Säkerhet i framtidens industrisystem

Relevanta dokument
802.11b Wireless router w. 4 port switch. StarTech ID: BR411BWDC

Sectra Critical Security Services. Fel bild

Trender inom Nätverkssäkerhet

Förändrade förväntningar

Kunskapsintensiva företagstjänster en förutsättning för en konkurrenskraftig industri. HLG on Business Services 2014

Datasäkerhet och integritet

Transforming Your Challenges Into Advantages

Ta kontroll över dina loggar och gör dem användbara!

Säkerhetsanalys. The Dribble Corporation - Krav. The Dribble Corporation - Mål. The Dribble Corporation Produkt: Dribbles. Vill börja sälja över nätet

Säkerhet. Säker kommunikation - Nivå. Secure . Alice wants to send secret message, m, to Bob.

Nätverket Den viktigaste faktorn för ökad produktivitet och kvalité.

Årsstämma Stabil utveckling under osäkert år

Lönsamhet genom rätt underhåll. Senior Vice President, Business Area Manager Industrial Systems

OFTP2: Secure transfer over the Internet

Andreas Rosengren

Rosetta. Ido Peled. A Digital Preservation System. December Rosetta Product Manager

Flytta din affär till molnet

Föregående föreläsning. Dagens föreläsning. Brandväggar - Vad är det? Säker överföring. Distribuerad autenticering.

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Olga Torstensson, IDE

F1 SBS EC Utbildning AB

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Outsourcing - Från teknikfokus till verksamhetsfokus Cristian Conteras Cramo AB Infrastructure Architect cristian.contreras@cramo.

Wi-Fi travel router for ipad and mobile devices

TRENDERNA SOM FORMAR DIN VERKLIGHET 2014 ÅRETS IT AVDELNING

Beijer Electronics AB 2000, MA00336A,

Att rekrytera internationella experter - så här fungerar expertskatten

Nätverket Den viktigaste faktorn för ökad produktivitet och kvalité.

IT-säkerhet i det tillverkande företaget

Innehåll Andreas Rosengren

SOLAR LIGHT SOLUTION. Giving you the advantages of sunshine. Ningbo Green Light Energy Technology Co., Ltd.

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Flytta din affär till molnet

Skattejurist för en dag på Deloitte i Malmö! 26 april 2016

.SE (Stiftelsen för Internetinfrastruktur) Presentation November 2009

Svensk presentation Anita Lennerstad 1

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Torstensson, IDE

Modul 3 Föreläsningsinnehåll

District Application for Partnership

Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar. Tobias Ljunggren, PULSEN

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Administrera ArcGIS for Server. Erik Bruhn Johnny Björk

Morgondagens arbetsplats Användarnas syn på trenderna och teknologierna som skapar den. Annsofie Petersson IDC

På dagens meny. Två trender som påverkar oss alla Två kundcase från verkligheten Och en dos säkerhet. Bertil Persson Fortinet

Remote Access Services Security Architecture Notes

The Smart City how smart can IT be?

5G SOM DIGITAL INFRASTRUKTUR FÖR TRANSPORTSEKTORN

Nationellt stöd för finansiering av mjukvaruberoende innovation ANDREAS ALLSTRÖM

Kursplan. FÖ3032 Redovisning och styrning av internationellt verksamma företag. 15 högskolepoäng, Avancerad nivå 1

AShortIntroduction tolorraine

Magnus Angermund Board Member FTTH Council Europe

Seminarie nr. 1. IT-säkerheti produktion

Tunga metaller / Heavy metals ICH Q3d & Farmakope. Rolf Arndt Cambrex Karlskoga

Sammanfattning. Revisionsfråga Har kommunstyrelsen och tekniska nämnden en tillfredställande intern kontroll av att upphandlade ramavtal följs.

Protected areas in Sweden - a Barents perspective

Hur monteras olika modeller/ produkter i samma monteringsflöde?

Seminarium Internet of Things - Chalmers Industriteknik 13 April Johanna Ternström Product Manager

Om oss DET PERFEKTA KOMPLEMENTET THE PERFECT COMPLETION 04 EN BINZ ÄR PRECIS SÅ BRA SOM DU FÖRVÄNTAR DIG A BINZ IS JUST AS GOOD AS YOU THINK 05

Våra tjänster [Our services] UMS Group Inc., All Rights Reserved

Mathematical Cryptology (6hp)

Varför Vind? GENERAL PRESENTATION

A G@16 January 2011 WORRIES, DIRECTION and SATISFACTION

Båtbranschstatistik. Boating Industry Statistics SWEDISH MARINE INDUSTRIES FEDERATION

Richard Skogward CEO

IPv6 i Mobilnät. Mattias Karlsson. mattias.karlsson@telenor.com

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Agenda Andreas Rosengren

Marknadens och konsumenternas krav. Lena Dahl

HUR OCH VARFÖR DIGITAL!

Arrowhead - Process- och energisystem- automation

Garp Användarförening 1 mars 2006

Din guide till IP RFID. Intertex Nu ännu starkare säkerhet för SIP. Snom - marknadens säkraste IP-telefon. Ur innehållet TALK TELECOM

Sustainability transitions Från pilot och demonstration till samhällsförändring

Microsoft erbjudande idag. Helena Fuchs, Microsoft Per Bay, COSMO CONSULT

Authentication Context QC Statement. Stefan Santesson, 3xA Security AB

Västervik Miljö & Energi AB. 18 augusti Torbjörn Bengtsson & Sofia Josefsson

Main headline. Affärsvärde till Perstorp AB Headline. mha appar SAPSA IMPULS

Seminarium om säkerhet i IT-system för kraftsystem

DNSSEC Våra erfarenheter

M O D E R N WORKPLACE M I C R O S O F T

FANS Network Meeting. SAS Platform 25/10-18

Förutsättningar och hjälpmedel för framtidens operatör Åsa Fast-Berglund Docent inom informationssystem PPU, Produktionssystem

Accelerating possibilities

Din manual NOKIA C111

SharePoint 2010 licensiering Wictor Wilén

ENERGIEFFEKTIVA BYGGNADER EFTER NÄRA NOLL?

Quick Start Guide Snabbguide

Datorer finns överallt, men kan man lita på dem? Magnus Almgren Göteborg

Prevas översikt. Excellence in Technology for 25 Years

Intäkter inom äldreomsorgen Habo kommun

A metadata registry for Japanese construction field

Produktionslogistik i den Smarta Fabriken

Fujitsu Day in Action. Human Centric Innovation. ServiceNow. Stefan Schöllin Fujitsu. 0 Copyright 2016 FUJITSU

Läkemedelsverkets Farmakovigilansdag

CIO MÖTE OSLO 17/11 INFORMATION // INTELLIGENCE // ADVICE. Radar Ecosystem Specialists

F6 Exchange EC Utbildning AB

Transkript:

Säkerhet i framtidens industrisystem Davor Toncic - Erik Halvordsson HMS Industrial Networks AB Januari 2016

Kort intro HMS Hur ser hotbilden ut? Hur arbeter industrin idag Framåt! Säkerhet i alla lager Exempel

HMS Industrial Networks Our world Connecting Devices Industrial communication for discrete manufacturing Chicago/Boston USA Coventry UK Copenhagen Denmark Halmstad Sweden (HQ) Karlsruhe/Ravensburg Germany Beijing China Headquartered in Halmstad, Sweden Key R&D sites in Halmstad (SE) and Ravensburg (DE) Founded in 1988 3 million+ installed nodes Yokohama Japan More than 370 employees Listed on NASDAQ-OMX Nordic Exchange Turnover: 62 MEUR (2014) Mulhouse France Milano Italy Pune India Distributors 20% Growth

Industri 4.0 och IT-OT convergence i ett säkerhetsperspektiv Level X Internet IP & Ethernet Level Y ISA 95 Model IP everywhere! Systems speaking directly to each other!

Hur ser hotbilden ut?

Firewalls today

Firewalls and more firewalls Firewalls VPN VLAN Segmentation DMZ DPI

Multiple Layers of Security Cyber Security Systems and solutions preventing attacks aimed at sabotage and espionage. Typically securing data and information flows across factory, enterprise and internet including managing access and access rights INFORMATION Information Security Highly specialized security solutions aimed to protect information and information content. Network Security Products, tools and methods preventing unauthorized network access (NAC) or network traffic. This also includes functions to segment networks that restricts traffic that devices will see on a network. Infrastructure solutions to interconnect different networks and providing secure remote access interfaces is an important function in this category Device Security Security mechanism that protects a device from a malicious network attack. Either to take control of a device (intrusion?) or just to interfere with normal device functionality or in worst case crashing a device SYSTEM NETWORK DEVICE DATA System Security Traditional built-in IT solutions to prevent unauthorized access to systems and information e.g. authentication, authorization and accounting Anti-tampering Internal device security concerning executable code, configurations and other operational data critical to the device behavior Key technologies: FW signing and data encryption

Vad krävs för att utveckla ett industriellt nätverksinterface i framtiden? Device Security Security mechanism that protects a device from a malicious network attack. Either to take control of a device (intrusion?) or just to interfere with normal device functionality or in worst case crashing a device DEVICE DATA Anti-tampering Internal device security concerning executable code, configurations and other operational data critical to the device behavior Key technologies: FW signing and data encryption Certification and Standards Organisational Capabilities Technical Capabilities

En berättelse om säkerhetshotet - Heartbleed

HMS och Heartbleed buggen HMS erbjuder en molnbaserad fjärrövervakningstjänst som påverkades Heartbleed

Om Heartbleed Offentliggjord den 7 April 2014 En säkerhetslucka i Open Source biblioteket OpenSSL

Vilket hot utgjorde Heartbleed? Tillgång till den privata nyckeln säkerhetscertifikatet. Avlyssning av krypterad datatrafik Man-in-the-middle attack Logga in på HMS molntjänsten Exempel: Ändra bör-värden i en PLC. Styrenheter

Slutsatser från Heartbleed buggen Integrering av IT och OT introduceras nya typer av säkerhetsrisker. Patch Management Regelbundna uppdateringrutiner för att snabbt hantera säkerhetsrisker. Security Incidents Management Tydliga rutiner gällande hantering av tjänst och hårdvara. Säkerhet i produktutveckling: Reserverad minnearea för säkerhetsuppdateringar för att förlänga livslängden av OT produkter. Open Source/ Proprietär OT Ökande säkerhetsrisker Heartbleed Poodle Shellshock IT Tänk lager på lager. Minnesarea Reserverad minnesarea för säkerhetsuppdateringar

Exempel: Säkerhetslager vid fjärrkommunikation SMS Säkerhetscertifikat, 2-stegs verifikation av användare Accessrättigheter Krypterad datakommunikation White listing av IP addresser, portar och protokoll Internet Krypterad datakommunikation Relä som indikerar aktiv fjärrkommunikation. Lokalt godkännande av fjärråtkomst. Supervisory network Control network

Sammanfattning Långsiktigt kommer lösningar som involverar Internet att användas för att höja produktiviteten i producerande anläggningar Detta är en stor utmaning men inget vi kan undvika För tillverkare av industriella system så innefattar begreppet säkerhet både tekniska och organisatoriska aspekter

Tack! HMS Industrial Networks AB Davor Toncic - Business Development Manager Erik Halvordsson HMS Labs

Thank you for listening! www.hms-networks.com