Kybernetická ochrana v Elektrárně Chvaletice: OT a IT sítě pod drobnohledem bezpečnostního auditu

Kybernetická ochrana v Elektrárně Chvaletice: OT a IT sítě pod drobnohledem bezpečnostního auditu

Kybernetická bezpečnost je pro nás dlouhodobou prioritou. Hraje zásadní roli při zajištění spolehlivého a bezpečného provozu naší elektrárny. Díky profesionálnímu přístupu společnosti Soitron a jejím technickým řešením, jako je Soitron Security Sensor, jsme získali další hloubkový přehled o našich OT a IT sítích. Řešení přizpůsobená našim potřebám nám pomáhají minimalizovat případná rizika spojená s výpadky a také posilují bezpečnost energetického systému. 

Jiří Rokyta, Vedoucí oddělení Péče o zařízení měření a regulace 

Výchozí situace

Elektrárna Chvaletice si uvědomuje klíčový význam kybernetické bezpečnosti pro své provozní technologie (OT), které jsou základem její kritické infrastruktury. Rovněž klade důraz i na informační technologie (IT), které podporují obchodní a administrativní procesy. OT síť zajišťuje řízení a monitorování klíčových procesů v energetické výrobě, zatímco IT sítě podporují celkový chod společnosti. Cílená řešení v oblasti ochrany OT a IT systémů elektrárně nejen umožňují zajistit nepřetržitý a spolehlivý provoz, ale také potvrzují její zodpovědný přístup k plnění regulačních závazků. Elektrárna proto v rámci rozvoje kyberbezpečnosti svých sítí hledala řešení, která by jí pomohla její kyberbezpečnost zlepšit. V tomto procesu jsme při ní stáli jako technologický a konzultační partner.

Průběh projektu

Zákazníkovi jsme v prvním kroku doporučili zaměřit se na bezpečnostní audit. V rámci něj jsme nasadili Soitron Security Sensor – technické řešení, které slouží k bezpečnostní analýze síťového provozu a souborů. Jedno fyzické zařízení obsahuje více bezpečnostních produktů určených ke zjištění pokročilých hrozeb, jakož i k získání přehledu o síti. Produkty vybíráme vždy šité na míru zákazníka. I v tomto případě jsme nakombinovali ty, které byly vhodné pro analýzu OT i IT sítě – FlowMon, Nozomi Guardian, Cisco ICS CyberVision.

Security Sensor jsme fyzicky umístili přímo v elektrárně. Po jeho nasazení probíhalo monitorování a analýza síťového provozu jak v OT, tak v IT prostředí. Na základě sesbíraných dat naši zkušení technici vypracovali závěrečný report, který obsahoval zjištění, doporučení i další možnosti pro rozvoj. Díky auditu zákazník zjistil, jaké je jeho zabezpečení proti případným bezpečnostním incidentům a které technologie jsou nejvhodnější pro jeho OT i IT prostředí.

Výsledky a přínosy

hloubkový pohled na OT i IT sítě

minimalizace rizik spojených s výpadkem OT a IT sítě

vyšší bezpečnost energetického systému

plnění legislativních požadavků

Profil zákazníka

Elektrárna Chvaletice patří do energetické skupiny Sev.en Česká energie a.s. Díky strategické poloze je energetickým srdcem východních Čech a jedinou elektrárnou v regionu, která má certifikaci na vyrovnávání výkyvů v sítí, obnovení dodávek po rozpadu sítě i tzv. ostrovní provoz. Zajišťuje stabilní dodávky elektrické energie z tuzemských zdrojů. Čtyři bloky vyrábějí elektřinu, která pokrývá základní spotřebu (24 hodin) i spotřebu ve špičkách (12 hodin) s dynamickým výkonem od 100 do 840 MW.

Použitá technologie

FlowMon, Nozomi Guardian, Cisco ICS CyberVision

Firewally Palo Alto Networks chrání IT a OT síť ve výrobní společnosti

Firewally Palo Alto Networks chrání IT a OT síť ve výrobní společnosti

Nasazení nového řešení proběhlo i díky odbornosti a zkušenostem našich techniků rychle, bez problémů a neovlivnilo běžný provoz výroby, který je 24/7. 

Soitron tým 

Výchozí situace

Slovenská výrobní společnost s 1 500 zaměstnanci, která je součástí mezinárodní skupiny, hledala vhodné firewallové řešení. Při výběru bylo podstatné to, aby splňovalo množství next-gen funkcionalit. Původní řešení bylo totiž již zastaralé a nereflektovalo aktuální požadavky. Zákazník požadoval vizibilitu na úrovni aplikací a vyšší úroveň bezpečnosti.

Průběh projektu

Nové technologické řešení jsme navrhli na bázi firewallů od Palo Alto Networks. Zákazníkovi jsme dodali momentální jednotku na trhu, co se týče bezpečnosti spojené s firewally. Mezi hlavní požadavky zákazníka patřilo i to, aby IT a OT síť (tj. síťové prostředí řízení technologických prvků průmyslové výroby) měly oddělené firewally pro zajištění vzájemného oddělení těchto sítí.

Tím bylo možné dosáhnout ještě vyšší úrovně bezpečnosti vůči případným kybernetickým hrozbám a mít odolnější prostředí vůči případným výpadkům. Výzvou bylo vyhnout se možnému narušení výrobních procesů.

Výsledky a přínosy

vysoká úroveň bezpečnosti

větší vizibilita na úrovni aplikací

odolnější prostředí vůči případným kybernetickým rizikům

výměna tradičních firewallů za firewally nové generace

Použité technologie

Firewall Palo Alto Networks

Remoska zahajuje revoluci ve výrobě díky moderním IT systémům

Remoska zahajuje revoluci ve výrobě díky moderním IT systémům od Soitronu

Naší vizí bylo vybudovat závod s prvotřídními průmyslovými technologiemi pro automatizaci, který bude plně digitalizovaný a silně zabezpečený, jak proti kybernetickým hrozbám, tak i proti případným technologickým výpadkům, které by mohly narušit plynulost výroby. 

Petr Vaněček, CEO a jednatel 

Výchozí situace

Tradiční česká značka Remoska potřebovala vybudovat nový závod na zelené louce, aby rozšířila kapacitu a udržela si konkurenceschopnost. Vedení společnosti chtělo v nové továrně využít nejmodernější technologie pro průmyslovou automatizaci, robotizaci a digitalizaci. Remoska se rozhodla vybrat výběrovým řízením technologického partnera pro architektonický návrh, řízení projektu a implementaci informačních, komunikačních a softwarových technologií. Klíčovým požadavkem bylo také silné zabezpečení.

Průběh projektu

Odborníci ze Soitronu navrhli moderní a bezpečnou technologickou architekturu, která umožnila udržet finanční náklady pod kontrolou, například díky virtualizaci a využití stávajících serverů, ale také integraci služeb SaaS (Software as a Service) jako je Microsoft 365.

Digitalizace zahrnovala vybudování síťové komunikační infrastruktury, vznik lokálního datového centra s integrací do cloudu, zavedení energetického monitoringu (IoT), zabezpečení proti kybernetickým incidentům, implementaci IP telefonie, koordinaci a integraci systémů, jako jsou ERP, MES (Manufacturing Execution System), řízení skladu, docházky atd.

Výsledky a přínosy

zvýšení konkurenceschopnosti, zachování výroby v Evropě

zlepšení procesů a plánování, zefektivnění výroby

vysoká bezpečnost, minimum výpadků nebo odstávek

optimalizace spotřeby energie

odpovědnost za integraci a sladění všech technologií nesl Soitron

Profil zákazníka

Remoska s.r.o. je tradiční český výrobce kvalitního kuchyňského nádobí s více než 65-letou tradicí. Svou první pečící mísu ručně smontovali již v roce 1957. Postupem času se výroba rozrostla o novou řadu hrnců, pánví, kuchyňského doplňků, nerezového nádobí a elektrospotřebičů. Dnes je Remoska renomovaná značka, která nabízí nové trendy moderního vaření. V Kopřivnici vybudovali nový výrobní závod se špičkovou technologii. Vznikla také nová divize společnosti – EFC Design, zabývající se OEM výrobou. V profesionálně vybaveném kulinářském centru pořádají vlastní školy vaření. V podniku panuje rodinná atmosféra, kde láska k vaření spojuje vesměs všechny zaměstnance.

Použité technologie

Cisco HyperFlex, Cisco UCS, HyperFlex Data Platform, Cisco ISE, VMware vSphere, Microsoft 365, Azure AD Premium, LoRaWAN

Logmanager zjednodušuje správu IT systémů ve společnosti Inventec

Logmanager zjednodušuje správu IT systémů ve společnosti Inventec

Logmanager byl první produkt založený na SIEM, který jsme v naší společnosti implementovali. Díky Soitronu byla implementace jednoduchá a zohlednila všechny naše požadavky. Byli jsme velmi spokojeni. 

Jiří Tomaštík, vedoucí inženýra IT sítě  

Výchozí situace

Firma Inventec hledala řešení, jež by jim pomohlo splnit požadavky vyplývající ze Zákona o kybernetické bezpečnosti (ZKB). Podařilo se to díky produktu Logmanager, ten pomáhá všem povinným subjektům především s dodržováním povinností vyplývajících z požadavků ZKB. 

Průběh projektu

Na začátku projektu proběhla konzultace, v rámci které jsme se zákazníkem vyspecifikovali seznam zařízení, z nichž se budou sbírat logy. Jako další krok jsme tyto logy klasifikovali a pro zařízení, která nebyla Logmanagerem nativně podporována, jsme vytvořili parser (tj. program, který z celého logu vybírá zajímavé části a ukládá je pod specifickým názvem do databáze). Díky takto normalizovaným datům jsme uměli vytvořit pohledy na zajímavé logy. Pro specifické situace, co by mohly nastat, jsme na míru vytvořili e-mailová upozornění. 

Díky této platformě lze zjistit problémy nebo zranitelnosti v síti a reagovat na ně mnohem dříve. Notifikace zase mohou upozornit na to, že se někdo neoprávněně snaží přihlásit do klíčového serveru.

Produkt Logmanager jsme zákazníkovi nasadili do dvou datacenter. Projekt pokračuje nasazením dalšího kusu do OT prostředí, kde se bude zaměřovat na sběr dat z výroby.

Výsledky a přínosy

jednodušší správa IT systémů

komplexní pohled na stav všech částí sítě

upozorňování na incidenty a pokročilý reporting

intuitivní uživatelské rozhraní

plnění legislativních požadavků vyplývajících ze Zákona o kybernetické bezpečnosti

Profil zákazníka

Inventec (Czech) s.r.o. je součástí Inventec Corporation se sídlem v Taiwanu. Inventec Corporation se zabývá výrobou a vývojem produktů elektroniky a informačních technologií. Společnost má výrobní areály a inovační centra ve více státech. Provoz v České republice se věnuje výrobě počítačových serverů.

Použité technologie

Logmanager byl vyvinut jako systém pro centralizovanou správu logů, poskytující snadné zobrazení všech strojově generovaných dat v organizaci. V prvním kroku Logmanager shromažďuje, unifikuje a dlouhodobě uchovává protokoly událostí a záznamy o událostech z aktivních síťových prvků, bezpečnostních zařízení, operačních systémů a aplikačního softwaru. Následně v téměř reálném čase ukládá shromážděná data do dobře definované výkonné databáze, ke které mohou IT bezpečnostní specialisté přistupovat prostřednictvím předdefinovaných řídících panelů a strukturovaného i fulltextového vyhledávání s grafickým zobrazením výsledků. Logmanager také poskytuje základní SIEM funkce, jako jsou upozornění s limity a jednoduché korelace.

Velká firma kritické infrastruktury má kybernetická rizika pod kontrolou díky systému SIEM

Firma kritické infrastruktury zvládá kybernetická rizika díky SIEM

Zákazník dříve zaznamenával tzv. log, data se ale shromažďovala v několika databázích a neexistoval nástroj s analytickými funkcemi, který by umožnil uvést jednoduchá hlášení do souvislostí a identifikovat tak relevantní bezpečnostní incidenty. Vyšetřování podezřelých událostí
a identifikace bezpečnostních i provozních rizik byly komplikované a společnost nedokázala účinně plnit nové legislativní požadavky. Proto se rozhodli nasadit technicky vyspělé řešení pro komplexní identifikaci a správu bezpečnostních informací a událostí (SIEM – Security Information and Event Management).
Případová studie byla publikována 12.06.2023

požadavky

  • Klient reaguje na rostoucí hrozbu kybernetických útoků, které by v krajním případě mohly způsobit i zastavení dodávek energií.
  • Společnost neměla k dispozici nástroj na shromažďování záznamů z logů důležitých pro vyhodnocování bezpečnostních rizik a provozních problémů.
  • Chyběla možnost korelace různých událostí, analytiky, zpětného vyšetřování incidentů nebo auditu.
  • Komplikované bylo i plnění nových legislativních požadavků, které ukládá zákon o kybernetické bezpečnosti.

řešení

  • Systém QRadar pro záznam, vyhodnocování a správu bezpečnostních událostí (SIEM).
  • Analýza a integrace systému QRadar s infrastrukturou IT a OT pro komplexní sběr záznamů z logů.
  • Vývoj a nastavení desítek různých bezpečnostních a provozních scénářů specifických pro daného zákazníka, na které má systém SIEM reagovat.
  • Zavedení nadstavby s umělou inteligencí Watson na podporu korelací a analýzy agregovaných dat.

výsledky a přínosy

Zvýšení ochrany proti kybernetickým rizikům a eliminace provozních problémů, které můžou vést k výpadkům služeb

Usnadnění práce správců a bezpečnostních specialistů

Automatická upozornění na rizika odvozená z analýzy dat a událostí v infrastruktuře.

Bezpečné ukládání záznamů z logů s možností zpětného vyhodnocování, auditu a vykazování

Manažeři Bratislavské teplárenské získali reálný přehled o citlivých datech ve firmě

Manažeři Bratislavské teplárenské získali reálný přehled o citlivých datech ve firmě

Na základě zákonu o kybernetické bezpečnosti z roku 2018 musí konkrétní podniky poskytující takzvané základní nebo digitální služby zajistit zvýšenou bezpečnost svých dat. Patří sem i BAT. Dat, která klient potřebuje ochránit, je spousta: osobní údaje vlastních zaměstnanců, informace o zákaznících a jejich spotřebě až po finanční údaje apod. Na prevenci vůči úniku dat si vybrali balík Safetica DLP. Úkolem Soitronu, držitele certifikátu “Gold Partner” od developera Safetica Technologies, bylo zajistit hladké technologické nasazení.
Případová studie byla publikována 23.03.2020

Požadavky

  • Nasadit ve společnosti řešení Safetica DLP na prevenci úniku dat (DLP = Data Loss Prevention).
  • Zajistit soulad vnitrofiremních procesů a technologií s požadavky nové legislativy (GDPR a zákon o kybernetické bezpečnosti).
  • Využít příležitost a aktualizovat stávající postupy nakládání s citlivými údaji tak, aby byly v souladu nejen se zákonem, ale i s očekáváními vedení společnosti.

Řešení

  • Zmapování způsobů a podob zpracování dat pomocí modulu Safetica Auditor – odkud data přicházejí, jak vznikají, jak se s nimi nakládá a kam směřují dál.
  • Klasifikace dat podle obsahu, původu a dalších metadat.
  • Vytvoření pravidel (zásad) pro různé kategorie citlivých údajů.
  • Proškolení IT týmu klienta.

Výsledky a přínosy

Získání přehledu a kontroly nad daty ve firmě.

Nové analýzy a statistiky o datových tocích ve firmě.

Žádné neoprávněné nakládání s citlivými údaji.

Systém notifikací, který upozorňuje uživatele, aby věnoval zvýšenou pozornost datům, s nimiž právě přichází do kontaktu.

VÚB banka zvýšila bezpečnost dat zavedením řízeného přístupu do sítě

VÚB BANKA ZVÝŠILA BEZPEČNOST DAT ZAVEDENÍM ŘÍZENÉHO PŘÍSTUPU DO SÍTĚ

VÚB banka dlouhodobě považuje za jednu z klíčových priorit řešení otázky bezpečnosti, a právě toto její přesvěd-čení vedlo k zavedení sady bezpečnostních opatření. Pro externí dodavatele banka už dříve nasadila systém na řízení přístupu do svého síťového prostředí přes virtuální privátní síť (VPN). Společnost Soitron, která je tradičním dodavatelem síťových technologií banky, ve druhé fázi řešila také zavedení řízeného přístupu přes bezdrátovou síť. Ve třetím kroku proběhla modernizace řízeného přístupu do sítě banky přes kabel v budově.
Případová studie byla publikována 09.12.2019

Požadavky

  • Zajištění řízeného přístupu z počítačů a IP zařízení přes kabel v prostorách banky.
  • Zvýšení bezpečnosti sítě a lepší zabezpečení dat a systémů banky.

Použité technologie

  • Platforma Cisco ISE (Identity Services Engine).
  • Autentizační servery Cisco.
  • Protokol IEEE 802.1X na zajištění přístupu do počítačové sítě.
  • Přepínače Cisco Catalyst.
  • Kontrolerem řízená Cisco Wireless LAN.

Výsledky

Kontrolovaný přístup do bankovní sítě – přehled o tom, kdo, kdy a z jakého zařízení se v budově banky připojuje do sítě přes kabelové připojení.

Možnost nastavení různých úrovní přístupů do sítě podle typu uživatelů (hosté, vedení, technické oddělení, ostatní zaměstnanci).

Soitron security sensor dal ZKW Slovakia obraz o bezpečnosti firemního IT

SOITRON SECURITY SENSOR DAL ZKW SLOVAKIA OBRAZ O BEZPEČNOSTI FIREMNÍHO IT

Průmyslové podniky obecně nepatří k průkopníkům zavádění technologií pro počítačovou bezpečnost, protože cyklus obnovy technologií je násobně pomalejší a finančně náročnější vůči IT. Přední dodavatel světelných systémů a elektroniky v oblasti automotive, společnost ZKW Slovakia s.r.o., se však řadí mezi světlé výjimky.
Případová studie byla publikována 07.01.2019

Požadavky

  • Získat kontinuální obraz o bezpečnosti sítě a firemních ICT zdrojích.
  • Prokázat klíčovým odběratelům odolnost vůči kybernetickým hrozbám a schopnost chránit data.
  • Zvýšit bezpečnost technologické infrastruktury.

Řešení

  • Penetrační testy a nasazení řešení Soitron Security Sensor, který v sobě integruje několik bezpečnostních technologií od různých dodavatelů, například FlowMon, Cisco a Fortinet.
  • Audit na základě monitoringu sítě zákazníka a sesbíraných dat.
  • Závěrečná zpráva o aktuálním stavu zabezpečení IT a doporučení pro zlepšení.

Výsledky

Identifikace nedostatků, na které by zákazník bez nasazení pokročilých technologií nepřišel.

Posílení bezpečnosti IT ve společnosti ZKW Slovakia s.r.o.

Možnost otestovat několik špičkových bezpečnostních technologií od různých dodavatelů v jednom balíčku.

Zlepšení přehledu o stavu a provozu podnikové sítě, včetně upozornění na anomálie, díky čemuž dokáže firma včas identifikovat potenciální hrozby i případné problémy s výkonností.