FP7 Security, temat cyberataków na infrastrukturę krytyczną.
THE GRID MUST GO ON
CockpitCI - cyberbezpieczeństwo SCADA i infrastruktury krytycznej
CockpitCI był europejskim projektem badawczym FP7 poświęconym wykrywaniu cyberzagrożeń, przewidywaniu ryzyka oraz reagowaniu na incydenty w systemach SCADA obsługujących infrastrukturę krytyczną. Projekt koncentrował się na energetyce, telekomunikacji i zależnościach pomiędzy usługami, które muszą działać także w warunkach awarii lub ataku.
Projekt trwał od 1 stycznia 2012 do 31 grudnia 2014.
Międzynarodowe konsorcjum łączyło partnerów przemysłowych, operatorów i jednostki naukowe.
W centrum były systemy sterowania przemysłowego i usługi zależne od ich ciągłości.
Idea projektu
Od monitorowania do świadomej reakcji
CockpitCI wychodził z założenia, że operator infrastruktury krytycznej potrzebuje nie tylko informacji o pojedynczym alarmie technicznym. Potrzebuje obrazu wpływu incydentu na usługę, oceny ryzyka oraz podpowiedzi, które elementy systemu mogą nadal pracować bezpiecznie.
Dlatego projekt łączył wykrywanie anomalii, analizę ruchu, modelowanie zależności między infrastrukturami, ocenę jakości usług oraz procedury ograniczania skutków cyberataków. Ważne było także to, aby rozwiązanie mogło współpracować z istniejącymi, często starszymi systemami SCADA.
Jak działała koncepcja CockpitCI?Struktura serwisu
Najważniejsze części opracowania
O projekcie
Cel, okres, finansowanie, konsorcjum i główne problemy, na które odpowiadał CockpitCI.
02System CockpitCI
Koncepcja warstwy detekcji, predykcji ryzyka, inteligencji polowej i reakcji na incydenty.
03Publikacje i materiały
Prace naukowe, broszury, plakaty i materiały popularyzujące wyniki projektu.
04Warsztaty i dalsze prace
Spotkania z operatorami, przegląd końcowy i przejście koncepcji do kolejnych projektów.
Artykuły i wnioski
Co z projektu wynika dla ochrony infrastruktury?
Dlaczego starsze systemy SCADA wymagają innego podejścia do bezpieczeństwa?
O tym, dlaczego infrastruktura krytyczna nie może być chroniona tak samo jak zwykła sieć biurowa.
Monitorowanie ryzyka zamiast samego zbierania alarmów
Praktyczne znaczenie oceny wpływu incydentu na usługę, a nie tylko na pojedyncze urządzenie.
Ciągłość działania podczas cyberataku
Dlaczego w infrastrukturze krytycznej czasem lepsze jest bezpieczne ograniczenie pracy niż całkowite wyłączenie systemu.
Źródła i kontekst
Wybrane odnośniki do materiałów źródłowych oraz szerszego kontekstu dotyczącego bezpieczeństwa systemów przemysłowych i projektów europejskich: