Na straży dystrybucji energii

Subskrybuj RSS A A A
6 listopada 2007
Wiesław Pawłowicz

Bezpieczeństwo systemu IT w przypadku firm zajmujących się wytwarzaniem lub dystrybucją energii jest zadaniem szczególnie ważnym. Ewentualne zakłócenia i przerwy w dostawach energii mają bowiem wpływ na całą gospodarkę kraju.

Bezpieczeństwo systemu IT w przypadku firm zajmujących się wytwarzaniem lub dystrybucją energii jest zadaniem szczególnie ważnym. Ewentualne zakłócenia i przerwy w dostawach energii mają bowiem wpływ na całą gospodarkę kraju.

Robert Żelechowski naczelnik Wydziału Systemów Informatycznych w PKP EnergetykaRobert Żelechowski naczelnik Wydziału Systemów Informatycznych w PKP EnergetykaDo ochrony systemu IT, PKP Energetyka zdecydowała się wykorzystać zintegrowane urządzenia typu UTM (Unified Threat Management). Firma ta zajmuje się m.in. dostarczaniem i sprzedażą energii elektrycznej na terenie całej Polski. Jest właścicielem sieci przesyłowo-rozdzielczej i ma koncesje na obrót, przesyłanie i dystrybucję energii. Firma ma strukturę rozproszoną, a system IT - wykorzystujący sieć WAN - łączy wszystkie lokalizacje spółki. Zapewnia także dostęp do zasobów dla pracowników firmy w terenie oraz przedsiębiorstw zewnętrznych współpracujących z PKP Energetyka. Tego typu struktura wymagała wdrożenia zaawansowanych zabezpieczeń chroniących system informatyczny przed zagrożeniami płynącymi z sieci i zapewniających ciągłość procesów biznesowych.

Znaczne rozproszenie

System IT w PKP Energetyka składa się z 30 sieci lokalnych połączonych szkieletem wykorzystującym technologię MPLS. Pracuje w niej ok. 1800 komputerów stacjonarnych i 300 mobilnych. Natomiast 100 pracowników z innych lokalizacji spółki stosuje zdalny, bezpieczny dostęp do wydzielonej strefy w trybie IPSec i SSL-VPN. Serwery znajdują się w specjalnie wydzielonej strefie i są zarządzane przy zastosowaniu połączeń za pomocą klienta IPSec FortiClient z uwierzytelnieniem certyfikatami cyfrowymi.

Po analizie systemu, ryzyka, przetestowaniu różnych rozwiązań w laboratoriach producentów, a także zebraniu informacji o wdrożeniach podobnej klasy systemów korporacyjnych, PKP Energetyka zdecydowała się na instalację w centrali firmy dwóch redundantnych urządzeń FortiGate-1000A i 23 mniejszych modeli Fortigate-100A w rozproszonych po Polsce zakładach. FortiGate to zintegrowane urządzenia klasy UTM z funkcjami routera, zapory firewalla, IPS, VPN, ochrony antywirusowej i filtrami treści umożliwiające monitorowanie i kontrolowanie ruchu w sieci oraz automatyczne zapobieganie ewentualnym problemom. System jest zarządzany centralnie przy wykorzystaniu oprogramowania FortiManager-400A oraz modułu do analizy, korelacji zdarzeń i generacji raportów - FortiAnalyzer-800. Wdrożenie systemu powierzono firmie Asseco Business Solutions.

Obecnie na ukończeniu jest projekt integracji sieci APN z siecią lokalną, gdzie terminatorem tunelu GRE i IPSec po stronie PKP Energetyka jest klaster urządzeń FortiGate 1000A. Rozwiązanie to umożliwi dostęp w trybie rzeczywistym do ok. 1200 urządzeń wyposażonych w karty GSM i pracujących w usłudze APN.

Ostrożne,planowe podejście

"Zaprojektowanie i wdrożenie infrastruktury zabezpieczeń nie przysporzyło wielu problemów. Uniknęliśmy tego dzięki postępowaniu według starannie przygotowanych wcześniej procedur i harmonogramu działania" - zapewnia Robert Żelechowski, naczelnik Wydziału Systemów Informatycznych w PKP Energetyka. "Możliwe to było m.in. dlatego, że już we wstępnej fazie planowania przeprowadziliśmy analizę rankingów publikowanych przez Gartner i IDC, opinii publikowanych na listach dyskusyjnych, a także prezentowanych przez zaprzyjaźnionych administratorów innych dużych sieci korporacyjnych" - dodaje.

Przy ostatecznym doborze sprzętu najważniejsze stawiane przed nim wymagania dotyczyły wysokiej wydajności urządzeń, dużej liczby obsługiwanych jednocześnie sesji - zarówno firewall, jak i VPN - dużej liczby interfejsów pozwalających na zbudowanie wielu stref bezpieczeństwa, a także korzystne warunki licencjonowania, które umożliwiają wnoszenie opłat za urządzenie, a nie za liczbę chronionych użytkowników. Uznano również, że korzystna jest implementacja systemu wykorzystującego technologię jednego producenta.

W efekcie PKP Energetyka zdecydowała się na wdrożenie urządzeń typu UTM firmy FortiNet. "Ważnym aspektem była oczywiście ocena jakości wsparcia technicznego, a także kosztów subskrypcji i aktualizacji, które w przypadku zintegrowanych systemów UTM okazały się szczególnie korzystne" - mówi Robert Żelechowski. Przyznaje jednocześnie, że podczas wdrożenia "szczególnie dużo pracy pochłonęło przygotowanie polityk bezpieczeństwa i przekonanie końcowych użytkowników, że wdrażane ograniczenia i procedury nie są wymierzone przeciwko nim, lecz służą bezpieczeństwu IT firmy".

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88