DE102010024549A1 - Method for continuous determination and visualization of total risk evaluation of gas turbine, involves determining total risk evaluation value by relating normalized primary and temporal risk values, and displaying in different color - Google Patents

Method for continuous determination and visualization of total risk evaluation of gas turbine, involves determining total risk evaluation value by relating normalized primary and temporal risk values, and displaying in different color Download PDF

Info

Publication number
DE102010024549A1
DE102010024549A1 DE201010024549 DE102010024549A DE102010024549A1 DE 102010024549 A1 DE102010024549 A1 DE 102010024549A1 DE 201010024549 DE201010024549 DE 201010024549 DE 102010024549 A DE102010024549 A DE 102010024549A DE 102010024549 A1 DE102010024549 A1 DE 102010024549A1
Authority
DE
Germany
Prior art keywords
risk
value
risk assessment
normalized
dynamic
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE201010024549
Other languages
German (de)
Inventor
Thomas Brandstetter
Manuel Ifland
Nilss Lode
Klaus Lukas
Dr. Rosenbaum Ute
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Priority to DE201010024549 priority Critical patent/DE102010024549A1/en
Publication of DE102010024549A1 publication Critical patent/DE102010024549A1/en
Ceased legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/08Insurance
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B15/00Systems controlled by a computer
    • G05B15/02Systems controlled by a computer electric
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B23/00Testing or monitoring of control systems or parts thereof
    • G05B23/02Electric testing or monitoring
    • G05B23/0205Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults
    • G05B23/0218Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults characterised by the fault detection method dealing with either existing or incipient faults
    • G05B23/0224Process history based detection method, e.g. whereby history implies the availability of large amounts of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism

Abstract

The method involves detecting (S1) static risk evaluation values of components of gas turbine and performing weighted addition of static risk evaluation values to produce normalized primary risk value. The dynamic risk evaluation values of components are detected (S2) and weighted addition of dynamic risk evaluation values is performed to produce normalized temporal risk value. The total risk evaluation value is determined (S3) by relating the produced risk values. The total risk evaluation value is normalized (S4) and displayed in different colors for each component on a display. An independent claim is included for device for continuous determination and visualization of total risk evaluation of gas turbine.

Description

Die vorliegende Erfindung betrifft ein Verfahren und eine Vorrichtung zur kontinuierlichen und permanenten Gesamtrisikobewertung eines Systems und zur Visualisierung der Gesamtrisikobewertung.The present invention relates to a method and apparatus for continuous and permanent overall risk assessment of a system and visualization of the overall risk assessment.

Die Sicherheit von Systemen und Produkten spielt eine zunehmende Rolle. Hierbei ist vor allem eine Einschätzung von Risiken von grundlegender Bedeutung, um kritische Systeme oder Produktanteile besser zu identifizieren und im Lebenszyklus bzw. im Betrieb verfolgen zu können.The security of systems and products plays an increasing role. Above all, an assessment of risks is of fundamental importance in order to better identify critical systems or product components and to be able to track them in the life cycle or in operation.

Es wird daher ein Verfahren und eine Vorrichtung benötigt, die die Risiken von Produkten und Systemen feingranular und dynamisch über einen gesamten Lebenszyklus, also während der Entwicklung und im Betrieb bewertet und somit eine stetige Risikoeinschätzung des Systems oder des Produkts erlaubt.What is needed, therefore, is a method and apparatus that evaluates the risks of products and systems finely granularly and dynamically throughout the lifecycle, that is, during development and operation, thus allowing for a continuous risk assessment of the system or product.

Es existiert eine große Anzahl von Verfahren zur statischen Auswertung von Risiken. So ist beispielsweise eine gängige Methode der Risikoabschätzung die Bewertung von Auswirkungen und deren Wahrscheinlichkeit auf verschiedene Bedrohungen, die auf System oder ein Produkt einwirken. Dies ist u. A. im ISO 27005 Standard definiert. Diese Verfahren können in den verschiedenen Lebenszyklen der Produktentwicklung durchgeführt werden und geben wichtige Hinweise auf Sicherheitsrisiken, wie beispielsweise fehlende Sicherheitsmaßnahmen oder ungenügend geschützte Werte. Derartige Verfahren spiegeln jedoch immer nur das Risiko zum Zeitpunkt der Abschätzung wieder.There are a large number of methods for the static evaluation of risks. For example, one common method of risk assessment is to assess impacts and their likelihood on various threats affecting the system or product. This is u. A. im ISO 27005 standard Are defined. These procedures can be carried out during the various life cycles of product development and provide important indications of security risks, such as lack of security measures or insufficiently protected values. However, such methods always only reflect the risk at the time of the estimate.

Darüber hinaus sind ebenso Informationen zu Systemen und Pro duktkomponenten verfügbar, die einen indirekten Hinweis auf Risiken geben können. Ein Beispiel dafür sind Schwachstelleninformationen der eingesetzten Drittparteikomponenten, für die es sog. Scoring-Verfahren, wie beispielsweise Common Vulnerability Scoring System Verfahren gibt, welche Hinweise auf Angriffsvektoren und Auswirkungen geben.In addition, information is also available on systems and product components that can provide indirect indication of risks. An example of this is vulnerability information of the third-party components used, for which there are so-called scoring methods, such as Common Vulnerability Scoring System methods, which give indications of attack vectors and effects.

Ferner existiert eine Vielzahl von Visualisierungsmöglichkeiten des aktuellen Zustandes eines Systems. Die Verwendung eines Intrusion Detecting System oder eines Intrusion Invention System sind Beispiele dafür. Der Vorteile dieser Systeme ist, dass diese den momentanen Zustand eines Systems prüfen. Nachteiligerweise ist mit diesen Systemen eine Risikobewertung, wenn überhaupt, lediglich sehr indirekt möglich.Furthermore, there are a variety of visualization options of the current state of a system. The use of an Intrusion Detecting System or an Intrusion Invention System are examples of this. The advantages of these systems is that they check the current state of a system. Disadvantageously, with these systems, a risk assessment, if any, is possible only very indirectly.

Es ist Aufgabe der vorliegenden Erfindung, ein Verfahren und eine Vorrichtung zur kontinuierlichen und permanenten Risikobestimmung eines Systems während einer Laufzeit oder einer Komponente über einen gesamten Lebenszyklus genau und dynamisch sowie eine Visualisierung derart bereitzustellen, dass rechtzeitig relevante Risiken erkannt und präventive Gegenmaßnahmen eingeleitet werden können.It is the object of the present invention to provide a method and a device for the continuous and permanent risk determination of a system during a runtime or a component over an entire life cycle precisely and dynamically as well as visualization in such a way that relevant risks can be identified in good time and preventive countermeasures can be initiated.

Die Aufgabe wird durch ein Verfahren gemäß dem Hauptanspruch und eine Vorrichtung gemäß dem Nebenanspruch gelöst.The object is achieved by a method according to the main claim and a device according to the independent claim.

Gemäß einem ersten Aspekt wird ein Verfahren zur kontinuierlichen und permanenten Gesamtrisikobewertung eines Systems und zur Visualisierung der Gesamtrisikobewertung mit folgenden Schritten bereitgestellt. Einmaliges Erfassen von statischen Risikobewertungswerten des Systems jeweils hinsichtlich statischer Risikoparameter und mittels gewichteter Addition der statischen Risikobewertungswerte erfolgendes Erzeugen eines normierten Basisrisikowertes; permanentes Erfassen von dynamischen Risikobewertungswerten hinsichtlich jeweils dynamischer Risikoparameter und mittels gewichteter Addition der dynamischen Risikobewertungswerte erfolgendes Erzeugen eines normierten Temporal-Risikowertes; Ermitteln eines Gesamtrisikobewertungswertes mittels Verknüpfen des normierten Basis-Risikowertes und des normierten Temporalwertes; Normieren des Gesamtrisiko-Bewertungswertes auf eine Skala und Visualisierung des normierten Gesamtrisiko-Bewertungswertes des Systems mittels einer Visualisierungseinrichtung.According to a first aspect, a method is provided for the continuous and permanent overall risk assessment of a system and for the visualization of the overall risk assessment with the following steps. Once acquiring static risk assessment values of the system with respect to static risk parameters and by weighted addition of the static risk assessment values, generating a normalized basis risk value; permanently acquiring dynamic risk assessment values for each dynamic risk parameter and weighted addition of the dynamic risk assessment values to generate a normalized temporal risk score; Determining an overall risk score by linking the normalized base risk value and the normalized temporal value; Normalizing the overall risk score to a scale and visualizing the normalized overall risk score of the system using a visualization facility.

Gemäß einem zweiten Aspekt wird eine Vorrichtung zur kontinuierlichen und permanenten Gesamtrisikobewertung eines Systems und zur Visualisierung der Gesamtrisikobewertung mit den folgenden Schritten bereitgestellt: Mittels einer Erfassenseinrichtung erfolgendes einmaliges Erfassen von statischen Risikobewertungswerten des Systems jeweils hinsichtlich statischer Risikoparameter und mittels gewichteter Addition und der statischen Risikobewertungswerte mittels einer Recheneinrichtung erfolgendes Erzeugen eines Basis-Risikowertes; mittels der Erfassungseinrichtung erfolgendes permanentes Erfassen von dynamischen Risikobewertungswerten des Systems jeweils hinsichtlich dynamischer Risikoparameter und mittels gewichteter Addition der dynamischen Risikobewertungswerte mittels der Recheneinrichtung erfolgendes Erzeugen eines normierten Temporal-Risikowertes und Ermitteln eines Gesamtrisiko-Bewertungswertes mittels der Recheneinrichtung erfolgendes Verknüpfen des normierten Basis-Risikowertes und des normierten Temporal-Risikowertes; mittels der Recheneinrichtung erfolgendes Normieren des Gesamtrisiko-Bewertungswertes auf einer Skala und Visualisierung des normierten Gesamtrisiko-Bewertungswertes des Systems mittels einer Visualisierungseinrichtung.According to a second aspect, there is provided an apparatus for continuously and permanently assessing the overall risk of a system and for visualizing the overall risk score comprising: detecting, by means of detecting means, static risk assessment values of the system with respect to static risk parameters and weighted addition and the static risk assessment values, respectively Calculating means generating a base risk value; permanent detection of dynamic risk assessment values of the system with respect to dynamic risk parameters and by weighted addition of the dynamic risk assessment values by means of the computing device generating a normalized temporal risk value and determining a total risk assessment value by means of the calculation device linking the normalized base risk value and the normalized temporal risk value; normalizing the overall risk assessment value on a scale and visualizing the normalized overall risk score of the system by means of a visualization device by means of the computing device.

Es werden ein Verfahren und eine Vorrichtung zur permanenten Bestimmung und Visualisierung risikorelevanter Systemanteile bereitgestellt. Hierzu wird das zu betrachtende System in Komponenten mit unterschiedlichen Risikoklassen gegebenenfalls auf einer Rechnerebene unterteilt. Für eine permanente Bewertung werden danach zwei Phasen durchlaufen:

  • a) Statische Risikobewertung. In der ersten Phase, der statischen Risikobewertung, wird eine grundlegende Risikoeinschätzung pro System durchgeführt, um einen Startwert für die permanente Bewertung zu erhalten. Dieser Schritt wird nur einmalig initial durchgeführt. In die statische Risikobewertung gehen Risikoparameter ein. Aus diesen statischen Risikoparametern wird für jede Risikoklasse rk ein normierter Basis-Risikowert BR(rk) gebildet, der durch gewichtete Addition der Einzelparameter ermittelt wird.
  • b) Dynamische Risikobewertung. In der zweiten Phase, der dynamischen Risikobewertung, wird die permanent laufende Risiko-Einschätzung pro System durchgeführt. Hierzu werden laufend Risikoparameter ermittelt, um den Zustand einzelner Systeme zu verfolgen. Aus den dynamischen Risikoparametern kann für jede Risikoklasse ein Temporal-Risikowert TR(t, rk) pro Zeitpunkt t durch gewichtete Addition der Einzelparameter ermittelt werden. Dies kann beispielsweise ebenso durch eine Risikomatrix erfolgen, bei der die dynamischen Risikoparameter in dedizierte Produkt- und umgebungsspezifische Gewichtungen eingehen. Ein aktuelles Risiko R bzw. ein Gesamtrisiko-Bewertungswert ergibt sich dann beispielsweise aus folgender Verknüpfung:
R(t, rk) = BR(rk) + TR(t, rk). Formel (1) A method and a device for the permanent determination and visualization of risk-relevant system components are provided. For this purpose, the system to be considered in components with different risk classes is optionally divided on a computer level. For a permanent evaluation, two phases will follow:
  • a) Static risk assessment. In the first phase, static risk assessment, a basic risk assessment per system is performed to obtain a starting value for the permanent rating. This step is only carried out once. The static risk assessment includes risk parameters. From these static risk parameters, a standardized basic risk value BR (rk) is formed for each risk class rk, which is determined by weighted addition of the individual parameters.
  • b) Dynamic Risk Assessment. In the second phase, the dynamic risk assessment, the permanent risk assessment per system is carried out. For this purpose, risk parameters are constantly being determined in order to track the status of individual systems. From the dynamic risk parameters, a temporal risk value TR (t, rk) per time point t can be determined for each risk class by weighted addition of the individual parameters. For example, this can also be done through a risk matrix in which the dynamic risk parameters are taken into dedicated product and environment-specific weightings. A current risk R or a total risk evaluation value then results, for example, from the following link:
R (t, rk) = BR (rk) + TR (t, rk). Formula 1)

Auf diese Weise entsteht ein dynamischer Gesamtrisiko-Bewertungswert, der dann wiederum auf eine Skala, beispielsweise von 0 bis 10, normiert werden kann. Das Verfahren und die Vorrichtung sind sowohl anwendbar auf operative Systeme als auch auf Produkte und Lösungen. Erfindungsgemäß erfolgt eine Bestimmung und Visualisierung einer Risiko-Einstufung von Systemen mittels Kombination aus statischer und dynamischer Risikoinformation. Ein erfindungsgemäßes Verfahren und eine erfindungsgemäße Vorrichtung können ebenso auf Produkt und Lösungen angewendet werden, wodurch ein Risikofaktor einzelner Produkte oder Produktkomponenten ständig transparent wird und durch permanente Aktualisierung das Sicherheitsrisiko von Produktlandschaften schnell erfassbar ist. Eine permanente Aktualisierung kann beispielsweise mittels eines Securitty Vulnerability Monitoring erfolgen.In this way, a dynamic overall risk assessment value is created, which in turn can be normalized to a scale, for example from 0 to 10. The method and the device are applicable both to operative systems and to products and solutions. According to the invention, a determination and visualization of a risk classification of systems takes place by means of a combination of static and dynamic risk information. A method according to the invention and a device according to the invention can also be applied to products and solutions, whereby a risk factor of individual products or product components becomes constantly transparent and the safety risk of product landscapes can be quickly detected by permanent updating. A permanent update can be done, for example, by means of a Securitty Vulnerability Monitoring.

Im Vergleich zu herkömmlichen Verfahren, die einen aktuellen Stand von Systemen oder singulären Risikoanalysen von Produkten darstellen, können mit dem erfindungsgemäßen Verfahren und der erfindungsgemäßen Vorrichtung die beeinflussenden Risiko-Parameter ständig bestimmt werden, um präventive Maßnahmen durchgeführt werden, ohne dass bereits ein konkreter Angriff stattgefunden hat.Compared to conventional methods, which represent an up-to-date state of systems or singular risk analyzes of products, the influencing risk parameters can be constantly determined with the method according to the invention and preventive measures are carried out without a concrete attack already taking place Has.

Ein erfindungsgemäßes Verfahren und eine erfindungsgemäße Vorrichtung können verwendet werden, wenn bereits ein sicherer Produktentwicklungsprozess implementiert wurde. Dies betrifft dabei Ergebnisse statischer Risikoanalysen und dynamischer Einflussfaktoren über eine Produktlandschaft ständig visualisieren zu können und zeitnah Gegenmaßnahmen bei ansteigenden Risiken ergreifen zu können.A method and an apparatus according to the invention can be used if a secure product development process has already been implemented. This involves being able to constantly visualize the results of static risk analyzes and dynamic influencing factors across a product landscape and to be able to promptly take countermeasures against rising risks.

Gemäß dem erfindungsgemäßen Verfahren und der erfindungsgemäßen Vorrichtung können Ergebnisse durchgeführter statischer Risikoanalysen direkt verwendet werden. Durch einen generischen Ansatz kann ein Verfahren vielfältig angeboten werden und bei Nachfrage als Erweiterung in einer Security Vulnerability Management Application integriert werde. Ein erfindungsgemäßes Verfahren ist dabei sowohl für Produkt verantwortende Aufgaben als auch für Betreiber interessant, um die Risiken speziell bei Produkten und Lösungen für kritische Infrastrukturen kontinuierlich verfolgen zu können.According to the method and the device according to the invention, results of static risk analyzes carried out can be used directly. Through a generic approach, a process can be offered in a variety of ways and integrated as an extension into a Security Vulnerability Management Application. A method according to the invention is of interest both for tasks responsible for the product and for operators in order to be able to continuously monitor the risks, especially with regard to products and solutions for critical infrastructures.

Weitere vorteilhafte Ausgestaltungen werden in Verbindung mit den Unteransprüchen beansprucht.Further advantageous embodiments are claimed in conjunction with the subclaims.

Gemäß einer vorteilhaften Ausgestaltung kann ein Zuordnen von Bereichen der Skala zu einer jeweiligen Farbe bzw. Visualisierung des Gesamtrisiko-Bewertungswertes des Systems mittels der Visualisierungseinrichtung erfolgen. Durch Zuordnung der Skala zu Risikowerten kann beispielsweise 0 = kein aktuelles Risiko (dargestellt in grün), 10 = hohes aktuelles Risiko (dargestellt in rot) definiert werden.According to an advantageous embodiment, an assignment of regions of the scale to a respective color or visualization of the overall risk assessment value of the system can be effected by means of the visualization device. By assigning the scale to risk values, for example, 0 = no current risk (shown in green), 10 = high current risk (shown in red) can be defined.

Gemäß einer weiteren vorteilhaften Ausgestaltung kann das System Komponenten aufweisen, wobei die vorstehenden Risiko-Bewertungen jeweils für eine Komponente ausgeführt werden können.According to a further advantageous embodiment, the system may have components, wherein the above risk evaluations can be carried out in each case for one component.

Gemäß einer weiteren vorteilhaften Ausgestaltung kann mittels der Visualisierungseinrichtung ein schematisches Darstellen des Systems mit den Komponenten erfolgen, wobei für jede Komponente ein jeweiliger Gesamtrisiko-Bewertungswert zugeordnet und visualisiert wird. Die Darstellung der Risikokomponenten kann dann beispielsweise als sogenannte Risikokarten beziehungsweise ”Risk Maps” definiert werden, bei denen schematische Darstellungen der Architektur oder Netzlandschaft mit den Risikowerten verknüpft werden können. Gemäß einer weiteren vorteilhaften Ausgestaltung kann eine Darstellung des Systems auf Basis einer schematischen Abbildung des betrachteten risikorelevanten Systems oder einer entsprechenden Bauskizze erfolgen.According to a further advantageous embodiment, by means of the visualization device, a schematic representation of the system can be carried out with the components, wherein a respective overall risk assessment value is assigned and visualized for each component. The representation of the risk components can then be defined, for example, as so-called risk maps or "risk maps" in which schematic representations of the architecture or network landscape can be linked to the risk values. According to a further advantageous embodiment, a Representation of the system on the basis of a schematic illustration of the considered risk-relevant system or a corresponding construction sketch made.

Gemäß einer weiteren vorteilhaften Ausgestaltung kann ein schematisches Darstellen des Systems mit den Komponenten erfolgen, wobei jeder Komponente ein jeweiliger Gesamtrisiko-Bewertungswert als Farbe zugeordnet wird. Je nach Risiko können die Farben rot, gelb oder grün sein. Damit ermöglicht ein erfindungsgemäßes Verfahren oder eine erfindungsgemäße Vorrichtung einen schnellen Überblick über die aktuelle Risiko-Einstufung.According to a further advantageous embodiment, a schematic representation of the system can be carried out with the components, each component being assigned a respective overall risk evaluation value as color. Depending on the risk, the colors can be red, yellow or green. Thus, a method according to the invention or a device according to the invention enables a quick overview of the current risk classification.

Gemäß einer weiteren vorteilhaften Ausgestaltung kann mittels der Rechnereinrichtung ein Ausführen von Gegenmaßnahmen zur Verringerung eines normierten Gesamtrisiko-Bewertungswertes erfolgen, wenn dieser normierte Gesamtrisiko-Bewertungswert größer als ein vorgegebener Schwellwert ist. Es wird eine dynamische Ableitung von Gegenmaßnahmen ermöglicht.According to a further advantageous embodiment, by means of the computer device, countermeasures for reducing a normalized overall risk assessment value can be carried out if this normalized overall risk evaluation value is greater than a predefined threshold value. It allows a dynamic derivation of countermeasures.

Gemäß einer weiteren vorteilhaften Ausgestaltung kann das mittels der Erfassungseinrichtung erfolgende Erfassen von statischen Risikobewertungswerten lediglich einmalig initial zur mittels der Rechnereinrichtung erfolgenden Erzeugung eines Startwertes für das permanente mittels der Erfassungseinrichtung erfolgende Erfassen von dynamischen Risikobewertungswerten ausgeführt werden.According to a further advantageous embodiment, the detection of static risk evaluation values by means of the detection device can be carried out only once initially for the generation of a starting value for the permanent detection of dynamic risk evaluation values taking place by means of the computer device.

Gemäß einer weiteren vorteilhaften Ausgestaltung können statische Risikoparameter Ergebnisse einer Bedrohungs- und Risikoanalyse, durchgeführte Grundsicherheitsmaßnahmen und – Einstellungen, eine Komplexität oder Angriffsfläche des Systems oder einer Komponente, ein Bedrohungspotential, ein Schaden bei Ausfall oder eine Dauer eines Patch-Zyklus sein.According to a further advantageous embodiment, static risk parameters may be results of a threat and risk analysis, basic security measures and settings, a complexity or attack surface of the system or a component, a threat potential, a loss on failure or a duration of a patch cycle.

Gemäß einer weiteren vorteilhaften Ausgestaltung können dynamische Risikoparameter eine dynamische Risikoeinschätzung mittels Schwachstellenmeldungen, eine Anzahl der Tage, die bis zum Schließen von Schwachstellen durch Patches benötigt wurden, eine Anzahl von zu erwartenden Patches, eine Anzahl von ermittelten Angriffen, Abhängigkeiten von Risiken, Änderungen in Angriffszenarien oder Konfigurationsänderungen sein.According to a further advantageous embodiment, dynamic risk parameters may include a dynamic risk assessment by means of vulnerability reports, a number of days until patches have been closed, a number of expected patches, a number of detected attacks, dependencies of risks, changes in attack scenarios or configuration changes.

Gemäß einer weiteren vorteilhaften Ausgestaltung können der normierte Basis-Risikowert, der normierte Temporal-Risikowert und der Gesamtrisikobewertungswert jeweils für eine Risikoklasse aus einer Vielzahl von Risikoklassen ermittelt werden.According to a further advantageous embodiment, the normalized basic risk value, the normalized temporal risk value and the total risk evaluation value can each be determined for a risk class from a plurality of risk classes.

Gemäß einer weiteren vorteilhaften Ausgestaltung kann die Visualisierungseinrichtung auf Basis einer schematischen Abbildung des betrachteten risikorelevanten Systems oder einer Bauskizze ein jeweiliges Risiko anzeigen.According to a further advantageous embodiment, the visualization device can display a respective risk on the basis of a schematic illustration of the considered risk-relevant system or of a construction sketch.

Die vorliegende Erfindung wird anhand eines Ausführungsbeispiels in Verbindung mit den Figuren näher beschrieben. Es zeigen:The present invention will be described in more detail with reference to an embodiment in conjunction with the figures. Show it:

1 ein Ausführungsbeispiel einer erfindungsgemäßen Risikokarte; 1 an embodiment of a risk map according to the invention;

2 ein Ausführungsbeispiel eines erfindungsgemäßen Verfahrens; 2 an embodiment of a method according to the invention;

3 ein Ausführungsbeispiel einer weiteren erfindungsgemäßen Visualisierung. 3 an embodiment of another inventive visualization.

1 zeigt ein Ausführungsbeispiel einer erfindungsgemäßen Risikokarte beziehungsweise sogenannte ”Risk Map”. 1 zeigt ein Beispiel einer Risikokarte für eine Dienstleistungsbereitstellungslösung (Service Provider Solution). 1 zeigt ein schematisches Darstellen eines Systems mit den jeweiligen Komponenten. Eine oberste Ebene A ist eine sogenannte Anwendungsschicht mit den Funktionen: Benutzerverwaltung, Dienstbereitstellung und Abrechnungsdatenhaltung. Eine darunter liegende zweite Ebene B ist eine sogenannte Kernschicht mit den Funktionen: Benutzer-Authentifizierung, Belastungsausgleich sowie verteilte Datenspeicherung. Eine darunter liegende dritte Ebene C ist eine Breitband-Zugriffsschicht, die Breitbandzugriff-Dienstleistungen bereitstellt. Die vierte Ebene D und damit die unterste Ebene betrifft externe Übertragungsserver zur Bereitstellung der Funktionen ”Unternehmenszugang” und ”Internetzugang”. Ein Server S für den Internetzugang wird folgendermaßen risikobewertet. Das Produkt sei ein sogenannter ABC-Commander. Offene Schwachstellenmeldungen sind:

  • – Prio 1:2 (1 ohne verfügbaren Patch)
  • – Prio 2:4
  • – Prio 3:7
1 shows an embodiment of a risk map according to the invention or so-called "risk map". 1 shows an example of a risk card for a service provider solution. 1 shows a schematic representation of a system with the respective components. A top level A is a so-called application layer with the functions: user administration, service provision and billing data management. An underlying second level B is a so-called core layer with the functions: user authentication, load balancing and distributed data storage. An underlying third level C is a broadband access layer providing broadband access services. The fourth level D, and thus the lowest level, concerns external transfer servers to provide enterprise access and Internet access. A server S for Internet access is risk-assessed as follows. The product is a so-called ABC Commander. Open vulnerability reports are:
  • - Prio 1: 2 (1 without patch available)
  • - Prio 2: 4
  • - Prio 3: 7

Durchschnittliche offene Tage der Schwachstellenmeldungen:

  • – Prio 1:5
Basisrisikoklassifikation: 27%
Klassifizierung des zu schützenden Werts: hoch Abhängigkeiten: Produktbenutzer-Authentifizierung Produktbreitbandzugriff. Average open days of vulnerability reporting:
  • - Prio 1: 5
Basis risk classification: 27%
Classification of the value to be protected: high dependencies: Product User Authentication Product Broadband Access.

Durch die Normierung der ermittelten Werte kann eine dynamische Risikokarte beziehungsweise ”Risk Map” des Systems oder der Komponenten erstellt werden, die einen schnellen Überblick über die aktuelle Risiko-Situation eines Systems oder einer Komponente erlaubt.By normalizing the determined values, a dynamic risk map or "risk map" of the system or of the components can be created, which allows a quick overview of the current risk situation of a system or a component.

2 zeigt ein Ausführungsbeispiel eines erfindungsgemäßen Verfahrens. Das Verfahren dient zur kontinuierlichen und permanenten Gesamtrisikobewertung eines Systems und zur Visualisierung der Gesamtrisikobewertung und weist folgende Schritte auf: Mit einem ersten Schritt S1 erfolgt ein einmaliges Erfassen von statischen Risikobewertungswerten des Systems jeweils hinsichtlich statischer Risikoparameter und mittels gewichteter Addition der statischen Risikobewertungswerte erfolgendes Erzeugen eines normierten Basis-Risikowertes. Mit einem zweiten Schritt S2 erfolgt ein permanentes Erfassen von dynamischen Risikobewertungswerten des Systems jeweils hinsichtlich dynamischer Risikoparameter und mittels gewichteter Addition der dynamischen Risikobewertungswerte erfolgendes Erzeugen eines normierten Temporal-Risikowertes. Mit einem dritten Schritt S3 erfolgt ein Ermitteln eines Gesamtrisikobewertungswertes mittels Verknüpfen des normierten Basis-Risikowertes und des normierten Temporal-Risikowertes. Mit einem vierten Schritt S4 erfolgt ein Normieren des Gesamtrisikobewertungswertes auf einer Skala und Visualisierung des normierten Gesamtrisikobewertungswertes des Systems mittels einer Visualisierungseinrichtung. Eine Visualisierung kann beispielsweise durch eine Farbgebung einer Komponente bereitgestellt werden. Grüne Komponenten weisen ein geringes Risiko, gelbe Komponenten ein mittleres und rote Komponenten ein hohes Risiko auf. Entsprechend können bei einem erfindungsgemäßen Verfahren weitere Schritte zur verbesserten Risikoerfassung und Risikoabwehr folgen. Ein erfindungsgemäßes Verfahren kann mittels einer Steuereinrichtung ausgeführt werden, die eine Erfassungseinrichtung, eine Rechnereinrichtung und eine Visualisierungseinrichtung ansteuert. 2 shows an embodiment of a method according to the invention. The method is used for the continuous and permanent overall risk assessment of a system and for the visualization of the overall risk assessment and has the following steps: With a first step S1, static risk assessment values of the system are recorded once with respect to static risk parameters and by means of weighted addition of the static risk assessment values, a normalized one is generated basic risk value. In a second step S2, the system continuously records dynamic risk assessment values of the system with respect to dynamic risk parameters and, by means of weighted addition of the dynamic risk assessment values, generates a normalized temporal risk value. With a third step S3, a determination of an overall risk evaluation value is carried out by linking the normalized basic risk value and the normalized temporal risk value. A fourth step S4 is used to normalize the overall risk assessment value on a scale and to visualize the normalized overall risk assessment value of the system by means of a visualization device. A visualization can be provided, for example, by coloring a component. Green components are low risk, yellow components medium and red components high risk. Accordingly, in a method according to the invention, further steps for improved risk detection and risk prevention can follow. An inventive method can be carried out by means of a control device which controls a detection device, a computer device and a visualization device.

3 zeigt ein Ausführungsbeispiel einer erfindungsgemäßen Visualisierung. Hierbei erfolgt die Darstellung eines risikorelevanten Systems in Form einer schematischen dreidimensionalen Abbildung des betrachteten Systems. 3 zeigt dabei das Beispiel einer Gasturbine I, die in einzelne risikorelevante Komponenten unterteilt ist. Für die einzelnen Komponenten werden jeweils Risikowerte ermittelt und in entsprechenden Farbgebungen dargestellt. Grüne Komponenten 1 weisen ein geringes Risiko, gelbe Komponenten 2 ein mittleres und rote Komponenten 3 ein hohes Risiko auf. Entsprechend können bei einem erfindungsgemäßen Verfahren weitere Schritte zur verbesserten Risikoerfassung und Risikoabwehr folgen. 3 zeigt ein Ausführungsbeispiel einer erfindungsgemäßen Visualisierung. Eine Visualisierungsseinrichtung kann beispielsweise ein Personalcomputer mit einer dazugehörigen Anzeigeeinrichtung sein. Anzeige Einrichtungen können Bildschirme oder Drucker und dergleichen sein. 3 shows an embodiment of a visualization according to the invention. Here, the representation of a risk-relevant system takes the form of a schematic three-dimensional image of the system under consideration. 3 shows the example of a gas turbine I, which is divided into individual risk-relevant components. Risk values are determined for the individual components and presented in appropriate colors. Green components 1 have a low risk, yellow components 2 a middle and red components 3 a high risk. Accordingly, in a method according to the invention, further steps for improved risk detection and risk prevention can follow. 3 shows an embodiment of a visualization according to the invention. A visualization device can be, for example, a personal computer with an associated display device. Display devices may be screens or printers and the like.

ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION

Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.

Zitierte Nicht-PatentliteraturCited non-patent literature

  • ISO 27005 Standard [0004] ISO 27005 standard [0004]

Claims (22)

Verfahren zur kontinuierlichen und permanenten Gesamtrisikobewertung eines Systems und zur Visualisierung der Gesamtrisikobewertung mit den Schritten: – einmaliges Erfassen von statischen Risikobewertungswerten des Systems jeweils hinsichtlich statischer Risikoparameter und mittels gewichteter Addition der statischen Risikobewertungswerte erfolgendes Erzeugen eines normierten Basis-Risikowertes; – permanentes Erfassen von dynamischen Risikobewertungswerten des Systems jeweils hinsichtlich dynamischer Risikoparameter und mittels gewichteter Addition der dynamischen Risikobewertungswerte erfolgendes Erzeugen eines normierten Temporal-Risikowertes; – Ermitteln eines Gesamtrisikobewertungswertes mittels Verknüpfen des normierten Basis-Risikowertes und des normierten Temporal-Risikowertes; – Normieren des Gesamtrisikobewertungswertes auf eine Skala und Visualisierung des normierten Gesamtrisikobewertungswertes des Systems mittels einer Visualisierungseinrichtung.Method for continuous and permanent overall risk assessment of a system and visualization of the overall risk assessment with the steps: - recording static risk assessment values of the system once with regard to static risk parameters and by weighted addition of the static risk assessment values generating a standardized basic risk value; Permanently acquiring dynamic risk assessment values of the system with respect to dynamic risk parameters and by weighted addition of the dynamic risk assessment values, generating a normalized temporal risk value; - determining an overall risk score by linking the normalized base risk value and the normalized temporal risk score; - Standardizing the total risk assessment value on a scale and visualizing the normalized total risk assessment value of the system by means of a visualization device. Verfahren nach Anspruch 1, gekennzeichnet durch Zuordnen von Bereichen der Skala zu einer jeweiligen Farbe zur Visualisierung des Gesamtrisikobewertungswertes des Systems.The method of claim 1, characterized by assigning regions of the scale to a respective color to visualize the overall risk assessment value of the system. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass das System Komponenten aufweist und die vorstehenden Risikobewertungen jeweils für eine Komponente ausgeführt werden.A method according to claim 1 or 2, characterized in that the system comprises components and the above risk assessments are each performed for a component. Verfahren nach Anspruch 3, gekennzeichnet durch schematisches Darstellen des Systems mit den Komponenten, wobei für jede Komponente ein jeweiliger Gesamtrisikobewertungswert zugeordnet und visualisiert wird.A method according to claim 3, characterized by schematically presenting the system with the components, wherein for each component a respective total risk evaluation value is assigned and visualized. Verfahren nach Anspruch 4, gekennzeichnet durch schematisches Darstellen des Systems mit den Komponenten, wobei jeder Komponente ein jeweiliger Gesamtrisikobewertungswert als Farbe zugeordnet wird.A method according to claim 4, characterized by schematically presenting the system with the components, each component being assigned a respective total risk evaluation value as a color. Verfahren nach einem der vorangehenden Ansprüche, gekennzeichnet durch Ausführen von Gegenmaßnahmen zur Verringerung eines normierten Gesamtrisikobewertungswerts, wenn dieser normierte Gesamtrisikobewertungswert größer als ein vorgegebener Schwellwert ist.Method according to one of the preceding claims, characterized by performing countermeasures for reducing a normalized total risk evaluation value, if this normalized total risk assessment value is greater than a predetermined threshold value. Verfahren nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass das Erfassen von statischen Risikobewertungswerten lediglich einmalig initial zur Erzeugung eines Startwertes für das permanente Erfassen von dynamischen Risikobewertungswerten ausgeführt wird.Method according to one of the preceding claims, characterized in that the detection of static risk assessment values is carried out only once initially for generating a starting value for the permanent detection of dynamic risk assessment values. Verfahren nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass statische Risikoparameter Ergebnisse einer Bedrohungs- und Risikoanalyse, durchgeführte Grundsicherheitsmaßnahmen und -Einstellungen, eine Komplexität oder Angriffsfläche des Systems oder einer Komponente, ein Bedrohungspotential, ein Schaden bei Ausfall oder eine Dauer eines Patch-Zyklus sind.Method according to one of the preceding claims, characterized in that static risk parameters results of a threat and risk analysis, basic security measures and settings performed, a complexity or attack surface of the system or component, a threat potential, damage on failure or a duration of a patch cycle are. Verfahren nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass dynamische Risikoparameter eine dynamische Risikoeinschätzung mittels Schwachstellenmeldungen, eine Anzahl der Tage, die bis zum Schließen von Schwachstellen durch Patches benötigt wurden, eine Anzahl von zu erwartenden Patches, eine Anzahl von ermittelten Angriffen, Abhängigkeiten von Risiken, Änderungen in Angriffszenarien oder Konfigurationsänderungen sind.Method according to one of the preceding claims, characterized in that dynamic risk parameters include a dynamic risk assessment by means of vulnerability messages, a number of days until patches have been closed, a number of expected patches, a number of detected attacks, dependencies of Risks, changes in attack scenarios, or configuration changes. Verfahren nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass der normierte Basis-Risikowert, der normierte Temporal-Risikowert und der Gesamtrisikobewertungswert jeweils für eine Risikoklasse aus einer Vielzahl von Risikoklassen ermittelt wird.Method according to one of the preceding claims, characterized in that the standardized basic risk value, the normalized temporal risk value and the total risk evaluation value are respectively determined for a risk class from a plurality of risk classes. Verfahren nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass die Visualisierungseinrichtung auf Basis einer schematischen Abbildung des betrachteten risikorelevanten Systems oder einer Bauskizze ein jeweiliges Risiko anzeigt.Method according to one of the preceding claims, characterized in that the visualization device displays a respective risk based on a schematic illustration of the considered risk-relevant system or a construction sketch. Vorrichtung zur kontinuierlichen und permanenten Gesamtrisikobewertung eines Systems und zur Visualisierung der Gesamtrisikobewertung mit den Schritten: – mittels einer Erfassungseinrichtung erfolgendes einmaliges Erfassen von statischen Risikobewertungswerten des Systems jeweils hinsichtlich statischer Risikoparameter und mittels gewichteter Addition der statischen Risikobewertungswerte mittels einer Rechnereinrichtung erfolgendes Erzeugen eines normierten Basis-Risikowertes; – mittels der Erfassungseinrichtung erfolgendes permanentes Erfassen von dynamischen Risikobewertungswerten des Systems jeweils hinsichtlich dynamischer Risikoparameter und mittels gewichteter Addition der dynamischen Risikobewertungswerte mittels der Rechnereinrichtung erfolgendes Erzeugen eines normierten Temporal-Risikowertes; – Ermitteln eines Gesamtrisikobewertungswertes mittels der Rechnereinrichtung erfolgendes Verknüpfen des normierten Basis-Risikowertes und des normierten Temporal-Risikowertes; – mittels der Rechnereinrichtung erfolgendes Normierendes Gesamtrisikobewertungswertes auf eine Skala und Visualisierung des normierten Gesamtrisikobewertungswertes des Systems mittels einer Visualisierungseinrichtung.Device for continuous and permanent overall risk assessment of a system and visualization of the overall risk assessment with the steps: - One-time detection of static risk assessment values of the system by means of a detection device with respect to static risk parameters and by means of weighted addition of the static risk assessment values by means of a computer device generating a normalized base risk value; Permanently acquiring dynamic risk assessment values of the system by means of the detection device, in each case with regard to dynamic risk parameters and by means of weighted addition of the dynamic risk assessment values by means of the computer device, generating a normalized temporal risk value; - Determining an overall risk assessment value by means of the computer device linking the normalized basis risk value and the normalized temporal risk value; By means of the computer device, standardizing the total risk assessment value on a scale and visualizing the normalized overall risk evaluation value of the system by means of a visualization device. Vorrichtung nach Anspruch 12, gekennzeichnet durch Zuordnen von Bereichen der Skala zu einer jeweiligen Farbe zur Visualisierung des Gesamtrisikobewertungswertes des Systems mittels der Visualisierungseinrichtung. Apparatus according to claim 12, characterized by assigning regions of the scale to a respective color for visualizing the overall risk assessment value of the system by means of the visualization device. Vorrichtung nach Anspruch 12 oder 13, dadurch gekennzeichnet, dass das System Komponenten aufweist und die vorstehenden Risikobewertungen jeweils für eine Komponente ausgeführt werden.Apparatus according to claim 12 or 13, characterized in that the system comprises components and the above risk assessments are carried out in each case for a component. Vorrichtung nach Anspruch 14, gekennzeichnet durch mittels der Visualisierungseinrichtung erfolgendes schematisches Darstellen des Systems mit den Komponenten, wobei für jede Komponente ein jeweiliger Gesamtrisikobewertungswert zugeordnet und visualisiert wird.Device according to claim 14, characterized by schematically displaying the system with the components by means of the visualization device, wherein for each component a respective total risk evaluation value is assigned and visualized. Vorrichtung nach Anspruch 15, gekennzeichnet durch schematisches Darstellen des Systems mit den Komponenten, wobei jeder Komponente ein jeweiliger Gesamtrisikobewertungswert als Farbe zugeordnet wird.Apparatus according to claim 15, characterized by schematically presenting the system with the components, each component being assigned a respective total risk evaluation value as color. Vorrichtung nach einem der vorangehenden Ansprüche 12 bis 16, gekennzeichnet durch mittels der Rechnereinrichtung erfolgendes Ausführen von Gegenmaßnahmen zur Verringerung eines normierten Gesamtrisikobewertungswerts, wenn dieser normierte Gesamtrisikobewertungswert größer als ein vorgegebener Schwellwert ist.Device according to one of the preceding claims 12 to 16, characterized by performing by means of the computer means countermeasures for reducing a normalized total risk assessment value when this normalized total risk assessment value is greater than a predetermined threshold value. Vorrichtung nach einem der vorangehenden Ansprüche 12 bis 17, dadurch gekennzeichnet, dass das mittels der Erfassungseinrichtung erfolgende Erfassen von statischen Risikobewertungswerten lediglich einmalig initial zur mittels der Rechnereinrichtung erfolgenden Erzeugung eines Startwertes für das permanente mittels der Erfassungseinrichtung erfolgende Erfassen von dynamischen Risikobewertungswerten ausgeführt wird.Device according to one of the preceding claims 12 to 17, characterized in that the taking place by means of the detection means of static risk assessment values only once initially performed by means of the computer means generating a start value for the permanent by means of the detection means taking place taking place dynamic risk assessment values. Vorrichtung nach einem der vorangehenden Ansprüche 12 bis 18, dadurch gekennzeichnet, dass statische Risikoparameter Ergebnisse einer Bedrohungs- und Risikoanalyse, durchgeführte Grundsicherheitsmaßnahmen und -Einstellungen, eine Komplexität oder Angriffsfläche des Systems oder einer Komponente, ein Bedrohungspotential, ein Schaden bei Ausfall oder eine Dauer eines Patch-Zyklus sind.Device according to one of the preceding claims 12 to 18, characterized in that static risk parameters results of threat and risk analysis, performed basic security measures and settings, a complexity or attack surface of the system or component, a threat potential, damage in case of failure or a duration of Are patch cycle. Vorrichtung nach einem der vorangehenden Ansprüche 12 bis 19, dadurch gekennzeichnet, dass dynamische Risikoparameter eine dynamische Risikoeinschätzung mittels Schwachstellenmeldungen, eine Anzahl der Tage, die bis zum Schließen von Schwachstellen durch Patches benötigt wurden, eine Anzahl von zu erwartenden Patches, eine Anzahl von ermittelten Angriffen, Abhängigkeiten von Risiken, Änderungen in Angriffszenarien oder Konfigurationsänderungen sind.Device according to one of the preceding claims 12 to 19, characterized in that dynamic risk parameters include a dynamic risk assessment by means of vulnerability messages, a number of days until patches have been closed, a number of expected patches, a number of detected attacks , Dependencies on risks, changes in attack scenarios, or configuration changes. Vorrichtung nach einem der vorangehenden Ansprüche 12 bis 20, dadurch gekennzeichnet, dass der normierte Basis-Risikowert, der normierte Temporal-Risikowert und der Gesamtrisikobewertungswert jeweils für eine Risikoklasse aus einer Vielzahl von Risikoklassen ermittelt wird.Device according to one of the preceding claims 12 to 20, characterized in that the normalized basis risk value, the normalized temporal risk value and the total risk assessment value is determined in each case for one risk class from a plurality of risk classes. Vorrichtung nach einem der vorangehenden Ansprüche 12 bis 21, dadurch gekennzeichnet, dass die Visualisierungseinrichtung auf Basis einer schematischen Abbildung des betrachteten risikorelevanten Systems oder einer Bauskizze ein jeweiliges Risiko anzeigt.Device according to one of the preceding claims 12 to 21, characterized in that the visualization device displays a respective risk on the basis of a schematic illustration of the considered risk-relevant system or a construction sketch.
DE201010024549 2010-06-22 2010-06-22 Method for continuous determination and visualization of total risk evaluation of gas turbine, involves determining total risk evaluation value by relating normalized primary and temporal risk values, and displaying in different color Ceased DE102010024549A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE201010024549 DE102010024549A1 (en) 2010-06-22 2010-06-22 Method for continuous determination and visualization of total risk evaluation of gas turbine, involves determining total risk evaluation value by relating normalized primary and temporal risk values, and displaying in different color

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE201010024549 DE102010024549A1 (en) 2010-06-22 2010-06-22 Method for continuous determination and visualization of total risk evaluation of gas turbine, involves determining total risk evaluation value by relating normalized primary and temporal risk values, and displaying in different color

Publications (1)

Publication Number Publication Date
DE102010024549A1 true DE102010024549A1 (en) 2011-12-22

Family

ID=45091187

Family Applications (1)

Application Number Title Priority Date Filing Date
DE201010024549 Ceased DE102010024549A1 (en) 2010-06-22 2010-06-22 Method for continuous determination and visualization of total risk evaluation of gas turbine, involves determining total risk evaluation value by relating normalized primary and temporal risk values, and displaying in different color

Country Status (1)

Country Link
DE (1) DE102010024549A1 (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006057428A1 (en) * 2006-12-06 2008-06-12 Robert Bosch Gmbh Route guidance method and arrangement for carrying out such and a corresponding computer program and a corresponding computer-readable storage medium

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006057428A1 (en) * 2006-12-06 2008-06-12 Robert Bosch Gmbh Route guidance method and arrangement for carrying out such and a corresponding computer program and a corresponding computer-readable storage medium

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
ISO 27005 Standard

Similar Documents

Publication Publication Date Title
DE112018007373T5 (en) SECURITY EVALUATION SYSTEM, SECURITY EVALUATION PROCEDURE, AND PROGRAM
DE102013200159A1 (en) Management of security policies using a fault analysis
DE102004045716A1 (en) Method and machine-readable medium for using matrices to automatically analyze network events and objects
DE102018116696A1 (en) A method for generating normal state prediction data of a plant and apparatus using the same
DE102011107458A1 (en) Method for evaluating an object recognition device of a motor vehicle
EP2226752A1 (en) Method for computer-supported visualisation of the risk status in a technical project
EP3396572A1 (en) Method for operating an image recording device, image recording device, computer program and electronically readable data carrier
DE112021004808T5 (en) DETECTING MALWARE THROUGH ANALYSIS OF DISTRIBUTED TELEMETRY DATA
Triatmanto et al. The interplay of corruption, human capital, and unemployment in Indonesia: Implications for economic development
DE102014219405A1 (en) Method for optimizing an examination
DE102018000471A1 (en) Blockchain-based identity system
DE102018006332A1 (en) Procedure for determining traffic light switching times
DE102010024549A1 (en) Method for continuous determination and visualization of total risk evaluation of gas turbine, involves determining total risk evaluation value by relating normalized primary and temporal risk values, and displaying in different color
WO2020229050A1 (en) Method for validating system parameters of an energy system, method for operating an energy system, and energy management system for an energy system
EP3295419A1 (en) Method for checking an identity of a person
DE102020121172A1 (en) Machine learning method and machine learning device that perform learning in relation to a work process
DE102018124530A1 (en) Device and method for the validatable output of images
DE102019207059A1 (en) Method for validating system parameters of an energy system, method for operating an energy system and energy management system for an energy system
DE102018213052A1 (en) Method and device for determining an explanation card
EP3583741B1 (en) Method for ensuring the authenticity of at least one value of a device property, computer program, computer-readable storage medium and device
DE102018128612A1 (en) Capture unauthorized attempts to connect to a vehicle network
DE102014210414A1 (en) Method for operating a medical device and medical device
DE102012004542A1 (en) Electronic nameplate for measuring instruments
EP2495693A1 (en) Method for managing industrial truck fleets
DE102021006637A1 (en) Method for implementing and using cryptographic material in at least one system component of an information technology system

Legal Events

Date Code Title Description
R002 Refusal decision in examination/registration proceedings
R003 Refusal decision now final

Effective date: 20120711