Cyber Security Sistemi Energia - Progetti e Sperimentazioni. Giovanna Dondossola Roberta Terruggia



Documenti analoghi
Essence - Emerging Security Standards for the EU power Network controls and other Critical Equipment

Cyber Security Energia Una Piattaforma di Ricerca e Innovazione. Giovanna Dondossola

Studio, sviluppo e validazione di metodi e strumenti innovativi per la gestione di reti di distribuzione attive con generazione da fonte rinnovabile

NCP Networking Competence Provider Srl Sede legale: Via di Porta Pertusa, Roma Tel: , Fax:

V.I.S.A. VoiP Infrastructure Security Assessment

Smart Grid: Interoperabilità e standard

Smart Grids come fattore abilitante nello sviluppo delle Smart Cities. Jon Stromsather Pisa, 26 Maggio 2011

LINEA PROJECT MANAGEMENT

Smart appliances, smart grid, smart cities, smart... privacy?

Nuovo Corso di laurea magistrale in Ingegneria Informatica AA

SISTEMI DI AUTOMAZIONE PER LA GESTIONE DELLE RETI ELETTRICHE DI DISTRIBUZIONE

ICT Security Governance. 16 Marzo Bruno Sicchieri ICT Security Technical Governance

Government Cloud Computing

Symantec / ZeroUno Executive lunch IT Security & Risk Management. Riccardo Zanchi - Partner NetConsulting

Product Management & Partnerships Industrial & SCADA Infrastructure Protection. Milano 30 Ottobre 2013

Verso infrastrutture intelligenti per le utility. 22 Aprile 2010

Padova Smart City. Internet of Things. Alberto Corò

MS WINDOWS SERVER DESIGNING A WINDOWS SERVER 2008 NETWORK INFRASTRUCTURE

PROGETTI H2020 COCKPITCI E ATENA: EFFETTI DI ATTACCHI CYBER

Green City Energy Pisa

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

Spike Information Security Awareness Program. Daniele Vitali Senior Security Consultant

Nessuna rete "smart" senza un infrastruttura di comunicazione altrettanto intelligente. Ing. F. Campagna Selta s.p.a

Titolo progetto: ConsoliData. Ambito di intervento: ICT e dispositivi sensoriali. Struttura di riferimento : Coordinatore di progetto: INFN

ManageEngine ITSM: HelpDesk ITIL, gestione degli asset IT e MDM. Andrea Mannara Business Unit Manager

Progetti di sviluppo Smart Grid L esperienza di Enel e le opportunità dall Europa

Cloud Computing - Soluzioni IBM per. Giovanni De Paola IBM Senior Consultant 17 Maggio 2010

Smart Lab: struttura unica nel suo genere dedicata alla sperimentazione, alla ricerca ed alla dimostrazione di tecnologie innovative

Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative. Servizi Consulenza Formazione Prodotti

Progetto Risk Analysis ISO 27001:2005 Risultati finali Ing. Lina Salmon Joinet Srl

Osservatorio P 3 MO. Il PMO come strumento di diffusione ed enforcement della cultura di Project Management

Ing. Nicola Tramutoli Presidente CEI. Catania, 9 Novembre Comitato Tecnico CEI 313 Reti intelligenti (Smart Grids) Scenario generale

1. LE MINACCE ALLA SICUREZZA AZIENDALE 2. IL RISCHIO E LA SUA GESTIONE. Sommario

SC D2 Information Technology and Telecommunication. General session e SC meeting 2012

La sicurezza al di là del firewall. INTOIT Networks srl Via Gaslini Monza (MI) Tel sales@intoit.

La progettazione dell Urban Control Center di una Smart City per il monitoraggio e la gestione energetico-ambientale della città

trasmissione/distribuzione?

XXVII Convegno Nazionale di IT Auditing, Security e Governance Innovazione e Regole: Alleati o Antagonisti?

Mauro Annunziato. Sub-coordinatore European Joint Programme Smart Cities - EERA

ICT nelle Smart Grid: Interoperabilità e Paradigma dell Utente Attivo

SET Plan europeo. Supporto del SETIS (Startegic Energy Technologies Information System) in capo al JRC

Ciclo di vita del software: strumenti e procedure per migliorarne la sicurezza. Roberto Ugolini roberto.ugolini@postecom.it

Fabio Zanellini Siemens SpA Gestione efficiente di Microgrid: La SPM del Campus di Savona e EXPO 2015

SCHEDA SINTESI PROGETTO SMARTNESS IN WASTE MANGEMENT - SMART WASTE

Esperienze di analisi del rischio in proggeti di Information Security

Il percorso delle aziende italiane verso l IT Governance. Rossella Macinante Practice Leader

VULNERABILITY ASSESSMENT E PENETRATION TEST

Company overview. *stimato

Company Management System Il Sistema di Governo della Sicurezza delle Informazioni di SIA-SSB

Paolo Scalera, Corrente in Movimento, Genova, 2 Maggio Laboratorio Smart City History Case: Stockholm Royal Seaport

TSecNet. Soluzioni per la security Bologna 29 marzo Pietro Cecilia. Tecnology Security Networking

l evoluzione del sistema elettrico verso le reti attive Massimo Gallanti RSE

AUTO ELETTRICHE: LE RETI INTELLIGENTI GUIDANO IL FUTURO

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?

Le reti urbane intelligenti e cooperative: il progetto Res Novae. Mauro Annunziato ENEA Sub-coordinatore European Joint Programme Smart Cities

Energia e TLC: mondi convergenti?

Situation AWare Security Operations Center (SAWSOC) Topic SEC Convergence of physical and cyber security. Relatore: Alberto Bianchi

WorkFlow Management Systems

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994

Il processo di sviluppo sicuro. Kimera Via Bistolfi, Milano

Big data ed eventi: quasi un tutorial. Prof. Riccardo Melen

Il contributo degli elettrodomestici intelligenti alle future Smart Grid

Corso di Amministrazione di Sistema Parte I ITIL 1

Elsag Datamat. Soluzioni di Cyber Security

Application Security Governance

Cyber Security Energia Progetti Europei RSE. Giovanna Dondossola

Valorizzazione della professionalità di SW Quality Assurance

Le certificazioni ISC² : CISSP CSSLP SSCP

ENTERPRISE RISK MANAGEMENT IL PUNTO DI VISTA DI SAS

ProM è il laboratorio di prototipazione meccatronica frutto della collaborazione fra Trentino Sviluppo e Fondazione Bruno Kessler.

Smart Grid: Opportunità e sfide per la sicurezza e l affidabilità

Service Manager Operations. Emerson Process Management

Catalogo Corsi. Aggiornato il 16/09/2013

UNICA nasce dal desiderio di vedere la sicurezza come valore nella vita di ognuno e come condizione necessaria per una realtà lavorativa sana e di

Capacità Tecnologiche per l Homeland Security: la piattaforma G8 e le infrastrutture critiche Milano, 5 Febbraio 2010

Testi del Syllabus. Docente VELTRI LUCA Matricola:

L esperienza ICBPI. Mario Monitillo. Direzione Sicurezza e Compliance ICT

NUOVI PROFILI DI INGEGNERE NEL TRASPORTO FERROVIARIO

La sicurezza nella società digitale e nuovi modelli d uso ICT per la Pubblica Amministrazione

CATALOGO CORSI DI FORMAZIONE INFORMATICA

Associazione Italiana Information Systems Auditors

Security & Compliance Governance

Siamo quello che ti serve

1- Corso di IT Strategy

Introduzione al Cloud Computing

CloudComputing: scenari di mercato, trend e opportunità

rischi del cloud computing

Piani Energetici, Opportunità di Risparmio e Finanziamento per le Pubbliche Ammininistrazioni

Evoluzione della sicurezza IT

ICT Information and Communications Technologies

rischi del cloud computing

Infrastruttura di produzione INFN-GRID

PROFILO AZIENDALE 2011

L Italia si colloca all avanguardia sul tema della Telegestione Elettrica. Cos è la telegestione?

MS WINDOWS SERVER CONFIGURING, MANAGING AND MAINTAINING SERVERS

MEMENTO. Enterprise Fraud Management systems

La certificazione dei sistemi di gestione della sicurezza ISO e BS 7799

Sistema Integrato ModULAreper la gestionee prevenzione dei Rischi

La gestione di rete OSI

MS OFFICE COMMUNICATIONS SERVER 2007 IMPLEMENTING AND MAINTAINING AUDIO/VISUAL CONFERENCING AND WEB CONFERENCING

Transcript:

Cyber Security Sistemi Energia - Progetti e Sperimentazioni Giovanna Dondossola Roberta Terruggia

Cyber security in RSE Avviata nel 2000 Obiettivo Valutazione della cyber security dei sistemi di controllo elettrici Livello metodologico gestione del rischio informatico Livello sperimentale esperimenti sicurezza mirati Ricadute Sviluppi scientifici Sviluppi tecnologici Standard di comunicazione e sicurezza Comunicazione CIIP della Commissione Europea COM(2009)149 - "Protecting Europe from large scale cyber-attacks and disruptions: enhancing preparedness, security and resilience" Completamento della Direttiva Europea EPCIP 2008/114/EC Adozione di specifiche politiche di Network and Information Security 2

Cyber security in RSE Testbeds Risk Assessment Sistemi RT Automazione SCADA Cyber Security 1. Sistemi di Automazione Real Time 2. Smart Grid e Architetture SCADA 3. Requisiti Performance, Dependability, Cyber Security, Interdipendenze ICT 4. Valutazione sperimentale di attacchi tramite testbeds 5. Cyber Risk Assessment 3

Cyber Security in RSE attività in corso Applicazioni Protezione livello Stazione (ripresa automatica carico) Parallelo Trasformatori Distacco Automatico Carichi in emergenza Controllo Tensione Reti Attive in Media Tensione Tecnologie Standard Comunicazione Centro-Stazione: IEC 60870-5-104 Stazione-DER: IEC 61850 UDP/TCP/IP/Ethernet Reti Mobili 3G/4G per accesso Rete Pubblica 4

Cyber Security in RSE Attività in corso Standard Sicurezza IEC 62351 Protezione canale autenticazione e crittografia Controllo Accessi firewall e gestione dei ruoli Monitoraggio Reti Gestione Chiavi Risk Assessment Metodi qualitativi Metodologia CEN/CENELEC/ETSI SG-CG Mandate EU/490 Strumenti simulativi Network Simulator 5

Cyber Risk Assessment Task tecnicamente complesso Topologia della rete smart grid percorsi di attacco multipli, rivolti a componenti di controllo a livelli gerarchici differenti, fattore di scala Stima delle cyber-minacce alle smart grid Comprensione degli effetti degli attacchi sul controllo Quantificazione dell impatto degli effetti degli attacchi sui servizi smart grid 6

Cyber Risk Assessment Economicamente difficile da giustificare Rischio Accettabile Alti costi per il management della sicurezza min Risk - >>> cost(security) Controllare il valore di rischio per decidere quanto conviene spendere per la sicurezza 7

Ruolo degli Esperimenti Vulnerabilità Sviluppare architetture realistiche implementando i controlli tecnici di sicurezza disponibili Minacce Selezionare casi di minacce plausibili Processi di attacco Selezionare scenari di attacco considerando la topologia delle reti di controllo delle Smart Grid Simulare processi di attacco di differente complessità Misurare gli effetti degli attacchi nel controllo delle Smart Grid 8

Control applications -> active distribution grids, anti-islanding protections, voltage control Communication Standards -> IEC 60870-5-104, IEC 61850, TCP(UDP)/IP Security standards -> IPSec, ssl, ssh, https, HSRP Countermeasures -> ACL, VPN, IPS, monitoring Attack tools -> flooding, malwares Monitoring tools -> warnings, syslog tools, application log tools, measures, graphics, traffic analyzers Risk assessment -> cyber-power risk index

Cyber Security in RSE - Progetti in corso Ricerca di Sistema http://www.ricercadisistema.it:8080/site/binaries/content/assets/serbatoio/sito_documenti/rse_par_2012.pdf%5b2%5d Reti Attive e Generazione Distribuita SmartC2Net www.smartc2net.eu FP7 ICT Smart Control of Energy Distribution Grids over Heterogeneous Communication Network SoES www.soes-project.eu 10

Progetto SoES Progetto co-finanziato da European Commission Directorate- General Home Affairs Prevention, Preparedness and Consequence Management of Terrorism and other Security-related Risks (CIPS) Programme 2 anni: Settembre 2012 Agosto 2014 11

SoES - Obiettivo Prevention and Preparedness of risks Stimolare, promuovere e supportare la valutazione dei rischi nelle Critical Infrastructures per migliorarne la sicurezza 12

SoES - Motivazione -1 Implicazioni di sicurezza dell uso di tecnologie ICT nelle Smart Grid Reti su larga scala e potenzialmente open Effetti che un cyber attacco da una parte remota della rete elettrica può avere sulla vita dei cittadini dell intera Unione Europea Le Smart grids sono un target appetibili Comunicazioni critiche e sistemi di controllo per operazioni in tempo reale Metodi di valutazione del rischio cyber-power Dati statistici sugli incidenti alle reti di controllo della grid 13

SoES - Motivazione -2 La piena potenzialità delle Smart Grids è ancora in fase di sviluppo, mancanza di armonizzazione in termini di conoscenza e comprensione del sistema Pratiche di sicurezza informatica sono ancora in uno stato embrionale La scalabilità delle misure di sicurezza scarsamente affrontata Assenza di normative nazionali / europee per la sicurezza smart grid 14

SoES - Scopo Creare un Multi-layered Knowledge basato su ICT security of Energy Smart Grids raggruppando: Reference Architectures International Standards Vulnerabilities and countermeasures - Technical aspects - Policy aspects - Inter-national/inter-organizational aspects 15

SoES - Attività Activity A.1 ICT Architectures Activity A.2 Standards and Policies Activity A.3 Vulnerabilities, Threats, Measures Activity A.4 Best practices Activity A.5 WG Smart Grid ICT Security 16

Activity A.1 ICT Architectures CEN/CENELEC/ETSI Smart Grid Coordination Group Mandate EU/490 on Smart Grid Standardization Reports (end-2012) Use Case methodology SGAM Architecture Set of Standards Security Toolbox 17

Activity A.1 Selected Use Cases Voltage Control in MV Distribution Grids with high DER penetration Photovoltaic Generation and Storage Control for customers cost optimization Load reduction programs supported by ADA through AMI Smart Meter Configuration 18

Activity A.1 ICT for security Logical aspects Information flows Logical interfaces Communication layers Application protocols Software applications Physical (deployment) aspects Topology nodes Interfaces Networks 19

Activity A.2 Security Standards and Policies Standard di sicurezza informatica per il settore energetico -> stato non soddisfacente Best Practices a partire da: risultati delle iniziative lacune negli standard disponibili Analisi e miglioramento dello stato delle policies esistenti 20

Activity A.2 Security Standards 21

Activity A.2 Security Policies General policy UC System Level Policies UC Interface Level Policies 22

Activity A.3 Risk Analysis 23

Activity A.4 Best Practices Risk Analysis Assessment and Audit Countermearures And Standards Training Policy and Guidelines 24

A.5 - H4SGCS Working Group Hub for Smart Grid Cyber Security è un European working group nell ambito del progetto SoES Project per l ICT security of Smart Grids Facilitare l information sharing tra le diverse Smart Grid European initiatives con focus su ICT Security 25

A.5 - H4SGCS Working Group Target Groups Distribution System Operators SCADA/EMS/DMS/Automation/ Protection System Providers Telco System Providers ICT security service providers System Integrators Standardisation committees Universities Research Centers Critical Infrastructure Associations European Commissions Transmission System Operators 26

SoES Risultati Security Standards and Policies Smart Grid Use Cases - ICT Use Case Security Security Policies 27

SoES - Deliverables D.1-M12: Reference Architectures for Energy Control Systems and Smart Grids D.2-M18: International Standards and Policies - Map and analysis D.3-M21: ICT Vulnerabilities, Threats and Countermeasures in Energy Smart Grids D.4-M24: ICT Security in Energy Smart Grids Best Practices 28

www.soes-project.eu 29 soes-info@rse-web.it

30 dondossola@rse-web.it j S j j T j V j K n j T n j V n j K Power R Cyber P ) ( ) (... ) (,1,1,1,,,