Schneider Electric in Homes & Buildings

Samankaltaiset tiedostot
Kyberturvallisuus kiinteistöautomaatiossa

Making diversity manageable. Miradore. Käytännön kokemuksia rahoituksen hakemisesta. Tiistai Technopolis Vapaudenaukio / Lappeenranta

WAMS 2010,Ylivieska Monitoring service of energy efficiency in housing Jan Nyman,

SOA SIG SOA Tuotetoimittajan näkökulma

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Security server v6 installation requirements

Tietoturvallinen liikkuva työ. Juha Tschokkinen

Ylläpitäjät, järjestelmäarkkitehdit ja muut, jotka huolehtivat VMwareinfrastruktuurin

Security server v6 installation requirements

Sähköjärjestelmän käyttövarmuus & teknologia Käyttövarmuuspäivä

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

7. Product-line architectures

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

HITSAUKSEN TUOTTAVUUSRATKAISUT

7.4 Variability management

SMART BUSINESS ARCHITECTURE

TURVALLISEN TEKNIIKAN SEMINAARI Laitteiden etähallinta tietoverkkojen välityksellä Jani Järvinen, tuotepäällikkö

IT-ratkaisut sähkömarkkinoilla: Restricted Siemens AG 2013 All rights reserved.

Maailman ensimmäinen Plug & Go etäyhteyslaite

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY

The necessary product key can be found in the hand out given to you.

IoT-platformien vertailu ja valinta erilaisiin sovelluksiin / Jarkko Paavola

Väylämoduuli - DALI Master Wago

Enterprise Architecture TJTSE Yrityksen kokonaisarkkitehtuuri

Making use of BIM in energy management

AFCEA PVTO2010 Taistelija / S4

LIIKETOIMINNAN JATKUVUUDEN VARMISTAVAT PALVELURATKAISUT Simo Leisti Myyntijohtaja, IBM teknologiapalvelut

Sähkönjakeluverkon hallinnan arkkitehtuuri. Sami Repo

Scanfil Kannattavaa kasvua

Tietohallinnon liiketoimintalähtöinen toiminnanohjaus IT-ERP

Visualisoi tapahtumat ja selvitä niiden kulku

Perinteisesti käytettävät tiedon (datan) tyypit

TietoEnator Pilot. Ari Hirvonen. TietoEnator Oyj. Senior Consultant, Ph. D. (Economics) presentation TietoEnator 2003 Page 1

Tuotemalleista raportoivaan kiinteistöön. Tuomas Koskenranta

Improving advisory services through technology. Challenges for agricultural advisory after 2020 Jussi Juhola Warsaw,

computer are not up to the challenges of tomorrow. home desktop computer obselete.

Varmista oma paikkasi tulevaisuuden digitaalisilla markkinoilla. IPR-aamiaisseminaari, Ravintola Pörssi,

Internet of Things. Ideasta palveluksi IoT:n hyödyntäminen teollisuudessa. Palvelujen digitalisoinnista 4. teolliseen vallankumoukseen

VIRVE-päivä Mihin viranomaisten turvallisuusviestintä on menossa? Janne Koivukoski Sisäasiainminsteriö Pelastusosasto

Tarua vai totta: sähkön vähittäismarkkina ei toimi? Satu Viljainen Professori, sähkömarkkinat

Millaisia mahdollisuuksia kyberturva tarjoaa ja kenelle? Ja mitä on saatu aikaan?

Digitalisaation hyödyt teollisuudessa

Power BI Tech Conference Power BI. #TechConfFI. Johdanto

TOSIBOX RATKAISU. »TOSIBOX:n avulla yhteys muodostuu automaattisesti internettiä hyödyntäen eri toimilaitteiden välille

Järjestelmätoimitusprosessin tietoturva Mikko Jylhä

Liikennekaari Tieto-alaryhmä Johanna Taskinen ja Paavo Moilanen

KNX Partnerpäivä Tervetuloa. Johan Stigzelius KNX Finland ry

Smart cities - nyt ja huomenna

TIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo

Reliable sensors for industrial internet

SolarForum. An operation and business environment development project

Tech Conference Office 365 tietoturvan heikoin #TechConfFI

Kyberturvaaja-hanke - Tietoturvakoulutusta yrityksille / Jarkko Paavola

Sulautettu tietotekniikka Kimmo Ahola

Ohjelmistot tarvittavine asennuskoodeineen on ladattu valmiiksi muistitikulle. All programs with keycodes needed are available in usb stick

ProAgria. Opportunities For Success

Atostek. KanTa-konseptin tuotteistaminen ja vienti ulkomaille

Millainen on viihtyisä kaupunki ja miten sitä mitataan?

Tietohallintomalli Kokemukset ja yhteensopivuus kansainvälisiin käytäntöihin Katri Riikonen, Head of CIO Innovation Center

Agora Center - Monitieteiset projektit

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY WE CERTIFICATION OY OPERATOR LABORATORY

Introduction to exterior routing

Mullistavan erilainen Windows

Sisällysluettelo Table of contents

Case Otaniemi. Eetu Ristaniemi

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques

Innovative and responsible public procurement Urban Agenda kumppanuusryhmä. public-procurement

MITEN OPIT SKAALATAAN? TONI LUHTI - PLATFORM OF TRUST

OP Banking Event. Jan 2018 ACCENTURE SECURITY ENTER

Tiedon salaaminen tallennusverkossa Luottokorttinumeroiden tokenisointi

ABB Oy Domestic Sales Harri Liukku Aurinkosähköjärjestelmät Kytkennät

Space for work, meetings and events. Expert Services for knowledge intensive and growth oriented SME s

Storages in energy systems

Venttiilit ja Automaatio

Risto Kauppi, CEO. Rugged Tooling Subject to change

Introduction to exterior routing

Lab SBS3.FARM_Hyper-V - Navigating a SharePoint site

Smart Industry SMARTTAMPERE.FI #SMARTTAMPERE

JABRA. Juha Pieviläinen Channel Account Manager - Finland

Collaborative & Co-Creative Design in the Semogen -projects

FPGA-piirien käyttökohteet nyt ja tulevaisuudessa Tomi Norolampi

Azuren yleiskatsaus. eli mistä on kyse ja miten vertautuu esim. AWS:ään. AWS User Group Helsinki, Petri Raitio, Sulava Oy

Citrix NetScaler. Timo Lindfors Ironnet oy

Use of spatial data in the new production environment and in a data warehouse

Windows Server 2008 R2, tietojen päivitys

MS Aamubrunssi Aktiivihakemiston uutuudet

Technische Daten Technical data Tekniset tiedot Hawker perfect plus

Liikenteen hankeaihioita

ADVANCED MOBILE NETWORK MONITORING SOLUTIONS. Made in EXFO Oulu site

OUGF syysseminaari Back to Basics

Lausuntopyyntöluettelo HUOM. Komiteoiden ja seurantaryhmien kokoonpanot on esitetty SESKOn komitealuettelossa

Tärkeimpien ICS- tietoturvastandardien soveltaminen Fortumissa. Tietoturvaa teollisuusautomaatioon (TITAN) Seminaari,

Hakkerin henkilökuva. [Avaa linkki valmiiksi ja poista presentaatiosta]

Tietojenkäsittelytieteiden koulutusohjelma. Tietojenkäsittelytieteiden laitos Department of Information Processing Science

Finnish Solar Revolution

Office 2013 ja SQL Server 2012 SP1 uudet BI toiminnallisuudet Marko Somppi/Invenco Oy

Virtualisoi viisaasti paranna palvelua. Iikka Taanila Systems Architect IBM Systems and Technology Group

VALTAKUNNALLINEN YLIOPISTOKESKUSSEMINAARI Tulevaisuuden innovaatioiden, oppimisen ja osaamisen ekosysteemejä

Windows Phone. Module Descriptions. Opiframe Oy puh Espoo

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY

Transkriptio:

Schneider Electric in Homes & Buildings

Megatrends are provoking a rise in Energy Demand URBANIZATION +2.5B people in cities by 2050 DIGITIZATION 50B connected things by 2020 INDUSTRIALIZATION +50% Energy consumption by 2050 Source: United Nations, DESA Source: Cisco Source: IEA Confidential Property of Schneider Electric Page 2

SmartStruxure Solution Overview Real smart. Real simple. Real performance Timo Silver Offer Manager, Digital Services Confidential Property of Schneider Electric

Schneider Electric s SmartStruxure solution has been created with customers needs foremost in mind. Proactively future-ready building management systems with the newest features and advanced technologies that address your challenges today and your needs tomorrow. Confidential Property of Schneider Electric Page 10

Building s Digital Hub Service Efficiency Architecture One Global Platform Secure, Connected, Open Enabling Integration Efficiency Lower cost to integrate Segment solution enabler Drives cross-selling of SE offers Integration Efficiency CORE: SmartStruxure Building Operations Information Efficiency Service Efficiency Transition enabler Optimizes energy usage Maximize usage of space Optimize asset usage Information Efficiency Reports and User Interface Control Efficiency Control Efficiency Competitiveness & Reliable control infrastructure Easy to Install

Building s Digital Hub Easy to Collaborate & Integrate Smart Widgets (SE Devices) IP/KNX/Dali Lighting Control Basic Room Control (SBS) Workplace Efficiency (D5X) Power Monitoring (PME) Segment Specific Data Center Monitoring Access Control IoT Network Connectivity Renewable / Solar Fire and Safety BIM/Asset Mgt Load Shedding Optimize & Unify [SmartX Series] IP Automation Servers (AS) IP Multi-purpose Managers (SBS) IP Multi-purpose Controllers IP Room-purpose Controllers (WPE) IP Fixed-purposed Wall Controllers (SBS) IP Multi-purpose VAV Controllers IP Room-purpose VAV Controllers Field Devices Sensors Integration Efficiency Service Efficiency Architecture CORE: SmartStruxure Building Operations Control Efficiency Enabling Efficient Operations Legacy Transition Enabler Installed Base Registration Building Analytics (HVAC) Cyber Security Readiness Back-up Services Information Efficiency Superior User Experience Technical Apps Custom Apps Engineering Station Customized Viewer Mobile App Creation HMI Hardware Confidential Property of Schneider Electric 12

Enterprise Architecture Multiple Automation Servers with Power Manager

Automation Server family SmartStruxure solution Hardware Automation Server models, including the AS-P and AS-B Intelligent digital hub. Network Controller and Server. Centralized control, database, serving out to user interfaces (WorkStation, WebStation, and apps). AS-P includes: Faster dual-core processor for improved performance. New, faster flash memory. Dual Ethernet ports, future-ready to extend use of IP communication to the field controller level. Automation Server I/O Modules 17 different I/O modules to choose from with a variety of digital and analog input and outputs to ensure each installation is customized Automation Server Power Supply Supplies 24V power across a common bus Confidential Property of Schneider Electric Page 14

Enterprise Server The core of the enterprise system StruxureWare Building Operation software Powerful Collects site-wide data Scalable to manage multiple Automation Servers Secure Fully secure integration into Windows Domain user accounts One less IT admin tool Open protocols Compatibility provides seamless gateway to extensive range of Schneider Electric and many third party devices Storage and archiving of alarm, trend, and event data Virtually unlimited data storage Ensures policy adherence Traceable Complete audit trail Confidential Property of Schneider Electric Page 15

User Interfaces StruxureWare Building Operation software Workstation Dedicated machine software for programming, engineering and operation functions Mobile Apps Expand connectivity and control beyond BMS professionals Webstation Web browser operator interface for system access anywhere, anytime Advanced Display Advanced Display to conveniently access, monitor and service StruxureWare Building Operation 10-inch model with permanent mount Confidential Property of Schneider Electric Page 16

Enhanced cybersecurity Reducing cyber threat risk as technology evolves StruxureWare Building Operation software Process and compliance Cybersecurity policies incorporated into product design, development, release and maintenance Specific testing conducted before release; formal customer response process Advanced encrypted communications with CA certificate support Less secure communications may be disabled Secure by default features Admin user account must change default password Password backlist prevents most common dictionary brute force attacks User accounts Enforces configurable local account password policies & auto logoff timers Active Directory logon integration inherits IT-governed policies Confidential Property of Schneider Electric Page 17

evalvomo evalvomo@buildings.schneider-electric.com 18

k evalvomo.fi Käyttö Järjestelmien käyttö Hälytyksiin reagointi Seuranta ja raportointi Confidential Property of Schneider Electric Järjestelmän hallinta Tietoturva Ylläpito ja valvonta Varmuuskopiointi ja varmistukset Käyttäjien hallinta Tiedonsiirto Talotekniset järjestelmät Lämmitysjärjestelmät Ilmanvaihto Valo-ohjaukset ja muut sähköiset ohjaukset Kulunvalvonta Palo 19

evalvomo Perusajatus Hälytykset tekstiviestillä/ sähköpostitse Schneider Electric Valvomopalvelin Raporttien generointi lisäpalveluna (TAC FM) Automaatiojärjestelmä Tietokantapalvelin Asiakas Internet Suljettu verkko 3G-yhteys Automaatiojärjestelmä Automaatiojärjestelmä Käyttäjä www-selain Datanet ADSL Confidential Property of Schneider Electric 20

evalvomo hyödyt > Ei erillistä valvomokonetta - Ei vaadi ylläpitoa asiakkaalta: virusturva, varmuuskopiointi ja järjestelmäpäivitykset - Helpottaa tietohallintoa > Tietoturvallinen - Keskitetty käyttäjien hallinta - Henkilökohtaiset tunnukset - Yhteydet SSL-salattuja - Suljettu tietoturvallinen verkko - Ammattitason auditoitu ja valvottu palvelinympäristö - Tietoturvapäivitykset sisältyvät palveluun > Käyttö mahdollista miltä tahansa PC:ltä (jossa Internet-yhteys) - Käyttäjäkunnan laajennus (huoltoyhtiöt, päivystäjät ) - Ei vaadi erillistä valvomo-ohjelmistoa pelkkä web-selain riittää > Valvomon ylläpito ja hallinta - Käyttäjätunnusten ja oikeuksien määrittely keskitetysti - Schneider Electric hoitaa palvelimen ja valvomo-ohjelmiston päivitykset - Schneider Electricin palvelun vasteaika lyhenee > Asiakkaalle säästöjä - Ei tarvetta palvelimen hankinnalle ja ylläpidolle - Vikatilanteiden selvitys mahdollista etänä - Valvomon päivitykset - Hälytysten siirto Confidential Property of Schneider Electric 21

evalvomon tietoturva > Varmennukset ja varmuuskopioinnit > Päivitykset (käyttöjärjestelmä sekä järjestelmä) > Suljetut verkkoyhteysratkaisut > Järjestelmien valvonta > Keskitetty käyttäjätilien hallinta > Keskitetty hälytyksien välitys > Palvelinyhteydet SSL-salattuja Confidential Property of Schneider Electric 22

Kiinteistöautomaation kyberturvallisuus Presented by: Timo Silver, Harri Hamberg

Kiinteistöautomaation kyberturvallisuus Mediassa havaittua

Tietoturva Osa-alueet Luottamuksellisuus Eheys Saatavuus Hallinnollinen ja organisatorinen turvallisuus Henkilöstöturvallisuus Laitteistoturvallisuus Ohjelmistoturvallisuus Fyysinen turvallisuus Tietoaineistoturvallisuus Tietoliikenneturvallisuus Käyttöturvallisuus

Tietoturva kiinteistönhallintajärjestelmissä Mitä otettava huomioon kiinteistön tietoturvan suunnittelussa Tietoverkko Tietoverkko Kiinteistön järjestelmät Laiterikot Fyysinen pääsynhallinta Ohjelmallinen pääsynhallinta Ohjelmistoheikkoudet Varmuuskopiointi Kiinteistönhallintajärjestelmä Varmuuskopioinnit Varmistukset Jäljitettävyys Ohjelmistoheikkoudet Datan hallinta Käyttäjät Käyttäjätunnukset ja salasanat Ihmisten vaihtuvuus Haittaohjelmat Tahattomat erheet Arkkitehtuuri Reititys Salaukset Varmistukset

Konkreettiset toimet kiinteistöhallintajärjestelmän suojaamiseksi Five Best Practices to Improve Building Management Systems (BMS) Cybersecurity -Gregory Strass, Jon Williamson 1. Password management 2. Network management 3. User management 4. Software management 5. Vulnerability management Always apply software security patches Ensure only authorized users can deploy software Install only authorized software