Locum AB. Anders Gidrup säkerhetschef Locum AB

Relevanta dokument
Svenskt Vatten. Säkerhetshandbok för dricksvattenproducenter Bertil Johansson

FÖRVALTNINGS AB FRAMTIDEN

Säkerhet i industriella informations- och styrsystem

FASTIGHETS AUTOMATION I FICKFORMAT

Digitalisering en möjlighet om vi når säkerhet

MagFlux ELEKTROMAGNETISK FLÖDESMÄTERE BROCHURE SE 3.05 MAGFLUX BROCHURE 1401

Datacentertjänster IaaS

RISKHANTERING FÖR SCADA

Intelligenta lösningar för integration av tekniska tjänster på sjukhus Ronny Scherf. Product Marketing Manager CentraLine c/o Honeywell GmbH

QBRANCH FÅR IT ATT FUNGERA. Namn: Fredrik Lundholm Driftchef Qbranch 365/24 AB

CYBERSÄKERHET I INDUSTRI. Håkan Tyni IT Säkerhet och SUM

Säkerhet i industriella informations- och styrsystem

FJÄRRKOMMUNIKATION 3G

Riktlinje för mediamätning vid om-, till och nybyggnation av system och byggnader

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

MÄT-, STYR- OCH REGLERTEKNIK

Granskning av räddningstjänstens ITverksamhet

SLL Juridik och upphandling Upphandlingsavdelningen. Kravspecifikation för. Digitala kommunikationsplattformar,sll1925

JIL Stockholms läns landsting i (6)

El, Automation & Process

Tekniskt program Styr- och övervakningssystem

Modbus över Ethernet. WAGO Contact SA TSS STR

Styrteknik 7.5 hp distans: E-1000 och E-Designer

VVS-ingenjör. Enstaka kurser du kan söka från utbildningen: Utbildningsanordnare: TUC Sweden AB

Riktlinje Styr och Övervakning

Svenska litteraturer och övriga hjälpmedel

SÅ SKAPAR STOKABKONCERNEN RESILIENS I DET UPPKOPPLADE STOCKHOLM

IT-SÄKERHET OCH ARBETSPLATS SOM TJÄNST

CASE STUDY. Østfold sjukhus Reservkraft till Østfold Kalnes sjukhus

Varje dag säkras 3 miljoner svenskars vattenförsörjning med Linux

DATOR- OCH KOMMUNIKATIONSTEKNIK

Praesideo digitalt högtalar- och utrymningslarmssystem Få fram ert budskap vad som än händer

Programmeringsmjukvara TwidoSuite Ett enklare sätt att programmera

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

Säkerhet i industriella styrsystem. Problemformulering. Hans Grönqvist Ph. D.

EL1010 Reglerteknik AK

det intelligenta nätverket

Strategiska hot- och risker i ett totalförsvarsperspektiv - Presentation på konferensen Digitaliseringen förändrar energisektorn- 17 maj 2018

Presentation och bakgrund Kjell Ekbladh. Per Nordenstam

F6 Exchange EC Utbildning AB

Vad är en dator? Introduktion till datorer och nätverk. Pontus Haglund Institutionen för datavetenskap (IDA) 21 augusti 2018

Övervakning & Programspråk

Övervakning & Programspråk

Micro-PLC em4. 3G, GPRS eller Ethernet Loggar och larmar Analoga in-/utgångar Fullständig fjärråtkomst

Behovsreglerad Högre verkningsgrad Ingen frysrisk vid elavbrott Tar värme från uteluften ner till -25 C Ger stor mängd 65 C varmt tappvatten

Sourcingdagarna, 8-9 Februari

Upphandlingsstrategi - LED armaturer. Detta dokument sammanfattar strategin för genomförandet av upphandling av LED armaturer (LOC ).

Riktlinje för mediamätning vid om-, till och nybyggnation av system och byggnader

Copyright 2001 Ulf Rääf och DataRäven Elektroteknik, All rights reserved.

Övervakning & Programspråk

Säkerhet, krisberedskap och höjd beredskap. Christina Goede Programansvarig Skydd av samhällsviktig verksamhet och kritisk infrastruktur, MSB

Parkeringsstrategi. Fastigheter som förvaltas av Locum AB

Måltider på sjukhus i Stockholms läns landsting Ett strategiskt perspektiv

PROTOKOLLSUTDRAG 95 KS/2016:222, KS/2019:73. IT-säkerhet svar på revisionens uppföljande granskningsrapport

Installera SoS2000. Kapitel 2 Installation Innehåll

Teknisk standard, upphandlingar

Systemkrav Tekis-Bilflytt 1.3

eklient i Samverkan Självbetjäning för IT-plattformen Håkan Bengtsson eklient

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7

Capitex dataservertjänst

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

F2 Exchange EC Utbildning AB

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Din guide till en säkrare kommunikation

Allt handlar om att kommunikationen måste fungera, utan avbrott.

STYRSYSTEM. Styrning, reglering och övervakning för alla typer av torkningsarbeten, såväl vattenskadesaneringar som fasta installationer.

Få total överblick över ditt larmsystem.

Långsiktig teknisk målbild Socialtjänsten

Sex frågor du bör ställa dig innan du väljer M2M-uppkoppling

Innovation för system integration

Modbus. WAGO Contact SA TSS STR

SwingControl. för TurboSwing filter. Ver

Räkna med risk! Anne-Marie Eklund Löwinder

Digital strategi för Strängnäs kommun

Förbättrad kvalitet eller ökad förutsägbarhet i kvalitet. Förbättrad robusthet (konsekvens), av processer eller produkter.

BESKRIVNING AV DATAMILJÖN I VADSTENA KOMMUN

DYALOX INDUSTRI-PC Fö r p å l i t l i g i n d u s t r i e l l d i a l o g

Utredning av central teknisk lösning för att upptäcka avvikelser och potentiella hot i landstingets nätverk och kritiska IT-system

Installationsguide. Nimbus Alarm Server för Fidelix

Sammanfattning. Systemlösningar Förstudier Systemdesign

Tekis-FB Systemkrav

Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB

Kommunikationstorget för Västra Götalands kommuner närmare varandra

Att införa IPv6 internetprotokoll version 6 En praktisk vägledning

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE

ASSA passersystem. ARX, RX och Smartair. ASSA ABLOY, the global leader in door opening solutions.

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

Allt om datalogging och datakommunikation!

Installationsguide. Nimbus Alarm Server för Fidelix

Karlstads kommuns IT-verksamhet

Cybersäkerhet några utmaningar. Teodor Sommestad, Doktor, Förste forskare Informationssäkerhet & IT-arkitektur Linköping

Administratör IT-system Kursplan

EN AV SVERIGES BÄSTA FASTIGHETSFÖRVALTARE 2020

Nu tar vi aptering till en helt ny nivå!

Landstingets IT-Service Helårsbedömning

5 frågor som hjälper dig i valet av redundant lösning

1. Revisionsinformation

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Teknologin steg för steg 2. Snyggt grafiskt användargränssnitt 2. Trådlöst Bluetooth -infrastruktur 2. IPCS systemdiagram 3

Säkra trådlösa nät - praktiska råd och erfarenheter

Transkript:

Locum AB Landstingsägt bolag som förvaltar och bygger nya vårdfastigheter Förvaltar 33 sjukhus inkl. all styr- och övervakning. Samhällsviktig verksamhet och av vikt för civilt försvar. Inom sjukhusen finns fastighetstekniska styrsystem för kraftförsörjning, belysning, värme, kyla, klimat, brand, hiss, passage, säkerhet, rörpost, sopsug etc. Totalt finns ca 800 PLC för styr och övervakning samt ca 800 Windows baserade system fördelat på servrar, klientdatorer och operatörspaneler.

Definitioner PLC (Programmable Logic Controller) eller programmerbart styrsystem är ett slags dator som främst används inom automation, t.ex. för att styra ett fastighetssystem. HMI är en engelsk förkortning för Human-Machine Interface eller människa-maskin-gränssnitt. HMI består oftast av en touch PC infälld i en apparatskåpfront. HMI kommunicerar direkt med en PLC vilket ger möjligheten att styra och övervaka ett system lokalt även om SCADA eller nätverket ej är tillgängligt. SCADA (Supervisory Control And Data Acquisition) är ett system för övervakning och styrning av processer.

PLC Ingen inbygg säkerhet Modbusprotokoll. Blivit en standard och är ett av de vanligaste kommunikationssätten för industriell elektronik och system för automation. Levereras med en mängd öppna tjänster som t.ex webserver, ping m.m.

Allmänt avseende SCADA system Fastighetstekniska styrsystem upphandlas för att uppnå funktion och tillgänglighet. Generellt är kravställningen avseende säkerhet begränsad inkl. förvaltning

Allmänt avseende SCADA system Standardiserade grundkomponenter och kopplas ofta samman med verksamheternas administrativa system Av effektivitetsskäl görs de även ofta tillgängliga via internet Avsaknad av specifik ISO-standard* Många gånger saknas kompetens hos installatören RSA saknas innan installation * ISA/IEC 62443

Hotbild Teknik springer ifrån säkerhet (715 st modbus port 502 är oskyddade direktkopplade mot Internet 180903) Virusattacker Förändrat omvärldsläge (Ukraina)

Locum AB arbete med SCADA system 2015-2016 Säkerhetsskyddsarbete som identifierade behov av översyn 2015-2017 samarbete med FOI Strategi för uppbyggnad och förvaltning Särskilda riktlinjer för Styr- och övervakningssystem med krav pa installationer i sjukva rdsfastigheter utöver vad som regleras i lag och fo reskrifter. Fokus på säker drift av sjukhus och patientsäkerhet

Lösningen Nya riktlinjer för uppbyggnad och arkitektur www.locum.se Kravställning i upphandling av systemintegratörer Locum bygger ett fristående säkert automationsnätverk (LFS-nät) och förvaltning av automationssystem Kontinuerlig övervakning av systemet (SOC)

Locums arkitektur Inom LFS-nät finns ingen möjlighet till kommunikation mot SLL-net eller internet koppling. LFS NÄT SLL NÄT V L A N I LFS-nät finns det uppdaterings servrar för Windows (WSUS) samt antivirus och backup I LFS-nät finns ett Active Directory (AD) för behörighetsstyrning och möjligheter för att centralt styra access till hårdvara. SCADA 4 logiska interna VLAN för säkerhet, brand, VVS, elkraft. De har Ingen kontakt mellan varandra

Avslutning och råd Viktigt att ledningsgrupper informeras och ser den ekonomiska nyttan i relation till kostnaderna och därmed är benägna att implementera åtgärder inom cybersäkerhet Certifiering av installatörer Upphandling (SUA) inom området kräver kompetens erfarenhetsutbyte välkomnas Alltid RSA innan installation System ska fungera autonomt och det ska finnas möjlighet till manuell styrning Locum AB önskar nationella riktlinjer för hur SCADA system ska byggas inom sjukvården vilket bör vara ett särskilt kapitel i Det robusta sjukhuset Locum välkomnar en lösning likt Norge där varje samhällsviktig sektor har sin egen digitala insatsstyrka, t.ex. Kraftcert Lär känna säkerhetsarkitekturen för hur SCADA systemen är uppbyggda inom ditt landsting, din kommun, din myndighet, identifiera hoten och vidta åtgärder innan ni angrips eller drabbas av mänsklig faktor

Om ni önskar våra riktlinjer eller komma på besök för utbyte av erfarenheter är ni välkomna att kontakta mig anders.gidrup@sll.se 070-0017314