SlideShare a Scribd company logo
1 of 12
Download to read offline
Session ID:
Session Classification:
SCADAPROTECTIONFOR CRITICAL
INFRASTRUCTURE A COLLABORATIVE
APPROACH
Panelist:Moderator:
Jose Fernandez
Marcelo Branquinho
Tiago Alves de Jesus
Doug Powell
Sergio Thompson-
Flores
TECH-T19
General Interest
Modulo Ecole Polytechnique de
Montreal
Carlton University/Infrastructure
Resilience Research Group (IRRG)
TI Safe BC Hydro
► The Theme: Opening Remarks
► The Debate: Panelist Perspectives
► Panelist Q&A
► Research Revealed
► Audience Q&A
► Closing Comments
► Handout and Contact Info
PANEL AGENDA
► The Complexity of CI Protection
►
► IT, OT, Physical
►
► Government, Industry, Academia
► A GRC and Collaboration Challenge
THETHEME:
OPENING REMARKS
► Academia
► Ecole Polytechnique de Montreal: New lab approaches
► Government
► Infrastructure Resilience Research Group (IRRG)/Carleton University:
Collaborative research projects and training
► Industry
► TI Safe: Real-world implementations, role of industry standards, new
research on anti-virus effectiveness
► BC Hydro: Real-world implementations, why industry needs to step
up
THE DEBATE:
PANELIST PERSPECTIVES
►
► What are the dynamics of all three IT/OT/Physical layers?
► What are the dynamics of the three Government/Industry/Academia vectors?
► Is it even possible to bring these together?
► What is the prevailing threat climate and what are the new
challenges?
► What is the real risk profile?
►
► How are they different (ex. democratized and distributed, more statistical network wide vs.
targeted)?
► Are the current tools really tracking new threat profiles?
PANELIST Q&A
► What work is currently underway?
► What do we know and not know?
► What is the best research, collaboration and resources out there today? What is not working?
► What are the most effective best practices and industry standards (ex: ISA 99)?
► What technology should we look to (ex. GRC, big data analytics, security management)?
► What is needed to drive results through collaboration?
►
► What results should we expect?
►
► How can the vendor help?
► What training is required?
► Breaking news
►
PANELIST Q&A
AUDIENCE Q&A
► Introducing new approach to testing the resilience of SCADA
systems: The Industrial Control System (ICS) Sandbox
► Ecole Polytechnique de Montreal
►
work
► How to simulate all layers of a real-world SCADA environment to
understand real-world impacts, i.e. taking down a smart grid
► Testing known SCADA vulnerabilities to identify their impact
RESEARCH REVEALED
► Preview of March 2013 Research White Paper on Utilization
of GRC as a means of monitoring SCADA implementation
and continuous monitoring thereafter
► TI Safe and Modulo
► Benefits of GRC analytics in SCADA environment
► Challenges of implementation in energy company in Brazil
► Cross referencing to business processes
► Cross referencing to IT and Physical Security
RESEARCH REVEALED
CLOSING COMMENTS
► Sergio Thompson-Flores, Modulo
► sthompson-flores@modulo.com
► Doug Powell, BC Hydro
► doug.powell@bchydro.com
► Marcelo Branquinho, TI Safe
► marcelo.branquinho@tisafe.com
► http://www.slideshare.net/tisafe
► Tiago Alves de Jesus, Infrastructure Resilience Research
Group (IRRG)/Carlton University
► Tiago De Jesus Tiago.DeJesus@NRCan-RNCan.gc.ca
► Jose Fernandez, Ecole Polytechnique de Montreal
► jose.fernandez@polymtl.ca
HANDOUTS AND CONTACT
THANKYOU

More Related Content

Viewers also liked

Weight loss tips from our experts medscape
Weight loss tips from our experts   medscapeWeight loss tips from our experts   medscape
Weight loss tips from our experts medscapeDr Ankur Shah
 
Деятельность УС в образовательных организациях
Деятельность УС в образовательных организацияхДеятельность УС в образовательных организациях
Деятельность УС в образовательных организацияхEducation Center No. 422 "Perovo"
 
Peradaban islam dahulu dan sekarang
Peradaban islam dahulu dan sekarangPeradaban islam dahulu dan sekarang
Peradaban islam dahulu dan sekarangnasution_onky
 
"Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC)
"Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC) "Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC)
"Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC) Expolink
 

Viewers also liked (7)

Weight loss tips from our experts medscape
Weight loss tips from our experts   medscapeWeight loss tips from our experts   medscape
Weight loss tips from our experts medscape
 
Big data must ife
Big data must ifeBig data must ife
Big data must ife
 
Деятельность УС в образовательных организациях
Деятельность УС в образовательных организацияхДеятельность УС в образовательных организациях
Деятельность УС в образовательных организациях
 
Peradaban islam dahulu dan sekarang
Peradaban islam dahulu dan sekarangPeradaban islam dahulu dan sekarang
Peradaban islam dahulu dan sekarang
 
Особенности управления капиталом фирмы
Особенности управления капиталом фирмыОсобенности управления капиталом фирмы
Особенности управления капиталом фирмы
 
Управление денежными активами
Управление денежными активамиУправление денежными активами
Управление денежными активами
 
"Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC)
"Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC) "Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC)
"Интеграция собственных сервисов компании и аутсорсинга" В. Лиходеевский (PwC)
 

Similar to Tech t19

Rise awareness in standards - project presentation
Rise awareness in standards - project presentationRise awareness in standards - project presentation
Rise awareness in standards - project presentationAPPAU_Ukraine
 
Ploughshare overview slideshare 2015
Ploughshare overview slideshare 2015Ploughshare overview slideshare 2015
Ploughshare overview slideshare 2015ctgoff
 
Justification Factory : From justification requirements elicitation to their ...
Justification Factory : From justification requirements elicitation to their ...Justification Factory : From justification requirements elicitation to their ...
Justification Factory : From justification requirements elicitation to their ...Clément DUFFAU
 
Innovation in the Power Systems industry CIGRE
Innovation in the Power Systems industry CIGREInnovation in the Power Systems industry CIGRE
Innovation in the Power Systems industry CIGREPower System Operation
 
DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...
DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...
DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...Heather-Fiona Egan
 
Innovation in the Power Systems industry
Innovation in the Power Systems industryInnovation in the Power Systems industry
Innovation in the Power Systems industryPower System Operation
 
Dr Dev Kambhampati | Electric Utilities Situational Awareness
Dr Dev Kambhampati | Electric Utilities Situational AwarenessDr Dev Kambhampati | Electric Utilities Situational Awareness
Dr Dev Kambhampati | Electric Utilities Situational AwarenessDr Dev Kambhampati
 
NIST Guide- Situational Awareness for Electric Utilities
NIST Guide- Situational Awareness for Electric UtilitiesNIST Guide- Situational Awareness for Electric Utilities
NIST Guide- Situational Awareness for Electric UtilitiesDr Dev Kambhampati
 
A Changing Model: Moving technologies from research to applications
A Changing Model: Moving technologies from research to applicationsA Changing Model: Moving technologies from research to applications
A Changing Model: Moving technologies from research to applicationsPARC, a Xerox company
 
Next Generation Standards - A Science-Based Discipline of Information Managem...
Next Generation Standards - A Science-Based Discipline of Information Managem...Next Generation Standards - A Science-Based Discipline of Information Managem...
Next Generation Standards - A Science-Based Discipline of Information Managem...Steve Ray
 
SCADA Cyber Sec | ISACA 2013 | Patricia Watson
SCADA Cyber Sec | ISACA 2013 | Patricia WatsonSCADA Cyber Sec | ISACA 2013 | Patricia Watson
SCADA Cyber Sec | ISACA 2013 | Patricia WatsonPatricia M Watson
 
Short TRIZ Workshop for the University of the Philippines
Short TRIZ Workshop for the University of the PhilippinesShort TRIZ Workshop for the University of the Philippines
Short TRIZ Workshop for the University of the PhilippinesRichard Platt
 
Topic 7 Tooling Applications And Hybrid Processes
Topic 7  Tooling Applications And Hybrid Processes Topic 7  Tooling Applications And Hybrid Processes
Topic 7 Tooling Applications And Hybrid Processes KTN
 
Mi0040 technology management
Mi0040  technology managementMi0040  technology management
Mi0040 technology managementsmumbahelp
 
Big Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORS
Big Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORSBig Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORS
Big Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORSMatt Stubbs
 
Bus_transformation Session 1 ( LECTURE 1).pdf
Bus_transformation Session 1 ( LECTURE 1).pdfBus_transformation Session 1 ( LECTURE 1).pdf
Bus_transformation Session 1 ( LECTURE 1).pdfNellyELHassani
 
Security in Smart City Implementation: Infrastructure and People
Security in Smart City Implementation: Infrastructure and PeopleSecurity in Smart City Implementation: Infrastructure and People
Security in Smart City Implementation: Infrastructure and PeopleNUS-ISS
 

Similar to Tech t19 (20)

Rise awareness in standards - project presentation
Rise awareness in standards - project presentationRise awareness in standards - project presentation
Rise awareness in standards - project presentation
 
Ploughshare overview slideshare 2015
Ploughshare overview slideshare 2015Ploughshare overview slideshare 2015
Ploughshare overview slideshare 2015
 
Filling the Gap Between Industry and Academia
Filling the Gap Between Industry and Academia Filling the Gap Between Industry and Academia
Filling the Gap Between Industry and Academia
 
Justification Factory : From justification requirements elicitation to their ...
Justification Factory : From justification requirements elicitation to their ...Justification Factory : From justification requirements elicitation to their ...
Justification Factory : From justification requirements elicitation to their ...
 
Innovation in the Power Systems industry CIGRE
Innovation in the Power Systems industry CIGREInnovation in the Power Systems industry CIGRE
Innovation in the Power Systems industry CIGRE
 
DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...
DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...
DASA FASS 2 - Finding explosives hidden in electrical items Innovation Networ...
 
Innovation in the Power Systems industry
Innovation in the Power Systems industryInnovation in the Power Systems industry
Innovation in the Power Systems industry
 
Dr Dev Kambhampati | Electric Utilities Situational Awareness
Dr Dev Kambhampati | Electric Utilities Situational AwarenessDr Dev Kambhampati | Electric Utilities Situational Awareness
Dr Dev Kambhampati | Electric Utilities Situational Awareness
 
NIST Guide- Situational Awareness for Electric Utilities
NIST Guide- Situational Awareness for Electric UtilitiesNIST Guide- Situational Awareness for Electric Utilities
NIST Guide- Situational Awareness for Electric Utilities
 
A Changing Model: Moving technologies from research to applications
A Changing Model: Moving technologies from research to applicationsA Changing Model: Moving technologies from research to applications
A Changing Model: Moving technologies from research to applications
 
Next Generation Standards - A Science-Based Discipline of Information Managem...
Next Generation Standards - A Science-Based Discipline of Information Managem...Next Generation Standards - A Science-Based Discipline of Information Managem...
Next Generation Standards - A Science-Based Discipline of Information Managem...
 
SCADA Cyber Sec | ISACA 2013 | Patricia Watson
SCADA Cyber Sec | ISACA 2013 | Patricia WatsonSCADA Cyber Sec | ISACA 2013 | Patricia Watson
SCADA Cyber Sec | ISACA 2013 | Patricia Watson
 
Short TRIZ Workshop for the University of the Philippines
Short TRIZ Workshop for the University of the PhilippinesShort TRIZ Workshop for the University of the Philippines
Short TRIZ Workshop for the University of the Philippines
 
Topic 7 Tooling Applications And Hybrid Processes
Topic 7  Tooling Applications And Hybrid Processes Topic 7  Tooling Applications And Hybrid Processes
Topic 7 Tooling Applications And Hybrid Processes
 
Mi0040 technology management
Mi0040  technology managementMi0040  technology management
Mi0040 technology management
 
Filling the Gap Between Industry and Academia
Filling the Gap Between Industry and Academia Filling the Gap Between Industry and Academia
Filling the Gap Between Industry and Academia
 
Big Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORS
Big Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORSBig Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORS
Big Data LDN 2018: USING FAST-DATA TO MAKE SEMICONDUCTORS
 
Bus_transformation Session 1 ( LECTURE 1).pdf
Bus_transformation Session 1 ( LECTURE 1).pdfBus_transformation Session 1 ( LECTURE 1).pdf
Bus_transformation Session 1 ( LECTURE 1).pdf
 
Security in Smart City Implementation: Infrastructure and People
Security in Smart City Implementation: Infrastructure and PeopleSecurity in Smart City Implementation: Infrastructure and People
Security in Smart City Implementation: Infrastructure and People
 
AM Briefing: Security for the internet of things
AM Briefing: Security for the internet of things AM Briefing: Security for the internet of things
AM Briefing: Security for the internet of things
 

More from SelectedPresentations

Длительное архивное хранение ЭД: правовые аспекты и технологические решения
Длительное архивное хранение ЭД: правовые аспекты и технологические решенияДлительное архивное хранение ЭД: правовые аспекты и технологические решения
Длительное архивное хранение ЭД: правовые аспекты и технологические решенияSelectedPresentations
 
Трансграничное пространство доверия. Доверенная третья сторона.
Трансграничное пространство доверия. Доверенная третья сторона.Трансграничное пространство доверия. Доверенная третья сторона.
Трансграничное пространство доверия. Доверенная третья сторона.SelectedPresentations
 
Варианты реализации атак через мобильные устройства
Варианты реализации атак через мобильные устройстваВарианты реализации атак через мобильные устройства
Варианты реализации атак через мобильные устройстваSelectedPresentations
 
Новые технологические возможности и безопасность мобильных решений
Новые технологические возможности и безопасность мобильных решенийНовые технологические возможности и безопасность мобильных решений
Новые технологические возможности и безопасность мобильных решенийSelectedPresentations
 
Управление безопасностью мобильных устройств
Управление безопасностью мобильных устройствУправление безопасностью мобильных устройств
Управление безопасностью мобильных устройствSelectedPresentations
 
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...SelectedPresentations
 
Кадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасностиКадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасностиSelectedPresentations
 
Основное содержание профессионального стандарта «Специалист по безопасности и...
Основное содержание профессионального стандарта «Специалист по безопасности и...Основное содержание профессионального стандарта «Специалист по безопасности и...
Основное содержание профессионального стандарта «Специалист по безопасности и...SelectedPresentations
 
Основное содержание профессионального стандарта «Специалист по безопасности а...
Основное содержание профессионального стандарта «Специалист по безопасности а...Основное содержание профессионального стандарта «Специалист по безопасности а...
Основное содержание профессионального стандарта «Специалист по безопасности а...SelectedPresentations
 
Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...SelectedPresentations
 
Основное содержание профессионального стандарта «Специалист по безопасности т...
Основное содержание профессионального стандарта «Специалист по безопасности т...Основное содержание профессионального стандарта «Специалист по безопасности т...
Основное содержание профессионального стандарта «Специалист по безопасности т...SelectedPresentations
 
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...SelectedPresentations
 
Запись активности пользователей с интеллектуальным анализом данных
Запись активности пользователей с интеллектуальным анализом данныхЗапись активности пользователей с интеллектуальным анализом данных
Запись активности пользователей с интеллектуальным анализом данныхSelectedPresentations
 
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...SelectedPresentations
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСSelectedPresentations
 
Документ, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБДокумент, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБSelectedPresentations
 
Чего не хватает в современных ids для защиты банковских приложений
Чего не хватает в современных ids для защиты банковских приложенийЧего не хватает в современных ids для защиты банковских приложений
Чего не хватает в современных ids для защиты банковских приложенийSelectedPresentations
 
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...SelectedPresentations
 
Оценка состояния, меры формирования индустрии информационной безопасности Рос...
Оценка состояния, меры формирования индустрии информационной безопасности Рос...Оценка состояния, меры формирования индустрии информационной безопасности Рос...
Оценка состояния, меры формирования индустрии информационной безопасности Рос...SelectedPresentations
 
Об угрозах информационной безопасности, актуальных для разработчика СЗИ
Об угрозах информационной безопасности, актуальных для разработчика СЗИОб угрозах информационной безопасности, актуальных для разработчика СЗИ
Об угрозах информационной безопасности, актуальных для разработчика СЗИSelectedPresentations
 

More from SelectedPresentations (20)

Длительное архивное хранение ЭД: правовые аспекты и технологические решения
Длительное архивное хранение ЭД: правовые аспекты и технологические решенияДлительное архивное хранение ЭД: правовые аспекты и технологические решения
Длительное архивное хранение ЭД: правовые аспекты и технологические решения
 
Трансграничное пространство доверия. Доверенная третья сторона.
Трансграничное пространство доверия. Доверенная третья сторона.Трансграничное пространство доверия. Доверенная третья сторона.
Трансграничное пространство доверия. Доверенная третья сторона.
 
Варианты реализации атак через мобильные устройства
Варианты реализации атак через мобильные устройстваВарианты реализации атак через мобильные устройства
Варианты реализации атак через мобильные устройства
 
Новые технологические возможности и безопасность мобильных решений
Новые технологические возможности и безопасность мобильных решенийНовые технологические возможности и безопасность мобильных решений
Новые технологические возможности и безопасность мобильных решений
 
Управление безопасностью мобильных устройств
Управление безопасностью мобильных устройствУправление безопасностью мобильных устройств
Управление безопасностью мобильных устройств
 
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
 
Кадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасностиКадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасности
 
Основное содержание профессионального стандарта «Специалист по безопасности и...
Основное содержание профессионального стандарта «Специалист по безопасности и...Основное содержание профессионального стандарта «Специалист по безопасности и...
Основное содержание профессионального стандарта «Специалист по безопасности и...
 
Основное содержание профессионального стандарта «Специалист по безопасности а...
Основное содержание профессионального стандарта «Специалист по безопасности а...Основное содержание профессионального стандарта «Специалист по безопасности а...
Основное содержание профессионального стандарта «Специалист по безопасности а...
 
Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по технической за...
 
Основное содержание профессионального стандарта «Специалист по безопасности т...
Основное содержание профессионального стандарта «Специалист по безопасности т...Основное содержание профессионального стандарта «Специалист по безопасности т...
Основное содержание профессионального стандарта «Специалист по безопасности т...
 
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
 
Запись активности пользователей с интеллектуальным анализом данных
Запись активности пользователей с интеллектуальным анализом данныхЗапись активности пользователей с интеллектуальным анализом данных
Запись активности пользователей с интеллектуальным анализом данных
 
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИС
 
Документ, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБДокумент, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБ
 
Чего не хватает в современных ids для защиты банковских приложений
Чего не хватает в современных ids для защиты банковских приложенийЧего не хватает в современных ids для защиты банковских приложений
Чего не хватает в современных ids для защиты банковских приложений
 
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...
 
Оценка состояния, меры формирования индустрии информационной безопасности Рос...
Оценка состояния, меры формирования индустрии информационной безопасности Рос...Оценка состояния, меры формирования индустрии информационной безопасности Рос...
Оценка состояния, меры формирования индустрии информационной безопасности Рос...
 
Об угрозах информационной безопасности, актуальных для разработчика СЗИ
Об угрозах информационной безопасности, актуальных для разработчика СЗИОб угрозах информационной безопасности, актуальных для разработчика СЗИ
Об угрозах информационной безопасности, актуальных для разработчика СЗИ
 

Tech t19

  • 1. Session ID: Session Classification: SCADAPROTECTIONFOR CRITICAL INFRASTRUCTURE A COLLABORATIVE APPROACH Panelist:Moderator: Jose Fernandez Marcelo Branquinho Tiago Alves de Jesus Doug Powell Sergio Thompson- Flores TECH-T19 General Interest Modulo Ecole Polytechnique de Montreal Carlton University/Infrastructure Resilience Research Group (IRRG) TI Safe BC Hydro
  • 2. ► The Theme: Opening Remarks ► The Debate: Panelist Perspectives ► Panelist Q&A ► Research Revealed ► Audience Q&A ► Closing Comments ► Handout and Contact Info PANEL AGENDA
  • 3. ► The Complexity of CI Protection ► ► IT, OT, Physical ► ► Government, Industry, Academia ► A GRC and Collaboration Challenge THETHEME: OPENING REMARKS
  • 4. ► Academia ► Ecole Polytechnique de Montreal: New lab approaches ► Government ► Infrastructure Resilience Research Group (IRRG)/Carleton University: Collaborative research projects and training ► Industry ► TI Safe: Real-world implementations, role of industry standards, new research on anti-virus effectiveness ► BC Hydro: Real-world implementations, why industry needs to step up THE DEBATE: PANELIST PERSPECTIVES
  • 5. ► ► What are the dynamics of all three IT/OT/Physical layers? ► What are the dynamics of the three Government/Industry/Academia vectors? ► Is it even possible to bring these together? ► What is the prevailing threat climate and what are the new challenges? ► What is the real risk profile? ► ► How are they different (ex. democratized and distributed, more statistical network wide vs. targeted)? ► Are the current tools really tracking new threat profiles? PANELIST Q&A
  • 6. ► What work is currently underway? ► What do we know and not know? ► What is the best research, collaboration and resources out there today? What is not working? ► What are the most effective best practices and industry standards (ex: ISA 99)? ► What technology should we look to (ex. GRC, big data analytics, security management)? ► What is needed to drive results through collaboration? ► ► What results should we expect? ► ► How can the vendor help? ► What training is required? ► Breaking news ► PANELIST Q&A
  • 8. ► Introducing new approach to testing the resilience of SCADA systems: The Industrial Control System (ICS) Sandbox ► Ecole Polytechnique de Montreal ► work ► How to simulate all layers of a real-world SCADA environment to understand real-world impacts, i.e. taking down a smart grid ► Testing known SCADA vulnerabilities to identify their impact RESEARCH REVEALED
  • 9. ► Preview of March 2013 Research White Paper on Utilization of GRC as a means of monitoring SCADA implementation and continuous monitoring thereafter ► TI Safe and Modulo ► Benefits of GRC analytics in SCADA environment ► Challenges of implementation in energy company in Brazil ► Cross referencing to business processes ► Cross referencing to IT and Physical Security RESEARCH REVEALED
  • 11. ► Sergio Thompson-Flores, Modulo ► sthompson-flores@modulo.com ► Doug Powell, BC Hydro ► doug.powell@bchydro.com ► Marcelo Branquinho, TI Safe ► marcelo.branquinho@tisafe.com ► http://www.slideshare.net/tisafe ► Tiago Alves de Jesus, Infrastructure Resilience Research Group (IRRG)/Carlton University ► Tiago De Jesus Tiago.DeJesus@NRCan-RNCan.gc.ca ► Jose Fernandez, Ecole Polytechnique de Montreal ► jose.fernandez@polymtl.ca HANDOUTS AND CONTACT