Atomerőmű, 2016 (39. évfolyam, 1-12. szám)

2016-11-01 / 11. szám

BIZTONSÁG 11 sok tömkelegé" - mondták a szak­emberek. Az információbiztonság területén inkább a kényelmetlenséget érik tetten sokan, bár itt is kialakultak már a fizikai védelemhez nagyon hasonló elemek - védelmi szintek, zónák és a hozzájuk tartozó eltérő követelmények. A legmagasabb szintű védelemmel pedig nyilván az atomerőmű nukleáris biztonsá­gát érintő rendszerek, valamint a fizikai védelmet szolgáló technikai rendszerek rendelkeznek. „A sikeres védelem sok tényezőtől függ. Egyik ilyen lényeges tényező maga az ember - a potenciálisan legnagyobb rés a pajzson. Emi­att nagy hangsúlyt fektetnek a jo­gosultságkezelésre, a megfelelő hozzáféréskontrollra - a jelszavakat kellő szabályoknak megfelelve kell váltogatni, és nem szabad „forgó­­színpadszerűen" használni, hogy csak egy példát említsünk. Nagyon fontos a felhasználói tudatosság, a potenciálisan káros tartalmak ko­rai felismerése és elkerülése. Nem véletlenül tilos bizonyos webolda­lákat látogatni és játszani a munka­helyen - azokon a réseken keresztül a legkönnyebb a felhasználó jóhi­szeműségét kihasználva a gépet megfertőzni vírussal. Le kell győzni a kíváncsiságunkat, ha egy új programot, programocs­kát (appletet) ajánlanak letöltésre. Ha az mégis a munkához kapcso­lódóan hasznos, akkor majd a kellő szakértői vizsgálat után elérhetővé teszik azt" - tették hozzá. A másik nagy kihívásnak a „sziget­üzem" illúziójának a köztudatba való beágyazottságát tartják. Nem­csak a világhálón terjedhetnek a vírusok. Ma már nem véd a teljes elszigeteltség, a „légrés" sem, a cél minden adatforgalom (beleért­ve a külső adathordozókat, CD-ket, DVD-ket, amelyeket adott esetben gyártói patchek, javítások miatt használnak) megfelelő és folyama­tos kontrollja. A szakértők a nukleáris területen a szakma egyik nagy kihívásaként a nukleáris biztonság és védettség („safety" és „security") közötti el­térő magatartást jelölték meg. Az atomerőművek eddig a nukleáris biztonság területén teljes mér­tékben megosztották egymással tapasztalataikat - hibákat, prob­lémákat, eseményeket -, és élvez­ték a közös tudásbázis előnyeit. A védettségi terület viszont azt dik­tálja, hogy az információkat csakis a szükséges és elégséges mérté­kig osszák meg - ha egy vizsgálat, sérülékenységvizsgálat egy nagyon összetett lehetséges támadást tár fel, még akkor sem érdemes azt a nagyvilág elé tárni, ha azt már kezel­ték, gondolva más létesítményekre. Ez különösen annak fényében kri­tikus, hogy a támadói oldal szinte mindig lépéselőnyben van a védel­mi szakemberekkel szemben. Ez a helyzet jelentősen megnehezíti a jó gyakorlatok felismerését, nagyjából mindenki kénytelen a maga útját járni és kitaposni. Ettől függetlenül azért zárt, atomerőművek részvé­telével tartott oktatások, konzul­tációk, konferenciák, workshopok ezután is lesznek itthon és külföl­dön egyaránt - persze kerülve a túl konkrét műszaki tartalmakat. A védelem folyamatos harcot je­lent, sosem mondható róla, hogy „kész", különösen, ha a fejlődés hozta „okosabb" berendezés­elemek beépítése tekintetében is mérlegelünk - hiszen azok min­dig újabb és újabb kivédendő se­bezhetőségek megjelenésével is járnak. Persze minden intézkedés kapcsán alapvető, hogy továbbra is mindig a nukleáris biztonság a leg­fontosabb.

Next

/
Thumbnails
Contents