Avancerad specialistkurs i OT- och SCADA-cybersäkerhet för elkraft. Går från digital station/SCADA-engineer till OT cybersecurity engineer för kraftsystem. Bärande princip: cybersäkerhet för ett FYSISKT kraftsystem — en cyberhändelse stannar inte vid 'server unavailable' utan fortsätter till förlorad observability, control authority, påverkade skydd och en fysisk kraftsystemkonsekvens. Risk = cyber condition × system dependency × physical consequence; protokollkvalitet ≠ cyber-trust; CVSS ≠ risk; backup ≠ recovery; två 'redundanta' vägar med delade cyber-resurser är common-mode. Innehåll: varför OT skiljer sig, cyber-fysisk risk och triaden safety/reliability/security, IT vs OT; asset/function/consequence, kritiska funktioner, asset inventory och passiv discovery, authoritative inventory, criticality, system- och cyber-fysiska beroenden; threat modelling (defensivt), consequence-driven risk, risk ownership; defense in depth, trust boundaries, zones/conduits, IEC 62443, security levels, stations- och kontrollrumsarkitektur, OT/IT-gräns, industriell DMZ, segmentering och micro-segmentering, brandväggar, allowlisting, flow-baselines, secure routing/WAN, redundans vs cyber och common-mode; IAM/RBAC/PAM, MFA, human/machine identities, least privilege, separation of duties, account lifecycle; PKI, certifikat, trust chains, revocation, key lifecycle och IEC 62351-9; secure engineering/remote/vendor access, jump/bastion hosts; IEC 62351-serien (3/5/6/7/8/9), säker IEC 104 och IEC 61850, GOOSE/SV- och MMS-säkerhet, secure process bus, tids-/PTP-säkerhet; security event taxonomy, loggning/SIEM, OT- och protokollmedveten övervakning, anomalidetektion, cyber+process-korrelation; konfigurations-, SCL-, IED-settings-, SCADA-DB-, EMS-modell- och firmware-integritet, secure boot; sårbarhetshantering (CVE/CVSS i OT-kontext, exploitability vs consequence), patch management, kompenserande kontroller, legacy/end-of-life, change management, drift detection; supply chain, vendor risk, SBOM, provenance, secure procurement; cyber-FAT/SAT och security commissioning; backup (offline/immutable/golden images), disaster recovery; OT incident response, detektion/triage, cyber-fysisk impact, containment, degraded och lokal/manuell drift, recovery sequencing, recommissioning, post-incident-validering, forensik (defensivt), root cause, lessons learned, business continuity, ransomware-resiliens; scenariomoduler (loss-of-SCADA/engineering/WAN, compromised-data, unauthorized-command, time-integrity, digital station, EMS/DMS-integritet, DER/BESS, HVDC/FACTS, cloud/edge, virtualiserat/centraliserat skydd); säker HIL, testgovernance, IEC 62443-livscykel och secure development, security requirements/V&V/acceptance; regelverk (NIS2, svensk cybersäkerhetslag, EU Network Code on Cybersecurity for Electricity), incidentrapportering, security metrics och cyber maturity; tre integrerade case och ett Master Project för en cyber-resilient kraftverksamhet. Interaktiva verktyg renderar ur en självständig cyber-fysisk säkerhetsmotor. Strikt DEFENSIV — inga offensiva tekniker. Läser samma auktoritativa digital twin som föregående kurser.
Uppskattad återstående studietid: 54 h 2 min