PROCENA BEZBEDNOSNIH RIZIKA U IIoT SISTEMIMA

UPRAVLJANJE I TELEKOMUNIKACIJE U ELEKTROENERGETSKOM SISTEMU / 20. simpozijum CIGRE Srbija (113-120)

AUTOR(I) / AUTHOR(S): Jasna Marković–Petrović, Mirjana Stojanović

E-ADRESA / E-MAIL: jasna.markovic-petrovic@eps.rs

Download Full Pdf   

DOI: 10.46793/CIGRE20S.113MP

SAŽETAK / ABSTRACT:

Digitalizacija industrijske infrastrukture, pored brojnih benefita, takođe uslovljava značajne promene u aspektima bezbednosti industrijskih kontrolnih sistema. Implementacija koncepta i tehnologije industrijskog Interneta stvari (IIoT – Industrial Internet of Things) u  industrijske pogone hijerarhijski strukturira automatizaciju, ubrzava obradu podataka na sva tri hijerarhijska nivoa (edge, fog i cloud) i u celini unapređuje proces proizvodnje. Osavremenjavanje postojećih pogona uvođenjem IIoT-a takođe unapređuje postojeće strategije održavanja praćenjem izabranih parametara koji ukazuju na pojavu procesa degradacije u realnom vremenu, skraćivanjem vremena zastoja i boljom predikcijom kvara. Sa aspekta informacionih bezbednosnih rizika, rad skreće pažnju na porast ranjivosti i veću izloženost modernih industrijskih sistema na sajber napade. Zbog toga je potrebno da se unaprede tradicionalni i predlože novi metodi za procenu informacionih bezbednosnih rizika u savremenim industrijskim kontrolno-upravljačkim i nadzornim sistemima. U radu je dat pregled naučno formulisanih metoda procene bezbednosnih rizika u IIoT sistemima.

KLJUČNE REČI / KEYWORDS:

Industrijski Internet stvari – Informacioni bezbednosni rizik – Procena rizika.

LITERATURA / REFERENCES:

  • M. Stojanović, J. Marković-Petrović, „Dinamička procena bezbednosnog rizika u industrijskim IoT sistemima“, Zbornik radova XXXIX Simpozijuma o novim tehnologijama u poštanskom i telekomunikacionom saobraćaju – POSTEL 2021, Beograd, 30. novembar-1. decembar, 2021, str. 156–164.
  • M. Stojanovic, J. Markovic-Petrovic, „Deep learning for cyber security risk assessment in IIoT systems“, Encyclopedia of Data Science and Machine Learning, J. Wang (Ed.), Hershey, PA: IGI Global, 2022.
  • J. Marković–Petrović, M. Stojanović, „Klasifikacija sajber napada na industrijske IoT sisteme“, Zbornik radova 19. Simpozijuma upravljanje, telekomunikacije i zaštita u EES, CIGRÉ Srbija, RD2–05, oktobar, 2020.
  • K. Stouffer, J. Falco, K. Scarfone, „Guide to industrial control systems (ICS) security”, NIST Special Publication 800-82 Rev 2, May 2015.
  • J.R. Nurse, S. Creese, D. De Roure, „Security risk assessment in Internet of Things systems“, IT professional, Vol. 19, No. 5, pp. 20-26, 2017.
  • C. Kolias, G. Kambourakis, A. Stavrou, J. Voas, „DDoS in the IoT: Mirai and other botnets”, Computer, Vol. 50, No. 7, pp. 80-84, 2017.
  • C. Adaros Boye, P. Kearney, M. Josephs, „Cyber-risks in the industrial Internet of Things (IIoT): Towards a method for continuous assessment“, Information Security, Lecture Notes in Computer Science, vol 11060, Chen, L., Manulis, M., Schneider, S. (Eds), Springer, Cham, 2018.
  • B. Zahran, A. Hussaini, A. Ali-Gombe, „IIoT-ARAS: IIoT/ICS automated risk assessment system for prediction and prevention“, In Proceedings of the Eleventh ACM Conference on Data and Application Security and Privacy, pp. 305-307, April 2021.
  • H. Mouratidis, V. Diamantopoulou, „A security analysis method for industrial Internet of Things“, IEEE Transactions on Industrial Informatics, Vol. 14, No. 9, pp. 4093-4100, 2018.
  • H.L. Hassani, A. Bahnasse, E. Martin, C. Roland, O. Bouattane, M.E.M. Diouri, „Vulnerability and security risk assessment in a IIoT environment in compliance with standard IEC 62443“, Procedia Computer Science, Vol. 191, pp. 33-40, 2021.
  • X. Liu, J. Ospina, C. Konstantinou, „Deep reinforcement learning for cybersecurity assessment of wind integrated power systems“, IEEE Access, Vol: 8, pp. 208378-208394, 2020.
  • M. Stojanovic, J. Markovic-Petrovic, „A model for dynamic cyber security risk assessment in the industrial IoT environment“, In Proceedings of the Sinteza 2022 – International Scientific Conference on Information Technology and Data Related Research, pp. 230-237, 2022.
  • J. Hegde, B. Rokseth, „Applications of machine learning methods for engineering risk assessment–A review”, Safety science, 122, 104492, 2020.