Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Vaikka teolliset tietoverkot hyvin usein ovatkin suojattuja tai kokonaan julkisesta verkosta eristettyjä, niihin ja niiden sovelluksiin kohdistuu samankaltaisia tietoturvaongelmia kuin julkisiinkin verkkoihin. Toisaalta myös julkiset verkot ovat haavoittuvia, niistä enemmän Tietoturva ja IoT sivulla.

Osana perinteisen  automaatiojärjestelmän automaatiojärjestelmän tietoturvan suunnittelua huomioitavia seikkoja ovat:

  • tiedon validointi
  • verkon suojaus
  • verkkoon tunkeutumisen havaitseminenverkon suojaus


Tiedon validointi

Prosessiin syötettävän tiedon oikeellisuus tulee aina tarkastaa. Näin vältettään suuri osa automaatiojärjestelmään kohdistuvista uhista esimerkiksi SQL haavoittuvuudet. 

 

...

  • Cross-site scripting (XSS) haavoittuvuudet

 

Verkon suojaus

       Verkkoon Verkkoon pääsyn rajoittaminen ja suojautuminen verkkoon kohdistuvilta uhilta:

  • Palomuurit
  • Proxy-pohjaiset ratkaisut
  • VPN-pohjainen suojattu verkkoyhteys
  • Kriittisten tietojärjestelmien kahdennus
  • Varmuuskopiointi
  • Järjestelmien hajauttaminen

 

Verkkoon tunkeutumisen havaitseminen

Työkaluja verkkoon tunkeutumisen havaitsemiseksi

 

...

Virukset ja haittaohjelmat

...