASÍTÁS

WLAN Biztonság és Megfelelőségi Irányelvek

Mi köze a minőséghez?

Energetikai mérnöki alapszak (BSc) nappali tagozat (BG) / BSc in Energy Management Engineering (Full Time)

Siemens mérlegrendszerek. Unrestricted / Siemens AG All Rights Reserved.

Work of the Hungarian Fire Protection Association

Sex: Male Date of Birth: 02 August 1947 Citizenship: Hungarian

Informatikai Tesztek Katalógus

Certificate of compliance

HU-Kaposvár: IT-szolgáltatások: tanácsadás, szoftverfejlesztés, internet és támogatás 2010/S AJÁNLATI/RÉSZVÉTELI FELHÍVÁS.

A kockázat alapú felülvizsgálati karbantartási stratégia katonai és polgári alkalmazásának lehetõségei

Dr. Muha Lajos. Az L. törvény és következményei

Távközlô hálózati folyamatok monitorozása

HATÁROK NÉLKÜL IRODA Teljeskörű kiállításszervezés: területfoglalás, standépítés, utazás, szállás, szállítás! NEMZETKÖZI IPARI VÁSÁROK EURÓPA 2013

AZ ELEKTRONIKUS INFORMÁCIÓVÉDELEM SZABÁLYOZÁSI KÉRDÉSEI A KÖZELMÚLTBAN 1

Logisztikai mérnöki mesterszak (MSc), nappali tagozat (ML) / MSc Programme in Logistics Engineering

Információbiztonság az egészségügyben

25th Anniversary. Section

(A képzés közös része, specializáció választás a 4. félévben, specializációra lépés feltétele: az egyik szigorlat eredményes teljesítése)

A Digitális transzformáció elkerülhetetlen élő példák a felhőn és ködön belül. Tóth Levente Mérnök tanácsadó Cisco Magyarország

Muha Lajos CISM főiskolai docens Gábor Dénes Főiskola. Informatikai biztonsági szabványok és irányelvek (a nemzetközi és a hazai szabályozás helyzete)

A vízi szállítás információs rendszerei

Innováció támogatás és KKV pályázati lehetőségek a Horizon 2020 programban. Csuzdi Szonja főosztályvezető-helyettes NIH, Külkapcsolatok Főosztálya

A termék neve: Thermo Scientific NoLimits 2500 bp DNA fragments #SM1571

A Magyar Honvédség hírrendszerének továbbfejlesztése

1. A TERMÉK ÉS A VÁLLALKOZÁS AZONOSÍTÁSA

TANÚSÍTVÁNY. megfelel minősített hitelesítés-szolgáltató által végzett alábbi tevékenységek biztonságos elvégzéséhez:

A "Risk-based" monitoring háttere és elméleti alapja

Technológia-semlegesség a szabályozásban

Üzemirányító rendszerek üzembiztonsága szeminárium

Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

Mérnök informatikus (BSc) alapszak nappali tagozat (BI) / BSc in Engineering Information Technology (Full Time)

Design of Programming V 5 -

B/16. számú melléklet Önéletrajz sablon

Innovatív költségcsökkent menedzsment módszerek az élelmiszeripar fenntartható fejl déséhez SFOOD

IT trendek és lehetőségek. Puskás Norbert

Design of Programming V 5 -

Az M2M szabványosítási helyzete

ÚTMUTATÓ AKKREDITOROK SZÁMÁRA

EN United in diversity EN A8-0206/419. Amendment

FOLYÓIRATOK, ADATBÁZISOK

ÓBUDAI EGYETEM Bánki Donát Gépész és Biztonságtechnikai Mérnöki Kar. International Engineering Symposium at Bánki IESB 2015

Oldal Page TARTALOM CONTENTS

A felhőszolgáltatások biztonságáról: követelményekről, megoldási eszközökről

AZ INFORMATIKAI BIZTONSÁG MÉRÉSE

Senzor Partnernap TE Connecticity Enterprise Networks. Fürst Ádám Konzulens

KRITIKUS INFRASTRUKTÚRÁK VÉDELME HÁLÓZATI BEHATOLÁS JELZŐ RENDSZEREKKEL

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

Irányítási struktúrák összehasonlító vizsgálata. Tóth László Richárd. Pannon Egyetem Vegyészmérnöki és Anyagtudományok Doktori Iskola

Rövid szerelési útmutató , DA átdolgozás december. Rosemount 848T vezeték nélküli hőmérséklet-távadó

Nyugat-magyarországi Egyetem Sopron, Cházár tér 1., P Épület, Erzsébetkert. University of West-Hungary

Foundation Fieldbus kommunikációra épülő folyamatirányítás teljesítőképességi kérdései. DR. JÓNAP KÁROLY dr. Univ., okleveles gépészmérnök

Átírás:

Ipari hálózatok biztonságának speciális szempontjai és szabványai Borbély Sándor CISA, CISM, CRISC Információvédelmi projekt vezető sandor.borbely@noreg.hu

Tartalom Az ipari hálózatnál mennyiben, és miért más az elvárás, mint az általános informatikai hálózat esetén? Bizalmasság, Integritás, Rendelkezésre állás speciális követelményei ipari hálózatoknál. Az ipari hálózatok biztonsági struktúrája, szegmentálása. Okozhat-e kockázatot elterjedt biztonsági megoldások telepítése az ipari hálózatba? Ipari hálózatok, SCADA rendszerek speciális biztonsági szabványai. 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 2.

Kritikus infrastruktúra, ICS, ICT Critical Infrastructure ICT Information and Communications Technology ICS Industrial Control Systems 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 3.

Miért más az ICS elvárás, mint az ICT ICS Industrial Control Systems Rendszerhibából életet veszélyeztető esemény lehet Korábban céleszközökből álló sziget rendszerben működtek A kommunikációs eljárások egyediek voltak Alapelvárás volt: megbízható működés és ELVÁLASZTÁS ICT Information And Communications Technology Biztonsága közvetlenül nem veszélyeztet emberi életet Egységesített elemekből áll, világhálóra kapcsolva Bevezetésre kerültek biztonsági megoldások és eljárások 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 4.

Változások az ICS rendszereknél Változások az utóbbi években Az egyedi eszközök helyett tipizált elemekből épülnek Az ICT elemek mind gyakrabban kerülnek felhasználásra Megjelentek a sziget rendszereket is fertőzni tudó kártevők (Pl. Stuxnet, mely más, mint a korábbiak) A sziget rendszerek kapcsolatba kerülnek az ICT-vel (Üzleti igény, néha látszólagos biztonsággal) Értetlenség az ICS és az ICT szakemberek között (A biztonsági területen szinte ellentét) Kritikus Infrastruktúra Védelem Program 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 5.

Szabályozási környezet változások Magyarország A 2080/2008. (VI. 30.) Korm. határozat a Kritikus Infrastruktúra Védelem Nemzeti Programjáról Parlament előtt (2012.03.21.) a törvény javaslat a létfontosságú rendszerek és létesítmények azonosításáról, kijelöléséről és védelméről (kritikus infrastruktúra). Európai Unió COM(2005) 576 final ZÖLD KÖNYV (A KRITIKUS INFRASTRUKTÚRA VÉDELEM EURÓPAI PROGRAMJÁRÓL) COUNCIL DIRECTIVE 2008/114/EC (2008.12.08) (on the identification and designation of European critical infrastructures and ) ENISA (2011.12.09) Protecting Industrial Control Systems Recommendations for Europe and Member States 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 6.

Biztonsági elvárások ICS esetén Változott és részben más jellegű, mint ICT esetén Bizalmasság sérülése Receptúrák, technológiai titkok Gyártási mennyiségek, ütemezés (Night Dragon kémprogram) Hitelesség, sértetlenség sérülése Receptúrák, technológiai előírások, gyártási mennyiségek módosítása. Támadás, szabotázs, katasztrófa okozás. Zsarolás. Rendelkezésre állás elvesztése Ez eddig is kiemelt szempont volt, műszaki probléma tartalékolással kezelhető, a támadások nem. 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 7.

Az ICS rendszerek struktúrája (minta) Level 5 WWW Level 4 Enterprise Network Világháló Szervezet irányítás ICT Level 3 Manufacturing Control Level 2 Production Control Level 1 Automation Device Level 0 Production Process Folyamat irányítás SCADA PLC Equipment ICS 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 8.

ICS rendszer helye (minta) 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 9.

Biztonsági megoldás okozhat-e rést? Biztonsági megoldások/eljárások mit okozhatnak? Minden, ami bekerül a védett környezetbe az hordozhat veszélyes tartalmat. Példák: Változások végrehajtása a rendszerben Vezérlést érintő módosítás csak a szállító közreműködésével A szállító változás követése a konfigurációra is kiterjed OS, alkalmazás biztonsági patchek Okozhatnak leállást, vagy más abnormális viselkedést Károkozók, kémprogramok juthatnak be a patch-el együtt A felhasználónál általában nincs teljes teszt környezet 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 10.

Biztonsági megoldás okozhat-e rést? Biztonsági megoldások/eljárások mit okozhatnak? Vírusvédelem Frissítéskor biztonsági résen más is bejuthat a védett környezetbe. IDS / IPS (Intrusion Detection/Protection System) Külső management behatolásra ad lehetőséget Bejelentkezés/management kívülről Adminisztrátor bejelentkezési lehetősége otthoni gépről A szállító bejelentkezési lehetősége Biztonsági rések kezelésére figyelni kell! 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 11.

ICS IT biztonsági szabványok ISO MSZ ISO/IEC 27000 szabványok (információbiztonság irányítás) MSZ ISO/IEC 15408 szabványok (értékelés) ANSI/ISA ISA International Society of Automation ANSI/ISA-99 szabvány sorozat (Security for Industrial Automation and Control Systems) Több kötetből áll: 99.00.01-2007 Part 1. Terminology, Concepts, and Models 99.02.01-2009 Establishing an Industrial Automation and Control Systems Security Program (hivatkozás az ISO 27000-re) TR99.00.01-2007 - Security Technologies for Industrial Automation and Control Systems 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 12.

ICS IT biztonsági ajánlások ENISA Protecting Industrial Control Systems Security: Recommendations for Europe & Member States Dec 2011, mellékletekkel együtt nagyon sok hasznos információt tartalmaz NIST SP 800-82 Guide to Industrial Control Systems (ICS) Security Supervisory Control and Data Acquisition (SCADA) systems, Distributed Control Systems (DCS), and other control system configurations such as Programmable Logic Controllers (PLC) June 2011, 155 oldal. SP 800-53 Rev3 Recommended Security Controls for Federal Information Systems and Organizations August 2009, 237 oldal. 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 13.

ICS IT biztonsági ajánlások IEC International Electrotechnical Comission IEC/TS 62351Power systems management and associated information exchange - Data and communications security TECHNICAL SPECIFICATION 8 részből áll IEC/TR 62210 Power systems management and associated communications - Data and communications security TECHNICAL REPORT, IECTS 62443 Industrial communication networks - Network and system security TECHNICAL SPECIFICATION, több részből áll, egyes részek még draft verzióban. IEEE (Institute of Electrical and Electronics Engineers) IEEE 1686 Standard for Substation Intelligent Electronic Devices (IEDs) Cyber Security Capabilities IEEE 1402 Guide for Electric Power Substation Physical and Electronic Security 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 14.

ICS IT biztonsági iparági ajánlások AGA AGA Report No.12.. Cryptographic Protection of SCADA Communications. TECHNICAL SPECIFICATION 4 részből áll API API 1164, Pipeline SCADA Security Guideline Security Guidelines for the Petroleum Industry Guideline DHS Department of Homeland Security Common Cybersecurity Vulnerabilities in ICS Report May 2011 Recommended Practice for Patch Management of ICS 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 15.

Ipari hálózat IT biztonsági kérdéseinek összefoglalója Az ICS IT biztonság kialakításánál fontosak: Várhatóan jogszabályi kötelezettség alapján kell kialakítani. A kockázatfelmérés alapján tud az üzleti vezetés dönteni a biztonságra fordított összegekről, a felvállalt kockázatokról. A szakemberek felelőssége is, ha az üzleti vezetés nem ismeri a speciális ICS IT biztonsági hiány következményeit. A belső munkatársak alkalmi érdeke félrevezető lehet. A külső szakértők szakmai tudása biztonság növelést és költség csökkentést tud biztosítani. A nem kellő tapasztalattal összeállított megoldás hamis biztonságtudatot kelthet. 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 16.

Kérdések 2012. május 16. Borbély Sándor : Ipari hálózatok biztonságának speciális szempontjai és szabványai 17.

Köszönöm a figyelmet! sandor.borbely@noreg.hu