Teollisuusautomaation tietoturvaseminaari



Samankaltaiset tiedostot
Millaisia insinöörejä tulevaisuudessa tarvitaan?

Kansainvälisen reittiliikenteen matkustajat 2018

Kansainvälisen reittiliikenteen matkustajat 2018

Turvallisesti työmatkoilla ja projektityömailla

MDP in Information Security and CryptogIran 1 1

Maailman valutuotanto

Turun yliopisto Kv-maisteriohjelmien uudet opiskelijat ohjelmittain aiemman tutkinnon maan mukaan

Kansainvälisen tilausliikenteen matkustajat 2018

Toimitus. Kuljetus Suomi:

Vaihto-opiskelu kohde- ja lähtömaittain (Lähde: CIMO)

Alihankinnan kilpailukyky elintärkeää työpaikkojen säilymiselle Suomesssa

Coloplastin paikallistoimistot

Sis i äi s nen äi Tervetuloa taloon!

Raakapuun ja metsäteollisuustuotteiden ulkomaankauppa maittain 1997

PISA 2012 MITEN PERUSKOULUN KEHITYSSUUNTA TAKAISIN NOUSUUN?

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Teknologiateollisuuden vientiraportti

Suosituimmat kohdemaat

Metsäsektorin ulkomaankauppa maittain 1998

Vaihto-opiskelu Suomesta kohde- ja lähtömaittain (Lähde: CIMO)

Suomesta 1 / 9. Kaikki yhteensä. 515 Afganistan. 3 Arabiemiirikunnat. 2 Armenia Azerbaidžan Bangladesh. 2 5 Georgia Hongkong.

Talouskasvu jakaantuu epäyhtenäisesti myös vuonna 2017

Kuvio 1 Lukutaidon kansalliset suorituspistemäärät

Ulkomaanjaksot kohde- ja lähtömaittain (Lähde: Vipunen ja CIMO)

Osaamisen johtaminen monikansallisessa ympäristössä

Metsäteollisuuden ulkomaankauppa maittain 2012

Raaka- ja jätepuu Suomeen tuotiin viime vuonna 12,9 miljoonaa kuutiometriä raaka- ja jätepuuta.

Suomi kyllä, mutta entäs muu maailma?

Metsäteollisuuden ulkomaankauppa maittain 2011

Tj Leif Fagernäs: Työehdot Suomessa ja kilpailijamaissa. EK-elinkeinopäivä Jyväskylä

ja Latvian 4 prosenttia. Muiden maiden osuudet jäivät alle prosenttiin. Ulkomaankaupan tavaraluokituksen parantuminen mahdollisti

Väestön kehitys maapallolla, EU-15-maissa ja EU:n uusissa jäsenmaissa (1950=100)

METSÄTILASTOTIEDOTE 48/2014

Maailman hiilidioksidipäästöt fossiilisista polttoaineista ja ennuste vuoteen 2020 (miljardia tonnia hiiltä)

Vaihto-opiskelu Suomesta kohde- ja lähtömaittain (Lähde: CIMO)

Käyttötilastot - lokakuussa 2008

Metsäteollisuuden ulkomaankauppa maittain 2010

Maapallon kehitystrendejä (1972=100)

Metson uusi venttiilitehdas Hakkilaan Jukka Packalén

Käyttötilastot - maaliskuussa 2007

Tuodusta puusta 78 prosenttia (15,6 milj. m³) oli peräisin Venäjältä.

Kuvio 1 Matematiikan kansalliset suorituspistemäärät

Maa Komission tuontipäätös Maahantuonti hyväksytty kansallisesti

Tasavallan presidentin asetus

Maailman hiilidioksidipäästöt fossiilisista polttoaineista ja ennuste vuoteen 2020 (miljardia tonnia) Yhteensä Teollisuusmaat Kehitysmaat Muut

Maa Komission tuontipäätös Maahantuonti hyväksytty kansallisesti. Alankomaiden antillit. Albania 95/90/EY Algeria Angola

KANSAINVÄLISYYS TOIMINTATAPANA

Työvoimakustannustaso eri maissa 2003 "10 kärjessä", teollisuuden työntekijät, euroa/tunti

Maailman hiilidioksidipäästöt fossiilisista polttoaineista ja ennuste vuoteen 2020 (miljardia tonnia)

Verkkolaskun hyödyntäminen myyntilaskuissa. Basware Experience - Käyttäjäpäivät

Talouden rakenteet 2011 VALTION TALOUDELLINEN TUTKIMUSKESKUS (VATT)

vuoden aikana entinen puun tuontiennätys

Lapin matkailu. lokakuu 2016

Teollisuuden / Suomen kilpailukyky Paikallinen sopiminen, Joensuu

Venäläisten ulkomaanmatkailu 2013, maaliskuu 2014

Työmarkkinoiden kehitystrendejä Sähköurakoitsijapäivät

Teknologiateollisuus merkittävin elinkeino Suomessa

Suomalaisen kilpailukyvyn analyysi missä ollaan muualla edellä? Leena Mörttinen/EK

N:o Liite 1. Seuraavien kolmansien maiden osalta komissio. ja jalosteita kuin kaksikuorisia simpukoita,

Vähenevät toimeksiannot ja tuntuvat sähköistyksen lisäkustannukset. Rauli Werdermann, Schenker Oy

Aikuisten ylipainon & lihavuuden esiintyvyys maailmassa alueittain

Kolmannet maat, joista saadaan tuoda maahan muita kalastustuotteita ja niistä saatuja

Käyttötilastot - toukokuussa 2007

Ajankohtaista kunta- ja aluetiedoista

Käyttötilastot - toukokuussa 2008

KUORMA-AUTOJEN SUURIMMAT SALLITUT NOPEUDET. Muualla ei rajoitusta, tarkkailkaa liikennemerkkejä!

Perustuslain 97 :n mukainen selvitys EU:ssa valmisteltavista asioista

Lentäen tehdyt vapaa-ajan valmismatkat vuosina 2012 ja 2011 (sisältää räätälöidyt matkapaketit)

Kolmannet maat, joista saadaan tuoda maahan kalastustuotteita ja niistä saatuja raakavalmisteita

RPM International Inc. Tukilinjan käyttöohjeet

HELSINGIN MATKAILUTILASTOT JOULUKUU 2016

muutos *) %-yks. % 2017*)

Säädöskokoelman sopimussarjan numero. Alankomaat /1997 Ks. myös Alankomaiden Antillit ja Aruba Alankomaiden Antillit 63/2011

Case: Vahterus Oy Agentti- / Jälleenmyyjäverkosto

koulutuksesta kuvaajia

Rekisteröidyt yöpymiset kasvoivat viisi prosenttia. Kasvua sekä työmatkalaisissa että vapaa-ajan matkustajissa. Majoitusmyynti 23 miljoonaa euroa

*) %-yks. % 2018*)

Käytön aloittaminen. Pro Focus UltraView. Tämä opas on ladattavissa BK Medicalin verkkosivustosta useilla eri kielillä.

Webinaari Kulttuuritietoinen ohjaus Sanna Matikainen, OAKK

muutos *) %-yks. % 2016

Brändituotteella uusille markkinoille

Tee asiat niin yksinkertaiseksi kuin mahdollista mutta ei yksinkertaisemmaksi. (A. Einstein)

Niin sanottu kestävyysvaje. Olli Savela, yliaktuaari

Hyvinvointiyhteiskunta. mahdollinen yhtälö

Metson menestystekijät Pörssisäätiön pörssi-ilta Espoo Matti Kähkönen Toimitusjohtaja

Bruttokansantuotteen kasvu

Tervetuloa. Pikaopas. Kytke. Asenna. Nauti

järjestys järjestys matkustajia osuus matkustajia osuus

Suhdannekatsaus. Johtava ekonomisti Penna Urrila

Lentäen tehdyt vapaa-ajan matkapaketit vuosina 2018 ja 2017 (sisältää räätälöidyt matkapaketit sekä pitkät risteilyt ilman lentoa)

REKISTERÖIDYT YÖPYMISET LISÄÄNTYIVÄT OULUSSA KOLME PROSENTTIA EDELLISVUODESTA

Transkriptio:

Teollisuusautomaation tietoturvaseminaari Järjestelmätoimittajan vastuulla olevat tietoturva-asiat 30.9.2009 Markku Tyynelä

Metso ja Metso Automation Metso-konsernin yleiskatsaus

Metso: kestävien teknologioiden ja palveluiden kansainvälinen toimittaja Asiakkaamme toimivat seuraavilla toimialoilla: - Kaivosteollisuus - Maarakennusteollisuus - Energiateollisuus - Kierrätysteollisuus - Massa- ja paperiteollisuus Noin 29 000 (12/2008) työntekijää yli 50 maassa Vuoden 2008 liikevaihto 6,4 miljardia euroa Metson osakkeet noteerataan NASDAQ OMX Helsinki Ltd. -pörssissä 3

Noin 29 000 asiantuntijaa ympäri maailmaa lähellä asiakkaita Norja Suomi Kanada Yhdysvallat Meksiko Costa Rica Venezuela Ruotsi Tanska Iso-Britannia Belgia, Alankomaat Saksa, Sveitsi, Itävalta Ranska Portugali Italia Espanja Yhdistyneet arabiemiirikunnat Ghana Venäjä Viro Puola Tšekin tasavalta, Slovakia Kazakstan Ukraina Slovenia, Unkari, Kroatia, Makedonia, Bulgaria Turkki Libanon Uzbekistan Iran Intia Thaimaa Singapore Kiina Malesia Japani Etelä-Korea Taiwan Filippiinit Peru Brasilia Indonesia Zambia Chile Etelä-Afrikka Zimbabwe Australia Argentiina Uusi-Seelanti 4

Liiketoimintojemme strateginen painopiste Kaivos- ja maarakennusteknologia Markkinamahdollisuuksien hyödyntäminen, palveluliiketoiminta Energia- ja ympäristöteknologia Mielenkiintoisia uusia kasvu- ja kehittymismahdollisuuksia Paperi- ja kuituteknologia Vahva läsnäolo kehittyvillä markkinoilla Painopiste palveluihin Konsernin strategiset aloitteet Jatkuva prosessi, jolla parannetaan toimintaa ja kartoitetaan tuloksia kaikkialla Metsossa 9

Asiakastoimialoittain organisoiduista liiketoimintalinjoista muodostuva globaali verkosto Asiakkaat Metso-verkosto Kaivosalaliiketoimintalinja Voimantuotantoliiketoimintalinja Paperitliiketoimintalinja Maarakennusliiketoimintalinja Automaatioliiketoimintalinja Kuidutliiketoimintalinja Pehmopaperitliiketoimintalinja Kierrätysliiketoimintalinja Kaivos- ja maarakennusteknologia Toimitusjohtaja ja konsernihallinto Energia- ja ympäristöteknologia Paperi- ja kuituteknologia 7

Mittava tarjonta valituille toimialoille Maarakennusteollisuus Murskeen käsittelylaitteet ja -järjestelmät; kulutus- ja varaosat ja palvelut Kaivosteollisuus Kaivosten ja mineraalien käsittelylaitteet ja -järjestelmät; kulutus- ja varaosat sekä palvelut Voimantuotantoteollisuus Prosessiratkaisut, koneet ja palvelut energiantuotantoon kiinteistä ja nestemäisistä polttoaineista Prosessiautomaatio ja virtauksensäätöratkaisut Öljy- & kaasuteollisuus Automaatio ja virtauksensäätöratkaisut Kierrätysteollisuus Metallinkierrätysjärjestelmät Yhdyskuntajätteen kierrätysratkaisut Massa- ja paperiteollisuus Prosessiratkaisut, koneet ja palvelut massan, paperin, pehmopaperin ja kartongin tuotantoon, myös energiaratkaisut ja kemikaalien talteenottoratkaisut Prosessiautomaatio ja virtauksensäätöratkaisut 5

Metso Automation Maailmanlaajuinen automaatio- ja kenttälaitetoimittaja Päätuotteet - Prosessiautomaatioratkaisut - Erikoisanalysaattorit - Elinkaaripalvelut - Automaattiset, säätö- ja hätäsulkuventtiilit ja käsikäyttöiset venttiilit - Älykäs kunnonvalvonta Avainlukuja 2008 - Liikevaihto 783 Meur - 3900 työntekijää maailmanlaajuisesti - Yli 100 myynti- ja asiakaspalvelupistettä 38 maassa 8

Järjestelmätoimittajan vastuulla olevat tietoturva-asiat (ICS SECURITY)

Teollisuusautomaatiojärjestelmä Mikä on teollisuusautomaatiojärjestelmä (ICS)? Industrial control system (ICS) is a general term that encompasses several types of control systems, including supervisory control and data acquisition (SCADA) systems, distributed control systems (DCS), and other smaller control system configurations such as skidmounted Programmable Logic Controllers (PLC) often found in the industrial sectors and critical infrastructures. (http://en.wikipedia.org/wiki/industri al_control_systems) 10

Teollisuusautomaatiojärjestelmä Odotukset Teollisuusautomaation päätavoite on mahdollistaa liiketoiminta tuotantoprosessin avulla samalla minimoiden liiketoimintariskit. Automaatiojärjestelmä ja sen toimitus on hallittu siten että - Järjestelmän käytettävyys vastaa sille asetettuja korkean käytettävyyden vaatimuksia - Järjestelmä on tietoturvallinen - Luottamuksellisuus on otettu huomioon ja siitä on huolehdittu asianmukaisesti - Sekä tiedon että järjestelmän eheydestä on asianmukaisesti huolehdittu koko toimitusketjun ajan, myynnistä tuotantoon 11

Vastuut Automaatiojärjestelmän elinkaari Järjestelmätoimittajan tietoturvaprosessi Asiakkaan tietoturvaprosessi Tuotekehitys prosessi Myynti Järjestelmän toimitusprosessi Toimitus Integrointi Yhteiset periaatteet Luovutus Ylläpito Pitkä elinkaari Järjestelmätoimittajan vastuu Tuotekehitys Projektointi Käyttöönotto Tuotanto Asiakkaan vastuu 12

Vastuut Yleiset periaatteet Teollisuusautomaatiojärjestelmä - Teollisuusautomaatiojärjestelmä tulee huolellisesti suunnitella, määritellä, toteuttaa ja testata jotta saavutetaan sille asetetut korkean käytettävyyden vaatimukset - Vain vaadittavat muutokset ja päivitykset tuotantoympäristöön tehdään, ja ne tehdään ainoastaan asiantuntevan henkilöstön toimesta Tietoturvatietämys (Security Awareness) - Elintärkeää ymmärtää ja ylläpitää perustietämystä tietoturvan osalta - Vaatii jatkuvaa koulutusta/kouluttautumista - Vastuuhenkilöt oltava nimettynä 13

Vastuut Tuotekehitys Tavoite kehittää tietoturvalinen korkean käytettävyyden automaatiojärjestelmä - Sekä prosessit että tekniset ratkaisut vaaditaan - Tietoturva oltava sisäänrakennettuna tuotekehitysprosessiin Ohjelmistokehitys (SW) - Tietoturvallinen koodi (Secure coding principles, ohjeet,...) - FOSS (Free and Open Source Software) asiat otettava huomioon ja hoidettava asianmukaisesti - Moduli ja integrointitestaus, koodikatselmukset, koodinluvut,... Laitteiston (HW) hallinta sekä omat ja kaupalliset ratkaisut - Säädökset, hyväksynnät, vaatimukset, jne. (EMC, ympäristö,...) - Myös käyttöjärjestelmäasiat otettava huomioon (koventaminen (USB, CD,...), päivitykset,...) Verkon suunnittelu ja verkkoarkkitehtuuri - Verkon suojaus ( Perimeter security, DMZ, konfigurointi,...) Uhkien ja haavoittuvuuksien hallinta - Seuranta, arviointi, päätöksenteko, tiedonjakelu (sisäinen ja ulkoinen) Järjestelmän toimivuuden varmistaminen - järjestelmätestaus Palaute asiakkailta, R&D yhteistyökumppaneilta, toimitusprojekteilta, jne. 14

Vastuut Tuotekehitysprosessi Tietoturva ei ole erillinen asia, vaan sisäänrakennettu ja oleellinen osa tuotekehitysprosessia. 15

Vastuut Toimitusprojekti Tavoite toteuttaa asiakkaan vaatimukset täyttävä korkean käytettävyyden automaatiojärjestelmä Luottamuksellisuudesta ja eheydestä huolehdittava asianmukaisesti Tietoturvan toteutus ja ylläpito - Tyypillisesti Tuotekehityksen antamien ohjeiden mukaan Uhkien ja haavoittuvuuksien hallinta - Osa tietoturvan ylläpitoprosessia Todentaminen että järjestlmä vastaa sille asetettuja vaatimuksia - Factory acceptance test (FAT) toimittajan tiloissa 16

Vastuut Käyttöönotto (toimitus - luovutus - takuuaika) Tavoite integroida järjestelmä asiakkaan ympäristöön ja aloittaa jatkuva tuotanto Integrointi yhteistyössä toimittajan ja asiakkaan henkilöstön toimesta Luottamuksellisuudesta ja eheydestä huolehdittava asianmukaisesti Tietoturvan ylläpito - Tyypillisesti Tuotekehityksen antamien ohjeiden mukaan Uhkien ja haavoittuvuuksien hallinta - Osa tietoturvan ylläpitoprosessia Sovittava toimintamallit ja periaatteet kuinka tietoturvaa ylläpidetään Todentaminen että järjestlmä vastaa sille asetettuja vaatimuksia - Site acceptance test (SAT) ja käyttöönotto asiakkaan tiloissa 17

Teollisuusautomaatiojärjestelmä Odotukset vs. käytäntö Tarvetta tietoturvaprosessien yhteensovittamiseen ei välttämättä huomioitu/tunnistettu riittävän aikaisessa vaiheessa Tietoturvaprosessien integrointi syytä aloittaa heti toimitusprosessin alkuvaiheessa - Toimittajat, asiakkaat, konsultit,... - Muutokset mahdollisia jos toteutus, kustannusjako ja vastuut sovittu Automaatiohenkilöstöllä ei toistaiseksi kovin syvällistä tietämystä tietoturvasta Automaatiohenkilöstön tulisi olla mukana tietoturvaprosesseissa ja tietoturvatiimeissä/ryhmissä - Toimittajat, asiakkaat, konsultit,... 18

Vastuut Automaatiojärjestelmän elinkaari Järjestelmätoimittajan tietoturvaprosessi Asiakkaan tietoturvaprosessi Tuotekehitys prosessi Myynti Järjestelmän toimitusprosessi Toimitus Integrointi Yhteiset periaatteet Luovutus Ylläpito Pitkä elinkaari Järjestelmätoimittajan vastuu Tuotekehitys Projektointi Käyttöönotto Tuotanto Asiakkaan vastuu 19

Kiitos! The best results are achieved through collaboration and synergy in the community not only by single individuals. 20