Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie...

20
Cyber-Secure uw productie – automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Transcript of Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie...

Page 1: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Cyber-Secure uw productie – automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken

René van der Meer

Page 3: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Cyber Attacks

Page 4: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Vertical - Horizontal Integration

Page 5: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

State-of-the-Art Measures

• Secure Remote Access

• Data Diodes in Automation

• Automation Firewall

Page 6: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Today‘s Usecase

Remote Access

Data

Page 7: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Cyber Attack‘s Vector

Remote Access

Data

Page 8: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

How to Secure your Factory

Remote Access

Data

OT Firewall

Remote Access

Data Diode

Page 9: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Secure Remote Access

Central Server

Remote AccessRouter

Service Computer

Factory

Page 10: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Recommendation‘s• Access Control

• 2-Factor Authentication

• Role-based Access Control (RBAC)

• Access Control to every IP and port

• Encrypted Connections (VPN)

• The on-site Operator can control the session

• Remote maintenance access session is displayed locally

• Log user actions

Page 11: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Remote Access : You are in control!

24VDC digital output to indicate a running remote access session Alternative:

24VDC digital inputto enable / disable remote access

Remote AccessRouter

Built-In Switch to enable / disable remote access

Page 12: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Data from Fieldbus to Cloud

Data Diode

Page 13: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Data & Remote combination

Page 14: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Security by Hardware

And more …

Data Diode

Page 15: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Security by Software

And more …

Data Diode

ContainerCloud

Application

Docker

ContainerFieldbus

Application

Software

Control

Page 16: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Automation Firewall

Factory

OT Network

Page 17: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Micro Network Segmentation Avoid address conflicts when

installing new machines

Protect machine components &

internal network

Isolate production islands &

control accesses

Page 18: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Protect Legacy Systems Protect old & unsecured

equipment

Improve the factory overall

cybersecurity level without

introducing structural changes

in the production network…

Page 19: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Configure OT Firewalls Manage Firewall‘s like you

manage PLC‘s

User Interface for Automation

User‘s

Self Learning Network Traffic

Reduced Functionality for OT Use

Cases

Page 20: Cyber-Secure uw productie automatisering, koppel OT veilig ... · Cyber-Secure uw productie –automatisering, koppel OT veilig aan IT en hak uw netwerk in stukken René van der Meer

Vragen? We staan naast u of all of our

products