Tietoturvayhtiö F-Secure on saanut IEC:ltä (International Electrotechnical Commission) kaksi sertifikaattia, jotka todistavat yhtiön kyvyn kehittää tietoturvallisia komponentteja teollisille hallintajärjestelmille. Sertifikaatit IEC-62243-4-1 ja IEC-62243-4-2 määrittelevät tietoturvavaatimukset teollisissa hallinta- ja automaatiojärjestelmissä käytettäville tuotteille ja niiden kehitystyölle.
Barisanin johtama tiimi ansaitsi sertifikaatit hiljattain kehitetylle datalokiratkaisulle. Merenkulun, ilmailun ja maaliikenteen käyttöön tarkoitettu ratkaisu kerää dataa aluksista, lentokoneista ja ajoneuvoista, ja tallentaa sen turvallisesti ja keskitetysti.
Lokiratkaisuja hyödyntää myös ns. datadiodi-konseptia, joka rajoittaa verkkoliikenteen yksisuuntaiseksi. Menetelmä auttaa torjumaan teollisia väyliä käyttäviä hyökkäyksiä: pahimmassakin tapauksessa datadiodi estää hyökkääjää kaappaamasta kriittisen järjestelmän hallinnan.
”Suunnitteluprosessimme on uniikki yhdistelmä tietoturvakonsultaatiota sekä tutkimusta ja tuotekehitystä. Se perustuu vuosikymmenien tietoturvakokemukseen, jonka ansiosta meille on kertynyt turvallisten, tuotantovalmiiden laitteiden suunnittelun vaatimaa syvää osaamista”, sanoo F-Securen laitetietoturvan johtaja Andrea Barisani.
“Tietoturva on sisäänrakennettuna kaikessa, mitä kehitämme. Sitä ei lisätä jälkikäteen”, hän jatkaa.
Teolliset hallintajärjestelmät eli ICS-järjestelmät ovat pitkäkestoisia investointeja energia-, valmistus-, tai liikennesektorilla työskenteleville yrityksille. Näiden järjestelmien turvaaminen voi olla haastavaa, koska niillä on pitkä elinkaari ja toimintojen kannalta keskeinen rooli.
F-Securen hiljattain julkaisema raportti energiateollisuuden tietoturvasta osoitti, että teollisissa hallintajärjestelmissä ja niiden yhteydessä olevien tietoteknisten laitteiden yleistyneet tietoverkkoyhteydet ovat tehneet näiden järjestelmien turvaamisesta tärkeämpää kuin koskaan.
Kuvituskuva: Shutterstock
Lisää: Aiempia tietoturva-uutisia Uusiteknologia.fi:ssä (LINKKI), F-Securen laiteturvan palveluraportti (LINKKI,pdf) ja F-Securen mittaukset tietoturvahyökkäyksistä vuonna 2018, Uusiteknologia.fi 5.3.2019 (LINKKI) sekä F-Securen IoT-laitteiden tietoturvaraportti (LINKKI).
Viestintävirasto eli nykyinen Traficom on tehnyt useana vuonna selvityksen automaatioratkaisjen tietoturvatilanteesta (LINKKI) ja turvallinen tuotekehitys tietoturvan kannalta -raportti 2018 (LINKKI,pdf)
Tärkeimmät teknologiauutiset kätevästi myös uutiskirjeenä! Tilaa (LINKKI)
LUE – UUTTA – LUE – UUTTA – LUE – UUTTA
Uusi ammattilehti huipputekniikan kehittäjille – Lue ilmaiseksi verkosta
https://issuu.com/uusiteknologia.fi/docs/1_2019/