Table of Contents
El crús de Nexus entre la inseguretat i el contraterrorisme
En una època en què els móns digitals i físics estan relacionats, la protecció d'infraestructures crítiques ha ascendir a la part superior de les agenda de seguretat nacionals arreu del món. Les xarxes de tractament d' aigua, els sistemes de transport, els sistemes financers i la comunicació estan regenerant molt les artèries de la civilització moderna, l' arc de la civilització és cada cop més reconvertida en tecnologies digitals. Aquesta dependència, però, ha obert una nova frontera per als adversaris. El cibergònic, l' estat de l' espionatge i les empreses criminals ara suposen que poden provocar les societats defeccionades, la devastació econòmica i fins i tot posar en perill. La convulència de la salut i la mediologia no és un exercici teòric de realitat.
Aquest article explora el paisatge de les amenaces digitals que tenen com a objectiu una infraestructura crítica, examina les funcions de diversos actors, i ressalta les estratègies, les polítiques i les tecnologies necessàries per defensar aquests sistemes essencials. Des de l'augment d' atacs de rescat als hospitals a un potencial coordinat cibernètic a la xarxa elèctrica, les estaques mai han estat més altes. En entendre que la amenaça és el primer pas per a construir resistència.
El que és crític Infraestructura i per què és un objectiu?
La infraestructura crítica es refereix als actius, sistemes econòmics, sanitat pública, o seguretat. En els Estats Units, el Departament de Seguretat Nacionals [[FLT:] necessita un impacte de baixa a la seva incapacitació o destrucció (CIU: [CIU:] [Cyber security Information Agència de Seguretat Nacional) [SA:] [FLT] identifica 16 sectors crítics, infraestructures comercials, comunicacions comercials, serveis bàsics, defensa industrial, energia financera, serveis financers, aliments financers, serveis d'agricultura, serveis públics, serveis sanitaris, serveis sanitaris, tecnologia de salut, reactors nuclears, sistemes de transport i sistemes d'aigua.
Aquests sectors són objectius atractius per a diverses raons:
- [[FLT: 0] Hi ha un risc baix: [[[FLT:] Un atac amb èxit pot causar errors en cascada a través de múltiples sistemes, amplificant danys molt més enllà de la bretxa inicial.
- [FLT: 0] Els sistemes de la tecnologia de la cibergràcia: [[[FLT]] Moltes infraestructures crítiques segueixen sent des de l' operació (OT) que mai han estat dissenyats per a amenaces de ciberseguretat moderna. Aquests sistemes sovint no tenen controls de seguretat bàsics com autenticació, encriptatge o registre.
- [FLT: 0] Intentització: [[FLT: 1] La convergència de la IT (National de la tecnologia) i OT (OPIMENTal) ha introduït noves vulneràbilies. Una vulnerabilitat en una xarxa empresarial pot convertir- se en un camí per a controlar sistemes industrials.
- [[FLT: 0] Public visibilitat: [[[FLT]] Attage a infraestructures crítiques genera cobertura massiva de mitjans de comunicació, por psicològica i pressions polítics que s'alcen amb motius terroristes o ideologia.
amenaces digitals: del crim comú a l'Estat de la lleiberígena del terrorisme
Entenent l'espectre d'amenaces digitals és essencial per construir defenses efectives.
Ransomware i Extoration
El Ranomware ha evolucionat d' una molèstia a una amenaça de seguretat nacional. En 2021, l' atac de conducte colonial ha demostrat com un únic incident de rescat podria desactivar el subministrament de combustible a través de la costa dels EUA. Els hospitals, escoles i municipis han estat repetidament assslits per grups com [[FLT: 0] LocheBit, NegreCat, i Clop[F1:]. Aquests grups sovint usen dades d' exsions d' exsions i amenaces per filtrar informació sensibles a menys que es paga un rescat. El sector sanitari, ja s' ha fet malbé amb la pandèmica, especialment amb un pacient retardat directament degut a la cura dels sistemes.
Fishing i Enginyeria social
La feina continua sent el vector d' entrada més comú per als atacs cibernètics. Els atacs van convèncer els correus electrònics que enganyen les credencials o els enginyers específics, és una tècnica de grups AP.
Atacats distribuïts del servei (DDoS)
Els atacs DDoS a les xarxes inundades amb tràfic, servidors aclaparadors i prenent serveis fora de línia. Mentre sovint menys sofisticats, poden ser molt retorbars. En 2016, la Mirai botnet va usar dispositius d' Internet compromesos amb les coses (IoT) per iniciar atacs massius en el sistema de noms de domini (DNS), prenent temporalment pàgines web grans com Twitter, Netflix i PayPal. Per a infraestructures crítiques, DSFPO DS poden prémer sistemes de comunicació o control de dades i adquisició (CAD).
Avançat amenaces persistents (APTs) i actors amb marques d' estat
Les campanyes ciber-estats es fan servir perllongades, silvesteria o pergèntiques, normalment atribucions de sabotatge a les nacions. Els grups com APT29 (OVERUL) i APT28 (FREVT) estan vinculades a les xarxes d' intel·ligència russes, empreses d' energia i als contractistas de defensa. Els [[F: 9: 9: 9] i 2016 sobre la graella d' Ucraïna [FLT:] són exemples clàssics d'operacions APT: els atacants van obtenir accés remot a sistemes industrials i van girar manualment, fent que es donés una apagada a escala general durant l' hivern. Aquests atacs es mostren que són només d' efectes cinèticament possibles.
El ciberterrorisme estatal va més enllà de l'espionatge, pretén crear por, interrompen serveis crítics i la soscava la confiança pública.
Una estructura de defensa crítica per protegir els nivells d'infrasió: una estratègia de defensa multi-Layer
Cap solució pot defensar-se contra l'espectre complet d'amenaces digitals.
Gestor de riscs i Vulneries
Les avaluacions de seguretat regulars són bases. Les organitzacions haurien de dirigir les escàners de la vulnerabilitat, les proves de penetració i exercicis de la nau per identificar debilitats. Per a entorns OT, cal tenir cura especial perquè moltes eines d' exploració tradicionals poden desactivar els processos industrials. Les avaluacions de seguretat especials usen un risc de vigilància passiu i una inspecció física per minimitzar.
[[FLT: 0] NIST Entorn de seguretat [[[FLT: 1]] proveeix una estructura molt adoptada per gestionar riscos, organitzada al voltant de cinc funcions: Identifica, Protec, Detecta, Reverd, i Reverceix. Molts operadors d' infraestructura crítics ara infraestructures infraestructures amb estàndards NIST per assegurar- se de la cobertura completa.
Segment de la xarxa i arquitectura de confiança Zero
Un dels controls més efectius és segmentació de xarxa. Per a les xarxes d' IT d' una companyia i d' Internet, les organitzacions poden prevenir moviments més tard per atacants. El model de Purduïble per al sistema de control industrial (ICS) defineix els nivells de confiança i zones de control. Entre els tallafocs, els portal· lels no bidireccionals i salten a les caixes de zones de treball és essencial.
[[FLT: 0] Zero Trust[[[FLT: 1] model=kones no ha obtingut sempre la millora en infraestructura crítica. S' assumeix que les incompliments són inevitables i que cap usuari o dispositiu ha de ser inherentment fiable. En comptes d' això, s' han d' autenticar totes les peticions d' accés, autoritzat i validades contínuament. Per als sistemes heretats que no poden suportar l' autenticació moderna, compenitza els controls com ara micro-egoment de xarxa i el tràfic controlat.
Detecció continuada i de l'amenaça
Les eines de monitorització avançades són crítiques per a la detecció inicial de les convencions. La informació de seguretat i la gestió d' esdeveniments (SIEM) dels sistemes de control es subestimats a través de la xarxa, mentre que la detecció dels sistemes d'intrisió (IDS) i els sistemes de prevenció dels sistemes industrials (IPS) analitzen el tràfic de tràfic per a patrons maliciosos. En entorns OT, eines especialitzades com [[FLT: 0] Nozzomit Vanage, Arrossegant o Clamps[ FLT:] [F1: monitoreu protocols industrials (e. PDbus, DNP, Pro3finet) per a les a les a les anomalies.
Els indicadors de resultats i l'aprenentatge de les màquines poden ajudar a detectar indicadors subtils de compromís que la detecció de signatura tradicional no seria possible. Els a temps real d' alerta i els llibres de resposta d' incident són vitals per a contenir amenaces abans de produir danys generals.
Exercici de l'eployee i l'Amployee i l'Aware
L' error humà segueix sent una causa més important de les infeses de seguretat. Els programes d' entrenament de confiança haurien de cobrir el reconeixement de fatigació, la higiene, els hàbits de navegació segura i esdeveniments. Per als procediments d' informe d' esdeveniments i els operadors amb sistemes de control industrials, l' entrenament ha d' incloure els riscos específics d' una organització OT, com el perill de connectar un dispositiu USB personal a un controlador de lògica PLC (programable).
Les campanyes de facificació i exercicis de taula que inclouen tant informàtica com equips OT poden encastar una mentalitat de seguretat i millorar la coordinació durant un incident real.
Resposta i continua la continuació dels negocis
Cada organització ha de tenir un pla de resposta d' incident ben documentat que s' estigui provat regularment. Per a infraestructures crítics, el pla hauria d' incloure no només respostes IIT sinó també procediments per a mantenir les operacions de seguretat manualment quan els sistemes digitals es comprometin. Per exemple, una planta de tractament d' aigua hauria de tenir llistes de comprovació de paper basades en substituir els productes químics automatistes durant un atac cibernètic.
Les còpies de seguretat són crítiques però s' han de desar fora de línia o d' una manera immutable d' evitar que el rescat els executi. Un pla de recuperació robusta assegura que encara que els sistemes siguin destruïts, es poden restaurar en temps acceptable.
Col·laboració amb entitats externes com [FLT: 0] ECSASA RTs Construction (CIRT) [[FLT: 1]] o el camp d' oficina del FBI local pot proporcionar recursos i informació addicional durant un major incident.
Sector Govern i privat: Una responsabilitat compartida
Entorns de treball de repulsió i estàndard de Maditoria
Els governs juguen a un paper indispensable en establir bases de dades per a la ciberseguretat. Als Estats Units, l' ordre Executiu 14028 sobre millora els Correqüents de la Nació dels ciberclusió a adoptar l' arquitectura zero de confiança i millorar la seguretat de la cadena de subministrament de programari. L' entrada [[FLT: 0] Cyber ArmentAREU (C) [[FLT:]]]]] per als actors de defensa i per als controladors d' interrupció de la seguretat [F2] Noamplibilitat de la potència americana (CIActABlier) Intracture (CFLT] [CFLT]] per a la graella de regles específiques de seguretat.
Els marcs de l'agricultura estan evolucionant per incloure més responsabilitats. Alguns estats han introduït lleis que requereixen operadors crítics per a informar dels pagaments de rescat i notifulen als clients afectats en un cert desenvolupament. La Unió Europea CONDU: 0Network and Information Security (NIS2) Directiva[FLT: 1] imposa estrictes obligacions de ciberseguretat sobre entitats essencials i per a fer un incident en els Estats membres.
Conisociacions públiques i compartició d'informació
Perquè la infraestructura més crítica és propietat privada, efectiva depèn de les aliances privades. Els centres d' informació i dels sistemes d' anàlisi (ISAC) serveixen com a plataformes de confiança en les quals s' intercanvien les intel·ligència específiques dels sectors. Per exemple, la defensa [[FLT: 0] Eletration IUUUUBLE [[F: 1]] ha estat instrumental en el procés de protecció de sistemes, mentre que la [FLT2:] 10a L' Institut d'amenaces [FDULT] ajuda a les utilitats de participació d' aigua del compromís.
Les agències governamentals també proporcionen recursos gratuïts per ajudar a millorar les organitzacions.
Consideracions específiques del sector
Sector d' energia: La graella sota setge
La graella elèctrica és probablement la peça més crítica d' infraestructura. Una apagada a gran escala pot portar tots els altres sectors a una graella buidada. Les amenaces a la graella no només inclouen atacs cibernètics sinó també atacs físics en subsultacions i cadenes de subministrament de vendes intel· ligents i energies renovables. L' augment de recursos distribuïts com ara els plafons solars i els magatzems de bateria són nous atacs que han d' estar assegurats.
[[FLT: 0] Nexable EnergyRed (NREL) [[[FLT: 1]] i d' altres institucions d'investigació estan desenvolupant els sistemes ciber-relicients i els protocols de comunicació segurs per a la graella del futur. De tota manera, molts sistemes heretats segueixen vulnerables, i el cicle de substitució per als transformadors i els trencadors poden ser dècades llargues.
Sistemes d'aigua de l'aigua i de la pila de descartades
Les plantes de tractament d'aigua han estat dirigides a diversos incidents. En 2021, un hacker ha guanyat accés remot a una instal· lació de tractament d'aigua a Oldsmar, Florida, i ha intentat incrementar la concentració de l' a nivell perillós. L'atac ha estat frustrada per un operador vigilant, però ha ressaltat com un agressor pot enverinar fàcilment una comunitat d'aigua aflav.
Moltes utilitats d' aigua operen amb controladors pressupostaris i de controladors heretats. Els programes [[FLT: 0] Afroamericana Works Association (AWWA) [[[FLT: 1] han publicat un risc i una gestió de resistència que ajuda a avaluar les seves despeses de la ciberseguretat i desenvolupar plans d' acció. El finançament federal de la Llei d' estructura Bipartis Infanèsia Inharehaser) està assignat a ajudar els sistemes medials a millorar les seves pròpies defenses cibernètiques.
Transportació i logística
El transport modern depèn en gran mesura en sistemes digitals: el control de tràfic aeri, la gestió dels contenidors, la navegació dels motors de port i de l' autònom. Un atac cibernètic que trenca el tràfic aeri pot causar caos i potencialment conduir a col· lisions. El control [[FLT: 0] Phipline Adventure de 2021[FLT: 1] no només va ser una crida per al sector energètic, sinó també per a qualsevol indústria que es mou bé. L' administració de seguretat de transport (TSA) ha emès una directiva de seguretat que requereixi operadors de canonada per informar dels incidents i implementar mesures específiques de la manyació.
Sanitat i salut pública
Els hospitals són un objectiu especialment vulnerable. El torn als registres de salut electrònics (EHRs), telemedicina i dispositius mèdics connectats ha millorat la cura del pacient, però també s' ha expandit la superfície d' atac. Els atacs d' Ransomware en hospitals han dut a cancel· lar les operacions, a assistència i incompliment de dades de pacient. La Llei d' Assegurances de Port de salut i Assegurances (PA) proporciona un marc regulador, però la seguretat històricament ha estat etiquetada recentment. Més, el Departament de Salut i serveis humans (HS) ha provocat la resposta a l' incident de coordinació cibernètic amb CSA.
Emeritzant Technologies i amenaces futures
Intel·ligència artificial i aprenentatge de màquines
L'AI i la ML són espases de doble ús. Al costat de la defensiva, permeten la detecció més ràpida de les anomies, l'amenaça automat, la caça de controls de seguretat. En el costat ofensiu, els atacants poden utilitzar AA per convèncer correus faritoris, l'almirall Reformista, o el disseny que evadeix als seus patrons d' aprenentatge. El potencial per a les armes cibernètiques és una preocupació enorme.
Internet de les coses (IoT) i la tecnologia Operational
La prol· lació dels dispositius IoT té les actualitzacions intel· ligents, connectades a les vàlvules, les unitats de monitorització remotes retjàtriques ha millorat molt, però també expandides la superfície d' atac. Molts dispositius ILT no tenen una seguretat integrada, tenen contrasenyes per omissió, i reben actualitzacions mínimes de microprogramari. En entorns OT, la convergència amb IT introdueix noves vulnbilitats que poden ser explotades pels adversaris. [[FT:] 0Shodan[ FLT:] i altres motors de recerca de motors de control industrial regularment amb una exposició a Internet, un risc greu.
Computació en el càlcul
El càlcul de l' actualitat representa una amenaça a llarg termini per a la criptografia pública, que fa que les comunicacions estiguin segurs, signatures digitals i gestió d' identitat. Un ordinador prou potent de l' quàntic podria trencar RSA i l' encriptatge ECC, potencialment desxifrar dades històriques i comprometre les comunicacions actuals. L'Institut Nacional de les tecnologies estàndard i tecnologia (NIST) ja està estàndarditzant els algorismes de criptografia post- importum, i els operadors d' infraestructures crítics haurien de començar a planificar aquesta transició.
Construir una cultura de la Ressiliència
En definitiva, la defensa de la infraestructura crítica requereix més que la tecnologia i la política; exigeix un canvi cultural. La seguretat s' ha d' incrustar en el disseny de sistemes de la inseguretat exterior no pot ser un després de pensar. Això vol dir integrar la inseguretat en l'adquisició, el manteniment, l' enginyeria i les operacions. Això vol dir que no hi ha una defensa perfecta i que la capacitat de detectar, i recuperar ràpidament és tan important com la prevenció.
Les amenaces internacionals també són essencials. Les amenaces cibergistes no respecten les fronteres. Les [[FLT: 0] Congress més grans del cibernúsme [[FLT: 1] i en curs les Nacions Unides sobre el comportament responsable dels ciberespai proporcionen marcs de col·laboració. Multis exercicis nacionals, com ara els escuts bloquejats anuals organitzats per l'OTAN CooperOcliberal Centre d'Excència, ajuden les nacions a promoure les infraestructures crítiques juntes.
La idea d'una defensa proactiva:
Les amenaces digitals que s'enfronten a infraestructures crítiques són diverses, sofisticades i cada vegada més perilloses. Címiques, hacktivistes, terroristes i país- les tenen motius per explotar les infraestructures crítiques en els sistemes que executen el nostre món. No hi ha solució única, però una aproximació en la capa que combina els riscs, l' entrenament avançat, les aliances i la millora contínua poden reduir el risc. El govern i el sector privat han de treballar per establir estàndards, compartir i invertir en la seva informació. Com a eficàcia, l' amenaça ha de desenvolupar els nostres estratègies. El cost d' accions no només es mesura en dòlars públics, sinó en la seguretat nacional, i la confiança que la societat moderna no és tan sols un negoci i la societat és més fàcil d' incrementar.
Per a més informació, referiu- vos a [[FLT: 0] [[[FLT: 1]] ECSA 00: 0] ANTANexp] Infrades de seguretat i Resilience ] ] ] [[[[[[FLT]]]]], l' Agència de la Unió Europea per al ciberclubisme (ISA [FLT: 5] =NFLT] [[FLT: 6FLT:]]]]]]]]]], i [FLT: 8]] [[[[FLT]]] Agència de la Unió Europea per al cibercnexició (SA) a CISA] [FLT: [FLT] [FLT]:] [FLT]].