bakalářská práce

Kybernetická bezpečnost v elektroenergetických systémech

Text práce 5.26 MB Příloha 14.86 kB

Autor práce: Bc. Jozef Lovíšek

Ak. rok: 2025/2026

Vedoucí: Ing. Petr Blažek, Ph.D.

Oponent: Ing. Antonín Bohačík

Abstrakt:

Táto bakalárska práca sa zaoberá problematikou kybernetickej bezpečnosti elektroenergetických systémov so zameraním na zraniteľnosti komunikačného štandardu IEC 61850. V teoretickej časti sú predstavené základné princípy fungovania digitálnych rozvodní, ochranných relé, SCADA systémov a vybraných komunikačných protokolov, ako aj analýza reálnych kybernetických incidentov v energetickom sektore. Praktická časť je zameraná na návrh, implementáciu a testovanie vzdelávacieho scenára v platforme BUTCA. Scenár využíva model Unified Kill Chain a demonštruje priebeh kybernetického útoku na digitálnu rozvodňu s ochranným relé ABB REF615 a SCADA systémom OpenMUC. V rámci scenára sa realizuje prieskum siete, analýza MMS komunikácie, získanie prístupových údajov, exfiltrácia konfiguračných dát a útok typu Man-in-the-Middle vedúci k vypnutiu ističa. Súčasťou scenára je aj prezentácia bezpečnostného štandardu IEC 62351 a moderných ochranných mechanizmov pre priemyselné siete.

Klíčová slova:

ABB REF615, BUTCA, elektroenergetické systémy, IEC 61850, IEC 62351, kybernetická bezpečnosť, kybernetické hrozby, Man-in-the-Middle, MMS, SCADA, Unified Kill Chain

Termín obhajoby

16.06.2026

Výsledek obhajoby

obhájeno (práce byla úspěšně obhájena)

znamkaAznamka

Klasifikace

A

Průběh obhajoby

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. Jaké konkrétní kroky a konfigurace na relé ABB REF615 by byly nutné pro reálnou, neteoretickou implementaci mitigačních opatření podle normy IEC 62351? Proč bylo v aréně BUTCA zvoleno vynechání procesní sběrnice se Sampled Values a jak by její přítomnost změnila náročnost realizovaných útoků? Jaká konkrétní doporučení pro úpravu struktury úloh vyplynula z testování a zpětné vazby od studentů bez předchozích znalostí SCADA systémů? Jakým způsobem byl proveden brute force útok uvedený v práci? Student dostatečně vysvětlil otázky.

Jazyk práce

slovenština

Fakulta

Ústav

Studijní program

Informační bezpečnost (BPC-IBE)

Složení komise

doc. Ing. Václav Zeman, Ph.D. (předseda)
JUDr. Mgr. Jakub Harašta, Ph.D. (místopředseda)
Ing. Karel Kuchař, Ph.D. (člen)
Ing. Michal Polívka, Ph.D. (člen)
Ing. Petr Blažek, Ph.D. (člen)
Ing. Vojtěch Fiala (člen)
doc. Ing. Norbert Herencsár, Ph.D. (člen)

Posudek vedoucího
Ing. Petr Blažek, Ph.D.

Student zpracoval téma demonstrace kybernetických hrozeb v prostředí elektroenergetických systémů s důrazem na edukativní využití. V teoretické části nastudoval problematiku digitálních rozvoden a komunikačního standardu IEC 61850, jejich zranitelnosti a příslušné bezpečnostní standardy a provedl analýzu pěti významných kybernetických incidentů. V praktické části navrhl modelové prostředí digitální rozvodny s ochranným relé ABB REF615 a SCADA systémem OpenMUC, sestavil scénář pokrývající kompromitaci od prvotního průniku po podvržení komunikace a vypnutí jističe. Scénář je plně funkční a implementovaný do platformy BUTCA. Součástí scénáře je i návrh vhodných mitigačních opatření.
Práce je logicky členěná a obsahově ucelená. Scénář je promyšlený a jednotlivé kroky na sebe navazují. Scénář byl ověřen na skupině osmi osob s různou úrovní technických znalostí a zpětná vazba byla zapracována zpět do návrhu.
Po formální stránce je práce zpracována srozumitelně a na dobré úrovni. Práce s literaturou je na průměrné úrovni, kde jsou zastoupeny odborné dokumenty a normy, byť s vyšším podílem online zdrojů. Student pracoval samostatně a výsledky pravidelně konzultoval.
Cíle práce považuji za splněné a práci doporučuji k obhajobě s hodnocením A/92 bodů. Výsledný počet bodů navržený vedoucím: 92

Známka navržená vedoucím: A

Posudek oponenta
Ing. Antonín Bohačík

Student se ve své bakalářské práci zabýval návrhem a implementací vzdělávacího scénáře zaměřeného na kybernetickou bezpečnost elektroenergetických systémů s využitím ochranného relé ABB REF615 a platformy BUTCA. Práce je po stránce prezentační na velmi dobré úrovni, text je přehledně strukturován a jednotlivé kapitoly na sebe logicky navazují. Jazyková i formální úroveň práce je rovněž velmi dobrá, pouze v některých případech by bylo vhodné věnovat větší pozornost práci s obrázky, kdy jsou některé příliš rozměrné a jiné naopak hůře čitelné.

Teoretická část obsahuje kvalitní rozbor významných kybernetických incidentů v elektroenergetice a jejich analýzu pomocí metodiky Unified Kill Chain. Oceňuji zejména systematický přístup k rozboru jednotlivých útoků a jejich využití při návrhu praktické části. V rámci teoretické části bych však uvítal podrobnější představení konceptu Capture the Flag scénářů a hlubší popis platformy BUTCA a jejích možností, na které je následně postavena praktická realizace. Práce s literaturou je na průměrné úrovni, vzhledem k rozsahu rešeršní části bych však očekával větší množství odborných publikací a vědeckých článků. Výsledky práce hodnotím velmi kladně. Autor vytvořil komplexní vzdělávací scénář pokrývající celý řetězec útoku v prostředí elektroenergetické infrastruktury a úspěšně jej implementoval do platformy BUTCA. Za významný přínos považuji rovněž ověření scénáře na relativně rozsáhlém vzorku účastníků a následné vyhodnocení jeho přínosu pro vzdělávací účely. Výsledný scénář považuji za kvalitní a dobře využitelný pro další výuku a edukaci v oblasti kybernetické bezpečnosti průmyslových systémů.

Práce splnila všechny stanovené cíle zadání. S ohledem na vysokou odbornou úroveň zpracování, kvalitní praktickou realizaci a přínos výsledného scénáře práci hodnotím známkou A a uděluji 93 bodů. Otázky k obhajobě:
  1. Jaké konkrétní kroky a konfigurace na relé ABB REF615 by byly nutné pro reálnou, neteoretickou implementaci mitigačních opatření podle normy IEC 62351?
  2. Proč bylo v aréně BUTCA zvoleno vynechání procesní sběrnice se Sampled Values a jak by její přítomnost změnila náročnost realizovaných útoků?
  3. Jaká konkrétní doporučení pro úpravu struktury úloh vyplynula z testování a zpětné vazby od studentů bez předchozích znalostí SCADA systémů?
Výsledný počet bodů navržený oponentem: 93

Známka navržená oponentem: A

Odpovědnost: Mgr. et Mgr. Hana Odstrčilová