Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Nykyaikaista teollista verkkoa rakennettaessa tietoturvan tulee olla keskeinen lähtökohta jo suunnittelun alusta asti sillä jo itse verkon rakenne saattaa osaltaan altistaa tietoturvariskeille. Esimerkkejä , esimerkkejä verkkoratkaisuista löytyy sivulta Palomuurit osana automaation tietoturvaa.

Perinteinen ongelma on juuri edellämainitut puutteet suunnittelussa; mikäli tietoverkkoa ei alunalkaenkaan ole rakennettu huomioiden tietoturvaa kuten monissa vanhoissa verkoissa on, niiden linkittäminen turvallisesti moderniin verkkoon saattaa olla erittäinkin ongelmallista ja saattaa vaatia hyvinkin dramaattisia ratkaisuja kuten datapakettien seurannan jne. Toisaalta edellämainittu pakettien monitorointi taas edesauttaa saatavuutta koska sen avulla voidaan suodattaa vahinkoa aiheuttavaa liikennettäö ja reagoida ajoissa mahdolliseen tietoturva-uhkaan.

Viimeisimpänä haasteena tietoturvan kannalta ovat teollisen intenetin laitteiden usein erittäin pitkä elinkaari; nykyajan teollisen internetin sovelluksissa löytyy lähes järjestään tuki moderneille tietoturvaratkaisuille mutta em. vanhojen verkkojen laitteissa sellaiset perusasiat kuten käyttäjän autentikointi, auktorisointi, liikenteen loggaus ja mahdollisten muutosten hallinta voivat olla hyvinkin puutteellisia tai puuttua kokonaan. Tästä hyvänä esimerkkinä yleisesti käytetty Modbus ja Modbus/TCP jossa itse laitteille ei ole käytännössä lainkaan tietoturvaa tarjolla protokollatasolla.