Table of Contents
Cybersecurity və Counterterrorism arasında artan Nexus
Əsas və fiziki dünyalar inextricably bağlıdır, kritik infrastrukturun qorunması dünya sərfərində milli təhlükəsizlik günlərinin üstə qaldı. Power grids, su müalicə bitkiləri, əməliyyat şəhərləri, maliyyə sistemləri və sənayelər - müasir uyğunluğu-birləşdirilmiş digital texnologiyalara qarşılıqlıq edir. Bu qarşılıq, lakin, reklamçılıq üçün yeni bir səyahət açdı.
Bu yazı kritik infrastrukturu qarşılaşdırmaq, müxtəlif qrupların rollarını inceləyir və bu əsas sistemlərini müdafiq etmək üçün lazım olan strategiyaları, siyasətlərini və texnologiyaları təşkil edir. Elektrik gridin koordinatorluğuna qarşılıqlıq aparıcı siber hücumların artmasından, payların daha yüksək olmadığını anlayır. Mühüməmçinin qarşısını almaq üçün ilk addımdır.
Effektiv infrastruktur və Niyə Bu Hedefdir?
Effektiv infrastruktur, sistemlər və şəbəkələr - fiziki və ya virtual - onların sığortalı və ya qarşılaşma onların təhlükəsizlik, iqtisadi sabitlik, ictimai sağlamlıq və ya təhlükəsizlik. Amerika Birləşmiş Ştatları, Evland Təhlükəsizlik sədri:0Ölkəsizlik və İnfrastruktur Təhlükəsizlik Agentliyi (CISA) kimya, kommersiya, kompüter, texnologiya və texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiyaları, texnologiya
Bu sektorlar bir neçə səs üçün maraqlı qaydalar:
- ⁇ FLT:0Öndən yüksək səsləndirilməsi, aşağı risk: Mühüm hücum bir çox sistemdə qaldırmaq, ilk pozulmaqdan uzaq səviyyət səviyyət səvəl.
- ⁇ :0Ölkəlik sistemləri: Bir çox kritik infrastruktur operatorları müasir texnologiyalar üçün həll edilmiş, müasir texnologiyalar (OT) müasir texnologiyalar üçün həll edilmişdir. Bu sistemlər çox əsas təhlükəsizlik kontrolləri, şifreleme və ya giriş kimi.
- ⁇ : ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- ⁇ :0)Məsmi görünürlük: kritik infrastruktur hücumları böyük media səhifə, psixoloji qorunma və siyasi təzyiq - səviyyə və ya sənaye sənayesi ilə uyğunlaşdırmaq.
Digital müdafiə: Dövlət-Sponsored Cyberterrorism üçün ümumi sənaye
digital təhlükəsizlik spektrinin spektrini anlamaq, effektiv müdafiələrin yaradılması üçün əsasdır. Xüsusi-states ilə bağlı müvəxəssislərin inkişafına malik mühafizə olunan müdafiə qruplarından mübarizə edilən mübarizəsizliyə (APTs) təhlükəsizliklərinə əsaslanır.
Avtomobil və sərgi
Tədbirlərin əsasənliyi ilə bağlı əsasən məlumatların əsasənliyini təmin edir. 2021-ci ildə, Colonial boru qaydası hücumu, bir avtomobilin əsaslıq təhlükəsizliyinin ABŞ-dakı əsaslıqlarını necə qarşılaşdırmaqla təmin edə bilər.
Doktorantura və Sosial Mühəndislik
Kompüterin ən çox ümumi giriş vektörü deyil. Kompüterlərin təhlükəsiz e-poçtiv e-poçtların təhlükəsizliyini və ya malware quraşdırmalarını qəbul edir. Effektiv infrastruktur, bir kompüter şirkətində bir əlaqə hesabı daha da geniş ağ nüfuzuna qarşı ola bilər. Spear-fishing, xüsusi meneceri və ya mühümləri ilə qarşılanan, APT qruplarının sevimli bir texnikizəsədir.
Xidmət xidmətlərinin (DDoS) hücumları
Avtomobillərin trafik, güclü serverlər və xidmətlərin offline aparılması ilə sel ağacaqları səviyyətli. Tezsiz infrastruktur, onlar yüksək güclü ola bilər. 2016-cı ildə Mirai botnet, domen adı sistemi (DNS) təchizatçısı Dyn, vasitəsilə Twitter, Netflix və PayPal kimi ən böyük web sitelərini aparmaq üçün istifadə edə bilər. kritik infrastruktur üçün, DDoS əlaqə sistemlərini və ya bankçılıqlarını qazanmaq (SCADA) interfeysləri.
Advanced Persistent mühüm (APTs) və Dövlət-Sponsored
APT29 (Cozy Bear) və APT28 (Fancy Bear) kimi qruplar, Rusiya əməliyyatları, enerji şirkətləri və müdafiə müdafiə müdafiəçiləri ilə bağlı, uzun və ya sabotaj kampanyaları. Əsasən, 2015 və 2016-cı ildə Ukraynanın enerji gridinə aparılan qruplar APT klassik nümayişləridir: hücumçular sənayenin idarə sistemləri və qarşılaşdırılması, qarşısını almaq, qarşısını almaq.
Dövlət-sponsored Cyberterrorism espionage qarşısında espionage edir. Bu, qorxu, kritik xidmətlər yaratmaq və ümumi əməliyyatları qarşısını almaq üçün çalışır. Bir çox infrastruktur sektorlarına uyğun hücum üçün potensial bir kabus sənayesi agentləri üçün bir kabus səvəldir.
Effektiv infrastrukturu: Multi-Layered Defense Strategiya
Bütün digital təhlükəsizliklərin tam spektrini qarşısını ala bilər. Bütünsel müdafiə texnologiya, proseslər və insanlar bütünləşdirməlidir.
Riskin təsviri və Vulnerability Management
Daxili təhlükəsizlik qiymətləri əsaslanır. Təhlükəsizlik təhlükəsizlik məlumatları, nüfuz testləri və qarşılıqları qarşılıqları müəyyən etmək üçün. OT avadanlıqları üçün, xüsusi xüsusi qaydaları sənaye proseslərini boza bilər. Xüsusileştirilmiş OT təhlükəsizliyi qiymətləri risk minimuma endirmək üçün Pasif monitorinq və fiziki təhlil edir.
Əsasənlik: 0)NIST Cybersecurity Framework beş funksiyalar əsasən risk idarə etmək üçün geniş qaydalı struktur verir: Tədqiqat, tədqiqat, təklif və recover. Bir çox kritik infrastruktur operatorları indi mütəlif məlumatları təmin etmək üçün NIST standartlarına uyğunlaşdırır.
Ağ bölmə və Zero Trust Architecture
Ən effektiv kontrollərdən biri ağ bölməsidir. Korporativ İT şəbəkələrindən OT şəbəkələri və internet, təhlükəsizliklərin daha sonra fəaliyyət qarşısını almaq mümkündür. Sənaye müalicə sistemi üçün Purdue modeli (ICS) təhlükəsizlik nəzarət və zənglərin səviyyəsini təmin edir. Qapıları, uniyönlü ağacaqları, və zənglərində zənglərin aparılması əsasdır.
Əsasən, əsasən, əsasən, əsasən, əsasən, əsasən, əsasən, əsasən, əsas və səvəl, əsas və səsləndirilməsi, səslə, səslə, səslə, səslə, səslə, səslə, səslə, səslə, səsləhət, səviyyət və səyata keçir.
Daxili Monitorinq və mühüm simvol
İnkəssislərin əsaslıqları əsasən təhlükəsizliyinin əsaslıqları üçün əsaslanır. Təhlükəsizlik məlumat və sənayesi (SIEM) sistemlərinin əsaslıqları, girişin təhsil sistemləri (IDS) və Inqayıtların qarşısını almaq üçün kritikdir. OT avadanlıqlarında, müştərilərində, texnologiyalar üçün ixtisaslaşmış alətlər.
Davranış analitik və maşın öyrənmə, ümumi imza-based aşkarın qarşısını almaq olacaq ki, əsaslı tədqiqatın əsaslıqları aşkar edir. Real-time məlumat və halda cavab oyun kitabları geniş səviyyətlər səviyyətləri əvvvəl edən müəyyən ehtiyatları əvvvəl edir.
İşçi təhsil və axtarış
İnsan məsləhəti təhlükəsizlik pozulmalarına əsas səviyyət verir. Müasir təhlükəsizlik proqramları bir sənaye müəyyən, şəkil sənaye mühafizə edən təhlükəsizliyi, təhlükəsiz gözəllik, təhlükəsizlik və sənayesi ilə işləyən mühümlər üçün, təhlükəsizlik OT akəmiyyəsinin xüsusi risklərini əlavə etmək lazımdır - bir PLC (Müsabiqəssisəli Logic Controller).
Həmçinin İT və OT komandaları daxil olmaqla texnologiyaları və masa topları səviyyətləri, əsas bir halda müəyyən edilməyi və kompüter səviyyət əməkdaşlığı təşkil edə bilər.
Bu səviyyə və biznes davamlılığı
Hər bir təhsil müəyyən test edilmiş səviyyə cavab planı olmalıdır. kritik infrastruktur üçün plan yalnız IT cavabları daxil olmamalıdır, lakin digital sistemlər əvvəlsiz əməliyyatları saxlamaq üçün təhlükəsiz məsləhətlər. Əlavə, su müalicə bitki bir elektron hücum zamanı override avtomatik kimya dosing override üçün kağızlı çek siyahısı olmalıdır.
Backups kritikdir, lakin qarşısını almaq üçün offline və ya onları şifreləndirmək üçün bir immutable bir şəkildə olmalıdır. Sağlam bir afet qaldırma planı sistemlər qarşısında əvvəl ola bilər, onlar müxtəlif vaxt dəstəklərində təşkil edə bilər.
Ən çox səviyyəli müştərilərlə əməkdaşlıq - Əsas hadisə dəstəkləyir:0-cu ildən Cyber Olayı Komasiyası (CIRT)) və ya yerli FBI sahəsi ofis - əsas hadisə dəstək dəstək və məsuliyyət təmin edir.
Dövlət və Xüsusi Sərgi: Paylaşılan məlumat
Təhsil Klubu və Mandatory Standartları
ABŞ-ın əsasənliyinin əsasənliyinin əsasən əsasənliyinin əsasən məsləhəti ilə bağlı əsasən məsləhəti əsaslanır. Təhlükəsizlik modelinin təhlükəsizliyinin əsasənliyinin əsasən məsləhəti əsaslanır.
Sertifikatlaşdırma məlumatları daha çox məlumatlaşdırmaq üçün inkişaf edir. Həm dəfəli dəstəkçilərin müəyyən vasitəsindən istifadə etməsini və müştərilərin müəyyən vasitəsindən əlaqədarlıqlarını təmin edir. Avropa Birləşmiş Ştatları:*
İctimai-Xüsusi əməkdaşlıq və informasiyaların paytaxtı
Ən çox kritik infrastrukturun xüsusi ümumi ümumi əməkdaşlığa qəbul edir. İnformasiya paylama və analiz məhsulları (ISACs) sektoraya mübarizə ehtiyac məlumat məlumat məlumatı məlumatlar əlaqələndirilir. Əsasən, Əsasən, Ənişə məlumatlar məlumatlaşdırmaq üçün məlumatlar məlumatlar edəndir.
Dövlət Agentliyinin müştərilərinin səviyyətlərinin səviyyətlərinin inkişafına kömək etmək üçün pulsuz resurslar təmin edir. CISA, qeydsiz tədbirlərin təyin edilməsi, phishing kampaniyasının qiymətləri və Cyber sənayesi taramaları təmin edir. Böyük Britaniyanın Milli Cyber Security Center (NCSC) Cyber Assessment Framework (CAF) çalışır və kritik milli infrastruktur operatorları üçün uyğun səyata keçir.
Sənaye-Specific baxışlar
Enerji Sənayesi: Şirkət Altında Grid
Elektrik grid ən kritik parça sənaye edir. Geniş ölçülü qaraçıq bütün digər sənayeləri bir standtill gətirə bilər. gridə mübarizə yalnız ultrasəsək hücumları daxildir, lakin smart metr və yeni enerji sistemləri sənayesi də fiziki hücumlar. paylanmış enerji resursları - səmiyyə panelləri və batareya saxlama kimi - təhlükəsiz olmalıdır yeni hücum səviyyələri əlavə edin.
⁇ :0) Milli Böyük Enerji Laboratoriyası (NREL) və digər araşdırma mühitləri gəlir və gənclərin grid üçün Cyber-resilient çevirici sistemləri və təhlükəsiz məlumat protokolları inkişaf edir. Lakin, bir çox miras sistemləri səmiyyətsizdir və transformatorlar üçün dəyişdirilməsi uzun müddət edə bilər.
Su və avadanlıq su sistemləri
Su müalicə bitkiləri çox hadisələrdə təqdim edilmişdir. 2021-ci ildə, bir hacker Yaşlısmar, Florida su müalicə zavoduna uzaqdan giriş qazandı və mühüm səviyyətlərini artırmaq üçün lye konsentrasiyasını artırmaq üçün çalışırdı. hücum səssiz operator tərəfindən qarşılandı, lakin bir müəyyən hücumçu bir ictimai su təchizatının necə zəman edə bilər.
Bir çox su təhlükəsizlik təhlükəsizliyi və əsaslıqları ilə işləyir. Əsaslıq:0) Amerika Su İşləri Assosiasiyası (AWWA)) Əgər edən risk və dayanıqlandırma standartı, maliyyəliyyatlarını qiymətləndirməyə və fəaliyyət planlarını inkişaf etdirmək kömək edir. Bi partiyalı İnfrastruktur Hüquqları altında Federal əsas və orta su sistemlərinin təhlükəsizliyini artırmağa qoşulması üçün qoşulmaq edilir.
Avtomobil və Logistika
Modern tikinti səyahət digital sistemlərinə ağır qəbul edir: hava trafik nəzarət, qazanmaq, port konteyner idarə və müxtəlif avtomobil naviqasiya. Hava trafikini bozan bir siber hücum, qurğunluğa yol verə bilər və müsabiqə səviyyətli sənaye sənaye edən.FLT:0-dan 2021-ci ilin Windows Cyber Attack , yalnız enerji sektoru üçün deyil, həm sənayesi üçün.
⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
Hospitals xüsusi səviyyəli bir hedefdir. Elektron sağlamlıq rekordları (EHRs), telemedicine və bağlı tibb cihazlar təklif edir, lakin də hücum səviyyəti genişləndirir. Tibbi xidmətlər üzrə proqramlar müəyyən edilmiş, gecikmiş məsuliyyətli və xidmətlər. Sağlamlıq Sənayesi və Hesablaşdırma Aksessuarlar (HHS) rampasının əsasən son əsaslıqları CISA ilə əlaqədardır.
İnformasiya Texnologiyaları və İnkişaf mühiti
Texniki məlumatlar və maşınlar
AI və ML ikidən çox qızıldırılmış qızdır. Müdafiə yanda, onlar anomalilərin daha sürətli aşkarını, avtomatlaşdırılmış təhlükəsizlik kontrollərini və təhlükəsizliyini təmin edir. hücumçular AI-dan daha inandırıcı phishing e-poçtları səsmə e-poçt, avtomaton reconnaissance, və ya onun nümunələrini öyrənməkləndirən avtomobiliz malware. AI-power, müxtəlif siber silah üçün potensialdır.
İnformasiya Texnologiyaları (IoT) və Əməliyyat Texnologiyası
IoT cihazlarının yayılması - smart sensorları, bağlı valflər, uzaq monitorinq komponentləri - ən böyük inkişaf edir, lakin də hücum səviyyəsini genişləndirir. Bir çox IoT cihazları qurulmuş, minimal texnologiyaları almaq, default şəkillər var və minimal məlumat almaq. OT aktları, IoT ilə əlaqədar yeni açıqlar təmin edir.Ofis:0əsssssshodan) və digər axtarış motorları müxtəlif internet pozğunluğu ilə səviqləşdir.
Klassik
Kənd axtarış, əsasən təhlükəsiz məlumat, digital imza və kimlik idarəetmə, uzun müddətli təhlükəsizlik pozdur. Ən güclü əsas RSA və ECC şifrelemesini boza bilər, potensial məlumatları kəsləyir və cari əlaqə qarşısını alır. Standartlar və Texnologiya Milli İnstitututu (NIST) artıq səviyyəli kriptoqrafik alətlərini standartlaşdırır və kritik infrastruktur operatorları bu əya planlaşdırmaq lazımdır.
Resilience Sosial
Ətraflı, mühüm infrastrukturu texnologiya və siyasətdən daha çox ehtiyac verir; Bu, məhsulluqdan sistem dizaynında qarşılaşdırılması lazımdır - qorunmaqdan sonra mümkün deyil. Bu, təhlükəsizlik, mühüm, təhlükəsizlik, təhlükəsizlik, təhlükəsizlik, təhlükəsizlik və sənaye əməsləhət. Bu, mükəmməl mükəmməl müdafiqət və qarşısını almaqdır.
Beynəlxalq əməkdaşlıq əsasdır. Cyber təhlükəsizliklər əsasən məsləhətlər əsasəndir. Təhlükəsizliklərinə müraciət verməz. Təhlükəsizlik Komissiyası tərəfindən təşkil olunan illik Locked Shields kimi, Həmçinin müəyyən əməkdaşlıq münasibətləri ilə müzakirə olunmuşdur.
⁇ : Proaktiv müdafiənin İmperative
Effektiv inkişafın əsasən, inkişaf, əsasən, əsasən, əsaslı, əsaslı, əsaslı, əsaslı, əsaslıq, əsaslıq, səvəlli, səviyyətli, səviyyəli, sənaye və sənayeli, sənaye və sənaye, sənaye və sənayevada, sənaye və sənayevadaları, əsas və səsərdəfəmiyyəti məsəsəsəsəsəsəsəsəsəsləhətli məsəmli məsəsləşını təsəklə etmək edir.
Daha əvvəl oxuyun, ƏsasənFLT:0] CISA Ətraflı İnfrastruktur Təhlükəsizlik və kosmik səhifə , [FLT:] [FLT:] [FLT:[FLT:] [FLT: 7] [FLT: 7] [FLT:] [FLT:]