Veileder til sikkerhet i AMS

Del denne sidenDel på e-post

Tilgjengelig funksjonalitet

Avregningsforskriften § 4-6 tredje ledd bokstav f

AMS skal til enhver tid kunne utføre de oppgaver systemet er designet for. Nettselskapet eller nettselskapets leverandør skal deaktivere funksjonalitet i AMS som ikke skal benyttes.

Beskrivelse av kravet

Dette kravet omfatter oppgavene som AMS-systemet skal utføre. Det er kun funksjonalitet som er i bruk til ett eller flere formål, som skal være aktiverte. Funksjonalitet som ikke benyttes, skal deaktiveres.

Ordforklaring

Deaktivere Gjøres utilgjengelig for bruk/ Settes ut av drift

Hvordan oppfylle kravet?

Kontroll på sikkerhet i AMS med tilgjengelig og deaktivert funksjonalitet inkluderer følgende sikkerhetsområder: 

  • Kontroll på sikkerhet med deaktivert eller ikke brukt funksjonalitet
  • Avviks- og hendelseshåndtering 
  • Katastrofehåndtering og- øvelser
  • Sikkerhetskopier og gjenoppretting 

Sikkerhetsområder er forklart med kontrollmål og hensikt, med påfølgende eksempler. 

Kontroll på sikkerhet med dekativert eller ikke brukt funksjonalitet

Kontrollmål  Vurdering av krav 

a. Funksjonalitet i AMS som ikke er i bruk skal deaktiveres

SKAL
b. Funksjonalitet som er deaktivert eller ikke tilgjengelig for bruk skal ikke påvirke sikkerheten i løsningen. SKAL

Hensikt

Forhindre at funksjonalitet som ikke er i bruk er aktivert og kan utnyttes av en angriper. Ideelt sett burde all kode som ikke er i bruk fjernes, da dette vil redusere kompleksiteten, og gjøre analyser lettere. Utover dette vil all kode potensielt kunne representere et angrepspunkt for en inntrenger, og ved å deaktivere kode som ikke brukes vil man minimalisere angrepsflaten til AMS.

Eksempel: Egne tester

Nettselskapet har ikke tatt i bruk muligheten for struping i deres AMS-løsning. De gjennomfører egne tester for å verifisere at det ikke er mulig å strupe strømmen hos sluttbrukere fra sentralsystemet.

Eksempel: Egne tester (2)

Nettselskapet har ikke åpnet for bruk av serviceport (optisk kommunikasjonsport) i deres AMS-løsning. De gjennomfører egne tester for å verifisere at det ikke er mulig å koble til serviceporten eller på noe vis å påvirke AMS-løsningen via den deaktiverte serviceporten.

Avviks- og hendelseshåndtering

Kontrollmål  Vurdering av krav 

a. Nettselskapet skal etablere en dokumentert prosess for avviks- og hendelsesregistrering.

SKAL
b. Nettselskapet skal etablere en dokumentert prosess for hendelseshåndtering. SKAL

Hensikt

Å registrere og håndtere avvik er en svært viktig funksjon for å kontrollere at sikkerheten er tilstrekkelig ivaretatt, samtidig som man raskt kan se trender som forteller om det er uvanlig aktivitet rundt AMS.

Ved en konkret hendelse er det viktig at nettselskapet har klare rutiner og prosedyrer for hvordan hendelsen skal håndteres, slik at man unngår misforståelser, uklare ansvarsforhold og at man på en mest mulig effektiv måte får normalisert situasjonen.

Eksempel: Prosess for registrering og håndtering av avvik og hendelser

Nettselskapet har etablert en prosess for registrering og håndtering av avvik og hendelser hvor forskjellige hendelser er klassifisert i følgende kategorier:

  1. Uautorisert tilgang til informasjon
  2. Kompromittering
  3. Forsøk på kompromittering
  4. Tjenestenekt
  5. Rekognosering/informasjonsinnsamling
  6. Annet

Nettselskapet har dokumentert roller og ansvar, og har en plan for håndtering og avklaring av hendelser, og rutiner for eskalering. Alle hendelser i kategori 1-5 over rapporteres til KraftCERT via MIPS-plattformen, andre hendelser vurderes individuelt om de skal rapporteres. Avvik som det ikke gjøres noe med, skal godkjennes av nettselskapets sikkerhetsansvarlig. Alle avvik fra egne og eksterne krav dokumenteres, og alle avvik som ikke er lukket følges opp til de lukkes.

Katastrofehåndtering og-øvelser

Kontrollmål  Vurdering av krav 

a. Nettselskapet skal ha beredskapsplaner og forberedte løsninger for å sikre beredskap, kontinuitet og evne til å håndtere katastrofer knyttet til informasjonssikkerhet og AMS.

SKAL
b. Det skal jevnlig gjennomføres øvelser for å håndtere omfattende sikkerhetshendelser og -katastrofer. SKAL

Hensikt

Beredskapsplaner og øvelser er helt nødvendig for at nettselskapet effektivt kan håndtere en katastrofe, og raskt kan gjenopprette AMS-løsningen ved en større hendelse. For mer informasjon om beredskapsplaner og øvelser, se eksempler i ”Veiledning til forskrift om beredskap i kraftforsyningen”.

Eksempel: Sikkerhetshendelser i AMS del av beredskapsplan

Nettselskapet har en beredskapsplan som også omfatter sikkerhetshendelser i AMS. Nettselskapet gjennomfører årlig en beredskapsøvelse som tester de vesentlige momentene i beredskapsplanen. Alle tjenesteleverandører som er involvert i AMS hos Nettselskapet deltar i øvelsen.

Sikkerhetskopier og gjenoppretting

Kontrollmål  Vurdering av krav 

a. Det skal foreligge sikkerhetskopier av all kritisk programvare, konfigura­sjoner og dokumentasjon av alle relevante komponenter i AMS-løsningen.

SKAL
b. Det skal foretas jevnlig sikkerhetskopiering av måledatabasen. SKAL
c. Sikkerhetskopiene bør lagres på et sikkert sted, et annet fysisk sted enn der originalene befinner seg. BØR
d. Sikkerhetskopiene bør umiddelbart gjenopprettes på et test/skyggesystem for å verifisere at de er korrekt generert. BØR

Hensikt

Ved katastrofale feil i systemet, er det svært viktig at nettselskapet har rask tilgang på sikkerhetskopier for å unngå unødig lang nedetid og eksponering av AMS-løsningen for mulige sårbarheter.

Eksempler: Sikkerhetskopier i eget nett og offline

Nettselskapet har sikkerhetskopi av HES programvare og alle HES konfigurasjonsfiler samt de tre siste versjoner av firmware for alle AMS-målertyper i sitt nett. Sikkerhetskopiene oppbevares off-line hos nettselskapets leverandør av IT-tjenester. Hver gang det tas sikkerhetskopi av HES og tilhørende konfigurasjon verifiseres det at dette kan gjenopprettes korrekt på et test/skyggesystem.