KRAV TIL TRYGGE DRIFTSKONTROLLANLEGG, BEDRE DRIFT OG LEVERINGSSIKKERHET



Like dokumenter
KRAV TIL TRYGGE + INSTRUMENTHÅNDBOKEN

VA-dagene i Midt-Norge 2011 Odd Atle Tveit. Sårbarhet ved drift av styrings- og overvåkingsanlegg

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer:

Sum kapittel 1.1 overføres tilbudssammendrag

Automatisert driftskontroll

Driftskontroll for VA

Sum kapittel 1 overføres tilbudssammendrag

DISTRIBUERT DRIFTSKONTROLL FOR VANN OG AVLØP. Ingeniørfirma Paul Jørgensen as Jan Magnar Berg

Automatisert driftskontroll

WEB basert. Leder VA KJELL MYKLEBUST D R I F T S K O N T R O L L

Vestfold Interkommunale Vannverk IKS (VIV) Oppbygging av system for nødstrømsforsyning Vestfold Interkommunale Vannverk IKS ÅR BAKGRUNN

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

MAGNE SKARSBAKK. Ing.firma Paul Jørgensen as

Sikkerhet og sårbarhet i driftskontrollsystemer

VA SEMINAR "VEILEDNING FOR VALG AV RIKTIGE SENSORER OG MÅLEUTSTYR I VA TEKNIKKEN

WEB basert Leder VA KJELL MYKLEBUST

Oddvar Hoel, ABB Water, Fagtreff Vannforeningen IT-sikkerhet i driftskontrollsystemer

Tekniske utfordringer fjernkontroll

Samarbeid om driftsradio i Buskerud Otto Rustand

Risiko og sårbarhet innen vannforsyningen

Informasjon og priser på digital trygghetsalarm i utgave CareIP og CareIP-M

Nødnett - status. Beredskapsforskrift for kraftforsyningen (BfK) Seminar - Oslo 11 januar Truls Sønsteby - NVE, Beredskapsseksjonen

Helhetlig strategi for kommunikasjon og samvirke

DET DIGITALE TRUSSELBILDET INNAN VA FYSISK SIKRING, DIGITALSIKRING OG MENNESKELEG PÅVERKNAD. Jon Røstum, sjefstrateg Powel

Brannforum Erfaringer med sikring mot inntrengning i kraftforsyningsanlegg. Leif Vikane, Statnett

«SKJØNNER VANNBRANSJEN FORTSATT IKKE AT DEN IKKE FORSTÅR SEG PÅ INFORMASJONSSIKKERHET?» Jon Røstum, sjefstrateg Powel

Andre saksdokumenter (ikke utsendt): Del 1 Risiko- og sårbarhetsanalyse Del 2 - Beredskapsplan

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Helgelandssykehuset HF 2015 v0.2. Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet

Jon Røstum, SINTEF, Vann&miljø

BRUKER- VEILEDNING ICAS. Hestia 915 Ver.4.4

Skjema for egen evaluering

Sikring av vannforsyning mot tilsiktede uønskede hendelser

SPØRSMÅL OG SVAR INNHOLD:

Driftskontroll Monserud Renseanlegg. Server Hjemmevaktløsning. og fiberkabel Westermo Fibermodem sikrer. mot driftskontroll

Sikkerhet ved PC-basert eksamen

Labora AS. Visjon: Viktig for folk og næring i nord. Forretningside: Ledende kompetanse innen laboratorietjenester og fiskehelse i nord

Teknisk regelverk for bygging og prosjektering. C-Elektrotekniske anlegg

KRAVPUNKT 1: INTERNKONTROLL OG ANSVAR FOR VANN SOM LEVERES

Installasjons- og brukerveiledning

Brukermanual. Tastatur.

Hvordan komme i gang med beredskapsøvelser

VA dagene for innlandet Driftsovervåking av vannforsyningssystem. Ved Geir Glommen Driftssjef Ø.Toten kommune.

Ekom og ekstremvær. Det verste kan skje, men. Fredrik W. Knudsen Seksjonssjef Seksjon for Sikkerhet og Beredskap i Nett

Sårbarhet i telenettene aktørenes roller, plikter og rettigheter. av Hans Olav Røyr rådgiver Seksjon for sikkerhet og beredskap i nett

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security)

Sikkerhet i driftsovervåking og internett i VA-bransjen. Elleke Bergersen-Wartena Avdelingsingeniør VA-prosjekt Harstad kommune

Hvordan sikre seg at man gjør det man skal?

Avhengighet til ekom-tjenester > ROS-analyser. Egil Arvid Andersen, Fagansvarlig Samfunnssikkerhet Telenor Norge

Gode råd til deg som stiller til valg

Jens Gunnar Olsen. Ing. firma Paul Jørgensen as

1. Hent NotaPlan Online Backup på 2. Trykk på Download i menyen og på Download i linjen med Notaplan Backup

PROSJEKT : BRUELAND BARNEHAGE NY KAPITTEL : Automatikkarbeider

Ulykkkes-/krisehåndtering og kommunikasjonteknologi

Trådløst alarm system JA-60 COMFORT. Brukerveiledning

Bortfall av elektronisk kommunikasjon

FUNKSJONSBESKRIVELSE VANNFYLLERIKUM

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon

Guard Systems Engineering AS. Driftskontroll og automatisering SCADA PLS ELEKTRO

Sikkerhet i driftskontrollsystemer

Beredskapsplan for #Regnskapsførervirksomheten etter God Regnskapsføringsskikk pkt IT-sikkerhet

Sikkerhet og beredskap i sammenheng - hva kan forebygges og hva må man ha beredskap for? Kjetil Furuberg, Bodø

ROS analyse, Oslo kommune Vann- og avløpetaten

Glitrevannverket: Hvordan er IKT sikkerheten i et IKS som ikke har ferdigtenkt dette ennå? René Astad Dupont

GigaCampus institusjonsgjennomgang fysisk infrastruktur Side: 1 (10) Sjekkliste Institusjon: Studiested: Rom: Dato:

KARTLEGGING. av mobil- og bredbåndsdekning

SPC modulært alarmsystem Sikkerhet for de minste til de største virksomhetene. SPC Modulært alarmsystem Sept 2014

Saksbehandler Telefon Vår dato Vår ref. Arkivkode / Bjørn Arne Karlsen Deres dato Deres ref.

Beredskap i kraftforsyninga

Egenevalueringsskjema

Gode råd til deg som stiller til valg

Hvorfor valgte Hafslund Nødnett

Brukermanual CPOStest Versjon

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur

MÅLESENSORER MÅLEUTSTYR UTGJØR EN VIKTIG DEL AV ET PROSSESANLEGG. MEN BRUKER VI DET RIKTIG?

Innholdsfortegnelse. Sector Alarm AS...4. Ordliste Alarmsystemets betjeningspanel Hva gjør jeg ved utløste alarmer...

Sikkerhetstenking i vannbransjen noen innledende bemerkninger

9 tips til sikrere PC

Hovedplan vann og avløp. Hva er fordelene med å ha slike planer? Hvordan kan de brukes?

Beredskaps- og øvingskonferansen 2012 Oslo februar Torstein Olsen Direktør Post- og teletilsynet

Smarthus for et bedre miljø. 2015

Samling for Norges beste beredskapsteam - KBO i Molde mai

Net2 - Full kontroll. Paxton Access. PC basert adgangskontroll fra Paxton Access. Hvorfor benytte adgangskontroll?

Nasjonal sikkerhetsmyndighet

Foreløpige erfaringer og forslag til tiltak etter ekstremværet Dagmar

Helhetlig ROS og areal-ros

Saksbehandler: Rigmor J. Leknes Tlf: Arkiv: 033 Arkivsaksnr.: 11/

CityGuard Sanntidsrapportering

ROS-analyse. Rapportering til: Nina. Ved endringer i arbeidsoppgaver for personell blir ikke adgang til adgangskontrollsystemet revidert

ALREG Beskrivelse side 1

Modelleringsverktøy og Regnbyge 3M - Metodikk og bruk i forhold til dokumentasjon og reduksjon av tap fra avløpsnettet

Installasjonsveiledning Visma Avendo, versjon 5.2

TRÅDLØST MODEM BRUKERVEILEDNING

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Teknisk regelverk for bygging og prosjektering. C-Elektrotekniske anlegg

Brannvarslingsanlegg for landbruket

DIGITAL SKOLEEKSAMEN FOR STUDENTER VED POLITIHØGSKOLEN

GSM sender. Oppkobling

CLIQ Remote. Beredskap

Transkript:

KRAV TIL TRYGGE DRIFTSKONTROLLANLEGG, BEDRE DRIFT OG LEVERINGSSIKKERHET Siv. Ing Arne J. Devold Norconsult AS September 2014

Operatørplass1 Operatørplass 2 Utalarmering Server Ethernet US002 US004 US001 US005 US006 US003 US007 US008

VA-INSTALLASJONER/UTESTASJONER (renseanlegg, pumpestasjoner, høydebasseng, målestasjoner, etc) KOMMUNIKASJON/SAMBAND (fiber/kobberkabler, radio eller mobil) AUTOMASJON/PLS (PLS= Programmerbar Logisk Styreenhet) DRIFTSSENTRAL (server, operatørplasser (skjermer), skrivere, alarmvarslingsutstyr) PRESENTASJON (innsamling av driftsinfo fra utestasjoner, presentasjon av driftsstatus til operatør, historikklagring, etc)

Bygning Strømforsyning 230V eller 400 V Elektrotavle(r) Automatikk/PLS (i elektrotavler eller i EGNE skap) Instrumenter og sensorer Pumper/motorer Ventiler Lys Varme

Før en foretar oppgradering/sikring av VA anleggene bør det gjennomføres en

Den enkelte VA-installasjons betydning (klassifisering av VA-stasjoner) Hvilke KRAV stilles til de tekniske anleggene (forsyningssikkerhet, tilgjengelighet) Gjennomgang av kommunen EGNE RESSURSER (kapasitet, kompetanse, beredskapsutstyr, beredskapsplan) Alternativer: Finnes det andre forsyningsveier/muligheter ved feil, f.eks kan en få vann fra annet vannverk/annen kommune eller har en annen resipient (avløpsanlegg) som kan benyttes for utslipp ved krise (UTEN straff fra fylkesmannen)? Hvor sårbar er VA-installasjonene for feil eller forstyrrelser i en krisesituasjon (leveringssikkerhet). Er det laget beredskapsplaner? Er det foretatt øvelser?

Sjekkliste: Er informasjonssikkerhet i driftskontrollsystemet forankret hos ledelsen? Organisering av personellet (hvem har ansvar for hva)? Har ALLE brukere egne brukernavn og passord (hva har den enkelte "lov" å utføre)? Har en kontroll over hvem som har tilgang til driftskontrollsystemet (adgangskontroll)? Benyttes det EGNE nettbrett, bærbar PC til vakt (hjemmevakt, mobilt brukerutstyr)? Er det sikkerhetsbarrierer (brannmur) mellom administrativt og driftskontroll-nettet? Er driftskontroll-nettet dublert/alternative føringsveier (omrutningsmuligheter)? Finnes det alternative føringsveier? Finnes det alternative utslippspunkter (avløp/resipient)? Gjennomføres det kontinuerlige tester om anleggene/alternativer fungerer? Finnes det alternative kommunikasjonsmuligheter (radio, mobil)? Kan VA-installasjonene driftes manuelt? Har en god nok dokumentasjon/funksjonsbeskrivelse over anleggene? Har kommunen mobile nødstrømsaggregater (både for 230 og 400 volt) som kan benyttes? Har kommunen alternativt samband (driftsradio, satellitt-telefon, oppmøteplasser)? Har kommunen beredskapsplaner og forberedte tiltak ved større katastrofer? Er det gjennomført beredskapsøvelser? Er det gode nok rutiner for opplæring og videreutvikling av driftspersonell? Etc, etc

Sabotasje Innbrudd Nettutfall Skader på anleggsdeler/anlegg Naturkatastrofer (flom, skred, etc) Brann Sambandsvikt Tap av driftsinformasjon/historiske data pga feil ved server/harddisk, etc Feil utført av operatør (menneskelig svikt) Tilgjengelig til driftsinformasjon (brannmur, adgangskontroll, passord, etc) Sikre mot Hacking (ref Stuxnet som ble oppdaget i 2010 som er et virus som også kan infiltrere PLS programvare (Siemens Step 7 program)

Dublering av instrumenter (viktige instrumenter) Dublering av spenningsforsyning til instrumenter Nødkjøring (f. eks pumpekjøring vha vippe og tidsrele og utenom PLS) Nødstrømsaggregat (UPS med batteri back-up) F. eks i Bærum blir det benyttet utvendig stikkontakt for montering av mobilt dieselaggregat (for både 230 V og 400 V) i alle nye pumpestasjoner på avløp Dieselaggregat (MED TANK for diesel) Dublering av PLS? (CPU-kort, I/O-kort, etc) Dublering av VA-stasjonen??? Fysisk sikring (skallsikring) Magnetkontakt i dører Vindu/glass detektorer ID detektor (bevegelsesdetektor) Videoovervåking

Benytte RINGSTRUKTUR (kan nå VA-stasjonen fra 2 veier) Benytte dublerte modem (kommunikasjonsenhet) Dublering av samband (fysisk adskilte grøfter/veier) Benytte alternative samband (fiber/kobber/mobilt/radio) (satellitt i K-båndet)

Sikre tilgang til anleggene (Adgangskontroll) Sikre tilgang til driftskontrollsystemet vha passord/pålogging Dublering av operatørplasser (2 eller flere) Dublering av servere (Hot stand-by) Dublere kommunikasjonen via 2 FYSISK adskilte veier Installere alternativ strømforsyning (nødstrømsaggregat) (dieselaggregat) Sikre historiske data ved å ta jevnlig back-up vha streamer, tape-stasjon,etc HUSK å lagre disse dataene i et annet bygg Benytt NSM (Nasjonal sikkerhetsmyndighet) veiledning "Fysisk sikring mot ulovlig inntrengning" Fysisk sikring: Dører/Låser (adgangskontroll), innbruddsalarm, etc Skilting Videoovervåkning

Kommunikasjon til driftspersonell "driftsradio" I de fleste kommune har "driftsradioen" blitt erstattet av MOBILTELEFONEN og dette fungere OK (så lenge basestasjonene og nettet fungerer) Ref orkanen DAGMAR (des. 2011) så var de fleste Vestlandskommuner sterkt rammet og telefon/mobilnettet var ute av drift over en lengre periode. Hva kan gjøres for å sikre en bedre kommunikasjon (i tillegg til mobiltelefon)???? Opprettholde/bygge ut driftsradio basert på VHF/UHF frekvenser (sjekk med PT) Etablere basisstasjoen med UPS/nødstrømsaggregat (dieseldrift) Vurdere dublering av basestasjonen (sjekk dekning) Vurdere masteplassering/dekningsgrad/tilkomst, etc (utsatt for vind/vær??) Etablere oppmøteplasser (ved bortfall av all kommunikasjon)

MÅLSETNING: Ønsker ROBUSTE VA-systemer Sikre drift og leveringssikkerhet Gjennomfør de tiltak som er teknisk/økonomisk forsvarlige Bruk SUNN fornuft