Город Уилсонвилл, штат Орегон, инициировал проект по полной реконструкции и замене систем контроля и сбора данных водоснабжения и водоотведения (SCADA). Существующие системы связи по арендованным телефонным линиям были заменены независимыми защищенными сетями беспроводной радиосвязи с лицензированными частотами. Существующее устаревшее оборудование для центральных главных блоков телеметрии (MTU) и блоков удаленной телеметрии (RTU) было заменено программируемыми логическими контроллерами (ПЛК). В этом документе описываются соображения по проектированию безопасности и методы системной интеграции для проекта. Ключевые элементы включают аппаратные и программные функции безопасности выбранных компонентов связи и управления. Радиомодемы системы связи обеспечивают несколько уровней безопасности от четырех основных угроз беспроводной передачи данных. Программное обеспечение для проектирования и настройки компонентов ПЛК добавляет дополнительный уровень безопасности за счет уникальной адресации узлов и требований входа в систему, защищенных паролем. Доступ к мониторингу и управлению осуществляется на локальном уровне посредством ограничений безопасности системы интерфейса оператора и процедур входа в систему. Удаленная сигнализация о вторжении и мониторинг реализуются с помощью аппаратных средств физической безопасности. Данные из городских коммунальных систем собираются тремя приложениями для архивирования данных. Конструкция системы включает безопасный доступ к каждой из четырех сетей системы управления коммунальными предприятиями из пяти отдельных мест через городскую деловую локальную сеть, а также с авторизованных внешних узлов. Эти соединения используются для доступа к данным, управления и отчетности, управления интерфейсом оператора и функций инженерной рабочей станции ПЛК для объектов MTU и RTU. Обсуждение включает в себя реализацию политики, процедур и методов обеспечения доступа к сети и безопасности системы управления. Включает 7 ссылок, таблицу, рисунки.