34
© Konsortium RASSA-Architektur Vorstellung Referenzarchitektur als Basis der Risikoanalyse Marcus Meisel TU Wien, ICT [email protected] Stefan Wilker TU Wien, ICT [email protected] 170127

Vorstellung Referenzarchitektur als Basis der Risikoanalyse · 2017. 3. 17. · Vorstellung Referenzarchitektur als Basis der Risikoanalyse Marcus Meisel TU Wien, ICT [email protected]

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

  • © Konsortium RASSA-Architektur

    Vorstellung Referenzarchitektur als Basis der

    Risikoanalyse

    Marcus Meisel

    TU Wien, ICT [email protected]

    Stefan Wilker

    TU Wien, ICT [email protected]

    170127

  • © Konsortium RASSA-Architektur

    ZIEL

    Modellbasierter Ansatz und automatisierte Auswertung

    2

  • © Konsortium RASSA-Architektur

    Sub-Agenda

    Modellbasierter Ansatz

    – Modellierung in Smart Grids

    – Entwurf Referenzarchitektur

    Ergebnisse

    – Anwendung der Modellierung

    – Evaluierung Kosten und Risiken

    3

    Beispiel einer SGAM Modellvisualisierung eines Imports im UCMR browser tool - SGAM Visualization (v1.998 (b2016-11-01_140554)) | © OFFIS

  • © Konsortium RASSA-Architektur

    Modellgrundlagen

    Standards

    Protokolle

    International

    National

    Daten

    Verbindungen

    Komponenten

    4

    SGAM von CEN-CENELEC-ETSI

  • © Konsortium RASSA-Architektur

    Modellgrundlagen

    ENTSO-E Marktrollen

    Modell

    NIST-LRM (zentral wegen

    Security Requirements)

    E-Control

    Marktteilnehmer

    Domänenmodell.AT

    5

    RASSA Methodik, aufbauend auf Neureiter, eigene Darstellung

    Aktuell

    – OE Smart Metering Use Cases

    – Bestehende Infrastruktur & Prozesse & Standards & Protokolle

  • © Konsortium RASSA-Architektur

    Feldgeräte und Gegenstellen

    Gespräche mit Netzbetreibern und Lieferanten als Akteure

    – Kärnten Netz

    – TiNetz

    – Kelag (Lieferant)

    – Energie AG Oberösterreich

    – Salzburg AG

    Feldgeräteliste erarbeitet

    – Devices (spezifisch in Österreich in Verwendung)

    – Devices international zugeordnet in NIST LRM

    – Devices im Horizont von 10a geplant

    – Kommunikationsgegenstellen und Verbindungen

    – Genutzte/geplante Protokolle/Richtlinien

    6

  • © Konsortium RASSA-Architektur

    Component Layer Modell

    Cre

    dit

    : D

    om

    ain

    Sp

    ecifi

    c a

    nd

    Mo

    del

    Ba

    sed

    Sys

    tem

    s En

    gin

    eeri

    ng

    in

    th

    e Sm

    art

    Gri

    d a

    s P

    rere

    qu

    esit

    e fo

    r Se

    curi

    ty b

    y D

    esig

    n

    Vo

    n C

    hri

    stia

    n N

    eure

    iter

    , M

    ath

    ias

    Usl

    ar, D

    om

    inik

    En

    gel

    htt

    ps:

    //w

    ww

    .res

    earc

    hga

    te.n

    et/p

    ub

    licat

    ion

    /30

    35

    90

    28

    9

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell Dokument

    8

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell für

    Österreich Dokument

    9

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell digital

    10

    Operates

    Control EntityPart of

    Controlled by

    RGCE Interconnected Groupis composed of

    Coordination Center Zone

    is composed of

    Coorddination CenterOperator

    Manages

    Control Block

    Control BlockOperator

    Manages

    Control Area

    Control AreaOperator

    Manages

    is composed of is composed ofMarket Balance Area is composed of

    is composed of

    Imbalance SettlementResponsible

    Controls financially

    Market Operator

    Operates

    System Operator

    Controls

    Declares constraints to

    Provides marketinformation

    Reports plannedand regulation 

    data to

    Market Information Aggregator

    MOL Responsible

    Reserve Allocator

    Nomination Validator

    Depends on

    Providestender results to

    Provides MOL to

    Provides publication information to

    Balance exchangeschedule

    Local Market AreaProvides capacity forProvides capacity from

    Market Area

    Is composed of

    Capacity Market Area

    Allocated Capacity Area

    Common Capacity Area

    ITC

    National Area

    Certificate Area

    Transmission CapacityAllocator

    Operates

    Operates

    Facilitates

    keeps informed

    Capacity Coordinator

    Capacity Trader

    Interconnection TradeResponsible

    Provides offered capacity to

    Allowed to trade with

    Sends nominations to

    TradeResponsible Party

    ConsumptionResponsible Party

    ProductionResponsible Party

    Balance Supplier

    Balance Responsible Party

    Party Connectedto the Grid

    ConsumerProducer

    Grid Access Provider

    Data ProviderBilling Agent

    Functional Group

    ‐DEPRECIATED

    Is contracted withHas a balance delivery

    contract with

    Is contracted with

    Is contracted with

    May have grid usage contract withDeals with

    Provides requiredinformation to

    makes contracts with

    Deals with

    Block Energy Trader SchedulingCoordinator

    ReconciliationAccountable

    Metered DataCollector

    Metered Data Responsible

    Meter Administrator

    Metering Point Administrator

    Meter OperatorReconciliation Responsible

    Metered Data Aggregator

    Aggregates within

    Metering point

    Delegates schedulinginformation

    interchange to

    Accounting Point

    Balance Group

    Reserve Resource Resource

    Resource Provider

    Manages

    Has

    Belongs to

    May be financiallyresponsible for

    Has

    Has

    Supplies to/takes from

    Supplies to/takes from

    Uses

    Provides Access tothe grid through

    Financiallyresponsible for

    Register

    Meter

    Collects data from

    Has

    Administrates

    Has

    Process metered data of

    Administers meterinformation for

    Administrates

    Operates and maintains

    Linked to

    Controls financially

    Contains

    The Harmonised Electricity Market Role Model Version: 2015‐01

    Grid Operator

    Metering Grid Area

    The billing agent can carry out the invoicing task for multiple actors within the role model

    The data provider can carry out the task of providing information for multiple actors

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell für

    Österreich digital

    11

    Netzbetreiber (TSO/DSO/Stadtwerke)

    Metering Grid Area

    Operates

    SteuereinheitTeil von

    Controlled by

    RGCE Interconnected Groupbesteht aus

    Coordination Center Zone

    besteht aus

    Coorddination CenterOperator

    Manages

    Control Block

    Control BlockOperator

    Manages

    Regelzonenführer

    Manages

    besteht aus besteht aus

    Verrechnungsstelle für die Regelzone APG, Tirol und Vorarlberg

    besteht aus

    is composed of

    Bilanzgruppenkoordinator (BKO)

    Controls financially

    Strommarktbetreiber

    Handelt innerhalb

    Übertragungsnetzbetreiber

    Controls

    Declares constraints to

    Provides marketinformationReports planned

    and regulation data to

    Market Information Aggregator

    Merit Order List Verantwortlicher

    Reserve Allocator

    Nomination Validator

    Abhängig von

    Providestender results to

    Provides MOL to

    Provides publication information to

    Balance exchangeschedule

    StrombörseProvides capacity for

    Provides capacity from

    Market Area

    zusammengesetzt aus

    Capacity Market Area

    Allocated Capacity Area

    Common Capacity Area

    ITC

    National Area

    Certificate Area

    Transmission CapacityAllocator

    Operates

    Operates

    Facilitates

    keeps informed

    Capacity CoordinatorCapacity Trader

    Interconnection TradeResponsible

    Provides offered capacity toAllowed to trade with

    Sendet Nominierungen an

    StromhändlerConsumptionResponsible Party

    ProductionResponsible Party

    Lieferant

    Bilanzgruppenverantwortlicher (BGV)

    Netzteilnehmer

    KonsumentProduzent

    Grid Access Provider

    ist Teil von ist Teil von

    Is contracted with

    Has a balance deliverycontract with

    Is contracted with

    Is contracted with

    May have grid usage contract with

    Deals with

    ist Teil von ist Teil von ist Teil von

    Provides requiredinformation to

    Macht Verträge mit

    Deals with

    Energiedienstleister

    SchedulingCoordinator

    ReconciliationAccountable

    Messdienstleiser

    Metered Data Responsible

    Meter Administrator

    Metering Point Administrator

    Messstellenbetreiber

    Reconciliation Responsible

    Bilanzkoordinator (BIKO)

    Aggregates within

    Zählpunkt

    Delegates schedulinginformation

    interchange to

    Accounting Point

    Bilanzgruppe

    Reserve Resource Resourceist Teil von

    Regelresereve-Anbieter

    Manages

    besitzt

    Gehört zu

    Finanziell verantwortlich für

    besitzt

    besitzt

    Supplies to/takes from

    Supplies to/takes from

    Verwendet

    Provides Access tothe grid through

    Financiallyresponsible for

    Register

    Zähler

    Collects data from

    Has

    Administrates

    Has

    Process metered data ofAdministers meter

    information for

    Administrates

    Operates and maintains

    Linked to

    Controls financially

    Contains

    RASSA Rollen-Modell basierend auf The Harmonised Electricity Market Role Model in der Version: 2015-01

    Regelzone (Österreich)

    -Eine in Österreich

    -Österreich

    -Eine in Österreich

    -Nordpool, MBEL

    -ETSO, ITC, Nordpool

    -Frankreich, Deutschland, Spanien

    -Niederlande Zertifikats Markt

    -RTE-RWE Grenze

    -TenneT Auktion, England - Wales

    -Automationsgestütztes Handelssystem für den Handel mit Energieprodukten an der Wiener Börse

    Zwei in Europa (Nord und Süd)

    APG seit 2012

    Austrian Power Clearing &

    Settlement (APCS)

    EXAA

    Vor 2016 gab es das Central Allocation Office Freising (CAO) und Capacity Allocating Service Company (CASC)

    Handel von Leistungskapazitäten z.B.

    ELES (je nach Land)

    Bilanzkreisverantwortlicher

    In Deutschland

    In Deutschland

    Lokale Netze

    165 derzeit in Ö

    In Deutschland

    Sind alle in Österreich die

    präqualifiziert sind

    EXAA

    APG

    Handelt über EXAA

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell digital

    modelliert

    12

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell für

    Österreich digital modelliert

    13

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell für

    Österreich digital modelliert kompakt

    14

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell für

    Österreich digital modelliert Detail

    15

  • © Konsortium RASSA-Architektur

    ENTSO-E Marktrollenmodell für

    Österreich digital modelliert Detail mit

    Originalversion verlinkt

    16

  • © Konsortium RASSA-Architektur

    Business Layer

    Cre

    dit

    : D

    om

    ain

    Sp

    ecifi

    c a

    nd

    Mo

    del

    Ba

    sed

    Sys

    tem

    s En

    gin

    eeri

    ng

    in

    th

    e Sm

    art

    Gri

    d a

    s P

    rere

    qu

    esit

    e fo

    r Se

    curi

    ty b

    y D

    esig

    n

    Vo

    n C

    hri

    stia

    n N

    eure

    iter

    , M

    ath

    ias

    Usl

    ar, D

    om

    inik

    En

    gel

    htt

    ps:

    //w

    ww

    .res

    earc

    hga

    te.n

    et/p

    ub

    licat

    ion

    /30

    35

    90

    28

    9

  • © Konsortium RASSA-Architektur

    Business Layer

    Cre

    dit

    : D

    om

    ain

    Sp

    ecifi

    c a

    nd

    Mo

    del

    Ba

    sed

    Sys

    tem

    s En

    gin

    eeri

    ng

    in

    th

    e Sm

    art

    Gri

    d a

    s P

    rere

    qu

    esit

    e fo

    r Se

    curi

    ty b

    y D

    esig

    n

    Vo

    n C

    hri

    stia

    n N

    eure

    iter

    , M

    ath

    ias

    Usl

    ar, D

    om

    inik

    En

    gel

    htt

    ps:

    //w

    ww

    .res

    earc

    hga

    te.n

    et/p

    ub

    licat

    ion

    /30

    35

    90

    28

    9

  • © Konsortium RASSA-Architektur

    Business Layer

    Cre

    dit

    : D

    om

    ain

    Sp

    ecifi

    c a

    nd

    Mo

    del

    Ba

    sed

    Sys

    tem

    s En

    gin

    eeri

    ng

    in

    th

    e Sm

    art

    Gri

    d a

    s P

    rere

    qu

    esit

    e fo

    r Se

    curi

    ty b

    y D

    esig

    n

    Vo

    n C

    hri

    stia

    n N

    eure

    iter

    , M

    ath

    ias

    Usl

    ar, D

    om

    inik

    En

    gel

    htt

    ps:

    //w

    ww

    .res

    earc

    hga

    te.n

    et/p

    ub

    licat

    ion

    /30

    35

    90

    28

    9

  • © Konsortium RASSA-Architektur

    SGAM-Toolbox Modellierung

  • © Konsortium RASSA-Architektur

    Communication Layer

    Cre

    dit

    : D

    om

    ain

    Sp

    ecifi

    c a

    nd

    Mo

    del

    Ba

    sed

    Sys

    tem

    s En

    gin

    eeri

    ng

    in

    th

    e Sm

    art

    Gri

    d a

    s P

    rere

    qu

    esit

    e fo

    r Se

    curi

    ty b

    y D

    esig

    n

    Vo

    n C

    hri

    stia

    n N

    eure

    iter

    , M

    ath

    ias

    Usl

    ar, D

    om

    inik

    En

    gel

    htt

    ps:

    //w

    ww

    .res

    earc

    hga

    te.n

    et/p

    ub

    licat

    ion

    /30

    35

    90

    28

    9

    Interfaces mit Security Requirements

  • © Konsortium RASSA-Architektur

    Domänenmodell.AT Dokumente

    22

    Unterscheiden von Aktor, System & Komponenten

  • © Konsortium RASSA-Architektur

    Domänenmodell.AT digital

    24

  • © Konsortium RASSA-Architektur

    Domänenmodell.AT digital modelliert

    25

  • © Konsortium RASSA-Architektur

    Domänenmodell.AT für Österreich

    digital modelliert

    26

  • © Konsortium RASSA-Architektur

    Metamodell Domain Specific Language

    Eige

    ne

    Dar

    stel

    lun

    g d

    es M

    etam

    od

    ells

    der

    Do

    män

    ensp

    ezif

    isch

    en S

    pra

    che,

    bas

    iere

    nd

    au

    f C

    . Neu

    reit

    er,

    M. U

    slar

    , D. E

    nge

    l an

    d G

    . Las

    tro

    , “A

    sta

    nd

    ard

    s-b

    ased

    ap

    - p

    roac

    h f

    or

    do

    mai

    n s

    pec

    ific

    mo

    del

    ling

    of

    smar

    t gr

    id s

    yste

    m a

    rch

    itec

    ture

    s”, i

    n:

    11

    th S

    yste

    m o

    f Sy

    stem

    s En

    gin

    eeri

    ng

    Co

    nfe

    ren

    ce (

    SoSE

    ), IE

    EE, p

    ages

    1-6

    , 20

    16

    .

  • © Konsortium RASSA-Architektur

    Automatisierte Risikobestimmung

    durch Requirementsbewertung

  • © Konsortium RASSA-Architektur

    Automatisierte System und

    Komponenten Risikobewertung

  • © Konsortium RASSA-Architektur

    Weitere

    Auswertungsindikatoren

    möglich

    Wichtigkeit

    Aktive Security Maßnahmen

    Reaktive Security Merkmale

    Capex/Opex

    ...

  • © Konsortium RASSA-Architektur

    Anforderungen, Maßnahmen,

    Erkennung und Eindämmung

  • © Konsortium RASSA-Architektur

    Dokumentenexport – Security Requirements

  • © Konsortium RASSA-Architektur

    SBA Research – externes Tool AURUM

  • © Konsortium RASSA-Architektur

    Zusammenfassung

    Modellierung

    – Hoher Initialaufwand 👎🏼

    – Digital Kollaborieren 👍🏼

    – Domänen Know-How 👍🏼

    Modellbasierte Risikoanalyse

    – Hoher Pflegeaufwand 👎🏼

    – Einbettung in Gesamtsystem 👍🏼

    – Sofort Hotspots Identifizieren 👍🏼

    “Komplexität nehmen, trotzdem nichts übersehen”

  • © Konsortium RASSA-Architektur

    DANKE!

    Nächster Punkt: Vorstellung der Risikoanalyse

    35

    @SmartGridsAT

    I: www.smartgrids.at

    http://www.twitter.com/SmartGridsAT