Vilka är motiven för att införliva OT och OT-säkerhet i ett ledningssystem? John Lindström är professor cybersäkerhet och verksamhetsledare Centrum för säkerhet i samhälle och kritiska infrastrukturer på Luleå tekniska universitet. Han är aktuell som talare på SCADA & OT-säkerhet 2025 där han bland annat kommer att berätta vad som är viktigt att ta med i ett ramverk för att det ska fungera på lång sikt. Vi passade på att ställa några frågor till honom inför konferensen den 22-23 oktober i Stockholm.
John, du arbetar som professor cybersäkerhet på Luleå tekniska universitet. Kan du berätta lite om dig själv och ditt arbete?
Jag arbetar mestadels med cybersäkerhet rörande OT-miljöer, dvs produktions- och distributionsmiljöer, samt produktionsutveckling där man vill att processerna skall ha hög tillgänglighet och integritet, fungera stabilt inom givna ramar utan oplanerade avbrott och störningar samt ha önskad kvalitetsnivå på det som kommer ut. Självklart ingår även IT/informationssäkerhet som en naturlig del i detta. I övrigt så arbetar jag en del med hur man kan ta fram IoT/OT-system som är cybersäkra och underhållsbara under långa livscykler.
Vad kommer du att prata om på SCADA & OT-säkerhet 2025?
Jag kommer att ta upp hur man kan införliva OT/OT-säkerhet i ett ledningssystem och vad som kan vara bra ha med i ett ramverk för att det skall fungera på lång sikt och även vara tillräckligt dynamiskt och flexibelt för att kunna följa med i utvecklingen.
Vilka är motiven för att införliva OT och OT-säkerhet i ett ledningssystem?
Då blir det en viktig del som hanteras på ledningsnivå och inte något som delegeras till lägre och lokala nivåer.
Hur kan man göra detta på ett framgångsrikt sätt?
Man behöver arbeta med det på flera nivåer och bestämma hur det skall vara innan man bygger massa lösningar och ändrar. Således inga konstigheter med att börja uppifrån och arbeta strukturerat och långsiktigt – men att ledningen deltager och tar ansvar.
Hur har behovet av OT-säkerhet förändras de senaste åren?
I och med att allt fler OT-miljöer och OT-system kopplas ihop med IT-miljöer och mot Internet så ökar risken och fler svagheter exponeras än tidigare. Tyvärr har samtidigt antalet cyberattacker som riktas mot OT-miljöer och deras system snabbt ökat och även nivån på dessa blir alltmer sofistikerade och kan i värsta fall ställa till med stora problem.
Vad hoppas du på att deltagarna tar med sig efter din presentation?
Idéer för hur man på ett strukturerat och riskbaserat vis kan hantera OT/OT-säkerhet som en del av ett befintligt ledningssystem samt vilka områden som kan vara bra ha med där.
Är det någon annan talare eller programpunkt du är extra nyfiken på i år?
Det finns ett flertal talare som ser ut ha intressanta presentationer! För mig är det särskilt intressant med OT-säkerhet för produktion/tillverkning och kritiska infrastrukturer.