Sårbarhet i kritisk infrastruktur

Download Report

Transcript Sårbarhet i kritisk infrastruktur

Sårbarhet i kritisk infrastruktur
- Hvordan kan vi analysere sårbarheter og avhengigheter
mellom ulike infrastrukturer som grunnlag for å prioritere
tiltak?
Ingrid Bouwer Utne
Email: [email protected]
Oversikt
• Analyse av avhengigheter i kritisk infrastruktur
• Avhengigheter i risikoanalyse
• Boka: «Risk and interdependencies. A guideline for
analysis»
Typer avhengigheter
• «Dependencies» og «Interdependencies
• Direkte og indirekte – 1. ordens og 2. ordens…
• Funksjonelle- («functional»), eskalerende («impact») og lokasjonsspesifikke avhengigheter
Typer analyse av avhengigheter
• Tradisjonelt fokuserer risikoanalyser på én
infrastruktur
• Tre kategorier av analysemetoder for avhengigheter:
▫ Konseptuelle metoder
▫ Modell- og simuleringsmetoder
▫ Empiriske metoder
Konseptuelle metoder
• Fokuserer på definisjoner og kategorisering av
avhengigheter
• Rinaldi et al (2001):
▫
▫
▫
▫
▫
▫
Type avhengighet
Omgivelser
Koblinger
Egenskaper ved infrastrukturen
Type svikt
Operasjonsmoder
Modell- og simuleringsmetoder
• Analysere og simulere hvordan forstyrrelser og svikt
propagerer gjennom infrastrukturen(e)
• Økonomiske avhengigheter – Input-Output
modeller
• Sårbare lokasjoner i kritisk instrastrukturer – GIS
• Nettverksmodeller
Krevende mht. tid og ekspertise
Empiriske metoder
• Baserer seg på statistikk og reelle hendelser
• Forsøker å avdekke «mønstre» i forhold til politiske
beslutninger, konsekvenser for samfunnet og
hvordan svikt forplanter seg mellom infrastrukturer
Reaktiv tilnærming
Utfordringer
•
•
•
•
Kompleksitet
Avveininger i forhold til detaljering
Konsekvensdimensjoner
Informasjonsinnhenting
Kompleksitet
• Størrelsen på modelleringsproblemet
• Variasjon i komponenter og systemer
• Variasjon i tid
Avveiinger
• Detaljnivå
▫ Forenkling vs. detaljering
▫ Avanserte modeller med lang simuleringstid
• Fysiske aspekter
• Dynamikk
Konsekvensdimensjoner
• Sikkerhet, regularitet, økonomi, tap av anseelse…
• Modellering avgjør i stor grad hvilke konsekvenser
som inkluderes
• Konsekvenser for hvem?
▫ Industri, infrastruktureiere, innbyggere, samfunnet
Informasjonsinnhenting
• Store mengder data en forutsetning for avanserte
detaljanalyser og simulering
• Konfidensialitet
• Fragmentering
Analyse av avhengigheter i
risikoanalyser
1. Planlegging
2. Grovanalyse
3. Detaljerte analyser av avhengigheter i de mest
kritiske hendelsene
▫
▫
▫
▫
▫
▫
Beskrive scenario(er)
Avdekke avhengigheter
Kvalitativ kartlegging og analyse/semi-kvantitativ analyse
Ved behov: Kvantitative analyser
Evaluere analyseresultatet og vurdere tiltak
Ved behov: Kost/nytteanalyse
Beskrive ulykkesscenario
•
•
•
•
•
Fysisk lokasjon
Omgivelser og påvirkning
Tid
Tekniske og organisatoriske faktorer
Samfunnskritiske funksjoner (SKF)
Avdekke avhengigheter
• Hvilke samfunnskritiske funksjoner (SKF) er
berørte i ulykkesscenarioet?
▫ Kan scenarioet forårsake tap av en SKF på grunn av den fysiske
lokasjonen til systemet eller utstyret?
▫ Hva er de funksjonelle avhengighetene mellom SKF’ene avdekket
i spørsmålene over og andre berørte SKF’er?
 Forårsaker avhengigheten en total eller delvis svikt i SKF’en?
▫ Kan tap av SKF føre til mer alvorlige konsekvenser (eskalering)
enn ved å bare se på uavhengige svikt?
Kaskadediagram – Analyse Oslo S
Semi – kvantitativ analyse
•
Evaluering og tiltak
• Kan en tilsvarende hendelse skje på andre
lokasjoner?
• Er de berørte systemene mer sårbare/mindre
sårbare andre steder?
• Evaluering av risikoreduserende tiltak i samråd med
interessenter
Formålet med boka
• Beskriver metoder for å analysere risiko og
avhengigheter i kritisk infrastruktur
▫ Gjennomføring av analysene
• Fokuserer på ulike infrastrukturer og deres spesielle
behov
• Øker forståelsen av viktigheten av risikoanalyser på
tvers av ulike infrastukturer
• Rettet mot kommuner, infrastruktureiere, forskere
og andre med interesse for samfunnssikkerhet
Innholdsfortegnelse
Generell del:
1. A brief overview of some methods and approaches for investigating
interdependencies in critical infrastructures
2. Defining Concepts and Categorizing Interdependencies
3. Risk and Vulnerability Analysis of Critical Infrastructures
4. Interdependency Modeling in Risk Analysis
Innholdsfortegnelse (ii)
Elektrisitetsforsyning:
5.Modelling, Simulation and Vulnerability Analysis of Interdependent
Technical Infrastructures
6.Vulnerability Analyses of Interdependent Technical Infrastructures
7.Risk Analysis of Electricity Supply
8.Risk of Electricity Supply Interruptions
Vannforsyning og IKT:
9.Integrated Urban Water System
10.Information and Communication Technology (ICT) – Enabling and
Challenging Critical Infrastructure
Innholdsfortegnelse (iii)
Maritim transport:
11. Risk Based Design of Maritime Transport Systems
12. Risk of Supply Breaches in Maritime LNG Transport
Organisatoriske faktorer:
13. Risk Management of Interconnected Infrastructures: An
Empirical Study of Joint Stress Conditions
14. Organizational Challenges Regarding Risk Management in Critical
Infrastructures
Appendix A. Hierarchy of Hazardous Events
Appendix B. Societal Critical Functions (SCF)
Appendix C. Risk Analysis Methods
www.ntnu.edu/ross