43 ÅÍÅÐÃÈß 6'2016 енергия Р Е К Л А М А на достъпа след предварително зададен брой последователни невалидни пароли. Криптирането трябва да се използва, когато има преминаване през необезпечени мрежи. Одобрените списъци на разрешение за отдалечен достъп периодично да се преразглеждат. Да не се използват пароли по подразбиране. Отдалечените връзки за достъп трябва да се регистрират (и периодично да се преразглеждат). Разглеждане риска, когато е позволен отдалечен достъп. Сигурност във всички форми се превръща в изискване на нашето общество. Опасенията за сигурността са идентифицирани от EPRI, NERC и други и могат да бъдат решени с наличен софтуер и процедури. Промишлеността отговаря с препоръки за прилагане на TLS/SSL или VPN в ютилити комуникационната инфраструктура. Въпреки че тези софтуерни решения са силни и ефективни инструменти за сигурност, те са само част от общото уравнение. Истинската сигурност изисква много такива инструменти пасност в мрежата на подстанцията. Тази архитектура прилага единна сигурнаточка на влизане в подстанция и не нато- варва наличния хардуер с кодиране/ декодиране. Недостатъкът на това изпълнение е, че все още има въпроси за разрешение. Това може частично да се реши чрез добавяне на защитна стена в серията с VPN. Защитната стена ще позволи само оторизирани компютри да преминат през нея. В крайна сметка, на IED ще трябва да осигури идентификация на потребителя. Втората архитектура , която е резултат от препоръките на IEC WG15, е SSL/TLS. В това изпълнение TLS/SSL се вмъква в слоя представяне на протоколи на клиент-сървър. Стандартизиране на тези архитектури ще бъдатнеобходими в бъдеще, за да се улесни оперативната съвместимост. В момента се работва интегрирана система Integrated Energy and Communications SystemArchitecture (IECSA), коятоще описва подробно реализации от търговците с енергия до крайния потребител. Обобщение на основните насоки за настоящето и бъдещето Установяване на политики и процедури, регулиращи използването на отдалечен достъп до ECPS системи, включително идентифициране на отговорните лица. Периодичен преглед и актуализиране, следене на графиците. Дистанционният достъп (Remote Access) трябва да се активира, само когато е необходим, одобрен и заверен. Трябва да се използва мултифакторно удостоверяване (2 или повече фактори). Факторите е необходимо да включват пароли, телефонни номера, адреси, биометрични данни, GPS местоположение и т.н. Автоматично заключване ɨɮɢɰɢɚɥɟɧ ɩɪɟɞɫɬɚɜɢɬɟɥ ɡɚ Ȼɴɥɝɚɪɢɹ ɧɚ ɉɪɨɦɢɲɥɟɧɚ ɤɨɜɚɧɚ ɫɬɨɦɚɧɟɧɚ ɚɪɦɚɬɭɪɚ ɡɚ ɜɢɫɨɤɨ ɢ ɧɢɫɤɨ ɧɚɥɹɝɚɧɟ ɩɪɨɢɡɜɟɞɟɧɚ ɫɴɝɥɚɫɧɨ ɢɡɢɫɤɜɚɧɢɹɬɚ ɧɚ ɦɧɨɠɟɫɬɜɨ ɫɬɚɧɞɚɪɬɢ &(1 ',1 ,62 $16, $)125 %6 ɢ ɞɪ Ɍɩɯɣɺ ɮɦ Ƚɠɫɣɦɛ ɠɭ ɍɠɦ ɯɛɥɬ RIÀFH#LEOEXOJDULD FRP ZZZ LEOEXOJDULD FRP STAHL – ARMATUREN PERSTA *0%+ ȾɀɋɇȻɈɃɚ WOUTER WITZEL (8529$/9( % 9 ɐɉɆȻɈȿɃɚ Ɋɟɝɭɥɢɪɚɳɢ ɢ ɫɩɢɪɚɬɟɥɧɢ ÄȻɴɬɟɪɮɥɚɣ´ ɤɥɚɩɢ ɫ ɟɥɟɤɬɪɢɱɟɫɤɨ ɩɧɟɜɦɚɬɢɱɧɨ ɢ ɪɴɱɧɨ ɭɩɪɚɜɥɟɧɢɟ ɬɟɮɥɨɧɢɪɚɧɢ ɝɭɦɢɪɚɧɢ ɢ ɦɟɬɚɥɧɨ ɭɩɥɴɬɧɟɧɢ ɫ ɜɭɥɤɚɧɢɡɢɪɚɧ ɦɚɧɲɨɧ ɜɴɪɯɭ ɤɨɪɩɭɫɚ
RkJQdWJsaXNoZXIy MTEyMTYwMw==