Aktuelle und erfolgreich durchgeführte Projekte
Diese Übersicht gibt einen Einblick in meine gegenwärtig laufenden sowie erfolgreich durchgeführten Projekte in den Bereichen OT-Security, industrielle Netzwerke, SCADA, KRITIS und Automatisierung.
gegenwärtig laufende Projekte:
- Sicherheitsberatung, Risikoanalyse, Design zeitgemäßes Sicherheitskonzept für das gesamte Fernwirktechnik-Netz eines großen Betreibers von virtuellen Kraftwerken (VPP)
Angewandte Technologien und Standards:
IEC-60870-5-104, VPN-WAN, IEC 62351 (-3, -5, -8, -10), IEC 61850, BDEW „B3S Aggregatoren“ - Für einen großen Generalunternehmer, EPC und BESS-Ausrüster: OT-Security Sicherheitsberatung, Network Engineering, SCADA Design, KRITIS-konforme Anbindung an WAN/Internet (Betreiber), Fernwirkanschluss (Verteilnetzbetreiber) und Vermarkterinterface für zwei große Batterieelektrische Großspeicheranlagen (BESS Battery Energy Storage System), die sich im Bau bzw. in der Inbetriebnahme befinden.
Angewandte Technologien und Standards:
IEC 62443-3-2, -3-3, BSI-KritisV/BSI SIG 2.0, BNetzA EnWG §11, BDEW „B3S Aggregatoren“, IEC-60870-5-104, VPN-WAN, VDE-AR-N 4110, IEC 62351 (-3, -5, -8, -10), Canadian Solar e-STORAGE SolBank, SCADA: Power Factors REMI, AVEVA BMS/EMS, SMA EZA-Regler, Sprecher Grid Protection
erfolgreich durchgeführte Projekte:
- Projekt bei einem führenden Full-Service-Anbieter von Ausrüstung für Wasserkraftwerke (Generatoren, Turbinen, Pumpen, Mess-, Regel- und Steuerungstechnik, Automatisierung, Stromversorgungsanlagen und Umspannwerke) im Rahmen eines Neubauprojekts am weltweit größten Wasserkraftwerk. Meine Aufgabe: Als erfahrener OT-Sicherheitsexperte führe ich Bewertungen, Lückenanalysen, die Umsetzung und Dokumentation aller behördlichen OT-Sicherheitsanforderungen (KRITIS) des Betreibers für die Turbinen-, Generator-, HLK- und Pumpensysteme, für SCADA-Topologien und Steuerungssysteme sowie für die Schutz- und Steuerungstechnik des Hochspannungsnetzes durch.
Angewandte Technologien und Standards:
SCADA-Netzwerkdesign, Industrial EtherNet/IP, DLR, CIP-Sicherheit, Steuerung: Rockwell Automation ControlLogix/PlantPAx, Netzschutz: Siemens SIPROTEC 5, GE Vernova Multilin, Cisco Catalyst IE3400, IEC 62443-3-2, -3-3, -2-4, IEC 61850 (MMS, GOOSE), IEC 62351, australisches SOCI-Gesetz 2018, AESCSF v2, CIRMP 2023 - Projekt beim führenden Schweizer Energieversorger für den Betreiber der zentralen kritischen Infrastruktur der Schweizer Gasversorgung als Endkunde: OT-Sicherheitsberatung und Neugestaltung der OT-Netzwerkarchitektur, Einführung einer OT-DMZ für den SCADA-Pipeline-Betrieb und industrielles Prozessleit-/Automatisierungssystem (DCS) zur Erfüllung der Schweizer KRITIS-Anforderungen.
Angewendete Technologien und Standards:
Anlagenbegehung/Assessment, SCADA Network Design (Zonenmodel & Segmentierung, Kommunikationsmatrix), OT DMZ Konzept, Firewall Policies Design (Forcepoint NG-Firewalls), SCADA WAN, Schneider-Electric DCS, IEC 62443-3-2, -3-3, IKT-Minimalstandard-Gasversorgung 2024 Schweiz, IKT-Minimalstandard-2023 Schweiz - Kooperationsprojekt mit einem Siemens Automation System Integrator, Endkunde: Feinchemieproduzent, Erneuerung, Erweiterung und Modernisierung der Siemens PCS7-Produktionsanlage, mein Beitrag: Entwurf und Implementierung einer OT-DMZ für die sichere OPC-Übertragung zwischen Siemens OpenPCS7-Servern und der zentralen Historian Datenbank des Unternehmens
Angewendete Technologien und Standards:
Design OT DMZ Konzept, Firewall Policies Design (PaloAlto PA-440), Cloud Anbindung Historian (AspenTech IP.21, OPC UA, CIM-IO, gRPC), Siemens SIMATIC PCS7 (WinCC OpenPCS 7 OPC-Server), onsite Implementierung, Test und Inbetriebnahme, IEC 62443-3-2, -3-3 - Interim-Projekt als OT-Sicherheitsarchitekt: großer deutscher Energieversorger, Kraftwerkssparte, zentrale IT-Abteilung, Unterstützung bei der Bereitstellung der OT-Sicherheitsarchitektur für IT/OT-übergreifende Projekte, aktuelles Projekt: zentrale OT-SIEM-Überwachungslösung gemäß KRITIS Systeme zur Angriffserkennung (SzA BSIG 2.0 § 8a
Angewendete Technologien und Standards:
Design OT DMZ Konzept, Analyse & Empfehlungen zu IEC 62443-3-2, -3-3, BSI-KritisV/BSI SIG 2.0, BNetzA EnWG §11, BSI C5 Cloud Security Requirements, Proxies, Palo Alto SIEM, SIEM für Siemens Omnivise T3000 Leitsystem, Mircosoft Azure bzw. Azure Stack Cloud Plattform