search query: @keyword automaatiojärjestelmä / total: 25
reference: 4 / 25
« previous | next »
Author:Huhtinen, Pekka
Title:Information security of industrial control systems
Automaatiojärjestelmien tietoturvallisuus
Publication type:Master's thesis
Publication year:2011
Pages:xi + 71      Language:   eng
Department/School:Automaatio- ja systeemitekniikan laitos
Main subject:Automaation tietotekniikka   (AS-116)
Supervisor:Koskinen, Kari
Instructor:Poittinen, Olli
OEVS:
Electronic archive copy is available via Aalto Thesis Database.
Instructions

Reading digital theses in the closed network of the Aalto University Harald Herlin Learning Centre

In the closed network of Learning Centre you can read digital and digitized theses not available in the open network.

The Learning Centre contact details and opening hours: https://learningcentre.aalto.fi/en/harald-herlin-learning-centre/

You can read theses on the Learning Centre customer computers, which are available on all floors.

Logging on to the customer computers

  • Aalto University staff members log on to the customer computer using the Aalto username and password.
  • Other customers log on using a shared username and password.

Opening a thesis

  • On the desktop of the customer computers, you will find an icon titled:

    Aalto Thesis Database

  • Click on the icon to search for and open the thesis you are looking for from Aaltodoc database. You can find the thesis file by clicking the link on the OEV or OEVS field.

Reading the thesis

  • You can either print the thesis or read it on the customer computer screen.
  • You cannot save the thesis file on a flash drive or email it.
  • You cannot copy text or images from the file.
  • You cannot edit the file.

Printing the thesis

  • You can print the thesis for your personal study or research use.
  • Aalto University students and staff members may print black-and-white prints on the PrintingPoint devices when using the computer with personal Aalto username and password. Color printing is possible using the printer u90203-psc3, which is located near the customer service. Color printing is subject to a charge to Aalto University students and staff members.
  • Other customers can use the printer u90203-psc3. All printing is subject to a charge to non-University members.
Location:P1 Ark Aalto  7522   | Archive
Keywords:industrial control system
ICS
automation
security
security policy
security program
template
security standard
ICS
automaatiojärjestelmä
automaatio
tietoturva
tietoturvallisuus
tietoturvapolitiikka
tietoturvaohjelma
tietoturvastandardi
Abstract (eng): Industrial control systems (ICS) have evolved significantly in the recent years and the number of connections between systems has increased.
This development of devices and interfaces causes new security threats.
Despite this, only few organizations have taken these matters into consideration.

The ICS security lacks a common standard.
Although the standardization of the ICS security is still very much at a development stage, there are standards that could be applied.
However, the ICS security is often performed in compliance with IT security standards.
In view of the differences between the nature of ICS and IT systems, this cannot be regarded as the best solution.
This thesis evaluates the differences between ICS and IT systems.
In addition, the thesis provides an overview of the most common current ICS security standards and the drafts of standards and regulations.

The main objectives of the thesis are to develop document templates for ICS security policy and security program.
As a result of the thesis, these templates were successfully developed.
These templates illustrate the types of issues that can be covered through these security documents.
At the more general level, these matters should also be considered when implementing the ICS security.
Due to the fact that security requirements are strongly dependent on the target environment, these security templates should be customized to meet the desired requirements of the target environment.
Abstract (fin): Automaatiojärjestelmät ovat kehittyneet paljon viime vuosina ja samalla järjestelmien väliset yhteydet ja verkottuminen on lisääntynyt.
Tämä laitteiden ja liityntöjen kehitys on lisännyt järjestelmien tietoturvallisuuteen liittyviä uhkia.
Tästä huolimatta vain osa organisaatioista on ottanut asian vakavasti.

Automaatiojärjestelmien tietoturvallisuudelta puuttuu yleispätevä standardi Ja tietoturvallisuusstandardoinnin katsotaankin olevan vasta kehitysvaiheessa.
Olemassa on kuitenkin jo joitakin käyttökelpoisia standardeja.
Tästä huolimatta automaatiojärjestelmien tietoturvallisuus on usein toteutettu noudattaen jotakin IT -alan tietoturvallisuusstandardia.
Tätä ei kuitenkaan voida pitää parhaana mahdollisena ratkaisuna automaatiojärjestelmien Ja IT-järjestelmien eroista johtuen.
Tässä diplomityössä käydään läpi näiden järjestelmien toimintaperiaatteisiin ja tietoturvallisuuteen liittyvät suurimmat erot.
Lisäksi luodaan katsaus nykyisiin ja valmistelussa oleviin automaatiojärjestelmien tietoturvallisuusstandardeihin ja määräyksiin.

Tämän diplomityön tuloksena kehitettiin dokumenttipohjat automaatiojärjestelmien tietoturvallisuuspolitiikalle ja tietoturvallisuusohjelmalle.
Työn tarkoituksena on antaa lukijalle kuva siitä mitä asioita näissä automaatiojärjestelmien tietoturvallisuuden kannalta tarpeellisissa dokumenteissa tulisi käsitellä ja mitä asioita tulisi huomioida, jotta automaatiojärjestelmä olisi tietoturvallinen.
Tietoturvallisuusvaatimukset ovat vahvasti riippuvaisia käyttökohteesta, joten tässä työssä esitettyjä ratkaisuja tulee muokata vastaamaan käyttökohteen erityispiirteitä.
ED:2011-11-28
INSSI record number: 43082
+ add basket
« previous | next »
INSSI