Les amenaces cibernètiques a les infraestructures públiques han intensificat els riscos teòrics a les preocupacions operatives diàries per a l'estat i els governs locals de l'estat, a través de les xarxes de tractament de l'aigua, les plantes de transport i els sistemes sanitaris poden tancar serveis essencials, perills i confiança pública. Encara que les agències federals com la seguretat dels cibergèdica i l'Agència de Seguretat Infraestructura (CSA) prenen la iniciativa sobre grans incidents a escala, les agències de seguretat estatals són la primera línia de defensa per a la majoria de comunitats. Aquestes agències han d' investigar ràpidament, amb serveis locals, sovint amb les seves utilitats i treball limitats i els seus treballadors.Entenen el seu paper, les responsabilitats, i les responsabilitats, és una postura de la per a construir infraestructures cibergèdica per a la nació crítica.

Aquest article explora com les agències de policia estatals han adreçat amenaces ciberseguretat a la infraestructura pública, els obstacles que afronten i estratègies per millorar la seva eficàcia. dibuixa sobre incidents recents, bones pràctiques i orientació dels socis federals i de la indústria per tal de proveir un general general general.

L'amenaça a l'Àfrica pública per a l'estructura d'Evolucra

La infraestructura pública inclou un ampli abast d'actius que són vitals per a la vida diària i la seguretat nacional. Els sectors més comuns inclouen energia (electroctus, canonades de gas natural), sistemes d'aigua i residus, transports (a l' aeroport, trenes, trenes), serveis sanitaris, serveis d' emergència (colític, tecnologia, foc, EMS) i xarxes governamentals. Cada un d' aquests sectors s' ha digitalitzat cada cop més irreconclècticament, creant noves vul·lacions que poden explotar actors malicifiques.

Actors d'amenaça i les seves Motivacions

Els ciberterroristes contra la infraestructura pública provenen de múltiples fonts. Els actors estatals sovint apunten l'energia i el transport per a l'espionatge, la interrupció o l'elaboració de grups geopolítics. Els grups criminals preveuen els diners d'adquisició d'hospitals, governs municipals. Els hackers poden atacar infraestructures per a protestar o incrementar les seves amenaces de conscienciació sobre problemes socials. Entre les amenaces IntrWarflefònment accidentals o maliciques, també suposen riscos significatius, especialment quan els empleats tenen accés a sistemes de control privilegiats.

La superfície d' atac continua expandint com a utilitats adoptar tecnologies intel·ligents de xarxa, sistemes d' aigua usen control remot i agències de transport que despleguen els sensors connectats a Internet. Els sistemes heretats, sovint s' executen programari obsolet, perquè els costos de substitució són alts i baixos és inacceptables. Aquesta combinació de connexions altes i la tecnologia envellà fa que un objectiu sigui atractiu.

Incendents recents del fitxer

Alguns incidents recents reflecteixen la urgència de la ciberseguretat estatal. En el 20 de febrer del 21, un hacker va accedir al sistema de tractament d' aigua a Olsmar, Florida, i va intentar incrementar el nivell de l' hidroxide de l' estat en una concentració perillosa. L' atac va ser fluida per un operador observador, però va demostrar que un agressor remot podria amenaçar la seguretat pública. En el mateix any, el rescat va deixar en perill el colonal, fent que el canal de Colonal de Colonal, que el combustible no fos una resposta dominant a la costa de l' est. Mentre que l' estat de les forces d' estat va afectar la llei a les regions de coordenades d'emergència i proporcionava una distribució de seguretat.

Els atacs amb microprogramari sobre governs locals també han augmentat.

[[FLT: 0] ECSA [[FLT: 1] manté un catàleg públic de vulneries conegudes, però molts estat i agències locals no tenen els recursos per implementar els pedaços temporals. Com a amenaces evolucionades, el paper de l' estat de la llei en la detecció, la resposta i la prevenció esdevé més crític.

El rol crític de la Llei d'Estat Enceiment

Les agències d'aplicació de la llei estan únicament posicionades per a protegir la infraestructura pública perquè operen a la intersecció de recursos federals i necessitats locals. Les antiguitats com la policia estatal, els agents d'investigació i els centres de fusió proporcionen experiència que molts departaments de policia municipals no tenen. Poden respondre a través de les fronteres de jurisdicció i mantenir relacions amb els serveis públics, els gerents d'emergència, i els socis del sector privat.

Primer en el domini digital

Quan un incident cibernètic es presenta a una planta d'aigua o a una autoritat de trànsit, sovint els operadors locals anomenen al 911 o a la gestió d'emergència del comtat, aquesta crida normalment arriba a un centre d'enviament de policia estatal o a un analista del centre de fusió. En molts casos, les forces de l'estat tenen una unitat cibernètiques o un laboratori forense digital que pot començar a tenir una investigació en hores.... ..i conservar proves, testimonis d'entrevista i ajudar a aïllar sistemes afectats mentre s' aïllaren amb els socis federals.

Aquesta ràpida capacitat de resposta és essencial perquè molts atacs d'infraestructures inclouen tecnologia operativa de temps (OT) sistemes de astrònoms que simplement no poden ser reiniciats o sense arriscar danys físics o perdre la vida. Els oficials de les forces estatals entren en entorns OT poden treballar junt amb enginyers per contenir una bretxa sense trencar serveis essencials.

Centres de fusió i compartició d'informació

Els centres de fusió estatals serveixen per a compartir la informació entre les forces de la llei locals, les agències federals i els implicats del sector privat. Analitzaen les dades d' amenaça, les alerta d' ordres i facilitar les investigacions conjuntes. Molts centres de fusió han dedicat als cibernètiques que monitoritzen fòrums web foscos, les variants de seguiment i els indicadors de compromís amb operadors d' infraestructura. Per exemple, el Centre de fusió [[FLT:]] [FLT:] destaca el paper dels centres de fusió en la intercomunitat, no que ajuden al pont entre la intel· ligència i la resposta operativa.

Les forces estatals també participen en la compartició d'informació i les organitzacions d'anàlisi (ISAO) i les múltiples pràctiques de la informació i l'anàlisi d'informació (MS-ISAC). Les agències de col·laboració permeten atacar patrons a diversos estats i coordinar les accions defensives.

La seguretat principal de la inseguretat

Les agències d'aplicació de la llei estatals compleixen un ventall de responsabilitats de la ciberseguretat, de prevenció i educació per a la investigació i l'execució de l'estructura exacta variada per l'estat, la majoria d'agències comparteixen funcions comuns.

Controls i vigilància

La monitorització dels sistemes de detecció, informació de seguretat i gestió d' esdeveniments (SIEM), eines d'influències per identificar l'activitat dels aomauals. També monitoritzen sistemes públics com ara les xarxes governamentals, canals de comunicació d'emergència, i sensors de qualitat d' aigua. Algunes agències característiques efectuen els sistemes de mel o els sistemes d' atrasió per atraure i recollir la intel·ligència.

Els analistes del centre de fusió estan en marxa amb informació de codi obert, incloent publicacions de mitjans socials, per identificar les amenaces potencials a la infraestructura. També segueixen grups que tenen un objectiu públic determinats sectors, com ara hacktivistes que s'oposen a les canonades de combustibles fòssils o a la sanitat.

Forense Digital i Investigació

Quan es produeix un incident, els forenses estatals recullen i analitzen les proves digitals. Es comprometen a fer un seguiment de servidors de la imatge, recuperen registres dels dispositius de xarxa i revisen mostres de malprograma. Les seves troballes ajuden a determinar el vector d' atac, l' extensió de la pèrdua de dades, i si es veu afectada la tecnologia operativa. En casos de rescat, poden rastrejar els pagaments d' encriptatge per identificar el grup criminal darrere de l' atac.

Les forces estatals sovint fan aquesta feina dins del marc de les lleis estatals i de les lleis federals, mantenint la cadena de custòdia per un procés potencial. Moltes agències tenen laboratoris acreats sota la Societat dels directors del Crimal (ASCLD) o altres estàndards. Tot i això, la complexitat dels forenses OT requereix formació especialitzades que no tenen totes les agències.

Col· laboració amb dependències Federals i sector privat

L'aplicació de la llei estatal treballa estretament amb els ciber-americà de l'FBI , els ciberclusions de la unitat de treball i els Afers Secrets Services Electronics, especialment quan els atacs es creuen les línies de seguretat o també els directors de seguretat nacionals.

Les aliances privades són igualment importants. Utilitats, hospitals i les autoritats de transport comparteixen registres de xarxa i informes d' incident amb agències d' estat sota acords de confidencialitat. A canvi, les forces de la llei proveeix d'amenaces i anteligencia. Alguns estats han establert aliances digitals formals en públic, com ara la [[FLT:] 0 deliberació i Agència de Seguretat Eccràncies [FLT: 1], per facilitar l' intercanvi d' informació regular.

Educació i Aware

L'enginyeria dels operadors i el públic general és una estratègia proactiva que redueix la probabilitat d'atacs amb èxit. Les forces estatals componen les sessions d' entrenament per als gerents de la ciutat, personal de districte d'aigua i administradors d' empreses sobre temes de consciència, higiene de contrasenya i d' incidents. També publiquen la guia a punts d' accés remot, a les xarxes segmentades i a l' autenticació multifacis.

Alguns estats fan campanyes de conscienciació pública per informar als residents sobre amenaces cibernètiques a infraestructures. Per exemple, una campanya podria advertir els riscos de fer clic als enllaços sospitosos durant un huracà o poder, quan els atacants sovint imperten a empreses de serveis per a robar credencials. En l'augment de consciència, la llei ajuda a crear una cultura de ciberseguretat a través de tota la comunitat.

Reptes ibstacles

Malgrat el paper crític que juguen, les agències de policia estatals afronten obstacles significatius en tractar amenaces de ciberseguretat a la infraestructura pública.

Ansumptions i innovació Rapida

Els criminals i adversaris del cibernal-estat es desenvolupen constantment noves tàctiques, tècniques i procediments. Les agències estatals han d'actualitzar contínuament el seu coneixement i les eines per mantenir el ritme, però sovint els cicles d' entrenament són lents per a les restriccions de pressupost i prioritats competitives.

Limitacions de recurs i de Persona

Moltes unitats cibernètiques de l'estat són petites, sovint es compifiquen menys d'una dotzena d'anals i investigadors. Els professionals de ciberseguretat amb experiència són difícils perquè el sector privat ofereix salaris i més creixement professional. En particular, el creixement és alt, i pot trigar mesos a portar un nou lloguer a la velocitat sobre entorns OT i tècniques forenses. Els costos d' equips també són importants; eines avançades, plataformes d' informació, i maquinari per a l' anàlisi de sistemes de control industrial requereixen una inversió significativa.

Els estats petits i les àrees rurals encara tenen més buits de recursos. Una utilitat d' aigua en un poble d' uns pocs milers de persones poden no tenir personal de seguretat intel· lectual, confiant en lloc d'un treballador o contractista. Quan es produeix un atac, l'aplicació de la llei local pot mancar l' entrenament per a reconèixer fins i tot un incident cibernètic, només per a respondre eficaçment.

La seguretat de les sancions civils és un repte persistent. Les investigacions en atacs d' infraestructura poden requerir accés al tràfic de xarxa, correus electrònics de empleats, tots els quals aixequen preocupacions de la privacitat. Les lleis estatals en les dades, les necessitats d'ordres i la informació van variar àmpliament, en general, les investigacions multi- agències d' accés. Addicionalment, les disputes jurisdiccionals poden sorgir quan un atac es pot originar en un altre estat o país. La cooperació internacional sovint és necessària per rastrejar els pagaments o identificar els atacants, però els canals diplomàtics poden ser lents.

Lack of Entorns estàndarditzat

No tots els estats han adoptat acords de seguretat consistents per a les seves agències d'aplicació de la llei. Encara que el marc de la seguretat del NIST, la seva implementació és de forma voluntària per a moltes entitats d' estat. Alguns centres de fusió segueixen el pla de Protecció Nacional d' Infara estructuració (NIP), mentre que altres desenvolupen els seus propis protocols. Aquesta manca d' uniforme fa que sigui més difícil compartir informació i coordinar respostes a través de les línies estatals.

Les estratègies per a les forces de seguretat de la força

Per superar aquests reptes, les agències d'aplicació de la llei estatal estan desenvolupant múltiples estratègies. Les inversions en l'entrenament, la tecnologia, les aliances i el suport legislatiu poden millorar significativament la seva capacitat per defensar les infraestructures públiques.

Exercici i Desenvolupament de feina

L' entrenament en la recerca és essencial per als funcionaris de la patrulla cibernètiques i en general. Molts estats han creat cibercademies o col· laborats amb universitats per oferir cert certificacions en els forenses digitals, seguretat de la xarxa i la protecció de l' OT. La IUFLT: 0] eductions de la salut i estudis (NCCS) [[[[FLT:]]]) proveeix recursos per a la gestió de la clòcnia del govern. Els programes com ara el programa nacional de la Guàrdia d'Estat de la Guarda d'estat també permeten l'aplicació de la llei amb unitats cibernètiques, construir habilitats que poden ser aplicades per a protegir la infraestructura civil.

La participació entre el personal d'investigació i la llei és un altre enfocament efectiu. Algunes agències instaven els analistes de ciberseguretat dins de centres de gestió d'emergència o de departaments d'obres públiques, assegurant-se que la experiència tècnica està disponible quan cal. Els programes d'invenció i aprenents poden ajudar a atraure el talent més jove a les carreres dels serveis públics.

Actualitzacions de la tecnologia i automatització

Invertint en una detecció avançada, la resposta i les eines de monitorització són crítiques. La detecció del punt i la resposta (EDR), l' anàlisi del tràfic de xarxes, i les plataformes avançades SIEM permeten que les agències identifiquen anteriorment. Automatejan els llibres de jocs per als tipus comuns puguin accelerar la contenció i reduir l' error humà. Alguns estats estan explorant eines de l' IA- Dissistència per filtrar falsos i priorives.

Per als entorns OT, les solucions de monitorització especialitzades que entenen els protocols industrials (p. ex., Modbus, DNP3) són essencials. Aquestes eines poden detectar ordres aomaulos que poden indicar un atac en una turbina o una vàlvula d' aigua. Les variacions de l' Edat també haurien de mantenir sistemes de seguretat fora de seguretat i xarxes de controlades per a funcions crítiques.

Conisociacions públiques i compartició d'informació

Expandeixre les aliances amb el sector privat segueix sent una de les estratègies més efectives. Les empreses com les utilitats elèctriques, els proveïdors de telecomunicacions i els proveïdors d' amenaçadors de tecnologia tenen dades que les autoritats rarament veuen. Els acords de formulari que inclouen protecció de responsabilitat i una administració mútua poden facilitar l' intercanvi d' informació més rica.

Les forces estatals també poden unir-se o crear les organitzacions específiques del sector. Per exemple, l' WaterISAC proporciona informació d' amenaça per a les utilitats d' aigua; la Salut-ISAC serveix de sanitat; la transportació ISAC cobreix el tren, l' aviació i el trànsit. Aquestes organitzacions ofereixen alerta entre les persones que es podrien aprofitar.

Implementació de la legislació i la política

Les legislació estatals poden reforçar el paper de les forces de l'aplicació de les lleis que aclareixen les autoritats, l'informe de la xarxa i proporciona finançament. En Bills que coordinininin la notificació al centres de fusió estatal, autoritza el poder de lacol·laboració per a les investigacions cibernètiques, i els fons de la ciberseguretat. Diversos estats han creat fons de suport estatal o concedeixi ajuda a les entitats locals, incloent-hi les organitzacions de la llei, les eines d'adquisició i els empleats.

S'han introduït centres de política com la Llei d'inseguretat estatal i de seguretat local a nivell federal per concedir subvencions als governs estatals.

Col·laboració regional i Exercicis

Molts estats participen en exercicis de taula que menystenen atacs cibernètics en infraestructures. Aquests exercicis inclouen l'aplicació de la llei, operadors d'ordres, gestors d'emergència i de comunicacions. testen plans de resposta, identifiquen els buits i construeixen relacions abans d' un incident real. Les associacions com l' associació Nacional de governadors i l'Associació Nacional dels agents d'Informació del cap d'Estat promouen exercicis com el millor exercici.

Les aliances regional, com ara la Col·laborativa d'estat Nord-est del cibercomunitat o la Xarxa d'Informació dels Estats occidentals, permeten als Estats membres fer un grup de recursos i compartir experiència. També facilitaren acords d'ajuda mutuament que permeten un estat d'excedents capacitat de criminalisme per ajudar un estat veí durant una crisi.

El camí cap endavant

Les agències d'aplicació de la llei són indispensables per a la protecció de les infraestructures públiques de les amenaces cibernètiques. Proporcionen la velocitat, el coneixement local i les aliances que sovint no poden coincidir. Tot i que s'enfronten a intervals de recursos persistents, amenaces persistents i paisatges legals complexes. L' adreça d' aquests reptes requereix de mantenir la inversió, suport legislatiu i una cultura de col·laboració a tots els nivells de govern i el sector privat.

L'aplicació de la llei estatal no només ha de respondre als atacs, sinó també els operadors d'infraestructures que creen resistència a través de les agressions de risc, formació i vigilància contínua. En reforçar els centres de fusió avançats, adoptar eines avançades, i fomentar les aliances privades, els estats poden crear una inseguretat cibernètiques que protegeixin les comunitats bàsiques depenen de les comunitats.

Mentre les amenaces continuen creixent en l'eficàcia i la freqüència, el paper de l'aplicació de la llei estatal només serà més crític.