PIES

Marko Zavadlav in Primož Šutak, PRO.astec, Unistar: Novosti standarda ISO/IEC 27001

Povzetek:
V letu 2022 bo ISO (International Organization for Standardization) objavila novo različico standarda ISO/IEC 27001, ki določa varnostne zahteve pri upravljanju varovanja informacij. V času vse večje izpostavljenosti priporočamo, da organizacije, ki so certificirane po standardu ali so ga samo uporabile kot izhodišče, preučijo novo različico in posodobijo svoj sistem upravljanja varovanja informacij. Na predstavitvi se bomo pogovorili o spremembah zahtev in posodobitvi.

O predavatelju:
Marko Zavadlav je svetovalec na področju revizij informacijskih sistemov, varovanja informacij, skladnosti s standardi na področju varovanja informacij ter skladnosti z zakonodajo na področju varovanja osebnih podatkov. Je član ekipe PRO.astec. Na področju informatike deluje že več kot 25 let, pred več kot 15 leti se je specializiral za področje varovanja informacij. Sodeluje v različnih strokovnih skupinah. Bil je projektni vodja pri vzpostavitvi prvega varnostno operativnega centra v Sloveniji in sodeloval pri pripravi Zakona o informacijski varnosti.

Janez Mule, Blaž Kraner, Informatika: Zeleni preboj preko Digitalne elektrodistribucijske platforme do Nacionalnega podatkovnega vozlišča

Povzetek:
Spremembe na trgu električne energije, novi koncepti in akterji, ki se pojavljajo na trgu, narekujejo elektrodistribucijskim podjetjem, da prilagodijo svoje informacijske sisteme novim razmeram. V okviru razvoja digitalne elektrodistribucijske platforme bo predstavljena uvedba koncepta merilnih točk ter izmenjava podatkov preko elektroenergetskega podatkovnega vozlišča. Elektroenergetsko podatkovno vozlišče je namenjeno vsem akterjem na trgu EE in je dostopno tako preko uporabniškega vmesnika (portal CEEPS) kot tudi preko storitev in pretočnih platform za avtomatsko izmenjavo podatkov.

Vito Kumelj, Korona: Nadzor nad kakovostjo podatkov pri upravljanju sredstev

Povzetek:
Kakovost podatkov ni enoznačno določena. V literaturi se je pojem prvič pojavil okrog leta 1995, najpogostejša definicija pa kakovost podatkov kot njihovo primernost za nadaljnjo uporabo v poslovnih procesih (angl. fitness for use). Ker je kakovost podatkov relativen pojem, jo lahko popišemo z različnih vidikov ali dimenzij. V predstavitvi bo predstavljen pristop k določanju kazalcev in metrik za stanje Pravilnosti, Edinstvenosti, Popolnosti ter Relevantnosti podatkov v informacijskem sistemu Maximo – podatkovni bazi osnovnih sredstev Diagnostično analitskega centra družbe ELES.

14. PIES: OKROGLA MIZA

Upravljanje sprememb za zeleni preboj


Zelena transformacija predstavlja velik izziv za elektroenergetska podjetja. Pred nami so številni zahtevni projekti, ki jih bo treba speljati v relativno kratkem časovnem obdobju. Uvajajo se nove tehnologije, sektor se pospešeno digitalizira. Potrebe po kadrih se hitro večajo, finančni viri so seveda omejeni.

  • Kako obvladovati vse te spremembe in kako v podjetjih ustvariti pravo klimo za soočenje z novimi izziv ter za motivacijo zaposlenih?
  • Kakšne težave se že kažejo in kako jih podjetja rešujejo oziroma nameravajo reševati?
  • Kako pomembno je področje upravljana sprememb (ang. change management) in kakšne koristi prinese podjetjem?
  • Katerih kadrov najbolj primanjkuje in kako priti do njih?
  • Kakšna so tveganja, če spremembe ne bodo pravočasne ?
  • Kako se s tem soočajo v tujini?

Moderator:

Andrej Souvent

Panelisti:

  • Nejc Petrovič, Elektro Gorenjska
  • Tadej Šinkovec, Elektro Ljubljana
  • Gorazd Ažman, Eles
  • prof. dr. Aleš Groznik, Ekonomska fakulteta
  • Aleš Hvala, Blueprint Energy Solutions GmbH
  • Peter Dolenc, PdiVision

David Kosmač, IBM: Odpornost podatkov in učinkovita priprava na kibernetski napad

Povzetek:
Živimo v času, ko so kibernetski napadi stalnica, izsiljevalski virusi pa povzročijo na milijone evrov škode letno. Pogosto se izkaže, da napad lahko hitro zaznamo, infrastruktura pa na to ni pripravljena, zato potem do povrnitve v normalno stanje pretečejo dnevi ali celo tedni. Govorili bomo, s kakšnimi težavami se soočajo IT infrastrukturne ekipe, po tem, ko je bil vdor v okolje zaznan in kako z modernimi orodji omogočimo da se skrajša čas povrnitve v normalno stanje, tako v klasičnih okoljih, kot v oblaku.

O avtorju:
David Kosmač je specialist za prodajo shranjevalnih sistemov pri podjetju IBM. Karierno pot je začel kot sistemski inženir na področju varnosti, po dveh letih pa se je preusmeril k shranjevalnim sistemom. Kasneje je nekaj časa delal v Savdski Arabiji in ZAE, od tod pa se je leta 2019 vrnil nazaj v Slovenijo. Izkušnje s projekti vseh velikosti uspešno uporablja pri svojem delu s strankami in poslovnimi partnerji, pri čemer danes podpira kar 7 držav v regiji srednjevzhodne Evrope. Njegovo področje obsega vse od tračnih knjižnic, klasičnih shranjevalnih sistemov, specializiranih rešitev za paralelni dostop do podatkov, objektnih repozitorijev, pa do programskih rešitev za upravljanje s podatki v javnih oblakih in modernih kontejneriziranih okoljih.

Sašo Gjergjek, Andrej Bregar, Informatika: Kibernetska varnost v energetiki

Povzetek:
Energetska kritična infrastruktura se v sodobnem svetu neprenehoma, na nivoju poslovanja in delovanja 24/7, sooča z veliko množico raznovrstnih kibernetskih napadov in groženj, ki jih postaja čedalje težje obvladovati. Ker se vse bolj uvajata digitalizacija in elektronsko poslovanje, smo izpostavljeni veliki količini podatkov, ki pa jih praktično ne moremo več nadzorovati, zaradi česar prihaja do izrabljanja poslovnih sistemov in uporabnikov. Zato v zadnjem času strmimo k uporabi dodatnih varnostnih mehanizmov, saj osnovni varnostni mehanizmi več ne zadoščajo. Eden takšnih naprednih mehanizmov je varnostni operativni center, s katerim dvignemo kibernetsko varnost na višji nivo. V prispevku pojasnimo, kako se v energetski kritični infrastrukturi uspešno spopadamo s kibernetskimi tveganji. Predstavimo pomen in delovanje sektorskega varnostnega operativnega centra, ki je ključni del kibernetske varnosti. Izpostavimo kibernetska tveganja ter tehnologije in postopke za zagotavljanje učinkovite kibernetske varnosti v energetskem sektorju.

Peter Ceferin, Smart Com: Obvladovanje kibernetskih groženj pogoj za varno digitalno prihodnost in zeleni preboj v energetiki

Povzetek:
Samo v drugi polovici 2021 se je število kritičnih ranljivosti, ki vplivajo na procesne oz. OT sisteme, povečalo za 21 % oz. za 651, v celem letu pa so odkrili kar 1.188 novih varnostnih ranljivosti. Skupaj z dejstvom, da procesna okolja v kritični infrastrukturi – elektroenergetiki, transportu, industriji – postajajo vse bolj privlačna tarča napadalcev, moramo vse več pozornosti nameniti načrtovanju kibernetske obrambe teh, za poslovanje kritičnih sistemov. V predavanju bodo predstavljene ključne lastnosti in specifike procesnih oz. OT okolij v elektroenergetskih sistemih s posebnim poudarkom na njihovi stopnji kibernetske ogroženosti ter najboljše prakse in mehanizmi za gradnjo kibernetske varnosti za zagotavljanje neprekinjenega delovanja.

O predavatelju:
Peter Ceferin je tehnični direktor v podjetju Smart Com. Strokovno se že preko 25 let ukvarja z načrtovanjem in implementacijo omrežnih in varnostnih rešitev v okolja kritične infrastrukture, predvsem elektroenergetskih sistemov. Posveča se tudi novim pristopom uvajanja specializiranih varnostnih rešitev v okolja, kjer je kibernetska odpornost ključna za neprekinjeno delovanje organizacije.

Antonija Šumiga, Dunja Srpak, Tomislav Horvat, Ladislav Havaš, Josip Srpak, University North Varaždin: The importance of simulation tools in predicting, detecting and analyzing faults in power grids

Povzetek / Abstract:
The article presents the application of simulation tools through the example of operation and failure in a real power grid. The history of simulations dates back to the early 1940s. With the development of digital computers and advanced software, simulations are finding more and more application. With well‐modeled elements of the simulated system, it is possible to analyze the operation as well as test the system in different situations in order to predict the possible consequences of disturbances in the operation of the system.
By connecting this modeled system with a real system, and entering real data and events in real time, the concept of digital twins combined with machine learning was created, with the aim of finding optimal strategies that will result in appropriate decisions and actions depending on process changes.

David Batič, Agencija za energijo: Normativni okvir za zagotavljanje interoperabilnosti za dostop in izmenjavo podatkov na EU ravni – tehnični in regulatorni vidiki

Povzetek:
Obravnavali bomo posledice zahtev za interoperabilnost v okviru direktive EU 2019/944 in predstavili aktivnosti, ki se odvijajo v okviru ekspertne skupine EG1 European Smart Grids Task Force (‘Standards and Interoperability for Smart Grids Deployment’), katerih rezultat bo sprejem več izvedbenih aktov. Prvi korak bo ureditev področja dostopa in izmenjave merilnih podatkov in podatkov o porabi kakor tudi podatkov blizu ali v realnem času (t.i. »low hanging fruits«), čemur bo sledila definicija referenčnih modelov tudi za ostale podatkovne nabore skladno z direktivo. Poskušali bomo tudi identificirati učinkovanje novega normativnega okvira na implementacijo dostopa do zadevnih podatkov in izmenjavo le-teh v Sloveniji.

Aleš Selič, Elektro Celje, Matevž Stevanović, Informatika, Primož Košir, GDI: Mobilna rešitev za podporo procesom vzdrževanja EE omrežja v Elektro Celje

Povzetek:
Trg, zakonodaja in regulatorji bodo v razvoju distribucijskih sistemov zahtevala še hitrejše in kvalitetnejše odzivanje. Digitalni zajem podatkov, ki je možen kjerkoli, iz pisarne ali mobilne naprave na terenu, enostaven vpogled v stanje, pregledovanje in dopolnjevanje podatkih in avtomatizacija prenosa podatkov med informacijskimi sistemi z uporabo standardnih izmenjevalnih formatov so le del tekočih aktivnosti prenove informacijskih sistemov v podjetju Elektro Celje. V predstavitvi bo opisan projekt vpeljave mobilne rešitve za podporo procesu vzdrževanja elektro energetskega omrežja, ki vključuje in med seboj integrira sisteme IBM Maximo, mobilni aplikaciji Mobile Informer ter mobilni GIS z zalednim spletnim GIS sistemom.