Applikasjon for å overvåke cybersikkerhet av kritisk infrastruktur
Godkjenningen dokumenterer en skattefradragsordning, men kilden publiserer ikke faktisk skattefradrag per prosjekt.
Prosjektopplysninger
- Prosjektperiode
- Instrument
- Skatte-/avgiftsfordel
- Støttegiver
- SkatteFUNN / Norges forskningsråd
- Vedtaksdato
- Program/aktivitet
- SkatteFUNN
- Prosjekttype
- SkatteFUNN-prosjekt
- Kommune
- Sandnes
- Fylke
- Rogaland
Offentlig prosjektsammendrag
Næringer med kritisk infrastruktur innen kraftverk, distribusjon, vannverk, prosessindustri, olje og gass produksjon står overfor en økt risiko fra cybertrusler. I 2020 publiserte Politiets sikkerhetstjeneste (PST) sin årlige rapport "Nasjonal trusselvurdering". Trusler fra "digital kartlegging og sabotasje av kritisk infrastruktur" er oppført som en av de tre største truslene for første gang. Tradisjonelt har "Operational Technology" (OT) som brukes i kritisk infrastruktur og industrianlegg blitt isolert fra administrative nettverk og dermed vært beskyttet mot cyber trusler. Følgelig har fokuset på cybersikkerhet for OT systemer vært begrenset. I dag kobles nye digitale OT systemer til andre nettverk, noe som gjør de mer sårbare. Sammen med den økte cyber trusselen er det derfor viktig å håndtere denne trusselen for å sikre sikker og pålitelig drift av kritisk infrastruktur. Vi kan ikke bruke tradisjonelle cybersikkerhetsmetoder og verktøy rettet mot IT miljøet for å beskytte og overvåke OT miljøer. Antivirus krever kontinuerlige oppdateringer som kan være skadelige å bruke i OT miljøer, og cyber angrep på IT systemer løses gjerne med system isolasjon. En OT overvåkning må ikke forstyrre operasjonene og mistanke på cyber angrep må heller ikke føre til automatisk nedstenging av operasjonene da dette kan få store følger. Det er flere som nå leverer Security Operational Centers (SOC) som tilbyr 24/7 overvåking av kundenes IT miljøer. For øyeblikket er det ingen norske SOC leverandører som tilbyr overvåking av OT miljøer utover overvåking av trafikk sendt til og fra OT miljøet. Vår applikasjon skal brukes til å overvåke det industrielle miljøer 24/7. Denne skal fanger opp og analysere hendelser som indikerer avvik av normal drift og som treffsikkert varsler om cyber angrep. Applikasjonen skal hjelpe operatørene på SOC sentrene til å handle raskt og gi nyttig bakgrunnsinformasjon slik at de kan ta de rette beslutningene for å hindre ødeleggende cyberangrep.
Kilde og proveniens
SkatteFUNN publiserer prosjektidentitet, periode, eier og godkjenningsstatus uten prosjektbeløp.
Åpne prosjektet i ProsjektbankenMottaker kobles med organisasjonsnummer. Program og prosjektidentitet forblir kildeavgrenset.
Ikke publisert er en egen tilstand og betyr verken null eller ukjent utbetaling.