Voimalaitosautomaation liityntärajapinnat järjestelmään : tietoturvanäkökulma
Mäkinen, Jere (2024)
Mäkinen, Jere
2024
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2024112229416
https://urn.fi/URN:NBN:fi:amk-2024112229416
Tiivistelmä
Opinnäytetyön toimeksiantaja oli Apex Automation Oy. Ensisijaisena tavoitteena oli suunnitella ja toteuttaa Apex Automation Oy:n asiakkaalle toimintavarma ja tietoturvallinen verkkoratkaisu noudattaen ISA/IEC62443-standardin vaatimuksia. Toiseksi työssä pyrittiin kartoittamaan ja arvioimaan eri liityntäraajapintojen turvallisuutta voimalaitosautomaatiossa. Kolmantena tavoitteena oli lisätä Apex Automation Oy:n osaamista nykyaikaisista tietoturvamääräyksistä sekä tarjota ajantasaista tietoa eri kommunikaatioprotokollista ja niiden turvallisuusnäkökohdista.
Työn kohteena oli pääosin etäohjattu kaukolämpölaitos, jossa on kolme öljykattilaa. Järjestelmän rakenne on suunniteltu siten, että samaa ratkaisua voidaan soveltaa myös muissa lämmöntuotantomuodoissa. Tämä laitos toimii varalaitoksena, jota käytetään huoltojen aikana ja energiankulutushuippujen tasoittamiseen. Laitos on osa laajempaa kaukolämpöverkkoa, jonka päätuotanto tapahtuu teollisuusalueen tarpeita palvelevilla voimalaitoksilla. Automaatiojärjestelmässä käytettiin pääasiassa Siemensin komponentteja ja sisäisessä kommunikoinnissa hyödynnetään Profinet-verkkoa. Ylätason järjestelmä on myös Profinet-kommunikointiväylää ja yhteys siihen toteutettiin Couplerin avulla. Tämä mahdollisti laitoksen verkosta pienen verkkosegmentin luomisen, joka on eriytetty Couplerin avulla ylätason järjestelmästä. Coupler on tietoturvallinen ratkaisu, sillä se estää liitettyjen verkkojen suoran näkyvyyden toisilleen, rajoittaen tiedonvaihdon vain rajapintaan määriteltyihin input- ja output-datapaketteihin.
Työn tuloksena onnistuttiin toteuttamaan Apex Automation Oy:n asiakkaalle tietoturvallinen ja luotettava verkkoratkaisu. Samalla Apex Automation Oy sai ajantasaista tietoa tietoturvasäädöksistä sekä liityntärajapintojen turvallisuusvaatimuksista. Erityisesti hiljattain voimaan astuneen NIS 2 -direktiivin vaikutusten huomiointi toi lisäarvoa sekä Apex Automation Oy:lle, että sen asiakkaalle, auttaen parantamaan heidän tietoturvallisuusvalmiuksiaan.
Työn kohteena oli pääosin etäohjattu kaukolämpölaitos, jossa on kolme öljykattilaa. Järjestelmän rakenne on suunniteltu siten, että samaa ratkaisua voidaan soveltaa myös muissa lämmöntuotantomuodoissa. Tämä laitos toimii varalaitoksena, jota käytetään huoltojen aikana ja energiankulutushuippujen tasoittamiseen. Laitos on osa laajempaa kaukolämpöverkkoa, jonka päätuotanto tapahtuu teollisuusalueen tarpeita palvelevilla voimalaitoksilla. Automaatiojärjestelmässä käytettiin pääasiassa Siemensin komponentteja ja sisäisessä kommunikoinnissa hyödynnetään Profinet-verkkoa. Ylätason järjestelmä on myös Profinet-kommunikointiväylää ja yhteys siihen toteutettiin Couplerin avulla. Tämä mahdollisti laitoksen verkosta pienen verkkosegmentin luomisen, joka on eriytetty Couplerin avulla ylätason järjestelmästä. Coupler on tietoturvallinen ratkaisu, sillä se estää liitettyjen verkkojen suoran näkyvyyden toisilleen, rajoittaen tiedonvaihdon vain rajapintaan määriteltyihin input- ja output-datapaketteihin.
Työn tuloksena onnistuttiin toteuttamaan Apex Automation Oy:n asiakkaalle tietoturvallinen ja luotettava verkkoratkaisu. Samalla Apex Automation Oy sai ajantasaista tietoa tietoturvasäädöksistä sekä liityntärajapintojen turvallisuusvaatimuksista. Erityisesti hiljattain voimaan astuneen NIS 2 -direktiivin vaikutusten huomiointi toi lisäarvoa sekä Apex Automation Oy:lle, että sen asiakkaalle, auttaen parantamaan heidän tietoturvallisuusvalmiuksiaan.