Referat von Kempter Meile AG, Engineering Leitsysteme

Slides:



Advertisements
Ähnliche Präsentationen
Der Weg zu einer Collaboration Strategy
Advertisements

Betriebsdatenerfassung mobilen Erfassungsgeräten
Firewalls.
1 LInternet au service des PME Paris (France), 8-9 février 1999 Workshop 1 Wie kann die Internet-Nachfrage stimuliert werden? Ergebnisse des Workshops.
Applikationsorientierte IT-Strategieentwicklung
Haftet ein Web-Hoster bei Ausfallzeiten? (Haftung von Internet-Providern anhand des konkreten Beispiels Strato)
Bonn, 16. Februar 2009 Stefan Reuter
IT-Versorgung der Streitkräfte Notfallmanagement BWI Leistungsverbund
Sicherheit in Rechnernetzen- Denial of Service- Attacken
Serverausfallsicherheit Christian Lindemann & Andre Kunz.
Problematik von Großprojekten
Die Notfall-Führungsinstrumente des Krankenhauses
Praktikums-Präsentation
Ausfall der Energieversorgung
Das Portal – Ein Tor zum Unternehmen
News Aktuelles aus Politik, Wirtschaft und Recht09/2008 © Verlag Fuchs AG E-Banking 1.Zu welchen Finanzinstituten hatten die Opfer Bankverbindungen? Fragen/Aufgaben.
Quelle WISO Copyright 2002 Seminar Personalumfragen 18. September 2002, Zürich Referat von Rolf Schoch, WI.SO DR. SCHOCH + PARTNER WIRTSCHAFTS -UND SOZIALFORSCHUNG.
Verband der Gründer und Selbständigen e.V. Über das Internet verkaufen – Trends und Praxistipps.
Installation und Konfiguration eines Windows Terminal Servers
11 PHISHING
Formatvorlage des Untertitelmasters durch Klicken bearbeiten PHISHING.
UnfallVerhütungsVorschrift
Network Security Klausur an der Hochschule Karlsruhe - Technik und Wirtschaft Sommersemester 2013, Mittwoch, , 14:00 Uhr Name: ___________________.
Die Kommunikation mittels moderner Kommunikationsmittel zwischen Atel- Mitarbeitenden als auch mit den Geschäftspartnern ist für unser Unternehmen von.
Der Angreifer nutzt eine Schwachstelle im Browser, um diesen zu veranlassen, eine falsche Adresszeile anzuzeigen und damit dem User zu suggerieren, er.
Energieversorgung in Deutschland
WP/StB Prof. Dr. Klaus-Peter Naumann
Praxiserfahrungen aus Projekten
Landwirtschaft in der Schweiz und in anderen Regionen auf der Welt
Im Rahmen der Abschlussprüfung zum Fachinformatiker Fachrichtung Anwendungsentwicklung Neuentwicklung eines Intranets für die Carano Informationssysteme.
Mitgeliefertes Kalkulationswissen für Millionen von Bauleistungen aus bis zu 52 Leistungsbereichen x:bau Projekt Dies ist der Zustand direkt nach der Installation.
10 Postulate zum Innovationsmanagement
Herzlich Willkommen! Betriebliches Gesundheitsmanagement –
© Handwerkskammer des Saarlandes, Hohenzollernstraße 47-49, Saarbrücken IT-Sicherheit im Handwerksunternehmen Gefahr erkannt – Gefahr gebannt! IT.
Freifunk Mainz Free Wifi Frank Zimmermann 14. Juli 2016 Auxilium Mummerum e.V. mit Freifunk Mainz e.V.
Prof. Dr. Dirk Heckmann Leiter der Forschungsstelle For
swissBUDDY® - die smarte Lösung für Ihr Business Continuity Management
Gefahrenquellen für Betriebe
Modul 124, Woche 1 R. Zuber, 2015.
Herausforderungen – Die Energieversorgung in der Produktion Power Quality and Measurement Unrestricted © Siemens AG 2017 siemens.com/digitalgrid.
Firewall.
Trojanisches Pferd.
Es ist ein ORANGER KREIS
IT Einführung Herbstsemester 2017
Martin Engineering Kundenmeeting 2017
DIE TROJANER Benjamin Leu & Joel Dietschi.
Machen Sie mit Be Secure Präsentation
Am 25.Mai 2018 tritt die EU-DSGVO in Kraft
Service und Unterhalt für Steuerungen und Leitsysteme
IT Sicherheit im technischen Umfeld der Wasserversorgungen
ISO 9001: = Einleitung 1 = Anwendungsbereich
Landwirtschaft in der Schweiz und in anderen Regionen auf der Welt
Kontaminationsüberwachung -Online Monitoring der Wasserqualität-
Prediktive Maintenance Daten, Erfahrungen, Analysen, Prognosen
ENERGIE POOL SCHWEIZ AG
Optimierter Planungsprozess
Notfälle / Ausfälle Informatikdienste
Ich empfehle Ihnen unser Bewertungssiegel im Businesspaket
Ein Unternehmen (100 Mitarbeiter) hat in der Vergangenheit keinen Wert auf Sicherheit und Gesundheit gelegt. Irgendwie ging es immer. Dementsprechend hoch.
Compliance und betriebswirtschaftliche Integrität sicherstellen
Aufgabe 1: Begriffswelt
Studiengang Informatik FHDW
Sexuelle Belästigung am Arbeitsplatz 2 Prävention
Input der Geschäftsleitung
HERZLICH WILLKOMMEN ITTS 2019 Security im Mittelstand.
9 US Staaten Google Car (Chaffeur)
Steuerungen und Leitsysteme
Die Zentralstelle IT-Beschaffung (ZIB)
 Präsentation transkript:

Referat von Kempter Meile AG, Engineering Leitsysteme SBV – Weitebildungskurse 2018

BLACKOUT wenn nichts mehr geht Referat von Kempter Meile AG, Engineering Leitsysteme SBV – Weitebildungskurse 2018

Agenda Kempter Meile AG in 20 Sekunden Abgrenzung des Referatinhaltes Aufbau eines Steuerungs- und Leitsystems Blackout-Szenarien und ihre Auswirkungen auf den Betrieb Risikoanalyse Konkrete Empfehlungen für Massnahmen Fazit SBV – Weitebildungskurse 2018

Kempter Meile AG Engineering Leitsysteme stellt sich kurz vor: Unabhängiges und neutrales Ingenieurbüro Beratung für Beschaffung und Realisierung von Steuerungen und Leitsystemen Zweitmeinungen, Submissionen, Projektleitungen, ... Seit 1984 > 70 Leitsystem-Projekte 13 Mitarbeiterinnen und Mitarbeiter Kempter Meile AG Engineering Leitsysteme stellt sich kurz vor: SBV – Weitebildungskurse 2018

Abgrenzung des Referatinhaltes Blackout = plötzliches Versagen eines Zustandes Referat nimmt Bezug auf die Steuerung und das Leitsystem Quelle: https://de.langenscheidt.com/englisch-deutsch/blackout SBV – Weitebildungskurse 2018

Hierarchischer Aufbau eines Steuerungs- und Leitsystems Leitebene Informatik, Alarmierung Bauwerksebene Reservoirbewirt-schaftung Maschinensteuerungsebene Trockenlaufschutz, Klappen, Verwurfsteuerung, Wasserauf-bereitung, Handbedienelemente Einzelsteuerungsebene Schützen, Sanftanlasser, FU, Überlastschutz, Revisionsschalter Prozessebene Aktoren / Senoren abnehmender Automatisierungsgrad zunehmende Prozessnähe Prozess Schaltschrank im Bauwerk Zentrale SBV – Weitebildungskurse 2018

Szenario 1 «Lokaler Stromausfall» Quelle: Zürichsee-Zeitung vom 11.12.2017 SBV – Weitebildungskurse 2018

Szenario 1 «Lokaler Stromausfall» Quelle: NZZ-Online vom 04.01.2018 berichtet über Sturm „Burglind“ SBV – Weitebildungskurse 2018

Szenario 2 «Mehrtägiger und flächendeckender Stromausfall» Quelle: Tagesanzeiger vom 06.04.2016 SBV – Weitebildungskurse 2018

Auswirkungen bei Stromausfall Alarm Welche Bauwerke sind betroffen? Wie lange dauert der Stromausfall? Periodische Kontrolle der Wasserstände anfänglich am Leitsystem nach 1-2 Stunden vor Ort in den Reservoirs Installation mobiler Notstromaggregate Reservoirbewirtschaftung im Handbetrieb Verschiebung der mobilen Notstromaggregate Treibstoff organisieren Information von Kunden und Behörden Mobilfunknetz bricht zusammen SBV – Weitebildungskurse 2018

Szenario 3 «Hardwaredefekt» Kostenoptimierte Praxis Sämtliche Funktionalitäten eines Bauwerkes sind in derselben Steuerung (SPS) realisiert. Die Maschinensteuerungsebene wird auf der Bauwerksebene gelöst. Quelle: Wiler Zeitung vom 11.02.2017 SBV – Weitebildungskurse 2018

SBV – Weitebildungskurse 2018

Auswirkungen eines Hardwaredefekts Stark abhängig davon, wie viele Funktion mit einer Hardware gelöst wurden Wie kann die Versorgung gewährleistet werden? Reservoirbewirtschaftung im Handbetrieb Ursachenermittlung und Schadensbehebung veranlassen Würde Ihre Maschinensteuerungsebene noch funktionieren? Die Folgen der Kosteneinsparungen bei der Beschaffung zeigen sich erst im Notfall. SBV – Weitebildungskurse 2018

Szenario 4 «Breit gestreute Schadsoftware» WannaCry Mai 2017 Petya Juni 2017 Quelle: www.melani.admin.ch SBV – Weitebildungskurse 2018

Auswirkungen von Schadsoftware Verschlüsselte oder gelöschte Rechner Lösegeldforderungen für die Entschlüsselung Keine Lösegeldzahlungen leisten, die bringen nichts! Ausfall der Leitebene Die Steuerungsfunktionen sind meistens nicht betroffen. SBV – Weitebildungskurse 2018

Szenario 5 «Gezielte Cyber-Attacke» Quelle: www.fotolia.de SBV – Weitebildungskurse 2018

Auswirkungen gezielter Cyber-Attacken Änderung oder Löschung der Steuerungsprogramme Vorgaukeln von falschen Prozesswerten Ändern von Passwörtern Auswirkungen ähnlich, wie bei einem Hardwaredefekt Terminierung, wann und wo zu geschlagen wird Kein 100%-iger Schutz möglich. Wenn jemand in ein System eindringen will, kommt er rein, sofern er bereit ist den nötigen Aufwand zu treiben. Es sind vorwiegend Systeme gefährdet, welche über eine Verbindung zum Internet verfügen. SBV – Weitebildungskurse 2018

Quellen: www.fotolia.de SBV – Weitebildungskurse 2018

Exkurs: Risikoanalyse 1. Risikoidentifikation Risikofaktoren Schaden-potential [1-3] Eintrittswahr-scheinlichkeit 1. Mehrtägiger flächendeckender Stromausfall 3 1 2. Lokaler Stromausfall 2 3. Hardwaredefekt 4. Breit gestreute Schadsoftware 5. Gezielte Cyber-Attacke 6. ...   7. ... 1 = Gering, 2 = Mittel, 3 = Hoch 2. Risikobewertung Risikoniveau Rot = Kritisch Orange = Hoch Gelb = Mittel Grün = Niedrig SBV – Weitebildungskurse 2018

Notstrom gegen Stromausfälle mind. 12 h Regelmässiger Pumpbetrieb mit dem Notstromaggregat (Stolpersteine: hohe Anlaufströme, verschiedene Erdungssysteme) Krisenorganisation aufstellen Quelle: www.bimex.ch mind. 2 h SBV – Weitebildungskurse 2018

Redundanzen gegen defekte Hardware Nicht alle Funktionalitäten eines Bauwerkes in derselben Steuerung (SPS) realisieren Auf Maschinensteuerungsebene autonome Hardware einsetzen und dadurch echte Redundanzen schaffen (Notsteuerung, Pumpenautomat etc.) Überwachung eines Systemtotalausfalls mittels Watchdog und Notalarmierung SBV – Weitebildungskurse 2018

SBV – Weitebildungskurse 2018

Vorkehrungen gegen Schadsoftware Datensicherung Misstrauischer Umgang mit E-Mails System-Patches zeitnah einspielen Aktueller Virenschutz Gehärtete Systeme Sensibilisierung und Schulung der Mitarbeiter Starke Passwörter (mind. 10 Zeichen a-z, A-Z, 0-9 und Sonderzeichen) SBV – Weitebildungskurse 2018

Vorkehrungen gegen Cyber-Attacken Allgemeine Regeln der IT-Sicherheit beachten Redundanzen, wie gegen Hardwaredefekt Redundanzen und autonome Rückfallebenen von extern nicht erreichbar. SBV – Weitebildungskurse 2018

Fazit Risiken sind latent vorhanden. Sie müssen Ihre Risiken kennen und damit umgehen können. Sie kennen nun wirksame Vorkehrungsmassnahmen, falls der Notfall bei Ihnen eintreffen sollte. Quelle: SUVA SBV – Weitebildungskurse 2018

Für Ihre Fragen, jetzt und auch später Damian Kempter Mitglied der Geschäftsleitung der Kempter Meile AG, Engineering Leitsysteme +41 (0)71 929 40 63 damian.kempter@kempter-meile.ch www.kempter-meile.ch SBV – Weitebildungskurse 2018