PL EN


Preferencje help
Widoczny [Schowaj] Abstrakt
Liczba wyników
Tytuł artykułu

Bezpieczeństwo systemów wodociągowych w aspekcie zagrożeń w cyberprzestrzeni

Wybrane pełne teksty z tego czasopisma
Identyfikatory
Warianty tytułu
EN
Security of water supply systems in light of threats in cyberspace
Języki publikacji
PL
Abstrakty
PL
Systemy zbiorowego zaopatrzenia w wodę (SZZW) wraz z postępem technologicznym rozwijają się w kierunku automatycznego sterowania wszystkich procesów produkcji wody. Wprowadzanie nowoczesnych technologii w tym sztucznej inteligencji wiąże się równocześnie z licznymi zagrożeniami wewnętrznymi i zewnętrznymi. Systemy zbiorowego zaopatrzenia w wodę należą do tzw. infrastruktury krytycznej, co wiąże się z koniecznością ich specjalnej ochrony. Awarie systemów informatycznych mogą skutkować wyciekiem danych wrażliwych i/lub przekazem błędnych danych (informacji) do operatora systemu. W pracy przedstawiono zagadnienia bezpieczeństwa w eksploatacji systemu wodociągowego z uwzględnieniem zagrożeń w tzw. cyberprzestrzeni. System zbiorowego zaopatrzenia w wodę został scharakteryzowany jako system cyber-fizyczny, rozwijający się w kierunku inteligentnego systemu technicznego. Zaprezentowane zostały przykładowe poziomy zarządzania procesami SZZW z wykorzystaniem nowoczesnych systemów informatycznych. Autorzy omówili pojęcie bezpieczeństwa informatycznego. W pracy zaproponowano także metodę wykorzystania entropii jako miary niepewności informacji, która może zostać zastosowana w analizie ryzyka w procesie zarządzania bezpieczeństwem informatycznym przedsiębiorstw wodociągowych.
EN
Collective water supply systems (CWSS), along with technological progress, are developing towards automatic control of all water production processes. The introduction of modern technologies, including artificial intelligence, is associated with numerous internal and external threats. Collective water supply systems belong to the so-called critical infrastructure, which requires special protection. Attacks on IT systems may result in the leakage of sensitive data and/or the transmission of incorrect data (information) to the system operator. The work presents safety issues in the operation of the water supply system, taking into account the risks in the so-called cyberspace. The collective water supply system has been characterized as a cyber-physical system, developing towards an intelligent technical system. Examples of management levels of CWSS processes using modern IT systems were presented. The authors discussed the concept of IT security. The work also proposes a method of using entropy as a measure of information uncertainty, which can be used in risk analysis in the IT security management process of water supply companies.
Czasopismo
Rocznik
Tom
Strony
29--34
Opis fizyczny
Bibliogr. 40 poz., rys., wzory
Twórcy
  • Politechnika Rzeszowska im. Ignacego Łukasiewicza, Wydział Budownictwa, Inżynierii Środowiska i Architektury, Katedra Zaopatrzenia w Wodę i Odprowadzania Ścieków, Rzeszów
  • Politechnika Rzeszowska im. Ignacego Łukasiewicza, Wydział Budownictwa, Inżynierii Środowiska i Architektury, Katedra Zaopatrzenia w Wodę i Odprowadzania Ścieków, Rzeszów
  • Politechnika Rzeszowska im. Ignacego Łukasiewicza, Wydział Budownictwa, Inżynierii Środowiska i Architektury, Katedra Zaopatrzenia w Wodę i Odprowadzania Ścieków, Rzeszów
Bibliografia
  • [1] Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności - Zabezpieczanie informacji
  • [2] Bolc L., Borodziewicz W., Wójcik M.: Podstawy przetwarzania informacji niepewnej i niepełnej, PWN, 1991.
  • [3] Dyrektywa Parlamentu Europejskiego I Rady (UE) 2020/2184 z dnia 16 grudnia 2020 r. w sprawie jakości wody przeznaczonej do spożycia przez ludzi
  • [4] Dyrektywa Rady 2008/114/WE z dnia 8 grudnia 2008 r. w sprawie rozpoznawania i wyznaczania europejskiej infrastruktury krytycznej oraz oceny potrzeb w zakresie poprawy jej ochrony
  • [5] Falliere N., Murchu L.O., Chien E.: W32.Stuxnet Dossier (Version 1.4): White Paper, Symantec Security Response: Symantec: Mountain View, CA, USA, 2011.
  • [6] Hassanzadeh A., Rasekh A., Galelli S., Aghashahi, M., Taormina, R., Ostfeld A.: Banks, M.K. A Review of Cybersecurity Incidents in the Water Sector. J. Environ. Eng. 2020, 146, 03120003.
  • [7] ISO/IEC 27001 opublikowano 22 sierpnia 2023 r. PN-EN ISO/IEC 27001:2023-08 Norma standaryzująca Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności - Systemy zarządzania bezpieczeństwem informacji.
  • [8] ISO/IEC 27005:2014 Technika informatyczna - Techniki bezpieczeństwa - Zarządzanie ryzykiem w bezpieczeństwie informacji (Information technology - Security techniques - Information security risk management)
  • [9] Kowalska B., Kowalski D., Kwietniewski M., Miszta-Kruk K.: Ocena awaryjności systemu dystrybucji wody z wykorzystaniem bazy danych typu GIS, Zaopatrzenie w wodę, jakość i ochrona wód
  • [10] Kwietniewski M.: GIS w wodociągach i kanalizacji. PWN, Warszawa 2008.
  • [11] Liderman K.: Bezpieczeństwo teleinformatyczne. Wydawnictwo Instytutu Automatyki i Robotyki Wojskowej Akademii Technicznej, Warszawa, 2001 r.
  • [12] Longley P.A., Goodchild M.F., Maguire D.J., Rhind D.W.: GIS teoria i praktyka, Wyd. Nauk. PWN, Warszawa 2008.
  • [13] Mynarski S.: Elementy teorii systemów i cybernetyki, Państwowe Wydawnictwo Naukowe, Warszawa 1979, s.155
  • [14] NSC 800-39: Zarządzanie ryzykiem bezpieczeństwa informacji Przegląd struktury organizacyjnej, misji i systemu informatycznego, Narodowy Standard Cyberbezpieczeństwa 01/04/2022
  • [15] Obwieszczenie Marszałka Sejmu Rzeczypospolitej Polskiej z dnia 1 grudnia 2022 r. w sprawie ogłoszenia jednolitego tekstu ustawy o zarządzaniu kryzysowym (Poz. 122), Warszawa, 16 styczeń 2023 r.
  • [16] Rak J.R., Kwietnieski M.: Bezpieczeństwo i zagrożenia systemów zbiorowego zaopatrzenia w wodę, Oficyna Wydawnicza Politechniki Rzeszowskiej, Rzeszów 2011.
  • [17] Rak J.R., Tchórzewska-Cieślak B., Studziński J.: Bezpieczeństwo systemów zbiorowego zaopatrzenia w wodę, Wydawn. Instytutu Badań Systemowych PAN, Warszawa 2013
  • [18] Rak J.R., Tchórzewska-Cieślak B.: Ryzyko w eksploatacji systemów zbiorowego zaopatrzenia w wodę, Wydawn. Seidel-Przywecki Sp. z o.o., Rzeszów 2013
  • [19] Rak J.R., Tchórzewska-Cieślak B.: Czynniki ryzyka w eksploatacji systemów zaopatrzenia w wodę, Oficyna Wydawnicza Politechniki Rzeszowskiej, Rzeszów 2007.
  • [20] Rak J.R., Tchórzewska-Cieślak B.: Metody analizy i oceny ryzyka w systemie zaopatrzenia w wodę. Oficyna Wydawnicza Politechniki Rzeszowskiej. Rzeszów, 2005
  • [21] Rak J.R.: Bezpieczeństwo systemów zaopatrzenia w wodę, Polska Akademia Nauk, Instytut Badań Systemowych, Warszawa 2009.
  • [22] Rak J.R.: Podstawy bezpieczeństwa systemów zaopatrzenia w wodę, Monografie Komitetu Inżynierii Środowiska Polskiej Akademii Nauk, Lublin 2005, vol. 28.
  • [23] Rak J.R.: Problematyka ryzyka wodociągach, Oficyna Wydawnicza Politechniki Rzeszowskiej, Rzeszów 2014.
  • [24] Rozporządzenie Rady Ministrów z dnia 30 kwietnia 2010 r. w sprawie planów ochrony infrastruktury krytycznej
  • [25] Shannon C.E.: A Mathematical Theory of Communication, Reprinted with corrections from The Bell System Technical Journal, Vol. 27, pp. 379-423, 623-656, July, October, 1948.
  • [26] Shin S., Lee S., Burian S.J., Judi D.R., McPherson T.: Evaluating Resilience of Water Distribution Networks to Operational Failures from Cyber-Physical Attacks. J. Environ. Eng. 2020, 146
  • [27] Studziński J.: Systemy GIS i SCADA oraz model hydrauliczny jako podstawowe elementy zintegrowanej informatyzacji miejskiego systemu zaopatrzenia w wodę, Instytut Badań Systemowych PAN, Warszawa 2012
  • [28] SWAN Forum. A Layered View of Smart Water Networks.
  • [29] Szeżyńska M.: Kryptografia i bezpieczeństwo informacji w sytuacjach kryzysowych jako continuum środków technicznych i organizacyjnych. Materiały konferencji naukowej ,,Informatyka w zarządzaniu w sytuacjach kryzysowych. Wydawnictwo Wyższej Szkoły Informatyki, Zarządzania i Administracji w Warszawie. Warszaw 2006, s. 38-44.
  • [30] Szpak D., Boryczko K., Żywiec, J., Piegdoń, I., Tchórzewska-Cieślak, B., Rak, J.R.: Risk Assessment of Water Intakes in South-Eastern Poland in Relation to the WHO Requirements for Water Safety Plans. Resources 2021, 10, 105. https://doi.org/10.3390/resources10100105
  • [31] Szpak D., Tchórzewska-Cieślak B.: Analiza awaryjności sieci wodociągowej w aspekcie bezpieczeństwa funkcjonowania infrastruktury krytycznej, Chemik, 2014, 68(10), s. 862-867.
  • [32] Tatbul N., Lee T.J., Zdonik S., Alam M., Gottschlich J.: Precision and Recall for Time Series. In Proceedings of the 32nd International Conference on Neural Information Processing Systems, NIPS 2018, Denver, CO, USA, 3-8 December 2018: Curran Associates Inc.: Red Hook, NY, USA, 2018: pp. 1924-1934.
  • [33] Tchórzewska-Cieślak B., Rak J.: Bezpieczeństwo informatyczne firmy wodociągowej. Ośrodek Informacji „Technika Instalacyjna w Budownictwie”. Instal, z. 12, s. 57-60, 2007
  • [34] Tchórzewska-Cieślak B., Szpak D.: Propozycja metody analizy i oceny bezpieczeństwa dostawy wody, Ochrona Środowiska, 2015, 37(3), s. 43-47.
  • [35] Tchórzewska-Cieślak B.: Wieloaspektowa analiza bezpieczeństwa w eksploatacji systemów wodociągowych. Oficyna Wydawnicza Politechniki Rzeszowskiej, Rzeszów 2018
  • [36] Tchórzewska-Cieślak B.: Characterization of risk function in the analysis and assessment of water supply systems safety, Technical Transaction, Czasopismo Techniczne, 2018, 3(115), s. 187-197.
  • [37] Tuptuk N., Hazell P., Watson J., Hailes S. A.: Systematic Review of the State of Cyber-Security in Water Systems. Water 2021, 13, 81.
  • NETOGRAFIA:
  • [38] Kaspersky. BlackEnergy APT Attacks in Ukraine. Available online: https://www.kaspersky.co.uk/resource-center/threats/blackenergy (dostęp 11.02.2024)
  • [39] https://portalkomunalny.pl/plus/artykul/komputerowe-modelowanie-systemow-zaopatrzenia-w-wode/ (dostęp 07.03.2024)
  • [40] https://www.microsoft.com/pl-pl/security/business/security-101/what-is-cybersecurity (dostęp 11.03.2024)
Typ dokumentu
Bibliografia
Identyfikator YADDA
bwmeta1.element.baztech-fe7cf028-78a0-4f0e-85f7-8e6534bcf117
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.