KRITISK INFRASTRUKTUR OCH CYBERSÄKERHET Birgitta Lindström Bild 1
KRITISK INFRASTRUKTUR Samhällsviktiga funktioner är beroende av teknisk infrastruktur Distribution av mat, vatten, el Tillgång till sjukvård, bank, polis, utbildning Kraftnät är ett exempel på en kritisk infrastruktur Ett par timmar utan el är irriterande men om det fortsätter Utan värme, vatten, mat, pengar, information Kan vi nå SOS alarm när telefonen laddats ur? Kan vi komma åt våra pengar när kortsystemen inte fungerar? Kan vi ta oss till jobbet Bild 2
KASKADEFFEKTER - Ett fel kan sprida sig genom en kritisk infrastruktur - Och vidare till andra kritiska infrastrukturer - Exempel: Spänningskollaps i kraftnätet - Fel på en punkt i distributionsnätet kompenseras genom att distribuera energin över andra vägar i nätet vilka överbelastas varefter energin distribueras över andra vägar som - 2 exempel: - USA och Kanada 2003: 50 miljoner utan el - Södra Sverige och Danmark 2003: 5 miljoner utan el Bild 3
UTVECKLING MOT SMARTA NÄT - Komplext nätverk - Kraftnät och cybernät - Oskyddade komponenter - Cyberhot en ny realitet i ett gammalt system - Ökning av - Konsumenter som också är leverantörer - Smarta komponenter ute i systemet - Kunder som vill monitorera / kontrollera sin elförbrukning - Okända kommunikationsvägar - Mer kommunikation ökad sårbarhet Bild 4
EXEMPEL: UKRAINA 23/12 2015 - Dagen före julafton - UPS nedstängda utifrån (remote) - Ska säkra strömförsörjning under avbrott - Operatörer ser hur kontrollerna till det elektriska systemet tas över - Mus & tangentbord kontrolleras av någon annan - Elektriska brytare slås av och på - Omöjligt att larma - Telefonerna utsatta för överbelastningsattack - 30 stationer drabbade 230 000 abonnenter i tre regioner - Ytterligare tre regioner attackerades men slogs inte ut Bild 5
CYBERATTACK - Data samlades in under flera månader före attacken - Phishing-mejl infekterade flera hårddiskar - Från Ukrainas energimyndighet med bilaga (word eller excel) - Lösenord samlades in och tunnel in till systemet skapades - Brandväggen till kontrollsystemet penetrerades - Fjärrtillgång till användargränssnittet med standardverktyg - Synkroniserad attack i flera regioner på kontrollsystemet plus: - TDoS, nedstängning av UPS, uppdatering av nätverkskomponenter - Stor skadegörelse på systemet - Uppdaterade nätverkskomponenter kunde inte återställas - Avslutade med KillDisk för att radera filer och göra systemet obrukbart Bild 6
RELEVANS - Det svenska kraftnätet är inte så olikt det ukrainska - Liknande attacker kan inträffa i Sverige - Ukrainas strömavbrott varade bara i sex timmar - Tack vare en stor manuell arbetsinsats - De hade folk som kunde gå in och styra manuellt - Många komponenter måste bytas ut - Svenska kraftnätet är mer automatiserat - Vi har inte den personalstyrkan - Experter menar att vi skulle drabbats under minst en vecka Bild 7
ELVIRA - 3-årigt projekt här på Högskolan och Combitech - EUs fond för inre säkerhet - Mål att: - Studera hot, kaskadeffekter och motståndskraft - Ge operatörer bättre beslutsstöd - Identifiera sårbarheter för cyberattacker - Så man vet vilka komponenter som behöver uppdateras - Simulera attacker och studera konsekvenserna - Så man kan testa systemets motståndskraft - Simulera och pröva alternativa lösningar - För att se hur man kan minska systemets sårbarhet - Arbete pågår med modellering och utveckling av simulator Bild 8