Teollisuusautomaation tietoturvaseminaari 30.9.2009

Samankaltaiset tiedostot
Hans Aalto/Neste Jacobs Oy

Laaja-alainen, opiskelijalähtöinen ja projektiperusteinen opetussuunnitelma, case Monitori

Uusia tuulia Soneran verkkoratkaisuissa

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Työn mobilisointi lisää tuottavuutta! Jenni Kiikka Head of Sales and Marketing

Fimecc - Mahdollisuus metallialalle. Fimecc, CTO Seppo Tikkanen

Tietojärjestelmä uusiksi? Toimijaverkostot, niiden haasteet ja ratkaisut

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Älyliikenne ja -logistiikka yleistä hyvää vaiko pelkkää bisnestä?

Ubicom tulosseminaari

CxO Mentor Oy. Run IT Like Business Reino Myllymäki. CxO Mentor Oy 2014

Vesihuolto päivät #vesihuolto2018

Tablet-tietokoneen ja älypuhelimen peruskäyttö Jorma Flinkman

Kyberturvallisuus kiinteistöautomaatiossa

Verkkoviestintäkartoitus

Ohjelma ( )

Monipuolisen yhteistyön haaste pyrittäessä korkealle

Sosiaalinen media matkailusektorilla Koodiviidakko Oy Pekka Huttunen Liiketoimintajohtaja, KTM

Kohti teollisuuden älykästä palveluliiketoimintaa

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Dell Fluid Data TM solutions

Digimarkkinoinnin uudet pelisäännöt Huhtikuu 2015

Matkalla digitaaliseen tulevaisuuteen

Visualisointi informaatio- verkostojen opinto-oppaasta Informaatioverkostojen kilta Athene ry Opintovastaava Janne Käki 19.9.

Aalto-yliopiston verkkopalveluiden arkkitehtuuri

Salcom Learning. käyttäjäkoulutukset syksy 2015

Fimecc Tutkimusta yritysten lähtökohdista Miten mukaan? Fimecc, CTO Seppo Tikkanen

Tekniikan alan asiantuntijoiden osaamisen kehittämisen edelläkävijä. Karri Inkinen

RAIN RAKENTAMISEN INTEGRAATIOKYVYKKYYS

NESTE ENGINEERING SOLUTIONS

rakennetaan strategisesti kohdistetuilla ITC-ratkaisuilla?

Tietoturvakonsulttina työskentely KPMG:llä

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Tulevaisuuden älykkäät oppimisympäristöt LessonApp - nopea kokeilu Tampereen ammattikorkeakoulussa

- ai miten niin? Web:

Pilvipalvelujen tietoturvasta

BUSINESS POWER FROM NEW AUTOMATION TECHNOLOGY (BAT) Alustus ryhmätöihin Olli Ventä

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Turvallinen etäkäyttö Aaltoyliopistossa

IT- palvelua käyttäjille - ei tekniikkaa tietohallinnolle. Jari Taimi Toimitusjohtaja SataCom Oy

Standardit tietoturvan arviointimenetelmät

Vuorovaikutteisen ympäristön käyttöliittymät. Jukka Riekki, professori Sähkö- ja tietotekniikan osasto, Oulun yliopisto

PK-yrityksen tietoturvasuunnitelman laatiminen

1. Toimivan IT-ympäristön rakentaminen

Raakakahvin tilaus- ja toimitusketju läpinäkyväksi ja luotettavaksi. Jorma Varis, Paulig Tom Lindmark, IBM

Liiketoimintaa ICT-osaamisesta vahvuuksilla eteenpäin. Jussi Paakkari, teknologiajohtaja, VTT, R&D, ICT

Virtualisoinnilla käytettävyyttä ja joustavuutta liiketoimintakriittisille sovelluksille

3 Kokouksen puheenjohtajan, sihteerin ja pöytäkirjan tarkastajien valinta. Tapio Siirilä ja Harri Heimbürger valittiin pöytäkirjan tarkastajiksi.

Tekoäly lääkärin päätöksenteon tukena. Arho Virkki, DI, FT Lääketieteellisen matematiikan dosentti, TY Auria tietopalvelun johtaja, TYKS

FIMECC BAT valmisteluseminaari Dipoli. Työryhmä: Control Room & HTI

Tietotekniikan koulutus ammattikorkeakouluissa 2012 Uudellamaalla

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

TEOLLISUUSAUTOMAATION TIETOTURVA. Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere

Tietojärjestelmätieteen ohjelmat

liiketoimintamahdollisuuksia Automaatiolla tuottavuutta ja koneenrakennukseen ELKOM 07 ECT Forum FIMA pääsihteeri Antti Sirén Governed by

Tietojärjestelmätiede (TJT) / Tekninen viestintä (TEVI) linjavalintainfo

SÄTKY SÄHKÖINEN KOTIHOITO ensikokemuksia ja ajatuksia käyttöönotosta

Kokemuksia T&K-hankkeiden tulosten hyödyntämisessä. Heidi Fagerholm EVP, R&D and Technology, Kemira

telecare IP langaton kutsujärjestelmä LISÄÄ VAPAUTTA. VÄHEMMÄN HUOLTA.

HP Change Rules of Networking

Talouden tiikerinloikka Talousjohtajan dilemma: kannattaako ulkoistaa vai sisäistää Verkkolasku pieni suuri askel automaation polulla

EUKN -pilottiprojekti Päätösseminaari Oulu

Pilvipalveluiden arvioinnin haasteet

Tietoturvallisuuden ja tietoturvaammattilaisen

Älykkäät sähköverkot puuttuuko vielä jotakin? Jukka Tuukkanen. Joulukuu Siemens Osakeyhtiö

Verkostoituminen, näkyvyys ja markkinointi. Annukka Jyrämä

Palvelukonsepteja korjausrakentamiseen muilta toimialoilta - liiketoiminta- ja verkostotutkijan näkemys korjaamiseen

KOKOUSKUTSU TEKNILLINEN KORKEAKOULU Automaatio- ja systeemitekniikan osasto Osastoneuvoston kokous 11/2005

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

Digi haltuun! (Valtakunnallinen projekti ) Susanna Saarvo

Tekes on innovaatiorahoittaja

1 LPS - Better By Design

VTJ:n pysyvän rakennustunnuksen käyttöönotto

Globaalit arvoketjut Pk-yrityksen näkökulmasta*)

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

Built Environment Process Reengineering (PRE)

MAAILMAT YHTYY MITEN YLITTÄÄ KUILU TURVALLISESTI

Koulut ja Yritykset luovat maailman parhaan Innovaatioalustan - yhdessä. Niko Lindholm,

Arvoa palveluista ja teollisesta internetistä. Petri Kinnunen, Ylivieska

Suomen terveysdataympäristö

Käytettävyys tietojärjestelmien suunnittelussa - mikä tökkii, mitä ratkaisuja? KäytettävyysOSYn seminaari Timo Jokela

mikä sen merkitys on liikkuvalle ammattilaiselle?

YHDISTYKSEN DIGITAALINEN VIESTINTÄ

Yhteisöllisen toimintatavan jalkauttaminen!

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

RFIDLab Finland ry:n omistajajäsenet

TEOLLINEN MUOTOILU TUOTESUUNNITTELU YRITYSILME KONSULTOINTI. Juha Sarviaho. Teollinen muotoilu mukana tuotekehityksessä ja suunnittelussa

Asiakasmarkkinoinnin määritelmä

Päijät-Hämeen liitto. Huonekaluteollisuus nousuun - Kehittämiseen lisävoimaa EU:sta Juha Hertsi

Joustavaa koneenhallintaa

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

Teollinen markkinointi ja kansainvälinen liiketoiminta. Pääaineen esittely

Nimi: Opnro: Harjoitustyön suoritus: ( ) syksy 2006 ( ) syksy 2005 ( ) muu, mikä. 1. Selitä seuraavat termit muutamalla virkkeellä ja/tai kaaviolla:

Elisa teema-aamu

Tieto on kaikki kaikessa ALMAn avulla et kadota sitä.

OHITUSKAISTA MAAILMALLE Business Finland tasoittaa tiesi maailmalle, Juha Pulkkinen, Senior Director OULUSTA

E-AINEISTOJEN ESILLEPANO KIRJASTOSSA Asiakastablettien tekninen ratkaisu

F-SECURE SAFE. Toukokuu 2017

Tekes innovaatiorahoittajana. Johtaja Reijo Kangas Tekes

Transkriptio:

Teollisuusautomaation tietoturvaseminaari Käyttöympäristön tietoliikenneratkaisujen tietoturvallisuus Jari Seppälä Tutkija TTY Systeemitekniikka Automaatio ja informaatioverkkojen tutkimusryhmä

Jari Seppälä? 2 Tutkimus Älykkäät menetelmät, pehmolaskenta DI96, Tasavirtakäyttöisen hissin neuroverkkomalli Dynaamisen prosessidatan älykäs visualisointi Tietoverkkopohjainen automaatio Etäteknologioiden automaatiosovellukset, 1999-2002 Hajautettujen automaatiojärjestelmien sovellukset, 2003-2005 Tietoturvaa teollisuusautomaatioon, 2008-2010 Ohjelmaturva, 2009-2011 Julkaisuja Teollisuusautomaation tietoturva verkottumisen riskit. SAS 2005 Langaton tekniikka - hypeä vai hyötyä? Automaatioväylä 1/2007 Teollisuuden tietoliikenne kenttäväylät. Inspecta Oy 2008 Tietoturva on osa automaation käytettävyyttä, Automaatioväylä 5/2008

Sisältö - näkökulmana ulkopuoliset käyttäjät 3 Ulkoistettu tutkimustoiminta (Yliopistot, VTT,...) Huoltohenkilöstö Tarpeet, vaarat sekä esimerkkitapauksia Yhteenveto Vendor s security process Customer s security process Product Development Process Sales Delivery Project Management Delivery Integration Common Principles Hand-over Maintenance Long Lifecycle Vendor s responsibilities Development Projecting Start-up Production Customer s responsibilities Lähde: edelliset esitykset

Ulkoistettu tutkimustoiminta 4 Tarpeet: Tietoa (prosessimittaus/tuotanto/diagnostiikka) kehitystyöhön Yhteys joko etänä, tai jollain muulla tavalla (adidasverkko ei ole enää mielekäs) Käyttäjiä esimerkiksi Yliopistot VTT... Vaarat: "Putken pää on juuri niin turvallinen kuin sen käyttäjä"

Esimerkkitapaus 5 Tekes-hanke Kesto 1 vuosi Budjetti noin 250k Tavoite Suunnitella globaalin kunnossapitojärjestelmän tietoturvallinen viestinvälitysarkkitehtuuri eri tehtaiden ja kunnossapitokeskuksen välillä Tarve Konfiguroitava verkkoyhteys tutkimusverkon ja yrityksen välillä

Esimerkkitapaus - ongelma 6 Yhteyden saamisen arvio noin 6kk

Esimerkkitapaus - luova ratkaisu 7

Kenttälaitteen huoltohenkilöstö 8 Tarpeet: Pääsy kenttälaitteeseen omalla tietokoneella Samanaikainen pääsy huoltoyrityksen sisäverkkoon Käyttäjiä esimerkiksi Automaatiojärjestelmätoimittajat, PK-yritykset Vaarat Huoltoyrityksen sisäverkko saastunut ("...putken pää...") Huoltoyrityksessä joku liian innokas ja taitava käyttäjä Tietokone.fi perjantaina 11.9.2009: "Sosiaalinen Cliq-puhelin Androidilla. Motorolan mukaan Cliq on ainoa puhelin, joka synkronoi esimerkiksi Facebook-, Myspace-, Twitter- ja Gmail-palvelujen sisällön puhelimeen, ja yhdistää ne vielä käyttäjän kontakteihin ja kaikkiin sähköpostitileihin."

Esimerkkitapaus 9 Älykkään kenttälaitteen prototyyppi Yritys ostanut uudentyyppisen kenttälaitteen pk-yritykseltä, hinta 100k Tavoitteena laitteen optimaalinen toimivuus Laite parantaa selkeästi prosessin toimintaa ja tuottaa merkittäviä kustannussäästöjä Tavoitteen saavuttaminen vaatii Säännöllistä vierailua paikanpäällä Reaaliaikainen yhteys huoltohenkilöltä pk-yrityksen tietojärjestelmiin

Esimerkkitapaus - ei ajateltu etukäteen 10

Esimerkkitapaus - yksi ratkaisu 11

Suurimmat haasteet? 12 Ulkopuolisen loppukäyttäjän tarpeita ajatellen Prosessia ei ole olemassa Prosessin on miettinyt IT-henkilö/-yksikkö yksinään kuuntelematta asiakkaitaan IT:tä ei nähdä palveluna IT-osaston kanssa ei ole selkeää keskusteluyhteyttä ulkoistettu yrityksellä ei selkeää automaation ja IT:n rajapintaa Yrityksen henkilöstöllä ei ole tietoa oikeasta toimintatavasta

Yhteenveto 13 Käyttöympäristön tietoliikenneratkaisujen tietoturvallisuus on palvelu, jolla on useita käyttäjiä. Tietoturvallisuus tulisi suunnitella kuten hyvä käytettävyys yleensä saadaan aikaan eli kuuntelemalla loppukäyttäjiä Tietoturva vaarantuu jos käytettävyys ei ole käyttäjien tarpeiden tasolla Automaattinen kieltäminen ei ole oikea lähestymistapa, vaikka se usein onkin se helpoin

Hyvä muistaa 14 Toimittaja Käytettävyys PK-yritykset / Tutkimuslaitokset Automaatiojärjestelmä Tietohallinto Isot yritykset Tietoturva Asiakas

Automaation tietoturvan osa-alueet 15 Automaation tietoturva Fyysiset ratkaisut Tekniset ratkaisut Riskianalyysi ja riskien hallinta Menettelyt Tietämys

16 Lisää kysymyksiä?