Acqua nella Nuvola Sistema di Telecontrollo in Cloud per Sistema Idrico



Documenti analoghi
Sistema di Telecontrollo in Cloud per sistema idrico ( proof-of-concept per acquedotto multiutility)

SOLUZIONI PER LA TELEASSISTENZA Server Privato

Introduzione alla protezione di reti e sistemi di controllo e automazione (DCS, SCADA, PLC, ecc.)

Cyber Security. Milano, 30 novembre 2017

Aggiungere il Video al Telecontrollo per una visione integrata degli impianti distribuiti sul territorio

Sicurezza Reti. netrd. Versione: 2.1.1

Nuovi modelli ed architetture per impianti e sistemi industriali

MoniThor di IDC-Informatica Centralizzazione di controlli per apparati eterogenei

CyberSecurity for the Industry 4.0

Dott. Davide Tamellini Ing. Vittorio Agostinelli. Automazione. AssoAutomazione

Platform. Il futuro del telecontrollo diventa semplice

Come proteggere reti e sistemi di Automazione, Controllo e Telecontrollo da rischi informatici nell'industria e nelle utility

«Messa in sicurezza di uno stabilimento per acque minerali tramite soluzioni integrate di networking e telecontrollo»

Microsoft Innovation Center Roma. Pierluigi Del Nostro Stefano Paolozzi Maurizio Pizzonia

Gli Standard applicati alle Soluzioni di Telecontrollo: dal ciclo idrico integrato alla raccolta differenziata, con l orizzonte nella smart community

Supervisione Impianti

Prof. Filippo Lanubile

ODP piattaforma per concetti aperti di telecontrollo via GPRS

OpenVPN: un po di teoria e di configurazione

Telecontrollo con soluzione PLC GPRS Manager per le reti di Pubblica Utilità.

Telecontrollo con soluzione PLC GPRS Manager per le reti di Pubblica Utilità.

VPN: connessioni sicure di LAN geograficamente distanti. IZ3MEZ Francesco Canova

Approfondimento di Marco Mulas

La sicurezza delle reti

ICT (Information and Communication Technology): ELEMENTI DI TECNOLOGIA

Firewall e Abilitazioni porte (Port Forwarding)

Reti private virtuali (VPN) con tecnologia IPsec

OpenVPN: un po di teoria e di configurazione

Come proteggere la vostra rete corporate in modo progressivo ed integrato

PROF. Filippo CAPUANI. Accesso Remoto

Alessio Banich. Manager, Technical Solutions

" Soluzioni avanzate di telecontrollo con componenti standard di automazione: tecnologie Internet, M2M, IEC60870 "

Servizio Sistemi Informativi SPERIMENTAZIONE DI RETI PRIVATE VIRTUALI CON L'UTILIZZO DI SOFTWARE OPEN SOURCE

Andrea Perna. Technical Solutions Manager

Lezione 8 Il networking. Mauro Piccolo piccolo@di.unito.it

Programmazione modulare

ROUTER BOARD IPC-4084

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi

Cinisello Balsamo, 28 Settembre EFA Automazione. Connettività di campo, locale e remota. Relatore: Ing. Luca Cavalli

IT Security 3 LA SICUREZZA IN RETE

SiNfoNia.

Impostazione di un insieme di misure di sicurezza per la LAN di un ente di ricerca

«Telecontrollo in tecnologia wireless Internet (GPRS) di una rete di siti a rischio inquinamento ambientale»

* Sistemi Mobili e VOIP *

OMNI3 Powered by OMNICON Srl Via Petrarca 14/a Verano Brianza (MB) lunedì 18 novembre 13

Seqrite TERMINATOR (UTM) Soluzione Unificata per la Gestione di Minacce.

iseries Monitoring By Tango04

Comunicazioni sicure su Internet: https e SSL. Fisica dell Informazione

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

Caratteristiche generali dell offerta Server

Un architettura di servizi integrati di comunicazione su rete IP per una PMI

Manuale nuove funzionalità FASTModem

Sicurezza architetturale, firewall 11/04/2006

Introduzione...xi. Gli autori...xv. Ringraziamenti...xvii. L Internet delle cose: una panoramica...3

Programmazione in Rete

Quando lancerete il browser di vostra scelta, indipendentemente dalla pagina inziale impostata apparirà questa schermata:

Distribuzione internet in alberghi, internet cafè o aziende che vogliono creare una rete "ospite"

Sicurezza applicata in rete

La sicurezza nel Web

Una rassegna dei sistemi operativi per il Cloud Computing

Reti di Telecomunicazione Lezione 6

w w w. n e w s o f t s r l. i t Soluzione Proposta

Teleassistenza Siemens

Aspetti di sicurezza in Internet e Intranet. arcipelago


Dal protocollo IP ai livelli superiori

1. BENVENUTI CARATTERISTICHE

TELEFLUX 2000 PLUS SISTEMA DI SUPERVISIONE CONTROLLO ED AQUISIZIONE DATI PER LA PUBBLICA ILLUMINAZIONE

Telecontrollo. Come poter controllare in remoto l efficienza del vostro impianto

Modulo 8. Architetture per reti sicure Terminologia

InfoCertLog. Scheda Prodotto

Global network of innovation Simatic S7-200 comunicazioni

Maschere di sottorete a lunghezza variabile

Multitech FaxFinder - Fax Server Appliance

I pacchetti: Linux. Belluno. User. Group Introduzione ai firewalls con Linux. Firestarter 1.0. Guarddog Firewall Builder 2.0.

Implementare iphone e ipad Gestione dei dispositivi mobili (MDM)

HOOKE. powered by Habble. for

Panoramica sulla tecnologia

La sicurezza nelle reti di calcolatori

Indirizzamento privato e NAT

Realizzazione di una rete dati IT

C Cloud computing Cloud storage. Prof. Maurizio Naldi

Webinar commerciale per i rivenditori avast!

Sicurezza digitale. requisiti: confidenzialità, integrità, autenticazione, autorizzazione, assicurazione, riservatezza. soddisfatti mediante

- Oggi si sente sempre più spesso parlare di malware e virus. - Cosa sono? - Perché difendersi? - Cosa è lo spam?

Configurare Windows 2003 Server per routing e accesso remoto

Sicurezza nelle applicazioni multimediali: lezione 7, sicurezza dei protocolli. Sicurezza dei protocolli (https, pop3s, imaps, esmtp )

Roma 6 Maggio, Milano 7 Maggio VMware & Palo Alto per il Software-Defined IT Aditinet, L azienda e La strategia

CUBE firewall. Lic. Computers Center. aprile 2003 Villafranca di Verona, Italia

AN006 Applicazioni di telecontrollo per acquedotti e reti idriche

INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO

Realizzazione di hotspot wireless per l Università degli Studi di Milano

VADEMECUM TECNICO. Per PC con sistema operativo Windows XP Windows Vista - Windows 7

Distribuire iphone e ipad Gestione dei dispositivi mobili (MDM)

Architetture di sistema

Controllo web per endpoint Panoramica. Sophos Web Appliance Sophos Enterprise Console Sophos Endpoint Security and Control

/00$)#)+#// )#$ $ )""#,+#)#())# "# #$##( #%# $ )/ #//, #/ $#%# $# )""# +# $ +,+#) 1/-- $234&( + 20%)* /&) 6 / /00$)#"( 7 6$

Monitoraggio e telecontrollo di impianti on-site in VPN aziendale

Gestione database tipologia e storico dei consumi orari, giornalieri, settimanali, annuali per singola cabina/per tutte.

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

Transcript:

Acqua nella Nuvola Sistema di Telecontrollo in Cloud per Sistema Idrico Proof-Of-Concept per Acquedotto Multiutility Enzo M. Tieghi ServiTecno/GE-Intelligent Platforms etieghi@servitecno.it www.telecontrollo.biz www.ourwatercounts.org

Enzo Maria Tieghi Amministratore Delegato di ServiTecno (da oltre 20 anni software industriale) Consigliere AIIC, attivo in associazioni e gruppi di studio per la cyber security industriale (ISA s99 member) In Advisory Board, gruppi e progetti internazionali su Industrial Security e CIP (Critical Infrastructure Protection) Co-autore ed autore pubblicazioni, articoli e memorie 2

Enzo Maria Tieghi Amministratore Delegato di ServiTecno (da oltre 20 anni software industriale) Consigliere AIIC, attivo in associazioni e gruppi di studio per la cyber security industriale (ISA s99 member) In Advisory Board, gruppi e progetti internazionali su Industrial Security e CIP (Critical Infrastructure Protection) Co-autore ed autore pubblicazioni, articoli e memorie 3

Requisiti del Sistema: Acquisizione dati distribuiti sul territorio Semplicità di deployment e scalabilità Alta Disponibilità Vincoli di costo per implementazione e manutenzione (TCO ridotto) Accesso multi-dispositivo ai dati (BYOD) Contestualizzazione di grandi volumi di dati storicizzati e real time (B.I./Big Data)

RTU su APN Privata/Pubblica 1 Datacenter/Historian 5 6 7 KPI/ ALM 2 SCADA 3 4 Mobile BI- KPI/ Allarmi Client Scada-Historian-KPI

RTU su APN Privata/Pubblica 1 SCADA

1 Connessione RTU-SCADA su APN Privata o Pubblica Ogni modulo/rtu dispone di indirizzo IP Pubblico (o Privato) SCADA dispone di un indirizzo IP Pubblico (o Privato) A tempo (o su evento) ogni modulo/rtu invia a SCADA i dati collezionati/allarmi Comunicazione avviene su porta UDP Il traffico non è cifrato. RTU e SCADA sono però autenticati. Per maggiore security si utilizza APN Privata su APN Pubblica non è possibile vpn tra RTU e SCADA

2 Datacenter/Historian SCADA

2 Connessione SCADA-Historian Connessione tra SCADA e Historian richiede collegamento TCP/IP (si seleziona porta). su rete Pubblica, è possibile una vpn. Comunicazione su porta TCP Il traffico non viene cifrato Si può utilizzare tunnelling Si può utilizzare Diodo (Data-Diode)

SCADA 3 Client Scada-Historian-KPI

3 Connessione Client-Scada (ifix) La connessione tra Client e Scada ifix richiede collegamento TCP/IP, con suo protocollo Su rete pubblica, è possibile usare vpn. La comunicazione avviene su porta TCP Il traffico può essere criptato Client: Fat-client tradizionale, Thin-Client o WebSpace

Datacenter/Historian 4 Client Scada-Historian-KPI

4 Connessione Client-Historian Tra Client Historian- Historian collegamento TCP/IP. Su rete pubblica con vpn. Comunicazione su porta TCP Protocollo proprietario Traffico può essere cifrato Client possibili: Web Client, Client ifix/pulse, API, Excel add-in, OleDB, XML, ecc.

Datacenter/Historian 5 KPI/ ALM

5 Connessione Historian-KPI Connessione Historian-KPI via TCP/IP. su rete pubblica, è possibile usare una vpn Comunicazione su porta TCP Il traffico può essere cifrato VisualKPI è a tutti gli effetti un client ONE-WAY di Historian

KPI/ ALM 6 7 Mobile BI- KPI/ Allarmi Client Scada-Historian-KPI

6/7 Connessione Client-KPI Connessione Client-KPI via http(s) (HTML5) Client solo in consultazione Autenticazione User/Mobile device (certificati) Gestione di livelli differenti di accesso ai dati SMS, email e Messaggistica per Operatori/Allarmi/dati

RTU su APN Privata/Pubblica 1 Datacenter/Historian 5 6 7 KPI/ ALM 2 SCADA 3 4 Mobile BI- KPI/ Allarmi Client Scada-Historian-KPI

Zones & Conduits (ISA99/IEC62443) Laptop computer Workstation Mainframe Enterprise Zone Enterprise Conduit Plant A Zone Plant B Zone Plant C Zone Router Router Router Laptop computer Workstation Laptop computer Workstation Laptop computer Workstation File/Print App. Data File/Print App. Data File/Print App. Data Plant A Control Zone Firewall Plant B Control Zone Firewall Plant C Control Zone Firewall App. Data Maint. Firewall App. Data Maint. Firewall App. Data Maint. Firewall Plant Control Conduit Plant Control Conduit Plant Control Conduit Controller Controller Controller Controller Controller Controller I/O I/O I/O I/O I/O I/O

AIIC Associazione Italiana esperti Infrastrutture Critiche

AIIC Associazione Italiana esperti Infrastrutture Critiche

AIIC Associazione Italiana esperti Infrastrutture Critiche

AIIC Associazione Italiana esperti Infrastrutture Critiche WORK- IN- PROGRESS GdL "Sicurezza dei Sistemi Idrici", coordinatori Roberto Setola e Enzo Maria Tieghi GdL "Sicurezza dei Sistemi SCADA", coordinatore Stefano Panzieri www.infrastru;urecri<che.it

Dubbi? Domande Enzo M. Tieghi etieghi@servitecno.it