Cyberbeveiliging en beheer bewakingssysteem

Kritieke infrastructuur beschermen in het digitale tijdperk

Cyberaanvallen, al dan niet opzettelijk, kunnen een aanzienlijk effect op de continuïteit en veiligheid van de service hebben. De bewaking van processen en systemen in nutsbedrijven wordt steeds complexer. De cruciale aard van de infrastructuur in nutsbedrijven heeft deze ook tot een doel gemaakt voor sabotage, hackers of zelfs onopzettelijke inbraken.   

 

Nieuwe rol voor de operator van het bewakingssysteem

Naarmate meer informatie- en bewakingssystemen worden geautomatiseerd, wordt de rol van de operator steeds meer het vastleggen, interpreteren en abstraheren van informatie over het systeem als geheel. Veel van deze informatie is complex van aard.

 

Bewakingssystemen beveiligen, inbreuk op cyberbeveiliging voorkomen

Beveiligingsbeoordelingen en indringingstesten hebben zwakke plekken aangetoond in SCADA-, distributiebewakings- en andere nutsbewakingssystemen. Er zijn gevallen bekend van zowel opzettelijke als onopzettelijke cybereffecten op nutsbewakingssystemen.  

 

KEMA is uiterst ervaren in werken met bewakingssystemen, controlekamerergonomie en kennis van taak- en informatieanalyse. We helpen wereldwijd nutsbedrijven om de ontvankelijkheid van hun bewakingssystemen voor moeilijk waarneembare inbreuk op de beveiliging te beoordelen. En we ondersteunen nutsbedrijven bij het verkrijgen van beter inzicht in de juiste beveiligingsniveaus voor elk systeem.

 

We kunnen u helpen met de oplossingen die u nodig hebt voor efficiënte werking van geautomatiseerde productieprocessen waaronder:

  • risico- en betrouwbaarheidsanalyse uitvoeren

  • beveiligingsbeoordelingen uitvoeren

  • controlelijsten ontwikkelen voor beveiligingsbeoordelingen en naleving van regelgeving

  • assisteren bij ontwikkeling van veilige computerarchitectuur

  • veiligheidsprocedures voor bewakingssystemen ontwikkelen    

Oplossingen op maat om cruciale infrastructuur te beschermen

KEMA heeft niet alleen inzicht in de technologie, maar ook in uw bedrijfsexploitatie en in de energiesector. We bieden diepgaande expertise op het gebied van EMS , DMS , SCADA en GIS, communicatie in nutsbedrijven en marktontwerp. En we helpen nutsbedrijven bij de ontwikkeling van rendabele, praktische beveiligingsoplossingen die voldoen aan de eisen van SCADA-, EMS- en DMS-systemen in nutsbedrijven.

Informatietechnologie en operationele technologie komen steeds dichter en sneller bij elkaar voor deze systemen. In deze omgeving is behoefte aan begrip en management van een complexe set bijbehorende zakelijke risico's en aan het tonen van naleving van verplichte standaards. Tegelijkertijd moet worden gegarandeerd dat de vereiste serviceniveaus worden geleverd. Het kader waarin dit beheer van cruciale systemen wordt gedefinieerd, bewaakt, gegarandeerd, gemeten en verbeterd, is bekend als 'Critical Systems Governance'.


KEMA assisteert Critical Infrastructure Operators zoals systeemoperators voor elektriciteits- en gastransmissie bij het begrijpen van de principes en het ontwikkelen van de beheermodellen. In deze beheermodellen wordt rekening gehouden met de behoefte aan algemeen risicobeheer via een juiste combinatie van:

  • asset management

  • servicebeheer

  • kwaliteitsgarantie (cyber)

  • beveiligingsbeheer

Onze oplossingen voor cyberbeveiliging van het bewakingssysteem omvatten:

  • de ontwikkeling van beheermodellen en beveiligingsbeleid voor bewakingssystemen, en procedures voor SCADA/EMS/DMS-applicaties

  • ondersteuning van cyberbeveiliging voor nutsbedrijven gedurende de projectlevenscyclus voor SCADA/EMS/DMS- en DCS/PLC-implementaties van vereisten, via aanschaf, ontwerp en ontwikkeling tot de fabrieksacceptatietest

  • ondersteuning van cyberbeveiliging voor nutsbedrijven voor fabrieksacceptatietests van SCADA-implementaties

  • beleid en procedures voor cyberbeveiliging die voldoen aan de NERC-cyberbeveiliging (CIP) en andere standaards en erkende best practices voor cruciale bewakingssystemen

  • beveiligingsrichtlijnen voor toegang op afstand tot bewakingssystemen  

  • architectuurreview van het bewakingssysteem waaronder wisselwerking tussen beveiliging en prestaties

  • methodologie voor risicobeoordeling waaronder cyberspecifieke kwesties

  • instrumentarium en installaties in een conventionele centrale en/of kerncentrale voor betere beveiliging of prestaties

  • ondersteuning van beveiligingstestbed en leverancierscoördinatie

  • ondersteuning van cyberbeveiliging met industrieprotocollen zoals ICCP, UCA en DNP

  • ondersteuning bij inzicht en omgaan met cyberbeveiligingsrisico's in bewakingssystemen van derden.    

Voor meer informatie kunt u contact met ons opnemen.      

 

Meer informatie.

 
SCADA-systemen.
SCADA-systemen.

Strategische assets optimaliseren voor de bedrijfsomgeving van een nutsbedrijf van vandaag

NERC-betrouwbaarheidsstandaards.
NERC-betrouwbaarheidsstandaards.

Risicobeheer via nalevingsstrategieën

Cyberbeveiligingsstandaards.
Cyberbeveiligingsstandaards.

Navigeren door CIP-standaards NERC-cyberbeveiliging

Protocolstandaardisatie en- tests.
Protocolstandaardisatie en- tests.

Interfaces voor datacommunicatie in nutsbedrijven standaardiseren