• Gossen Metrawatt

Maßnahmen zur Daten- und Manipulationssicherheit

Rollenbasierte Zugriffsberechtigung (RBAC)

  • Gewähren von Nutzer-Rechten, die notwendig sind und nicht darüber hinaus
    • Zugriff auf Messdaten: Visualisierung, Löschen, Herunterladen
    • Konfigurationsdaten: Anzeigen, Ändern
    • Benutzerverwaltung
    • Fernzugriff über Website / Software
    • Lokaler Zugang
  • Keine klare Textübertragung von Login-Informationen
  • Wiederholte Anmeldeversuche erhöhen die Latenz
  • Speicherung der RBAC-Einstellungen nur verschlüsselt

Rollenbasierte Zugriffsberechtigung (RBAC)


Hypertext Transfer Protocol Secure (https)

  • Sicheres Hypertext-Übertragungsprotokoll (abhörsicher durch Transportverschlüsselung)
  • Bidirektionale Verschlüsselung zwischen Server und Client
  • Stammzertifikate als Verschlüsselungselement
  • Geschützte Authentifizierung
  • Verschlüsselung des Dateninhalts
  • Verschlüsselung mit Camillebauer Zertifikat oder benutzerdefiniertem Zertifikat


Client Whitelist / Client IEC61850 Whitelist [Firewall]

  • Liste mit maximal 10 autorisierten Teilnehmern (Computern) mit:
    • vIPv4 Adresse
    • vIPv6 Adresse
  • Alle weiteren Teilnehmerzugriffe werden geblockt

Client Whitelist


Audit-Log [Registration aller Manipulationen]

  • Sichere Protokollierung mit Benutzerinformationen für alle:
    • Verbindungsversuche
    • Benutzeranmelde- / Abmeldeprozesse
    • Visualisierungen des Überwachungsprotokolls
    • Konfigurationsänderungen Zurücksetzen / Löschen von Daten

Audit-Log


Sys-Log

  • Zentrale Netzwerküberwachung
    • Übertragung der Überwachungsprotokolleinträge auf einen Sicherheitsserver

Sys-Log


Sichere Firmware-Updates

  • Überprüfen Sie, ob die Firmware original ist
    • Firmware-Images werden digital signiert
    • Plausibilitätsprüfung der Gültigkeit wird gewährleistet

Sichere Firmware-Updates


Datenlogger & Unterbrechungsfreie Spannungsversorgung (USV)

  • SD-Kartenspeicher im Messgerät
  • 16 GB Datenspeicher reicht über viele Jahre im typischen Betrieb
  • USV mit 5×3 Minuten bei Spannungsausfall auf der Versorgung

Datenlogger & Unterbrechungsfreie Spannungsversorgung (USV)


Datenexport

  • Manueller Datenexport über CSV & PQDIF
  • Automatisierter Datenexport csv & PQDIF (Scheduler)
  • Event-Push (PQDIF) zum SFTP-Server

Datenexport


Sichere Verbindung

  • Sichere Verbindung über Gateway
  • VPN Cloud-Service
  • Mobilfunkanbindung

Sichere Verbindung


Metrologisch zertifiziertes Messsystem

  • METAS-Zertifikat (Eidgenössisches Institut für Metrologie der Schweiz)
  • Zertifzierte Netzqualität nach IEC61000-4-30 Ed.3, Klasse A & S
  • Zertifizierte Wirkenergie nach Klasse 0.2S

Metrologisch zertifiziertes Messsystem


Non-µP Messgeräte

Die einfachste Art, Cyber Security umzusetzen:

  • Messumformer für I/U/P/Q
  • “Dumme” Hardware verhindert IT-Angriffe (keine IP-Adresse)
  • Hohe Verfügbarkeit & Langlebigkeit über Jahrzehnte
  • Global bewährte Technologie

Non-µP Messgeräte


Dialog, Infos und Aktionen: