Haku

SCADA-järjestelmään kohdistuvat kyberhyökkäykset ja niiltä suojautuminen

QR-koodi

SCADA-järjestelmään kohdistuvat kyberhyökkäykset ja niiltä suojautuminen

Tämä kandidaatintutkielma suoritettiin kirjallisuuskatsauksena. Tarkoituksena oli luoda yleinen katsaus SCADA-järjestelmien kyberturvallisuuteen. SCADA-järjestelmä on teollinen hallintajärjestelmä, joka vastaa automaatiosta laajalla maantieteellisellä alueella. Ne vastaavat myös kriittisen infrastruktuurin toiminnasta, kuten sähkönsiirrosta. Laajat ongelmat sähkönsiirrossa tulisivat yhteiskunnalle erittäin kalliiksi, joten SCADA-järjestelmien kyberturvallisuudesta on pidettävä huolta. Teolliset hallintajärjestelmät ovat perinteisiä kuluttajajärjestelmiä pitkäikäisempiä, joten niiden kyberturvallisuudesta huolehtiminen on vaikeampaa, sillä teknologia kehittyy jatkuvasti. Järjestelmien kyberturvallisuutta pidetäänkin yllä esimerkiksi hyökkäyspuilla. Hyökkäyspuiden avulla voidaan arvioida hyökkääjän tavoitteita ja sitä kautta hyökkäystapoja, josta suoritettavan arvioinnin perusteella järjestelmääkin voidaan kehittää. Tunnetuimpana SCADA-hyökkäyksenä pidetään usein Stuxnetiä. Se oli hyökkäys, joka kohdistui iranilaiseen uraanin rikastamoon. Uraanin rikastamo oli internetistä eristetty kokonaisuus, mutta siihen saatiin tartutettua haittaohjelma saastuneella USB-muistitikulla. Haittaohjelma ei suinkaan pysynyt piilossa, vaan se oli ohjelmoitu hajottamaan uraanin rikastuksessa käytettäviä sentrifugeja.

Tallennettuna: