Author Archives: arne
Tin-Tin-Hello!
Hello I am TinTin, and this is my friend Donald Duck.
Formelle krav i fohold til OT system og nettverk.
Krav til personellkompetanse.
Tekniske krav til uførelse av bygningsinstallasjoner.
Tekniske krav til Ekominstallasjoner:
Tekniske krav til Maskiner med elektriske installasjoner.
Krav tilteknisk utstyr.
Tekniske og funksjonelle krav om cybersikkerhet.
- Forskrift om restiktive tiltak mot cyberangrep.
- NEK820/IEC62443-Prinsipper for å hindre cyberangrap.
Dette er jo bre en oppsummering av mest setrale og det viktigste. Det finnes jo mange flere bransjerettede krav og også mange flere krav som går på detaljniå. Når man jobber som elektrofaglig og/eller automasjonsfalgig ansvarlig i en bedrift så er noe av kravet at man kan regelverket godt og at man kan vurdere og forebygge all risiko ut i fra en helhetlig situasjonsforståelse.
En av de grunnprinsippene som man, eller i alle fall jeg har pleid å jobbe ut i fra, det er at man har en fortløpende dialog med tilsyns/fagmyndigheter og leverandører og at man dokumenterer alle arbeider ut i fra det som leveres av dokumentasjon fra leverandørene og den dokumenasjon som man utarbeider selv.
Risikovurdering og forebyggelse av risiko i forbindelse med Cyberangrep må skje ut i fra en helhetsvurdering og ut i fra summen av alle risiko og krav til sikkerhet, til sammen.
Webinar i cybersikkerhet
ENdre høyreklikk for Windows 11
Sammenligning mellom to tema
Man kan vel si det slik at når det gjelder prinsippene for “cybersikkerhet for operasjonell teknologi“, altså slike ting som, samfunnskritisk infrastruktur, intelligente bygninger og automatiserte systemer som kobles opp mot internettså er det 3 fagområder som møter hverandrfe.
- Elsikkerhet etter Forskrift for elektriske lavspenningsinstalalsjoner og NEK 400.
- Maskinsikkerhet etter Maskinforskriften og NEK EN 60204-1 (m.fl)
- Cybersikkerhet for “teknisk utstyr” etter kommende forskrift og NEK820/IEC62443
Her er også et interessant danske notat. (Foreløpig litt uklart om dette bare gjelder “consumer produkter, eller om det også gjelder for eksempel industri og bygninger”.)
Man kan ta utgangspunkt i et annet læringstema som bør være kejent fra elektrobransjen: “Utførelse av elektriske installasjoner med sikkerhetkrav etter NEK 400”.
Man kan bygge opp fagstoff eller et lærestoff på forskjelige måter:
- Lærebok i elektriske installasjoner for VG2/VG3.
- Normguiden, en håndbok som går i dybden av de tekniske og faglige problemstillingene.
- Montørhåndboka, en enkel og lett anvendbar håndbok, som oppsummerer de viktigste prinsippene.
Fagtemaet er det samme, men det faglige tilnærmingen kan være litt forskjellig og tilpasset forskjellig publikum og forskjellig anvendelsesområde.
Man kan tenke seg at det finnes litt av den samme problemstillingen rundt “cybersikkerhet for operajonell teknoligi”, dvs cybersikkerhet for elektriske installasjoner og maskiner som kobles opp mot Internett.
Jeg kan tenke meg at det vil være fornuftig å følge noe av det samme prinsippet:
Man starter opp med noe som tilsvarer “Normguiden” altså en tilstrekkelig utdypende faglig utredning og faglig presentasjon, uten at det i første omgang er noe mål eller hensikt å gi ut noe bokverk med et slikt omfattende innhold.
Det neste trinn i utviklingsprosessen vil så være å se hvordan man kan utvikle innholdet i “Normguiden” eller “den komplette og utdypende beskrivelse” til et noe enklere produkt, for eksempel “lærebok” eller “cyberhåndboka”, som er tilpasset de elektrofaglige bøkene som finnes fra før, og som man kan regne med å få solgt i noe særlig omfang på grunn av at “boken” eller “bøkene” har et riktig innhold for å møte et markedsbehov.
Relevante kilder:
- Informsjonsise hos Cisco vedr IEC 62443-3-3
- IEC 62443-3-1 Preview
- IEC 62443-3-2 Preview
- IEC 62443-3-3 Preview
- IEC 62443-4-1 Preview
- IEC 62443-4-2 Preview
- Video om IEC 62443-3-3
- ISA Quick start
Nasjonal strategi
Se spesielt fra side 18 og utover.