SlideShare a Scribd company logo
1 of 15
Download to read offline
La Cybersecurity nelle Smart Grid
“Sicurezza delle comunicazioni nei sistemi di controllo”
Mauro G. Todeschini, Ricerca sul Sistema Energetico - RSE S.p.A.
02 Ottobre 2020
1
Agenda e Indice
Apertura lavori
Carla Sanna, Piattaforma Energie Rinnovabili, Sardegna Ricerche
h. 10:00-
10:10
Le reti intelligenti nella Smart Specialization Strategies della Regione Sardegna 
Fabrizio  Pilo - Direttore del Dipartimento di Ingegneria Elettrica ed Elettronica,
Ordinario di Sistemi Elettrici per l'Energia (DIEE - UNICA)
h. 10:10-
10:20
Le attività di RSE nell’ambito della Cybersecurity nelle Smart grid
Luciano Martini – RSE Direttore Dipartimento Tecnologie della Trasmissione e della
Distribuzione - TTD
h. 10:20-
10:50
Regolamentazione e quadro normativo
Giovanna Dondossola – RSE Leading Scientist - TTD
h.10:50-11:00 Problematiche nel Controllore Centrale d’Impianto CEI 0-16 (Allegati O e T)
Fabrizio  Pilo - DIEE – UNICA, Presidente del CT 316 del CEI
h.11:00-
11:20
Sicurezza delle comunicazioni nei sistemi di controllo
Mauro G. Todeschini – RSE Ricercatore senior – TTD
 h.11:20-
11:40
Monitoraggio della sicurezza e rilevamento di anomalie cyber
Roberta Terruggia – RSE Ricercatrice senior - TTD
h.11:40-12:00 Raccomandazioni conclusive
Giovanna Dondossola – RSE Leading Scientist - TTD
h. 12:00-
12:30
Dibattito e chiusura lavori
• Trasformazione del sistema
elettrico
• Telecontrollo
• Minacce alla cybersecurity
• Soluzioni di sicurezza
• Inconvenienti delle soluzioni
di sicurezza
• Conclusioni
2
>>>Transizione>>>
L’evoluzione del sistema elettrico
3
Misure elettriche
Setpoint
Controllo e monitoraggio remoto
Centro di controllo
4
>>
Fisico
Rete
Trasporto
Applicazione
Misure Misure
Setpoint IEC 61850 IEC 61850
IEC 61850 >>
<<<<<< <<
>>>>
IEC 61850, IEC 60870… HTTP
TCP
IP
Ethernet, WiFi
Livelli
I protocolli di comunicazione
Canale di comunicazione
Pacchetto Pacchetto
5
>>0,6 0,60,6 >>
<<<< <<
>>>>
0,4 << 0,4<<
<<
0,4
<<
0,8
0,8
Hacker Man In The Middle (MITM)
Le minacce alle comunicazioni
6
Lo standard di sicurezza IEC 62351
Fisico
Rete
Trasporto
Applicazione IEC 61850, IEC 60870
TLS
VPN
VLAN
7
La sicurezza a livello trasporto- TLS
>>
Fisico
Rete
Trasporto
Applicazione
>>
<<<<<< <<
>>>>
IEC 61850, IEC 60870… HTTP
TCP
IP
Ethernet, WiFi
Livelli
Fisico
Rete
IEC 61850, IEC 60870… HTTPS
TCP
IP
Ethernet, WiFi
Trasporto
Applicazione
TLS TLS (Transport Layer Security)
Setpoint IEC 61850 IEC 61850
IEC 61850Misure Misure
8
I benefici di TLS
>> >>
<<<< <<
>>>>
<<<<
<<
<<
0,4
???
0,4
???
0,4
0,6 0,6 0,6
• Autenticazione
• Confidenzialità
• Integrità
9
TLS- Autenticazione
>> >>
<<<<<< <<
>>>>
TLS TLS
TLS TLS
Certification Authority (CA)
Certificato Digitale
• Identità
• Periodo di validità
• Chiave pubblica
• Firma digitale
Chiave privataChiave privata
10
CYPHER SUITE
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
VERSIONE TLS
v 1.0
v 1.1
v 1.2
LUNGHEZZA CHIAVI
1024 bit
2048 bit
4096 bit
8192 bit
TLS- i parametri di TLS in IEC 62351
11
Prestazioni – sessione sicura
NO TLS remote: 1.15 ms
12
Prestazioni – cifratura di misure e setpoint
13
Conclusioni
• Gli attacchi informatici sono un rischio
concreto per il sistema elettrico
• Esistono soluzioni a tutti i livelli per
migliorare la cybersecurity
• Sicurezza end-to-end a livello trasporto
• Ancora maggiore granularità a livello
applicazione
• Security-by-design
Fisico
Rete
Trasporto
Applicazione IEC 61850, IEC 60870
TLS
VPN
VLAN
14
Grazie
• Contatti:
Email: maurogiuseppe.todeschini@rse-web.it
• Riferimenti:
M.G. Todeschini, G. Dondossola, R. Terruggia, “Impact evaluation of IEC 62351
cybersecurity on IEC 61850 communications performance”, 25th International
Conference on Electricity Distribution (CIRED 2019), 3-6 June 2019, Madrid, Spain
M.G. Todeschini, G. Dondossola, “Securing IEC 60870-5-104 communications
following IEC 62351 standard: lab tests and results”, AEIT International Annual
Conference (AEIT 2020), 23-25 September 2020, Virtual Edition
15

More Related Content

What's hot

Privacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IECPrivacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IECFabio Guasconi
 
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA SecurityEnzo M. Tieghi
 
La cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheLa cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheServizi a rete
 
Gruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un CommGruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un Commgansinelli
 
Big Data e la forza degli eventi - Intervento di Farina
Big Data e la forza degli eventi - Intervento di FarinaBig Data e la forza degli eventi - Intervento di Farina
Big Data e la forza degli eventi - Intervento di Farinacomunicareonline
 
Smau Milano 2016 - Marco Bozzetti, Aipsi
Smau Milano 2016 - Marco Bozzetti, AipsiSmau Milano 2016 - Marco Bozzetti, Aipsi
Smau Milano 2016 - Marco Bozzetti, AipsiSMAU
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPRCSI Piemonte
 
Ict Consulltancy Pier Paolo
Ict Consulltancy Pier PaoloIct Consulltancy Pier Paolo
Ict Consulltancy Pier Paoloinfinitionair
 
Oss. Informaton Security & Privacy
Oss. Informaton Security & PrivacyOss. Informaton Security & Privacy
Oss. Informaton Security & PrivacyAlessandro Piva
 
Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in ItaliaCome gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in ItaliaGiulio Coraggio
 

What's hot (13)

Privacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IECPrivacy e sicurezza informatica secondo i nuovi standard ISO IEC
Privacy e sicurezza informatica secondo i nuovi standard ISO IEC
 
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
 
La cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheLa cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idriche
 
Come proteggersi dagli attacchi informatici
Come proteggersi dagli attacchi informaticiCome proteggersi dagli attacchi informatici
Come proteggersi dagli attacchi informatici
 
Gruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un CommGruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un Comm
 
Big Data e la forza degli eventi - Intervento di Farina
Big Data e la forza degli eventi - Intervento di FarinaBig Data e la forza degli eventi - Intervento di Farina
Big Data e la forza degli eventi - Intervento di Farina
 
00_IPP_LIGHCYBER OA 09
00_IPP_LIGHCYBER OA 0900_IPP_LIGHCYBER OA 09
00_IPP_LIGHCYBER OA 09
 
Cybercrime
CybercrimeCybercrime
Cybercrime
 
Smau Milano 2016 - Marco Bozzetti, Aipsi
Smau Milano 2016 - Marco Bozzetti, AipsiSmau Milano 2016 - Marco Bozzetti, Aipsi
Smau Milano 2016 - Marco Bozzetti, Aipsi
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPR
 
Ict Consulltancy Pier Paolo
Ict Consulltancy Pier PaoloIct Consulltancy Pier Paolo
Ict Consulltancy Pier Paolo
 
Oss. Informaton Security & Privacy
Oss. Informaton Security & PrivacyOss. Informaton Security & Privacy
Oss. Informaton Security & Privacy
 
Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in ItaliaCome gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia
 

Similar to Sicurezza delle comunicazione nei sistemi di controllo (Mauro G. Todeschini)

Brand Rex Seminar 2009 Installation It
Brand Rex Seminar 2009 Installation ItBrand Rex Seminar 2009 Installation It
Brand Rex Seminar 2009 Installation ItGianluca Musetti
 
Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...
Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...
Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...WEC Italia
 
La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4Gianmarco Beato
 
La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4 La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4 Gianmarco Beato
 
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore r...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore   r...BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore   r...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore r...TheBCI
 
Gordionet Education Seminario ICT Digitalizzazione e Comunicazione
Gordionet Education Seminario ICT Digitalizzazione e ComunicazioneGordionet Education Seminario ICT Digitalizzazione e Comunicazione
Gordionet Education Seminario ICT Digitalizzazione e ComunicazioneGordionet
 
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico IntegratoLa Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico IntegratoServizi a rete
 
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity SolutionsWorkshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity SolutionsSENECA
 
CEIm Magazine-aprile 2022
CEIm Magazine-aprile 2022CEIm Magazine-aprile 2022
CEIm Magazine-aprile 2022Massimo Talia
 
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Enzo M. Tieghi
 
Acqua Campania al Forum telecontrollo 2013
Acqua Campania al Forum telecontrollo 2013Acqua Campania al Forum telecontrollo 2013
Acqua Campania al Forum telecontrollo 2013Acquacampania
 
Seminario UNINFO Security Summit 2017
Seminario UNINFO Security Summit 2017Seminario UNINFO Security Summit 2017
Seminario UNINFO Security Summit 2017uninfoit
 
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico IntegratoLa Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico IntegratoServizi a rete
 

Similar to Sicurezza delle comunicazione nei sistemi di controllo (Mauro G. Todeschini) (20)

Brand Rex Seminar 2009 Installation It
Brand Rex Seminar 2009 Installation ItBrand Rex Seminar 2009 Installation It
Brand Rex Seminar 2009 Installation It
 
Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...
Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...
Programma - "2a Conferenza Nazionale Cyber Security Energia" - Roma, 24 sette...
 
La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4
 
La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4 La sicurezza nelle reti IEEE 802.15.4
La sicurezza nelle reti IEEE 802.15.4
 
DSS Horatio Secure Cloud
DSS Horatio Secure CloudDSS Horatio Secure Cloud
DSS Horatio Secure Cloud
 
Sicurezza nei servizi IoT
Sicurezza nei servizi IoTSicurezza nei servizi IoT
Sicurezza nei servizi IoT
 
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore r...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore   r...BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore   r...
BCI Italy Forum Meeting 25 gennaio: presentazioni disponibili 07 sanacore r...
 
Gordionet Education Seminario ICT Digitalizzazione e Comunicazione
Gordionet Education Seminario ICT Digitalizzazione e ComunicazioneGordionet Education Seminario ICT Digitalizzazione e Comunicazione
Gordionet Education Seminario ICT Digitalizzazione e Comunicazione
 
Perchè Agile deve tornare Eutelia
Perchè Agile deve tornare Eutelia Perchè Agile deve tornare Eutelia
Perchè Agile deve tornare Eutelia
 
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico IntegratoLa Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
 
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity SolutionsWorkshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
 
Governance in Sanità
Governance in SanitàGovernance in Sanità
Governance in Sanità
 
CEIm Magazine-aprile 2022
CEIm Magazine-aprile 2022CEIm Magazine-aprile 2022
CEIm Magazine-aprile 2022
 
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
 
Acqua Campania al Forum telecontrollo 2013
Acqua Campania al Forum telecontrollo 2013Acqua Campania al Forum telecontrollo 2013
Acqua Campania al Forum telecontrollo 2013
 
Seminario UNINFO Security Summit 2017
Seminario UNINFO Security Summit 2017Seminario UNINFO Security Summit 2017
Seminario UNINFO Security Summit 2017
 
Ldb mapperò di prinzio 03
Ldb mapperò  di prinzio 03Ldb mapperò  di prinzio 03
Ldb mapperò di prinzio 03
 
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico IntegratoLa Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
La Cyber Security a servizio del Telecontrollo nel Servizio Idrico Integrato
 
Slideshare horatio it
Slideshare  horatio itSlideshare  horatio it
Slideshare horatio it
 
Progetto Shell - Presentazione Corsi 2016 - Domotica e Tecnologie per gli amb...
Progetto Shell - Presentazione Corsi 2016 - Domotica e Tecnologie per gli amb...Progetto Shell - Presentazione Corsi 2016 - Domotica e Tecnologie per gli amb...
Progetto Shell - Presentazione Corsi 2016 - Domotica e Tecnologie per gli amb...
 

More from Sardegna Ricerche

Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...
Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...
Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...Sardegna Ricerche
 
PRELuDE - La valutazione del comfort termoigrometrico con sensori non invasivi
PRELuDE - La valutazione del comfort termoigrometrico con sensori non invasiviPRELuDE - La valutazione del comfort termoigrometrico con sensori non invasivi
PRELuDE - La valutazione del comfort termoigrometrico con sensori non invasiviSardegna Ricerche
 
PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...
PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...
PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...Sardegna Ricerche
 
PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...
PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...
PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...Sardegna Ricerche
 
PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...
PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...
PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...Sardegna Ricerche
 
Il progetto PRELuDE, attività e risultati raggiunti
Il progetto PRELuDE, attività e risultati raggiuntiIl progetto PRELuDE, attività e risultati raggiunti
Il progetto PRELuDE, attività e risultati raggiuntiSardegna Ricerche
 
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...Sardegna Ricerche
 
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...Sardegna Ricerche
 
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...Sardegna Ricerche
 
Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019
Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019
Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019Sardegna Ricerche
 
La soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël Sonney
La soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël SonneyLa soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël Sonney
La soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël SonneySardegna Ricerche
 
Introduzione AIAS - Alessandra Scognamiglio
Introduzione AIAS - Alessandra ScognamiglioIntroduzione AIAS - Alessandra Scognamiglio
Introduzione AIAS - Alessandra ScognamiglioSardegna Ricerche
 
L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...
L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...
L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...Sardegna Ricerche
 
Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...
Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...
Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...Sardegna Ricerche
 
Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...
Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...
Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...Sardegna Ricerche
 
Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...
Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...
Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...Sardegna Ricerche
 
Digitalizzazione del sistema energetico - M.Gawronska
Digitalizzazione del sistema energetico - M.GawronskaDigitalizzazione del sistema energetico - M.Gawronska
Digitalizzazione del sistema energetico - M.GawronskaSardegna Ricerche
 
Esempi applicativi di impiego dell’energia termica nelle microreti
Esempi applicativi di impiego dell’energia termica nelle microretiEsempi applicativi di impiego dell’energia termica nelle microreti
Esempi applicativi di impiego dell’energia termica nelle microretiSardegna Ricerche
 
“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...
“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...
“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...Sardegna Ricerche
 

More from Sardegna Ricerche (20)

Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...
Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...
Progetto PRELuDE PRotocollo ELaborazione Dati per l'Efficienza Energetica in ...
 
PRELuDE - La valutazione del comfort termoigrometrico con sensori non invasivi
PRELuDE - La valutazione del comfort termoigrometrico con sensori non invasiviPRELuDE - La valutazione del comfort termoigrometrico con sensori non invasivi
PRELuDE - La valutazione del comfort termoigrometrico con sensori non invasivi
 
PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...
PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...
PRELuDE - Rete di sensori innovativi per il monitoraggio energetico e control...
 
PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...
PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...
PRELuDE - La simulazione degli interventi migliorativi per il padiglione Mand...
 
PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...
PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...
PRELuDE - Il Building Information Modelling per la gestione dell'audit energe...
 
Il progetto PRELuDE, attività e risultati raggiunti
Il progetto PRELuDE, attività e risultati raggiuntiIl progetto PRELuDE, attività e risultati raggiunti
Il progetto PRELuDE, attività e risultati raggiunti
 
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
 
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Il progetto P...
 
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
PROGETTO PRELuDE3 PRotocollo ELaborazione Dati per l'Efficienza Energetica in...
 
Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019
Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019
Progetto PRELuDE: presentazione di Giuseppe Desogus in occasione di Sinnova 2019
 
La soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël Sonney
La soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël SonneyLa soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël Sonney
La soluzione di agrivoltaico dinamico_Insolight - Sardegna_Raphaël Sonney
 
Introduzione AIAS - Alessandra Scognamiglio
Introduzione AIAS - Alessandra ScognamiglioIntroduzione AIAS - Alessandra Scognamiglio
Introduzione AIAS - Alessandra Scognamiglio
 
L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...
L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...
L’impronta idrica della produzione di idrogeno elettrolitico su larga scala -...
 
Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...
Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...
Produzione di elettrodi migliorata per un’elettrolisi più efficiente - Albert...
 
Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...
Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...
Soluzioni per il trattamento dell’acqua destinata all’elettrolisi - Giulia Sp...
 
Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...
Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...
Soluzioni digitali per la flessibilità del sistema energetico - M.Repossi _ L...
 
Digitalizzazione del sistema energetico - M.Gawronska
Digitalizzazione del sistema energetico - M.GawronskaDigitalizzazione del sistema energetico - M.Gawronska
Digitalizzazione del sistema energetico - M.Gawronska
 
Avvio lavori - M.Gawronska
Avvio lavori - M.GawronskaAvvio lavori - M.Gawronska
Avvio lavori - M.Gawronska
 
Esempi applicativi di impiego dell’energia termica nelle microreti
Esempi applicativi di impiego dell’energia termica nelle microretiEsempi applicativi di impiego dell’energia termica nelle microreti
Esempi applicativi di impiego dell’energia termica nelle microreti
 
“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...
“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...
“Cogenerazione ad alto rendimento: opportunità per le PMI e la PA, aggiorname...
 

Sicurezza delle comunicazione nei sistemi di controllo (Mauro G. Todeschini)

  • 1. La Cybersecurity nelle Smart Grid “Sicurezza delle comunicazioni nei sistemi di controllo” Mauro G. Todeschini, Ricerca sul Sistema Energetico - RSE S.p.A. 02 Ottobre 2020 1
  • 2. Agenda e Indice Apertura lavori Carla Sanna, Piattaforma Energie Rinnovabili, Sardegna Ricerche h. 10:00- 10:10 Le reti intelligenti nella Smart Specialization Strategies della Regione Sardegna  Fabrizio  Pilo - Direttore del Dipartimento di Ingegneria Elettrica ed Elettronica, Ordinario di Sistemi Elettrici per l'Energia (DIEE - UNICA) h. 10:10- 10:20 Le attività di RSE nell’ambito della Cybersecurity nelle Smart grid Luciano Martini – RSE Direttore Dipartimento Tecnologie della Trasmissione e della Distribuzione - TTD h. 10:20- 10:50 Regolamentazione e quadro normativo Giovanna Dondossola – RSE Leading Scientist - TTD h.10:50-11:00 Problematiche nel Controllore Centrale d’Impianto CEI 0-16 (Allegati O e T) Fabrizio  Pilo - DIEE – UNICA, Presidente del CT 316 del CEI h.11:00- 11:20 Sicurezza delle comunicazioni nei sistemi di controllo Mauro G. Todeschini – RSE Ricercatore senior – TTD  h.11:20- 11:40 Monitoraggio della sicurezza e rilevamento di anomalie cyber Roberta Terruggia – RSE Ricercatrice senior - TTD h.11:40-12:00 Raccomandazioni conclusive Giovanna Dondossola – RSE Leading Scientist - TTD h. 12:00- 12:30 Dibattito e chiusura lavori • Trasformazione del sistema elettrico • Telecontrollo • Minacce alla cybersecurity • Soluzioni di sicurezza • Inconvenienti delle soluzioni di sicurezza • Conclusioni 2
  • 4. Misure elettriche Setpoint Controllo e monitoraggio remoto Centro di controllo 4
  • 5. >> Fisico Rete Trasporto Applicazione Misure Misure Setpoint IEC 61850 IEC 61850 IEC 61850 >> <<<<<< << >>>> IEC 61850, IEC 60870… HTTP TCP IP Ethernet, WiFi Livelli I protocolli di comunicazione Canale di comunicazione Pacchetto Pacchetto 5
  • 6. >>0,6 0,60,6 >> <<<< << >>>> 0,4 << 0,4<< << 0,4 << 0,8 0,8 Hacker Man In The Middle (MITM) Le minacce alle comunicazioni 6
  • 7. Lo standard di sicurezza IEC 62351 Fisico Rete Trasporto Applicazione IEC 61850, IEC 60870 TLS VPN VLAN 7
  • 8. La sicurezza a livello trasporto- TLS >> Fisico Rete Trasporto Applicazione >> <<<<<< << >>>> IEC 61850, IEC 60870… HTTP TCP IP Ethernet, WiFi Livelli Fisico Rete IEC 61850, IEC 60870… HTTPS TCP IP Ethernet, WiFi Trasporto Applicazione TLS TLS (Transport Layer Security) Setpoint IEC 61850 IEC 61850 IEC 61850Misure Misure 8
  • 9. I benefici di TLS >> >> <<<< << >>>> <<<< << << 0,4 ??? 0,4 ??? 0,4 0,6 0,6 0,6 • Autenticazione • Confidenzialità • Integrità 9
  • 10. TLS- Autenticazione >> >> <<<<<< << >>>> TLS TLS TLS TLS Certification Authority (CA) Certificato Digitale • Identità • Periodo di validità • Chiave pubblica • Firma digitale Chiave privataChiave privata 10
  • 12. Prestazioni – sessione sicura NO TLS remote: 1.15 ms 12
  • 13. Prestazioni – cifratura di misure e setpoint 13
  • 14. Conclusioni • Gli attacchi informatici sono un rischio concreto per il sistema elettrico • Esistono soluzioni a tutti i livelli per migliorare la cybersecurity • Sicurezza end-to-end a livello trasporto • Ancora maggiore granularità a livello applicazione • Security-by-design Fisico Rete Trasporto Applicazione IEC 61850, IEC 60870 TLS VPN VLAN 14
  • 15. Grazie • Contatti: Email: maurogiuseppe.todeschini@rse-web.it • Riferimenti: M.G. Todeschini, G. Dondossola, R. Terruggia, “Impact evaluation of IEC 62351 cybersecurity on IEC 61850 communications performance”, 25th International Conference on Electricity Distribution (CIRED 2019), 3-6 June 2019, Madrid, Spain M.G. Todeschini, G. Dondossola, “Securing IEC 60870-5-104 communications following IEC 62351 standard: lab tests and results”, AEIT International Annual Conference (AEIT 2020), 23-25 September 2020, Virtual Edition 15