SecurityWorldMarket
Annons

Säkerhet för storskalig samhällskritisk infrastruktur

Nordiska energi- och försörjningsbolag bygger ut sin infrastruktur, vilket ökar kraven på säkerhetslösningar som kan skalas i takt med verksamheten.

Utbyggnaden av energi- och samhällskritisk infrastruktur i Norden ställer nya krav på fysisk säkerhet. När anläggningarna blir fler, mer geografiskt utspridda och ofta obemannade krävs skalbara säkerhetslösningar som fungerar även under tuffa klimatförhållanden och vid bristande uppkoppling. Gallagher Security visar hur ett integrerat och flerskiktat skydd kan möta dessa utmaningar.

Den nordiska infrastrukturen för energi och vatten byggs ut snabbt, och utvecklingstakten utmanar de planeringscykler som de flesta strategier för fysisk säkerhet traditionellt har utgått från. Vind- och vattenkraftskapaciteten byggs ut i allt mer avlägsna delar av Norge, havsbaserad vindkraft växer snabbt utanför Danmarks kust och elnäten moderniseras i hög takt i Sverige och Finland. 

För energi- och försörjningsbolag kan en säkerhetsincident leda till tallvarliga konsekvenser, såsom elavbrott, försämrad vattenkvalitet och minskat förtroende hos allmänheten.


Långa avstånd – en riskfaktor

En växande andel av de anläggningar som håller el- och vattenförsörjningen i gång ligger dock flera timmar från närmaste tekniker och är samtidigt utsatta för sträng kyla, stora snömängder, långa perioder av mörker och uppkoppling som inte alltid kan garanteras.

Kombinationen av omfattning, avstånd och klimat innebär att säkerheten för anläggningar utspridda över det nordiska elnätet inte kan hanteras som en samling enskilda platser. De utgör ett nätverk – och måste hanteras som ett sådant.

Övervakning i realtid på distans

Gallaghers OneLink utökar Command Centres övervaknings- och styrfunktioner till avlägsna och obemannade anläggningar via molnet. Det ger operatörerna överblick i realtid över tillgångar som annars skulle ligga utanför den dagliga övervakningen. Ett och samma team kan därmed samordna insatser för hela verksamheten i stället för att hantera varje transformatorstation eller vindkraftspark som ett separat säkerhetsproblem.

Säkerheten för anläggningar utspridda över det nordiska elnätet ska intehanteras som en samling enskilda platser. De utgör ett nätverk – och måste hanteras som ett sådant.


Detektering räcker inte

På avlägsna anläggningar räcker det aldrig med enbart detektering. En sensor aktiveras, ett larm når kontrollrummet och någon måste bedöma situationen och agera – en process som tar betydligt längre tid när närmaste insatsresurs befinner sig flera kilometer bort.

Därför måste avskräckning vara den första försvarslinjen. Ett förstärkt och övervakat perimeterskydd förändrar en inkräktares riskbedömning redan innan intrånget har genomförts och skapar värdefull tid innan personen når kritiska tillgångar. Ett säkerhetssystem med flera skyddslager bygger vidare på samma princip, från det yttre områdesskyddet till den interna passerkontrollen. Den – eller det – som tar sig förbi ett säkerhetslager måste fortfarande passera nästa. Varje minut som vinns ger insatspersonalen mer tid att agera.

perimeterskydd
Ett övervakat perimeterskydd avskräcker inkräktare och skapar värdefull tid innan de når kritiska tillgångar.


Säkerheten måste fungera utan uppkoppling

Samma avlägsna läge som gör en anläggning svår att bemanna kan också innebära att den ligger utanför tillförlitlig nätverkstäckning. Därför måste motståndskraften vara inbyggd i själva säkerhetshårdvaran.

Gallaghers styrenheter hanterar passerkontrollbeslut lokalt, vilket innebär att en anläggning fortsätter att autentisera användare och logga alla händelser även om förbindelsen med den centrala plattformen tillfälligt bryts. När anslutningen återställs synkroniseras informationen. Ett säkerhetssystem som slutar fungera när uppkopplingen försvinner erbjuder inte verklig motståndskraft – det skapar en sårbarhet som kan utnyttjas.

Automatiserad behörighetshantering

När arbetskraftskostnaderna ökar och demografin på arbetsmarknaden förändras kan nordiska operatörer inte fortsätta att öka personalstyrkan i samma takt som antalet anläggningar växer. Manuell administration av behörigheter, där någon måste hantera varje tilldelning eller återkallelse för hand, är inte skalbar under sådana förhållanden.

Gallaghers AccessNow automatiserar behörighetshanteringen, så att en teknikers behörigheter till ett stort antal avlägsna anläggningar kan tilldelas eller återkallas utan att någon manuellt behöver hantera varje enskild begäran. Därmed minskar den administrativa arbetsinsats som annars skulle krävas.

Gallaghers styrenheter hanterar passerkontrollbeslut lokalt så att användare kan autentiseras och händelser även om förbindelsen med den centrala plattformen tillfälligt bryts.


NIS2 ställer högre krav

Regelverken tillför ytterligare en dimension av komplexitet. Enligt NIS2, EU senaste cybersäkerhetsdirektiv som bland annat omfattar kritisk infrastruktur, ska verksamheter tillämpa en allriskansats i sitt säkerhetsarbete. Enligt artikel 21 ska fysiska risker och cyberrisker hanteras som delar av ett sammanhängande säkerhetsarbete, samtidigt som ansvaret ligger på högsta ledningsnivå. För väsentliga verksamhetsutövare som inte uppfyller kraven kan sanktionsavgifterna uppgå till 10 miljoner euro.

Direktivet lyfter även fram multifaktorautentisering som en viktig säkerhetsåtgärd. Command Centre stödjer multifaktorautentisering vid läsaren genom att kombinera exempelvis behörighetskort, PIN-kod och biometriska faktorer utifrån risknivån i respektive säkerhetszon.

xxx
Eftersom Gallagher utvecklar och tillverkar både sin egen hårdvara och mjukvara kan samma plattform anpassas efter behoven på varje enskild anläggning.


När det gäller både cyber- och fysisk säkerhet ställer NIS2 dessutom krav på att betydande incidenter ska rapporteras inom 24 timmar. För att klara en sådan tidsram är det en stor fördel om relevant information och bevismaterial redan finns samlat i en centraliserad plattform i stället för att vara utspritt mellan perimetersystem, passageloggar och separata kameraflöden.

Anpassning till behoven

För energi- och försörjningsbolag är en säkerhetsincident sällan bara en säkerhetsincident – den blir också en operativ händelse, med konsekvenser som kan sträcka sig till elavbrott, försämrad vattenkvalitet och minskat förtroende hos allmänheten. Eftersom Gallagher utvecklar och tillverkar både sin egen hårdvara och mjukvara kan samma plattform anpassas efter behoven på varje enskild anläggning. En vindkraftsanläggning på hög höjd och en transformatorstation på landsbygden kräver sällan identiska säkerhetslösningar.

Säkerhet – lager för lager

De nordiska energi- och försörjningsbolagen bygger nu ut sina elnät och sin infrastruktur för förnybar energi. De aktörer som är bäst rustade att hantera tillväxten på ett säkert sätt är de vars säkerhetsplattform kan skalas upp i takt med verksamheten. Det handlar om att bygga säkerheten lager för lager och över stora avstånd, trots brister i nätverksuppkopplingen och oavsett vilka krävande förhållanden en anläggning kan utsättas för.


För mer information
om hur Gallagher stödjer energi- och infrastrukturoperatörer i Norden, kontakta Håkan Björkman, Regional Manager Nordics, och ange organisationens namn och plats. En representant från Gallaghers nordiska team kommer därefter att kontakta er för att diskutera era säkerhetsbehov.


Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan