Tehtävälista Energia ja kriittinen infrastruktuuri
Yritysturvallisuus > IT & OT
Tehtävälista Energia ja kriittinen infrastruktuuri
Tavoitteena on resilientti ja sääntelyn mukainen toiminta.
- Tunnista kriittisimmät prosessit ja järjestelmät
- Määrittele minimitaso toiminnalle häiriötilanteessa
- Dokumentoi manuaaliset ohjaus- ja varamenettelyt
- Arvioi sääntelyvaatimukset (esim. NIS2)
- Testaa säännöllisesti poikkeustilanneharjoituksia
- Toteuta jatkuva valvonta kriittisille OT-verkoille
- Määrittele viranomaisyhteistyön toimintamallit
- Varmista fyysisen ja kyberturvallisuuden yhteensovitus
Strateginen ja sääntelytaso
- Tunnista sääntelyvaatimukset (NIS2, kansallinen valvonta)
- Määrittele kriittiset palvelut ja yhteiskunnallinen vaikutus
- Nimeä vastuuhenkilöt viranomaisyhteistyöhön
- Yhdistä IT/OT osaksi jatkuvuus- ja varautumissuunnittelua
Kriittinen infrastruktuuri
- Inventoi kaikki ohjaus- ja mittausjärjestelmät (RTU, SCADA)
- Tunnista hajautetun tuotannon IT/OT-rajapinnat
- Dokumentoi verkon ohjaus- ja varajärjestelmät
- Varmista fyysisen ja kyberturvallisuuden yhteinen malli
Mittausjärjestelmillä RTU (Remote Terminal Unit) ja SCADA (Supervisory Control And Data Acquisition ) tarkoitetaan teollisia ja infrastruktuurien valvonta- ja ohjausjärjestelmiä, joilla kerätään, välitetään, visualisoidaan ja usein myös ohjataan fyysisen prosessin mittaus- ja tilatietoja. Ne ovat keskeinen osa OT-ympäristöä ja muodostavat sillan kenttälaitteiden ja operaattorien välillä.Resilienssi ja poikkeustilanteet
- Määrittele minimitaso toiminnalle häiriössä
- Dokumentoi ja testaa manuaalinen ohjaus
- Harjoittele kyber- ja käyttötilannepoikkeamia
- Testaa viestintä ja päätöksenteko kriisitilanteessa
Kyberturvallisuus
- Segmentoi OT-verkot kriittisyysluokittain
- Rajoita kaikki etäkäytöt ja toimittajayhteydet
- Ota käyttöön jatkuva valvonta kriittisille osille
- Dokumentoi ja harjoittele OT-incident response