Harald Brombach (digi.no) Skrevet 5. juni 2019 Del Skrevet 5. juni 2019 Kontrollpanelet til norsk vannverk lå åpent på internett [Ekstra] 1 Lenke til kommentar
G Skrevet 5. juni 2019 Del Skrevet 5. juni 2019 Slikt bør vel ikke ligge med mulighet for internettstyring i utgangspunktet. 3 Lenke til kommentar
MVJohnsen Skrevet 6. juni 2019 Del Skrevet 6. juni 2019 Mistenker at dette er en mindre kommune med lite penger, men også andre plasser blir pris i alt for stor grad vektet over funksjonalitet og sikkerhet når det leveres tilbud på løsninger. Vannverk er regnet som kritisk infrastruktur og det er dessverre skremmende lite fokus på sikkerhet rundt slike anlegg. Nå skal jeg ikke forsvare leverandøren av systemet, men ser for meg at en forutsetning var et lukket internt nettverk når systemet ble designet (slik de sier). Da velger man å ha alle "kanaler" åpne for å gjøre det enkelt å integrere diverse komponenter over nettverket slik at man ikke støtter på driftsproblemer. Så har noen (leverandør av system/lokal IT avdeling i kommune/driftspersonell) funnet ut at de ønsker fjerntilgang for å kunne betjene anlegget når de er hjemme via en vakt pc. Denne løsningen er da tydelig ikke godt nok implementert. Ser også tilfeller hvor IT blir prioritert høyere en automasjonen som faktisk kjører anlegget. I motsatt tilfelle kan for strenge IT krav stanse driften av et slikt anlegg, noe som er minst like kritisk. Personlige meninger her ifra og ut... Det tryggeste er alltid å ikke ha remote tilgang da det alltid vil utgjøre en sikkerhetsfaktor, men av praktiske årsaker blir det i mange tilfeller vurdert som en nødvendig risiko. Da er det bare snakk om å finne best mulig måte man kan ivareta sikkerhet og hvor mye risiko man er villig til å ta for å gjøre driften enklere. En av de bedre løsningene er å ha et system som sender ut viktige alarmer til en vakt (enveis kom.) når anlegget ikke betjenes og vakt må da reise ut til anlegget om det skal gjøres tiltak. 1 Lenke til kommentar
qualbeen Skrevet 6. august 2019 Del Skrevet 6. august 2019 Slikt bør vel ikke ligge med mulighet for internettstyring i utgangspunktet. Ja, det hadde sikkert vært fint om slike kontrollsystemer var helt offline. Men det er ikke særlig praktisk gjennomførbart! Litt av poenget med internett, er jo faktisk at folk og datamaskiner/-systemer kan snakke sammen over store distanser. Dette begrenser behovet for å ha fullt med mannskap ute i felten 24/7. Som igjen betyr ufattelige mange penger spart. Avgiftene vi betaler for vann og kloakk hadde nok blitt litt høyere, dersom alle vannverk, renseanlegg, pumpesystemer og what-not måtte hatt 2-3 folk ute på hvert kritiske punkt 24/7. Nettverksstyrte styresystemer er redningen (og ikke utfordringen)! Utfordringen er å tenke sikkerhet. Sikkerhet handler mye om kunnskap, og her har det nok skortet litt. Så i steden for å ta ned alle systemer, vil jeg at vi skal bruke noen kroner på å sikre de. Egentlig ganske trist at man er villig til å kaste X millioner kroner på et gitt datasystem, men når alt er ferdig utviklet, orker man ikke å bekoste en skikkelig installasjon/oppsett ... ;-) Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå