Use Cases Also Exist for Attackers - How to Foster the Concept of Misuse Cases

BIB
Azamat, M., Schütz, J. & Uslar, M.
e & i Elektrotechnik und Informationstechnik. 140
Aufgrund der neuen digitalen Steuerungsstrukturen von cyber-physischen Energiesystemen (CPES), bei denen die Steuerungseingriffe nicht mehr physisch vor Ort stattfinden, sondern von automatisierten Steuerungssystemen aus der Ferne ausgelöst, freigegeben, ausgeführt und quittiert werden, besteht nicht nur die Gefahr von Fehlhandlungen durch Anlagen oder Betreiber, sondern auch durch mögliche Angriffe oder Missbrauch. In diesem Beitrag wird ein integrierter Security-by-Design-Ansatz (auf konzeptioneller Ebene) für die Prüfung der Interoperabilität verschiedener heterogener Systeme (z. B. TSO-DSO-Kommunikation) vorgeschlagen, indem mehrere, aber bisher unabhängige, Ansätze des State-of-the-Art kombiniert werden. Mit dem Ziel, die Auswirkungen von Cyber-Zwischenfällen zu eliminieren oder zu minimieren, wurden bewährte Verfahren aus verschiedenen Sektoren herangezogen, angepasst und mit etablierten Methoden und Standards aus dem Energiesektor, wie z. B. dem IEC 62559‑2 Use Case Template, integriert.
July / 2023
article
419–424
IDUNN
A Cognitive Detection System For Cybersecure Operational Technologies