Energia-alan media

Tunnista ja ratkaise kyberturvan haasteet

Kyberturvallisilla tietoliikenne- ja verkostoautomaatiojärjestelmillä varmistetaan katkokseton energianjakelu asiakkaille. Millaisia tietoturvauhkia järjestelmiin kohdistuu?

”REALISTISIMMAT UHKAKUVAT liittyvät tällä hetkellä
vanhentuneen tekniikan ja toimimattomien järjestelmien aiheuttamiin
tietoturva-aukkoihin ja tunnistamattomiin haavoittuvuuksiin”,
sanoo Netcontrolin liiketoimintajohtaja Ville Maksimainen.

Automaatiojärjestelmät ovat rakentuneet vuosikymmenten
mittaan ja muodostavat moninaisia kokonaisuuksia. Energiayhtiöillä
saattaa olla käytössä samanaikaisesti usean eri sukupolven
tekniikkaa, eivätkä aiemmat ratkaisut välttämättä täytä
nykypäivän kyberturvallisuusvaatimuksia.

”Pääsääntöisesti järjestelmien kokonaisarkkitehtuuri on
hyvin suunniteltu ja toteutettu. Jos järjestelmän kyberturvallisuus
kuitenkin mietityttää, on hyvä varmistaa auditoinnilla,
että järjestelmä on riittävällä tasolla”, sanoo Netcontrolin
kyberpalvelujen palvelupäällikkö Jukka Laitinen.

Ensimmäisenä askeleena kyberturvallisuusuhkien minimoimisessa
on kartoittaa, mitä automaatio- ja tietoliikennelaitteistoja
verkossa käytetään. Kun kentällä olevat laitteet ovat
tiedossa, voidaan haavoittuvuudet tunnistaa ja arvioida niistä
aiheutuvat riskit.

”Eri sukupolvien tekniikkaa yhdistettäessä huolellinen suunnittelu
on keskeistä, jotta kokonaisuuden turvallinen toiminta
voidaan varmistaa. Kattava kartoitus antaa luotettavan kuvan
järjestelmän tilasta, ja kartoituksen pohjalta voidaan suunnitella
oikeanlaiset toimenpiteet, mikäli niille on tarvetta”, sanoo
Maksimainen.

Huolehdi suljetun järjestelmän kyberturvasta

Energiayhtiöiden verkostoautomaatio- ja tietoliikennejärjestelmät
ovat pääsääntöisesti suljettuja, mikä pienentää kyberturvallisuusriskejä.
Järjestelmää voi vahingoittaa epähuomiossa
tai tahallisesti, mikäli kentällä sijaitseviin laitteisiin on mahdollista
päästä fyysisesti käsiksi.

Vahinkoja voi sattua esimerkiksi huoltotoimenpiteiden yhteydessä
tai sähköasemaa testatessa. Tällöin aiheutuvat ongelmat
ovat lähinnä paikallisia toiminta- tai jakeluhäiriöitä, jotka
ovat harmillisia sekä energiayhtiölle että sen asiakaskunnalle.

”Mikäli huollon tai testauksen yhteydessä käytetään haittaohjelmalla
saastunutta tietokonetta, voi haittaohjelma hyödyntää
järjestelmän haavoittuvuuksia”, Maksimainen huomauttaa.

”Myös etäyhteyden ottaminen suljettuun järjestelmään voi
aiheuttaa riskejä, ellei kyberturvasta ole huolehdittu asianmukaisesti.
Nykypäivänä ei voida sulkea pois kriittiseen
infrastruktuuriin
kohdistettavia kohdennettuja kyberhyökkäyksiäkään”,
sanoo Laitinen.

”Kartoituksen pohjalta
voidaan suunnitella
oikeanlaiset toimenpiteet,
mikäli niille on tarvetta.

Järjestelmän ylläpidon voi ulkoistaa

Havaittujen heikkouksien ratkaisemisessa ja uhkien minimoimisessa
automaatiojärjestelmien modernisointi on olennaista.
Järjestelmäympäristön turvallisuutta parannetaan mm. verkon
arkkitehtuurin kokonaishallinnalla, sopivilla suojaus- ja salausmenetelmillä
ja fyysisen tason suojaamisella kuten kulunvalvonnalla.

Käytönvalvontajärjestelmän kokonaispalvelun hankkiminen
palveluntarjoajalta vapauttaa energia-alan yhtiön resurssit
omaan ydinosaamiseen.

Kokonaispalveluun sisältyvät kyberturvallisen arkkitehtuurin
suunnittelu, toteuttaminen ja ylläpito sekä kyberturvallisuudesta
huolehtiminen säännöllisillä järjestelmäpäivityksillä.

Teksti: Merja Maukonen
Kuvat: Pixabay

Jaa tämä artikkeli: 

Data & kyber

3D-tulostaminen hivuttautuu lopputuotteisiin

3D-tulostus on tullut kotimaiseen teollisuuteen jäädäkseen – ja sen sovelluskenttä laajenee jatkuvasti. Tässä kehityksessä se seuraa kansainvälisiä trendejä: maailmanlaajuisten 3D-tulostusmarkkinoiden kooksi

Varttitaso tuo IoT-alustan vahvuudet esiin

Siirtyminen tuntitaseesta varttitaseeseen on valtava hyppy aikaperspektiivissä ja tekemisen tahdissa. Samaan aikaan energiantuotanto hajaantuu yhä useampaan lähteeseen ja muuttuu epätasaisemmaksi. Mikä

Kaapelinsuojaratkaisut sähköverkon rakennuskohteisiin

Rakennusvaiheessa oikein tehty kaapelinsuojaus takaa virheettömän sähkö- ja tietoliikenneverkon toiminnan. Pipelife tarjoaa markkinoiden laajimman valikoiman kaapelinsuojatuotteissa. Tuotteet täyttävät korkeimmat asetetut vaatimukset

IoT vauhdittaa prosesseja

Kilpailu kovenee, laatuvaatimukset kiristyvät ja toimitusajat lyhenevät. Esineiden internet kuitenkin auttaa tekemään työt fiksummin. Ferrometal on ollut ensimmäisenä tuomassa teollisuusalalle uusia

Ovatko päästömittauslaitteenne luotettavia?

Tarkkuusmittauslaitteissa jokainen yksityiskohta on tärkeä. Laitteiden suunnittelun ja rakentamisen lähtökohtina – tarkkuuden lisäksi – on oltava luotettavuus ja kestävyys. Suomalainen teknologiakonserni

Sähkön laatua on syytä mitata

Sähköenergiamittareilla voidaan sähkönkulutuksen mittauksen lisäksi seurata myös sähkön laatua. Mittareilla pystytään selvittelemään jännitetason hitaita ja nopeita vaihteluja, sähköverkon taajuutta tuotannon ja

Tekoäly uudistaa energia-alaa

Uusilla tekoälyyn perustuvilla etäkäyttö- ja ohjausjärjestelmillä voidaan jo muun muassa parantaa teollisuuden prosessien ja voimalaitosten sekä sähköverkon toimivuutta. Rakennusautomaatioon tekoäly tuo

REDISET-tutkimusprojekti etenee

Seitsemän erikoisalaa yhdistävä mallinnus paljastaa energiajärjestelmän kyberriskit Kolmanteen vaiheeseen edennyt pohjoismainen Resilient Digital Sustainable Energy Transition -tutkimushanke herättää suurta kiinnostusta. Energiajärjestelmä

Paranna kyberturvallisuutta kokonaispalvelukonseptilla

Energia-alan suljettujen järjestelmien käytönvalvonta on murroksessa, ja kyberturvallisuus vaatii aiempaa enemmän panostusta. Kokonaispalvelukonsepti VALVOT kattaa käytönvalvontajärjestelmän suunnittelun, toteuttamisen ja ylläpidon kyberturvallisesti.

Kartoita turvallisuusriskit verkkokyselyllä

Toimiva turvallisuuskulttuuri parantaa työhyvinvointia, tehokkuutta ja työn laatua. Kiwa Inspectan tarjoamalla turvallisuuskulttuurin verkkokyselyllä voidaan kartoittaa organisaation turvallisuuskulttuurin nykytilaa. Kyselyn tuloksiin perustuvien

EnergyWeek järjestetään jälleen vuonna 2023

Perinteisen ja kansainvälisen energiateknologiatapahtuman EnergyWeekin järjestelyt ovat ottaneet uutta tuulta alleen. Vaasan kaupungintalolla järjestettävä viikon mittainen tapahtuma toteutuu jälleen 20.–24.3.2023. Rekisteröityminen

Tien kunto paljastuu rakenteita kairaamalla

Tie- ja katualueiden kantavuuden ja kunnon tutkimisessa tarvitaan kairauksia. Rakennekerroskairalla otetaan näytteitä ja selvitetään eri rakennekerrosten materiaalit ja paksuudet, jotta voidaan

Älykkäiden verkkojen aika on nyt

Energiakriisin ravistellessa Eurooppaa, helpotusta – ellei pelastajaa – odotetaan älykkäiltä sähköverkoilta. Miten smart grid -vallankumous edistyy – ja mihin kaikkeen se

LUE UUSI NÄKÖISLEHTI

Enertec 1/2026

Tilaa uutiskirje

Tilaa ilmainen uutiskirje,
jota alan asiantuntijat lukevat.

    Tilaa
    uutiskirje

    Tilaa ilmainen uutiskirje,
    jota alan asiantuntijat lukevat.