Energetyka
|CS.107
Kompleksowe podejście do zabezpieczenia systemu AMI
Wsparcie operatora energetycznego w zarządzaniu bezpieczeństwem AMI - od analizy ryzyka po inżynierię wsteczną urządzeń.
Klient
Operator systemu dystrybucyjnego energii w Polsce
Wyzwanie
Operator potrzebował wsparcia w kompleksowym zarządzaniu bezpieczeństwem systemu AMI (Advanced Metering Infrastructure), obejmującym identyfikację zagrożeń, nadzór nad architekturą oraz weryfikację zabezpieczeń urządzeń.
Podejście
Analiza ryzyka
Identyfikacja zagrożeń i analiza ryzyka oparta na NIST CSF dla poszczególnych komponentów AMI.
Nadzór nad architekturą
Weryfikacja architektury w oparciu o IEC 62443 (strefy i korytarze), NIST 800-37 i NIST 800-53. Opracowanie dokumentacji i procedur bezpieczeństwa.
Testy bezpieczeństwa
Weryfikacja mechanizmów zabezpieczeń, w tym inżynieria wsteczna urządzeń i identyfikacja krytycznych podatności w urządzeniach renomowanych producentów.
Wsparcie eksperckie
Bieżące doradztwo w zakresie cyberbezpieczeństwa systemu AMI na każdym etapie projektu.
Rezultaty
Analiza ryzyka AMI wg NIST CSF
Architektura bezpieczeństwa oparta na IEC 62443 (strefy i korytarze)
Identyfikacja krytycznych podatności w urządzeniach poprzez inżynierię wsteczną
Dokumentacja i procedury bezpieczeństwa systemu AMI
Powiązane projekty
CS.114
Audyt bezpieczeństwa fizycznego OT operatora przesyłowego
Ocena bezpieczeństwa fizycznego obiektów przesyłowych w kontekście zagrożeń hybrydowych - na styku ochrony fizycznej i systemów ICS/SCADA.
CS.113
Kompleksowy audyt bezpieczeństwa sieci technologicznej OT
Wieloetapowy audyt sieci TAN operatora energetycznego - od testów segmentacji IT/OT po fizyczne próby dostępu i retesty w 90 dni.
CS.117
Bezpieczeństwo OT farm energii odnawialnej
Ocena bezpieczeństwa OT rozproszonej infrastruktury farm wiatrowych i fotowoltaicznych.
Omówimy zakres, metodykę i harmonogram.
Konsultacja jest bezpłatna i niezobowiązująca.