Cyberbeveiliging en beheer bewakingssysteem
Kritieke infrastructuur beschermen in het digitale tijdperk
Cyberaanvallen, al dan niet opzettelijk, kunnen een aanzienlijk effect op de continuïteit en veiligheid van de service hebben. De bewaking van processen en systemen in nutsbedrijven wordt steeds complexer. De cruciale aard van de infrastructuur in nutsbedrijven heeft deze ook tot een doel gemaakt voor sabotage, hackers of zelfs onopzettelijke inbraken.
Nieuwe rol voor de operator van het bewakingssysteem
Naarmate meer informatie- en bewakingssystemen worden geautomatiseerd, wordt de rol van de operator steeds meer het vastleggen, interpreteren en abstraheren van informatie over het systeem als geheel. Veel van deze informatie is complex van aard.
Bewakingssystemen beveiligen, inbreuk op cyberbeveiliging voorkomen
Beveiligingsbeoordelingen en indringingstesten hebben zwakke plekken aangetoond in SCADA-, distributiebewakings- en andere nutsbewakingssystemen. Er zijn gevallen bekend van zowel opzettelijke als onopzettelijke cybereffecten op nutsbewakingssystemen.
KEMA is uiterst ervaren in werken met bewakingssystemen, controlekamerergonomie en kennis van taak- en informatieanalyse. We helpen wereldwijd nutsbedrijven om de ontvankelijkheid van hun bewakingssystemen voor moeilijk waarneembare inbreuk op de beveiliging te beoordelen. En we ondersteunen nutsbedrijven bij het verkrijgen van beter inzicht in de juiste beveiligingsniveaus voor elk systeem.
We kunnen u helpen met de oplossingen die u nodig hebt voor efficiënte werking van geautomatiseerde productieprocessen waaronder:
risico- en betrouwbaarheidsanalyse uitvoeren
beveiligingsbeoordelingen uitvoeren
controlelijsten ontwikkelen voor beveiligingsbeoordelingen en naleving van regelgeving
assisteren bij ontwikkeling van veilige computerarchitectuur
veiligheidsprocedures voor bewakingssystemen ontwikkelen
Oplossingen op maat om cruciale infrastructuur te beschermen
KEMA heeft niet alleen inzicht in de technologie, maar ook in uw bedrijfsexploitatie en in de energiesector. We bieden diepgaande expertise op het gebied van EMS , DMS , SCADA en GIS, communicatie in nutsbedrijven en marktontwerp. En we helpen nutsbedrijven bij de ontwikkeling van rendabele, praktische beveiligingsoplossingen die voldoen aan de eisen van SCADA-, EMS- en DMS-systemen in nutsbedrijven.
Informatietechnologie en operationele technologie komen steeds dichter en sneller bij elkaar voor deze systemen. In deze omgeving is behoefte aan begrip en management van een complexe set bijbehorende zakelijke risico's en aan het tonen van naleving van verplichte standaards. Tegelijkertijd moet worden gegarandeerd dat de vereiste serviceniveaus worden geleverd. Het kader waarin dit beheer van cruciale systemen wordt gedefinieerd, bewaakt, gegarandeerd, gemeten en verbeterd, is bekend als 'Critical Systems Governance'.
KEMA assisteert Critical Infrastructure Operators zoals systeemoperators voor elektriciteits- en gastransmissie bij het begrijpen van de principes en het ontwikkelen van de beheermodellen. In deze beheermodellen wordt rekening gehouden met de behoefte aan algemeen risicobeheer via een juiste combinatie van:
Onze oplossingen voor cyberbeveiliging van het bewakingssysteem omvatten:
de ontwikkeling van beheermodellen en beveiligingsbeleid voor bewakingssystemen, en procedures voor SCADA/EMS/DMS-applicaties
ondersteuning van cyberbeveiliging voor nutsbedrijven gedurende de projectlevenscyclus voor SCADA/EMS/DMS- en DCS/PLC-implementaties van vereisten, via aanschaf, ontwerp en ontwikkeling tot de fabrieksacceptatietest
ondersteuning van cyberbeveiliging voor nutsbedrijven voor fabrieksacceptatietests van SCADA-implementaties
beleid en procedures voor cyberbeveiliging die voldoen aan de NERC-cyberbeveiliging (CIP) en andere standaards en erkende best practices voor cruciale bewakingssystemen
beveiligingsrichtlijnen voor toegang op afstand tot bewakingssystemen
architectuurreview van het bewakingssysteem waaronder wisselwerking tussen beveiliging en prestaties
methodologie voor risicobeoordeling waaronder cyberspecifieke kwesties
instrumentarium en installaties in een conventionele centrale en/of kerncentrale voor betere beveiliging of prestaties
ondersteuning van beveiligingstestbed en leverancierscoördinatie
ondersteuning van cyberbeveiliging met industrieprotocollen zoals ICCP, UCA en DNP
ondersteuning bij inzicht en omgaan met cyberbeveiligingsrisico's in bewakingssystemen van derden.
Voor meer informatie kunt u contact met ons opnemen.
Meer informatie.
Strategische assets optimaliseren voor de bedrijfsomgeving van een nutsbedrijf van vandaag
Risicobeheer via nalevingsstrategieën
Cyberbeveiligingsstandaards. ›
Navigeren door CIP-standaards NERC-cyberbeveiliging
Interfaces voor datacommunicatie in nutsbedrijven standaardiseren