1
2 Automaation kehitystrendit - haasteita tietoturvallisuudelle Hans Aalto, Neste Jacobs Oy Osastonjohtaja/Automaatiosuunnittelu Suomen Automaatioseura, hallituksen puheenjohtaja 1.1.2005 alk. Neste Jacobs Oy 29.6.2004 asti Neste Engineering Oy Omistus Fortum Oil 66%, Jacobs Engineering (USA) 34 % Öljy-, petrokemian,- muovi ja kemian teollisuuden suunnitteluja laitosrakentamispalvelut Oman prosessi- ja automaatioteknologian kehitys ja myynti Henkilöstö noin 400
Tietoturvallisuuden alalajeja 1. Sisäinen tietoturva (osittain verkoista riippumaton) Oman henkilöstön ja alihankkijoiden vahingonteko Luovutetaan löyhin perustein käyttöoikeuksia (Talouselämä 33/2004) 2. Ulkoa sisälle globaalista tietoverkosta Virukset, roskaposti, luvaton järjestelmän käyttöönotto 3. Sisältä ulos Web-sivujen ja sähköpostiosoitteiden poimiminen luvattomasti Sähköpostiviestien sisällön poimiminen Muun ja/tai kaiken tietoliikenteen kuuntelu Henkilötietosuojalaki on yksilön puolella organisaatiota vastaan, vaikka yksilö levittäisi luottamuksellista tietoa 3
Onko tietoturva hallinnassa? Ulkoa sisälle: Virukset ja muu ei-toivottu liikennöinti ulkomaailmalta osataan suunnilleen torjua, vai osataanko? Uhat havaitaan yleensä nopeasti Sisältä ulos sekä sisäinen: Tietovuoto havaitaan hitaasti tai ei ollenkaan Palontorjuntaan ja sähkönsyötön varmennukseen satsataan, tietovuotojen torjuntaan vähän, vaikka tietoturvaan kohdistuvan uhan toteutumistodennäköisyys on 100%! (Talouselämä 37/2004) Ei kannata luottaa massiiviseen tietomäärään (esim. automaatiojärjestelmien osalta), taitava tietovaras iskee yläpäähän eli IT/raportointitasolle. 4
Tietotekniikan ja globaalin verkon (Internet) nykytila: Microsoft Windows ongelmallinen: - Bugeja, etenkin tietoturvapuolella - Suuret päivitykset, SP2 ~ uusi käyttöjärjestelmä! Internetissä riehuvat virukset ja roskaposti Markkinoilta löytyy kuitenkin "VARMAA TIETOTEKNIIKKAA", johon eivät hakkerit ja virukset pure Mihin tämä on johtanut? 5
Microsoft on saavuttanut merkittävän ja jopa määräävän markkina-aseman Yhä useammat automaatioratkaisut tukeutuvat Internetiin (etäkäyttö, päivitykset yms.) "VARMAN TIETOTEKNIIKAN" *) myynti ja käyttö laskee tai ainakaan ei juuri kasva *) Esimerkiksi HP:n Alpha ja Itanium järjestelmät, käyttö-järjestelmä OpenVMS tai Unix. v. 2001 (DefCon9) hakkereita oli kutsuttu joukolla murtautumaan em. OpenVMS:ään. Kukaan ei onnistunut. 6
Miksi näin on käynyt? Ylläpidon keskittäminen => standardoinnin tarve Tehtaan järjestelmät Pääkonttorin järjestelmät 7
Onko ylläpidon keskittäminen aina hyväksi...? Reititin Pääkonttorin järjestelmät Tehtaan järjestelmät Reititin seis klo 16:30? 8
Keskitetyt tietoturva (ja muut) päivitykset Päivitykset pääkonttorilta Automaatiojärjestelmä EI siedä päivityksiin liittyviä uudelleenkäynnistyksiä ym. Automaatiojärjestelmälle rakennetaan ERILLISVERKKO 9
Päivitykset pääkonttorilta Ongelmia: Nykyaikainen Automaatiojärjestelmä tarvitsee KUITENKIN joitakin ulkoisia yhteyksiä Kannettavien tietokoneiden ja siirrettävien tietomeedioiden käyttö (CD, USB stick, korppu, ) voi tuoda viruksia 10
Vanha järjestelmien eristämistemppu Erillinen Internet yhteys Erikoispalvelin erillistä verkkoyhteyttä varten käyttää dedikoitua yhteyskäytäntöä automaatiojärjestelmän suuntaan 11
Automaatiojärjestelmien kehitys 1. Kenttäväylät: kasvavat päivitystarpeet verkon yli Laitekuvaustiedostot! Automaatio integroituu yhä enemmän IT:n suuntaan Tuotannonohjaus, optimointi, kunnossapitojärjestelmät yms Jatkuva, reaaliaikaisen tiedon haku verkosta (esim.energiapörssien hintoja kerran tunnissa) Kenttäväylä 12
Automaatiojärjestelmien kehitys 2. Langaton tiedonsiirto (sisäisestä tiedosta julkista ilman salausmenettelyä! ) Etäkäyttö Tuleeko Microsoft Windows myös järjestelmätason alemmille portaille (prosessiasemille)? Järjestelmistä tulee monimutkaisempia => laajempia kokonaisuuksia, joiden tietoturvasta huolehdittava - 3D - ja virtuaaliset käyttöliittymät - Koulutussimulaattorien integrointi 13
AutomaatioALAN kehitys Teollisuusautomaatio: Järjestelmien hinta laskee - paine kohti kaikkien tuntemaa käyttöjärjestelmää kasvaa Ohjelmisto tukemaan tehokasta suunnittelua ja toteutusta Kenttäväylä yleistyy; uusien väylästandardien (esim. Industrial Ethernet) käyttöönotto Toimittajat myyvät järjestelmän elinaikaisia palveluja kuten etädiagnostiikkaa Automaatio yleensä kevenee ja arkipäiväistyy sekä yleistyy teollistuneen maailman ulkopuolella Esim. kodin tekniikka 14
Teollisuusautomaation tietoturva: Suomen Automaatioseuran hanke Opaskirja, laajuus n. 150 sivua Julkaistu Automaatiopäivät 05 tapahtumassa, 6.9.2005 Helsingissä www.automaatioseura.fi 15