Menu

Skontaktuj się
Logo
Prasa

Branże / Energetyka jądrowa

Krytyczne instalacje. Kontrolowane połączenia.

Chronić wrażliwe instalacje za pomocą bezpiecznych architektur stref i kryptografii sprzętowej.

Doradztwo. Integracja. Eksploatacja.

Chłodnie kominowe elektrowni, zdjęcie ilustracyjne

Dla ludzi z Państwa branży.

  • Operatorzy obiektów w likwidacji
  • Magazyny przejściowe i gospodarka odpadami
  • Cykl paliwowy i reaktory badawcze
  • Producenci i dostawcy usług techniki sterowania

Państwa priorytety

Zrozumieć zadania. Kształtować rozwiązania.

Dzielimy sieci instalacji na segmenty zgodnie z IEC 62443, zabezpieczamy przepływy danych za pomocą diod danych i wykrywamy anomalie w technice sterowania, nie ingerując w systemy zabezpieczające.

01

Architektura stref i wykrywanie ataków dla techniki sterowania

Model stref i kanałów z klasyfikacją wszystkich systemów

Więcej na ten temat
02

Kontrolowane interfejsy i dostęp zdalny

Katalog interfejsów z przepływami danych i strefami

Więcej na ten temat
03

Platforma danych dla danych eksploatacyjnych i bezpieczeństwa

Platforma danych połączona z historianem i czujnikami sieciowymi

Więcej na ten temat

Od strategii po system

Sześć modułów usług

Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.

01Architektura stref i wykrywanie ataków dla techniki sterowaniaIEC 62443 · IEC 62645 · OPSWAT MetaDefender NetWall

Nasze podejście

Architektura stref dzieli instalację na obszary o stopniowanych potrzebach ochrony i reguluje każde przejście przez zdefiniowane kanały. Systemy techniki sterowania klasyfikujemy według stopni bezpieczeństwa normy IEC 62645 i poziomów bezpieczeństwa normy IEC 62443, ściśle oddzielamy technikę sterowania systemów bezpieczeństwa od eksploatacyjnej techniki sterowania i sieci biurowej, a dane wypuszczamy na zewnątrz wyłącznie przez diody danych. Przed użyciem nośniki danych są sprawdzane w śluzach, a pasywne czujniki wykrywają anomalie w ruchu sieciowym bez wysyłania jakiegokolwiek pakietu do techniki sterowania. Rezultat spełnia obowiązek wykrywania ataków wynikający z ustawy o BSI oraz oczekiwania IAEA co do stopniowanej architektury ochrony.

Szczegółowy zakres usług
  • Inwentaryzacja wszystkich systemów techniki sterowania, przejść między sieciami i przepływów danych z klasyfikacją zgodnie z IEC 62645 i IEC 62443
  • Model stref i kanałów z diodami danych dla wychodzących danych procesowych oraz zaporami przemysłowymi między strefami
  • Śluzy nośników danych z wielosilnikowym skanowaniem antywirusowym i oczyszczaniem treści dla aktualizacji i laptopów serwisowych
  • Pasywne wykrywanie ataków w sieci techniki sterowania z podłączeniem do SIEM i ścieżek zgłaszania zgodnie z ustawą o BSI i NIS2
  • Koncepcja ochrony, instrukcje eksploatacyjne i dowody dla nadzoru, rzeczoznawców i kontroli KRITIS

Operator obiektu w likwidacji wprowadza śluzy nośników danych i diody danych; wykonawcy likwidacji otrzymują dane instalacji ze strefy, z której nie prowadzi żadna droga powrotna do techniki sterowania.

Co otrzymują Państwo

  • Model stref i kanałów z klasyfikacją wszystkich systemów
  • Śluzy nośników danych i diody danych w eksploatacji wraz z instrukcjami
  • Wykrywanie ataków ze ścieżkami zgłaszania i dowodem zgodności KRITIS
Omówmy ten temat
02Podpisane oprogramowanie i PKI ze sprzętowymi modułami bezpieczeństwaUtimaco u.trust GP HSM Se-Series · Thales Luna Network HSM · Entrust nShield 5c

Nasze podejście

Oprogramowanie, oprogramowanie układowe i konfiguracje techniki sterowania trafiają do instalacji od producentów, dostawców usług i przez nośniki danych, a każda zmiana musi być weryfikowalna pod względem pochodzenia i integralności. Budujemy łańcuch podpisów, w którym producenci podpisują swoją dostawę, Państwa stacje inżynierskie sprawdzają podpis przed wczytaniem, a Państwa własne zatwierdzenia odbywają się kluczami w sprzętowych modułach bezpieczeństwa. Ta sama infrastruktura PKI wystawia certyfikaty dla zdalnego dostępu serwisowego, łączenia lokalizacji i diod danych. Doradzamy niezależnie od producenta w zakresie Utimaco u.trust GP HSM, Thales Luna i Entrust nShield 5 oraz planujemy ceremonie kluczy z rolami, kworum i protokołem.

Szczegółowy zakres usług
  • Koncepcja podpisów dla oprogramowania, oprogramowania układowego i konfiguracji z rolami dla producentów, rzeczoznawców i operatora
  • PKI z root CA offline i issuing CA w HSM, certyfikaty dla zdalnego dostępu serwisowego, łączenia lokalizacji i urządzeń
  • Dobór HSM zgodny z FIPS 140-3 i Common Criteria, ceremonie kluczy z kworum, świadkami i szablonami protokołów
  • Weryfikacja podpisu w śluzie nośników danych i na stacji inżynierskiej jako etap procedury zmian
  • Podręcznik eksploatacji dla rotacji kluczy, wersji oprogramowania układowego, odtwarzania awaryjnego i kontroli przez rzeczoznawców

Magazyn przejściowy wymaga podpisanych aktualizacji od swojego dostawcy techniki sterowania; śluza sprawdza podpis, a zatwierdzenie do wczytania odbywa się kluczem z HSM operatora.

Co otrzymują Państwo

  • Koncepcja podpisów i PKI z rolami i profilami certyfikatów
  • HSM w eksploatacji z udokumentowanymi ceremoniami kluczy
  • Podręcznik eksploatacji z odtwarzaniem i dowodami kontroli
Omówmy ten temat
03Kontrolowane interfejsy i dostęp zdalnyOPSWAT MetaDefender OT Access · Dioda danych · Zarządzanie uprzywilejowanym dostępem

Nasze podejście

Zarządzanie eksploatacją, utrzymanie ruchu, ochrona radiologiczna i sprawozdawczość potrzebują danych z instalacji, ale nie mogą otwierać kanału powrotnego do techniki sterowania. Integrujemy dane procesowe, zarządzanie dokumentami i ERP przez interfejsy, które zaczynają się za diodą danych, są wersjonowane, mają osobę odpowiedzialną i rejestrują każdy dostęp. Zdalne serwisowanie przez producentów odbywa się przez serwery pośredniczące (jump server) z uwierzytelnianiem wieloskładnikowym, nagrywaniem sesji i zatwierdzeniem każdego zlecenia przez Państwa personel, a nie przez stałe dostępy, które pozostają otwarte po zakończeniu prac.

Szczegółowy zakres usług
  • Katalog interfejsów z przepływami danych, kierunkiem, osobami odpowiedzialnymi i strefą dla każdego interfejsu
  • Historian danych procesowych i warstwa integracyjna za diodą danych, podłączenie do ERP, utrzymania ruchu i zarządzania dokumentami
  • Architektura zdalnego dostępu serwisowego z serwerem pośredniczącym, uwierzytelnianiem wieloskładnikowym, nagrywaniem sesji i zatwierdzeniem każdego zlecenia
  • Koncepcja uprawnień dla wykonawców likwidacji z kontami na czas określony i zasadą czterech oczu
  • Automatyczne testy, wersjonowanie i procedura zmian dla każdego interfejsu, monitoring w bieżącej eksploatacji

Operator łączy system utrzymania ruchu i historian danych procesowych przez diodę danych; pracownicy utrzymania ruchu widzą odczyty w sieci biurowej, choć nie istnieje żadne połączenie z techniką sterowania.

Co otrzymują Państwo

  • Katalog interfejsów z przepływami danych i strefami
  • Architektura zdalnego dostępu serwisowego z serwerem pośredniczącym i nagrywaniem sesji w eksploatacji
  • Koncepcja uprawnień i zatwierdzeń z dowodami z rejestrowania zdarzeń
Omówmy ten temat
04Podpisane archiwa długoterminowe na potrzeby likwidacji i eksploatacjiBSI TR-03125 (TR-ESOR) · Znacznik czasu RFC 3161 · PDF/A

Nasze podejście

Dokumentacja likwidacyjna, dane pomiarów zwolnienia, dane pojemników z odpadami i zapisy eksploatacyjne muszą pozostać kompletne, niezmienione i czytelne przez dziesięciolecia, dłużej niż jakikolwiek format pliku i jakakolwiek metoda podpisu. Budujemy archiwa, które podpisują każdy zapis przy wprowadzeniu, opatrują go kwalifikowanym znacznikiem czasu i przechowują zaszyfrowany, a wartość dowodową zachowują zgodnie z BSI TR-03125 poprzez ponowne podpisywanie. Klucze podpisu znajdują się w HSM, formaty są zgodne z PDF/A i XML z udokumentowanym schematem, a dostęp jest oparty na rolach i rejestrowany dla nadzoru i rzeczoznawców.

Szczegółowy zakres usług
  • Koncepcja archiwum z klasami przechowywania, formatami zgodnymi z PDF/A i XML oraz potrzebami ochrony dla każdego typu dokumentu
  • Usługa podpisu i znacznika czasu z kluczami w HSM, zachowanie wartości dowodowej zgodnie z BSI TR-03125 przez ponowne podpisywanie
  • Szyfrowanie przechowywanych danych za pomocą LAN Crypt lub szyfrowania pamięci masowej, klucze pod kontrolą operatora
  • Przejęcie danych z systemu zarządzania dokumentami, systemów pomiarowych i starych archiwów z kontrolą kompletności
  • Eksploatacja z testami odtwarzania, migracją formatów i dowodami dla nadzoru i partnerów ds. gospodarki odpadami

Operator obiektu w likwidacji przenosi dane pomiarów zwolnienia i protokoły likwidacyjne do podpisanego archiwum; każdy zapis ma znacznik czasu i podpis, a ponowne podpisywanie jest zaplanowane jako usługa.

Co otrzymują Państwo

  • Koncepcja archiwum z klasami przechowywania i formatami
  • Podpisane i zaszyfrowane archiwum z usługą znacznika czasu w eksploatacji
  • Dowód zachowania wartości dowodowej z testami odtwarzania
Omówmy ten temat
05Platforma danych dla danych eksploatacyjnych i bezpieczeństwaApache Kafka · Apache Spark · Lakehouse

Nasze podejście

Dane procesowe, komunikaty techniki sterowania, dane ruchu sieciowego i historia utrzymania ruchu znajdują się w oddzielnych systemach i rzadko są analizowane razem. Za diodą danych budujemy platformę danych, która łączy te źródła, i trenujemy na niej modele, które wcześnie zgłaszają odchylenia w zachowaniu instalacji i w ruchu sieciowym. Modele dają wskazówki personelowi zmianowemu i zespołowi bezpieczeństwa, ale same o niczym nie decydują, a każda analiza jest wersjonowana i udokumentowana w sposób możliwy do prześledzenia dzięki karcie modelu i pochodzeniu danych.

Szczegółowy zakres usług
  • Platforma danych za diodą danych, połączona z historianem, komunikatami techniki sterowania, czujnikami sieciowymi i utrzymaniem ruchu
  • Modele anomalii dla zachowania instalacji i ruchu sieciowego, zweryfikowane na podstawie historycznych zakłóceń i zdarzeń serwisowych
  • Analizy dla utrzymania ruchu, ochrony radiologicznej i sprawozdawczości z rolami i rejestrowaniem
  • Eksploatacja modeli z wersjonowaniem, monitorowaniem dryfu danych i kontrolowanym ponownym trenowaniem
  • Dokumentacja zgodna z AI Act i oddzielenie od funkcji bezpieczeństwa instalacji

Operator analizuje wspólnie dane pomp i ruch sieciowy eksploatacyjnej techniki sterowania; model zgłasza urządzenie, które nawiązuje połączenia poza oknami serwisowymi, zanim ktokolwiek zauważy incydent.

Co otrzymują Państwo

  • Platforma danych połączona z historianem i czujnikami sieciowymi
  • Wersjonowane modele anomalii z kartą modelu
  • Analizy i raporty dla utrzymania ruchu i zespołu bezpieczeństwa
Omówmy ten temat
06Gotowość postkwantowa dla podpisów i archiwówML-DSA (FIPS 204) · ML-KEM (FIPS 203) · XMSS (RFC 8391)

Nasze podejście

Wydajne komputery kwantowe złamią RSA i krzywe eliptyczne, na których dziś opierają się podpisy oprogramowania, certyfikaty zdalnego dostępu serwisowego i podpisy archiwalne. Dla archiwów, które muszą pozostać ważne przez dziesięciolecia, to nie jest odległy problem, ponieważ podpis, który później da się sfałszować, traci swoją wartość dowodową. Inwentaryzujemy metody, klucze i certyfikaty w technice sterowania, PKI i archiwum, dla podpisów długoterminowych stawiamy na metody oparte na funkcjach skrótu, takie jak XMSS i LMS, i planujemy etapowe przejście PKI na ML-DSA oraz certyfikaty hybrydowe, powiązane z wymianą urządzeń i procedurą zmian.

Szczegółowy zakres usług
  • Inwentaryzacja kryptografii obejmująca usługi podpisu, PKI, zdalny dostęp serwisowy, diody danych i archiwum z oceną według czasu ochrony
  • Podpisy oparte na funkcjach skrótu XMSS i LMS dla archiwum i oprogramowania układowego z zarządzaniem stanem w HSM
  • Sprawdzenie HSM pod kątem oprogramowania układowego z obsługą ML-KEM, ML-DSA, XMSS i LMS, ścieżka migracji dla starszych urządzeń
  • Certyfikaty hybrydowe i plan migracji dla root CA, issuing CA i tożsamości urządzeń
  • Etapowa mapa drogowa według czasu ochrony danych, cyklu życia urządzeń i procedury zmian instalacji

Operator przechodzi w archiwum likwidacyjnym na podpisy XMSS i zachowuje dotychczasową infrastrukturę PKI dla zdalnego dostępu serwisowego do następnej wymiany urządzeń, dla której przygotowano certyfikaty hybrydowe.

Co otrzymują Państwo

  • Inwentaryzacja kryptografii z oceną ryzyka według czasu ochrony
  • Mapa drogowa migracji dla PKI, HSM i podpisów archiwalnych
  • Usługa podpisu z metodami opartymi na funkcjach skrótu w eksploatacji
Omówmy ten temat
Droga dojazdowa do elektrowni, zdjęcie ilustracyjne
Energetyka jądrowa

Typowe sytuacje projektowe

Gdzie zmiana staje się konkretna.

Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.

Przykładowe sytuacje wyjściowe, a nie referencje klientów.

01 / Energetyka jądrowa

Architektura stref u operatora obiektu w likwidacji

Wykonawcy likwidacji potrzebują danych instalacji, przejścia między sieciami narastały przez dziesięciolecia, nadzór pyta o koncepcję ochrony IT.

Rozwiązanie

Inwentaryzacja i klasyfikacja zgodna z IEC 62645, strefy z diodami danych i śluzami, zdalne serwisowanie przez serwery pośredniczące z zatwierdzeniem każdego zlecenia.

Udokumentowana koncepcja ochrony, kontrolowane dostępy dla wszystkich wykonawców, dowody dla nadzoru i rzeczoznawców.

Omówmy ten temat

02 / Energetyka jądrowa

Podpisane aktualizacje w magazynie przejściowym

Aktualizacje techniki sterowania docierają na nośnikach danych bez weryfikowalnego pochodzenia, zatwierdzenia odbywają się podpisem na papierze.

Rozwiązanie

Łańcuch podpisów z podpisem producenta, weryfikacją w śluzie, kluczami zatwierdzającymi w HSM operatora, protokołami ceremonii.

Każda aktualizacja weryfikowalna pod względem pochodzenia i integralności, zatwierdzenia możliwe do prześledzenia w procedurze zmian, HSM w eksploatacji.

Omówmy ten temat

03 / Energetyka jądrowa

Archiwum długoterminowe w zakładzie cyklu paliwowego

Zapisy eksploatacyjne i dane pomiarowe znajdują się w systemach plików bez podpisu, stare archiwum działa na oprogramowaniu bez wsparcia producenta.

Rozwiązanie

Podpisane archiwum z usługą znacznika czasu, zachowanie wartości dowodowej zgodnie z BSI TR-03125, podpisy oparte na funkcjach skrótu, przejęcie ze starego archiwum.

Wartość dowodowa na dziesięciolecia, ponowne podpisywanie jako usługa, przetestowane i udokumentowane odtwarzanie.

Omówmy ten temat

Współpraca

Jasna droga. Z Państwa zespołem.

Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.

Tak pracujemy

  1. 01

    Ocena

    Systemy techniki sterowania, przejścia między sieciami, drogi nośników danych, archiwa i luki dowodowe

    Inwentaryzacja z klasyfikacją zgodnie z IEC 62645, inwentaryzacja kryptografii, analiza luk względem KRITIS i NIS2
  2. 02

    Koncepcja

    Strefy, kanały, łańcuch podpisów, archiwum, model eksploatacji

    Koncepcja ochrony, model stref, koncepcja PKI i archiwum, model eksploatacji, wnioski o zmianę
  3. 03

    Wdrożenie

    Środki w oknach serwisowych i w ramach procedury zmian, etap po etapie

    Strefy, śluzy, HSM, interfejsy i archiwum w eksploatacji, testy, dokumentacja, zatwierdzenie dla każdego etapu
  4. 04

    Eksploatacja

    Monitoring, ponowne podpisywanie, audyty, transfer wiedzy

    Wykrywanie ataków w bieżącej eksploatacji, utrzymanie kluczy i archiwum, dowody zgodności KRITIS, stopniowe przekazanie

Przed pierwszą rozmową

Nie muszą Państwo jeszcze znać wszystkich odpowiedzi.

Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.

Umów pierwszą konsultację
  1. 01

    Co ma się zmienić?

    Aktualne wyzwanie i oczekiwany przez Państwa wynik.

  2. 02

    Których systemów to dotyczy?

    Przegląd lokalizacji, aplikacji i interfejsów.

  3. 03

    Co wyznacza ramy?

    Terminy projektu, okna serwisowe i znane zależności.

  4. 04

    Kto powinien być zaangażowany?

    Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.

Kontekst i pomoc w podejmowaniu decyzji

Czym jest bezpieczeństwo IT dla energetyki jądrowej?

Sześć obszarów działania: od architektury stref techniki sterowania po podpisane archiwum długoterminowe na potrzeby likwidacji, zaplanowane, wdrożone i eksploatowane przez OTOKO®. Żaden środek nie ingeruje w dopuszczone systemy bezpieczeństwa, a każdy można udokumentować przed organem nadzoru i rzeczoznawcami. Całe rozwiązanie działa w niemieckich centrach danych.

Bezpieczeństwo IT dla energetyki jądrowej chroni technikę sterowania, dane eksploatacyjne i dostępy do instalacji jądrowych przed manipulacją, nie naruszając przy tym bezpieczeństwa jądrowego. Dotyczy to obiektów w trakcie likwidacji, magazynów przejściowych, reaktorów badawczych i zakładów cyklu paliwowego, a także elektrowni w eksploatacji, zarówno w kraju, jak i u operatorów za granicą. OTOKO® obejmuje sześć obszarów działania: architekturę stref i wykrywanie ataków dla techniki sterowania, podpisane oprogramowanie i PKI ze sprzętowymi modułami bezpieczeństwa, kontrolowane interfejsy i dostęp zdalny, podpisane archiwa długoterminowe na potrzeby likwidacji i eksploatacji, platformę danych dla danych eksploatacyjnych i bezpieczeństwa oraz gotowość postkwantową dla podpisów i archiwów.

Różnica względem czystego projektu doradczego polega na rozdzieleniu i możliwości udokumentowania. Środki ochronne powstają poza dopuszczoną techniką sterowania systemów bezpieczeństwa, każda zmiana przechodzi Państwa procedurę zmian i otrzymuje protokół, wersję oraz dokumentację, której wymagają nadzór, rzeczoznawcy i BSI. Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją; klucze podpisu dla oprogramowania, zdalnego dostępu serwisowego i archiwów znajdują się dlatego w certyfikowanych urządzeniach, a nie w oprogramowaniu.

Dlaczego OTOKO® dla energetyki jądrowej

  • Kryptografia i HSM

    Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Klucze podpisu dla oprogramowania techniki sterowania, zdalnego dostępu serwisowego i archiwów znajdują się u nas w certyfikowanych sprzętowych modułach bezpieczeństwa z udokumentowanymi ceremoniami.

  • Niemieckie centra danych

    Całe rozwiązanie działa w niemieckich centrach danych, od hostowanego HSM przez usługę znacznika czasu po archiwum długoterminowe na potrzeby likwidacji.

  • KRITIS i branże regulowane

    Współpraca z operatorami infrastruktury krytycznej i branż regulowanych to dla nas codzienność. Znamy oczekiwania dozoru jądrowego, rzeczoznawców, BSI i bezpieczeństwa informacji wobec koncepcji ochrony i dowodów.

  • Jeden zespół aż do eksploatacji

    Jeden zespół towarzyszy Państwu od doradztwa po eksploatację. Architekci bezpieczeństwa, specjaliści kryptografii i programiści integracyjni pozostają tymi samymi osobami kontaktowymi od koncepcji przez wdrożenie w oknach serwisowych aż po eksploatację.

Warunki ramowe i szczegóły

Większość operatorów zawodzi nie z powodu braku technologii, lecz z powodu narastających przez lata przejść między sieciami, niejasnych kompetencji między techniką sterowania a IT oraz dowodów, które istnieją tylko na papierze.

Przejścia między sieciami bez inwentaryzacji

Przez dziesięciolecia powstały połączenia między techniką sterowania, zarządzaniem eksploatacją a siecią biurową, których nikt w pełni nie udokumentował i które podważają każdą granicę strefy.

Nośniki danych i zdalny dostęp serwisowy bez kontroli

Producenci przynoszą aktualizacje na pendrive'ach i laptopach, zdalne dostępy serwisowe działają na podstawie indywidualnych umów, a żaden protokół nie pokazuje, kto, kiedy i co zmienił.

Wykrywanie ataków tylko w sieci biurowej

System wykrywania ataków widzi pocztę e-mail i serwery, ale nie ruch sieciowy techniki sterowania, a nikt nie odważa się tam umieścić czujników.

Archiwum bez wartości dowodowej

Dokumentacja likwidacyjna, dane pomiarów zwolnienia i zapisy eksploatacyjne znajdują się w systemach plików bez podpisu, znacznika czasu czy procedury ponownego podpisywania na przestrzeni dziesięcioleci.

Trzy modele eksploatacji
On-premisesNiemiecka chmuraHyperscaler
Przechowywanie danychInstalacja i Państwa centrum danych, dane techniki sterowania pozostają na miejscuCentra danych w Niemczech zgodne z ISO 27001 dla archiwum, platformy danych i systemów biurowychAzure, AWS lub Google Cloud tylko dla systemów bez danych instalacji
EksploatacjaPaństwa zespół lub OTOKO® w modelu usługi zarządzanej w obrębie Państwa strefOTOKO®, z prawami audytu i ścieżkami zgłaszania zgodnie z KRITIS i NIS2Wspólnie, usługi platformowe zapewnia dostawca
NarzędziaDiody danych, śluzy, HSM i czujniki w instalacjiHostowane HSM, usługa podpisu i znacznika czasu, archiwum, platforma danychZarządzane usługi danych, współpraca, środowiska testowe i szkoleniowe
Odpowiednie dlaStrefy techniki sterowania, weryfikacja podpisów, zdalny dostęp serwisowyArchiwum długoterminowe, platforma danych, PKI dla wielu lokalizacjiZarządzanie projektem, dokumentacja niewymagająca ochrony, szkolenia
Zgodność z przepisamiPełna kontrola, dowody z koncepcji ochrony i systemu zarządzania bezpieczeństwem informacji (SZBI)Umowa powierzenia przetwarzania danych zgodna z RODO, dowody zgodności KRITIS, lokalizacja NiemcyUmowa powierzenia przetwarzania danych, standardowe klauzule umowne, zatwierdzenie dla każdej klasy danych

Współpraca

Projekt

Jasno określone przedsięwzięcie, takie jak architektura stref, łańcuch podpisów lub archiwum, z określonym rezultatem, kamieniami milowymi i odbiorem przez dział eksploatacji i rzeczoznawców.

  • Ocena, koncepcja, wdrożenie w oknach serwisowych, przekazanie
  • Cena stała lub rozliczenie według kamieni milowych
  • Odpowiednie dla projektów likwidacyjnych, dowodów zgodności KRITIS i budowy archiwum

Wzmocnienie zespołu

Architekci bezpieczeństwa, specjaliści kryptografii lub programiści integracyjni pracują w Państwa zespołach, narzędziach i procedurach zmian, na życzenie na miejscu i po sprawdzeniu wiarygodności według Państwa wymagań.

  • Zapoznanie z instalacją, strefami i procedurą zmian
  • Skalowalne zależnie od przebiegu projektu i fazy likwidacji
  • Odpowiednie dla operatorów z własnym zespołem i lukami kadrowymi

Usługa zarządzana

OTOKO® eksploatuje wykrywanie ataków, HSM, archiwum lub platformę danych jako usługę zarządzaną z uzgodnionymi wskaźnikami usług, regularnymi raportami, prawami audytu i ścieżkami zgłaszania wymaganymi przez KRITIS i NIS2.

  • Monitoring, rotacja kluczy, ponowne podpisywanie, aktualizacje i wsparcie
  • Prawa audytu, wskaźniki jakości usług i scenariusze wyjścia w umowie
  • Odpowiednie dla lokalizacji z małą załogą w likwidacji lub magazynie przejściowym

Pięć wymogów, które określają bezpieczeństwo IT w instalacjach jądrowych, wraz z ich wymaganiami i naszą usługą w tym zakresie.

Standardy i dowody
WymógWymagaOTOKO® dostarcza
IEC 62645Program cyberbezpieczeństwa dla techniki sterowania i systemów elektrycznych w elektrowniach jądrowych, klasyfikacja na stopnie bezpieczeństwa, stopniowane środki i koordynacja z bezpieczeństwem jądrowym zgodnie z IEC 62859Klasyfikacja wszystkich systemów techniki sterowania, koncepcja stref i środków dla każdego stopnia bezpieczeństwa, dokumentacja dla rzeczoznawców i nadzoru
IEC 62443Strefy i kanały, poziomy bezpieczeństwa oraz wymagania wobec operatorów, integratorów i komponentów w przemysłowych systemach automatykiModel stref i kanałów, diody danych i zapory, wymagania wobec dostawców, dowody zgodne z IEC 62443-2-1 i 62443-3-3
IAEA Nuclear Security SeriesStopniowana architektura ochrony z poziomami bezpieczeństwa i strefami, program bezpieczeństwa komputerowego oraz postępowanie z nośnikami danych zgodnie z NSS No. 17-T i NSS No. 33-TArchitektura ochrony według podejścia stopniowanego, śluzy nośników danych, dokumentacja programu i kontrola względem wytycznych
KRITIS i ustawa o BSIŚrodki zgodne ze stanem techniki, systemy wykrywania ataków, dowody wobec BSI w stałych odstępach czasu i zgłaszanie istotnych zakłóceńWykrywanie ataków w sieci techniki sterowania, ścieżki zgłaszania, dokumentacja dowodowa i wsparcie podczas kontroli
NIS2Zarządzanie ryzykiem, bezpieczeństwo łańcucha dostaw, stopniowane zgłaszanie incydentów i odpowiedzialność kierownictwaAnaliza ryzyka, wymagania wobec dostawców i zdalnego dostępu serwisowego, procesy zgłaszania, raporty dla kierownictwa

Najczęściej zadawane pytania

Dobre pytania. Jasne odpowiedzi.

15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.

Branża i obszary działania6 pytania

Jakie usługi bezpieczeństwa IT dla energetyki jądrowej oferuje OTOKO®?

Oferta obejmuje architekturę stref i wykrywanie ataków dla techniki sterowania, podpisane oprogramowanie i PKI ze sprzętowymi modułami bezpieczeństwa, kontrolowane interfejsy i dostęp zdalny, podpisane archiwa długoterminowe na potrzeby likwidacji i eksploatacji, platformę danych dla danych eksploatacyjnych i bezpieczeństwa oraz gotowość postkwantową dla podpisów i archiwów. Każdy obszar działania można zlecić osobno lub jako pakiet, z eksploatacją w niemieckich centrach danych.

Jak zapewniają Państwo, że środki nie naruszają bezpieczeństwa jądrowego?

Wszystkie środki ochronne powstają poza dopuszczoną techniką sterowania systemów bezpieczeństwa: diody danych, śluzy i pasywne czujniki nie zmieniają ani sprzętu, ani oprogramowania systemów ochronnych. Tam, gdzie zmiana w technice sterowania jest konieczna, przebiega ona wyłącznie przez Państwa procedurę zmian z kontrolą, rzeczoznawcą i zatwierdzeniem. Koordynacja bezpieczeństwa funkcjonalnego i bezpieczeństwa informacji przebiega zgodnie z IEC 62859, a każdy środek jest wcześniej oceniany pod kątem skutków ubocznych.

Dlaczego instalacja w trakcie likwidacji nadal potrzebuje bezpieczeństwa IT?

Elementy paliwowe, obszary magazynowe, systemy ochrony radiologicznej i wentylacji pozostają w instalacji przez lata po zakończeniu eksploatacji mocowej i nadal podlegają nadzorowi. Likwidacja wprowadza dodatkowo nowych wykonawców, urządzenia i dostępy zdalne do instalacji, a dane pomiarów zwolnienia i dokumentacja likwidacyjna muszą przez dziesięciolecia pozostać możliwe do wykazania w niezmienionej postaci. Współpracujemy z operatorami infrastruktury krytycznej i branż regulowanych. Likwidacja jest dla nas standardem, a nie wyjątkiem.

Jak aktualizacje oprogramowania producentów bezpiecznie trafiają do techniki sterowania?

Producent podpisuje swoją dostawę, śluza nośników danych sprawdza podpis i treść za pomocą kilku skanerów, a zatwierdzenie do wczytania odbywa się kluczem z Państwa HSM w ramach procedury zmian. Każdy krok jest rejestrowany, dzięki czemu rzeczoznawcy mogą prześledzić pochodzenie, weryfikację i zatwierdzenie aktualizacji. Producentów bez własnego podpisu włączamy poprzez kontrolę wejściową z zasadą czterech oczu.

Jak dane archiwalne zachowują wartość dowodową przez dziesięciolecia?

Każdy zapis otrzymuje przy wprowadzeniu podpis i kwalifikowany znacznik czasu, a archiwum odnawia dowody zgodnie z BSI TR-03125, zanim metoda lub certyfikat staną się słabe. Dla podpisów długoterminowych stosujemy metody oparte na funkcjach skrótu, takie jak XMSS, które według dzisiejszej wiedzy wytrzymują także ataki komputerów kwantowych. Formaty takie jak PDF/A i udokumentowane schematy XML utrzymują dane czytelne, a testy odtwarzania regularnie potwierdzają, że archiwum działa.

Jakich dowodów wymagają KRITIS i NIS2 od instalacji jądrowych?

Operatorzy muszą wdrażać środki zgodne ze stanem techniki, eksploatować systemy wykrywania ataków, zgłaszać istotne zakłócenia i przedstawiać BSI dowody w stałych odstępach czasu. NIS2 uzupełnia to o zarządzanie ryzykiem, bezpieczeństwo łańcucha dostaw i odpowiedzialność kierownictwa. Dostarczamy koncepcję ochrony, wykrywanie ataków w sieci techniki sterowania, ścieżki zgłaszania i dokumentację, której oczekują audytorzy.

Start i realizacja5 pytania

Czy możemy zacząć od jednego obszaru działania?

Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.

Co powinniśmy przygotować na pierwszą konsultację?

Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.

Kto powinien być zaangażowany w projekt?

Architekt bezpieczeństwa: Model stref, koncepcja ochrony, dowody dla nadzoru. Specjalista ds. kryptografii: Łańcuch podpisów, HSM, PKI, mapa drogowa PQC. Inżynier OT: Inwentaryzacja techniki sterowania, diody danych, czujniki, procedura zmian. Deweloper integracji: Interfejsy, historian, przejęcie archiwum. Inżynier danych: Platforma danych, modele anomalii, analizy. Kierownictwo projektu: Kamienie milowe, okna serwisowe, odbiory, raporty.

Jak ustalany jest harmonogram i nakład pracy?

Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.

Co dostarcza pierwsza faza projektu?

Systemy techniki sterowania, przejścia między sieciami, drogi nośników danych, archiwa i luki dowodowe Inwentaryzacja z klasyfikacją zgodnie z IEC 62645, inwentaryzacja kryptografii, analiza luk względem KRITIS i NIS2

Eksploatacja i dalszy rozwój4 pytania

Jakie formy współpracy są możliwe?

Projekt: Jasno określone przedsięwzięcie, takie jak architektura stref, łańcuch podpisów lub archiwum, z określonym rezultatem, kamieniami milowymi i odbiorem przez dział eksploatacji i rzeczoznawców. Wzmocnienie zespołu: Architekci bezpieczeństwa, specjaliści kryptografii lub programiści integracyjni pracują w Państwa zespołach, narzędziach i procedurach zmian, na życzenie na miejscu i po sprawdzeniu wiarygodności według Państwa wymagań. Usługa zarządzana: OTOKO® eksploatuje wykrywanie ataków, HSM, archiwum lub platformę danych jako usługę zarządzaną z uzgodnionymi wskaźnikami usług, regularnymi raportami, prawami audytu i ścieżkami zgłaszania wymaganymi przez KRITIS i NIS2.

Jak przebiega przekazanie do eksploatacji?

Monitoring, ponowne podpisywanie, audyty, transfer wiedzy Wykrywanie ataków w bieżącej eksploatacji, utrzymanie kluczy i archiwum, dowody zgodności KRITIS, stopniowe przekazanie

Czy możemy później dodać kolejne lokalizacje lub systemy?

Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.

Jak zapewnić długoterminową eksploatację rozwiązania?

Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.

Energetyka jądrowa

Omówmy kolejny krok.

Omówmy, jak Państwa instalacja może zostać zabezpieczona w sposób możliwy do zweryfikowania, bez wpływu na bezpieczeństwo jądrowe.

Umów pierwszą konsultację

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.