Küberohud avalikule infrastruktuurile on eskaleerunud teoreetilistest riskidest igapäevaste operatiivsete muredeni osariikide ja kohalike omavalitsuste jaoks üle kogu Ameerika Ühendriikide. Rünnakud elektrivõrkudele, veepuhastusjaamadele, transpordivõrkudele ja tervishoiusüsteemidele võivad sulgeda olulised teenused, ohustada inimelusid ja õõnestada avalikku usaldust.Kuigi föderaalasutused, nagu küberturvalisuse ja infrastruktuuri turvalisuse agentuur (CISA), võtavad suurte intsidentide puhul juhtrolli, jäävad riiklikud õiguskaitseorganid enamiku kogukondade esimeseks kaitseliiniks. Need asutused peavad kiiresti uurima, koordineerima oma tegevust kohalike kommunaalettevõtetega ning töötama sageli piiratud eelarve ja spetsialiseerunud personaliga. Nende rolli, kohustuste ja väljakutsete mõistmine on kriitilise tähtsusega riigi kriitilise tähtsusega, et luua vastupidav küberturvaline positsioon.

Käesolevas artiklis uuritakse, kuidas riiklikud õiguskaitseasutused tegelevad avaliku taristu küberturvalisuse ohtudega, nende ees seisvate takistustega ja strateegiatega nende tõhususe suurendamiseks.Selles artiklis tuginetakse hiljutistele intsidentidele, parimatele tavadele ning föderaalsete ja tööstuspartnerite juhistele, et anda põhjalik ülevaade.

Avaliku infrastruktuuri arenev ohumaastik

Avaliku infrastruktuuri alla kuulub suur hulk igapäevaelu ja riigi julgeoleku jaoks eluliselt tähtsaid varasid.Kõige sagedamini on sihikule võetud energiasektorid (elektrivõrgud, maagaasijuhtmed), vee- ja reoveesüsteemid, transport (maanteed, lennujaamad, raudtee, transiit), tervishoiuasutused, hädaabiteenused (politsei, tuli, EMS) ja valitsusvõrgustikud.Kõik need sektorid on muutunud üha digiteeritumaks ja omavahel seotumaks, luues uusi haavatavusi, mida pahatahtlikud osalejad saavad ära kasutada.

Ohutegurid ja nende motiivid

Riiklikud osalejad on sageli suunatud energiale ja transpordile spionaaži, häirete või geopoliitilise mõjutusvahendi eesmärgil.Kurjandusrühmitused kasutavad lunavara, et välja pressida raha haiglatest, omavalitsustest ja kommunaalettevõtetest.Hacktivistid võivad rünnata infrastruktuuri, et protestida poliitikate vastu või tõsta teadlikkust sotsiaalsetest küsimustest.Siseringi ohud – olgu juhuslikud või pahatahtlikud – kujutavad endast samuti märkimisväärseid riske, eriti kui töötajatel on eelistatud juurdepääs kontrollisüsteemidele.

Rünnakupind laieneb jätkuvalt, kuna kommunaalettevõtted kasutavad arukate võrkude tehnoloogiaid, veesüsteemid kasutavad kaugseiret ning transpordiagentuurid kasutavad internetiühendusega andureid. Pärandisüsteemid, mis kasutavad sageli vananenud tarkvara, jäävad laialt kasutusse, sest asenduskulud on suured ja seisakud on vastuvõetamatud. Selline suure ühenduvuse ja vananeva tehnoloogia kombinatsioon muudab infrastruktuuri atraktiivseks sihtmärgiks.

Hiljutised kõrge profiiliga intsidendid

Mitmed hiljutised intsidendid rõhutavad riikliku küberturvalisuse pakilisust. 2021. aasta veebruaris pääses häkker Floridas Oldsmaris asuvasse veepuhastussüsteemi ja püüdis tõsta naatriumhüdroksiidi taset ohtlikule kontsentratsioonile.Rünnaku nurjas tähelepanelik operaator, kuid see näitas, kui kergesti võib kaugründaja ohustada avalikku julgeolekut. Samal aastal halvas lunavara koloniaaltorustiku, põhjustades kütusenappust kogu idarannikul. Kuigi föderaalne reageerimine oli domineeriv, aitas osariigi õiguskaitse mõjutatud piirkondades koordineerida hädaabivarustust ja tagada julgeolekut jaotuspunktides.

Samuti on sagenenud lunavararünnakud kohalikele omavalitsustele. Atlanta linn, Baltimore ja paljud väiksemad omavalitsused on seisnud silmitsi mitme miljoni dollari väljapressimisnõuetega, mis häirisid teenuseid alates veearvetest kuni politsei väljasaatmiseni. Need juhtumid hõlmavad sageli riigi õiguskaitset uurimise etapis, tehes koostööd föderaalasutustega maksete jälgimiseks ja ründajate tuvastamiseks.

CISA (FLT:0]) on avalik kataloog tuntud ärakasutatud haavatavustest, kuid paljudel riiklikel ja kohalikel asutustel puuduvad vahendid õigeaegsete lappide rakendamiseks. Ohtude arenedes muutub riigi õiguskaitse roll avastamisel, reageerimisel ja ennetamisel kriitilisemaks.

Riigi õiguskaitseorganite kriitiline roll

Riigi õiguskaitseasutused on ainulaadselt võimelised kaitsma avalikku infrastruktuuri, sest nad tegutsevad föderaalressursside ja kohalike vajaduste ristumiskohas. Ametid, nagu riigipolitsei, uurimisbürood ja tuumasünteesikeskused, pakuvad eksperditeadmisi, mida paljudel munitsipaalpolitsei osakondadel ei ole. Nad võivad reageerida üle jurisdiktsioonipiiride ja säilitada suhteid kommunaalteenuste, hädaolukordade juhtide ja erasektori partneritega.

Esimesed vastused digitaalses domeenis

Kui veejaamas või transiidiasutuses toimub küberintsident, helistavad kohalikud operaatorid sageli 911 või võtavad ühendust maakonna hädaolukorra juhtimisega. See kõne jõuab tavaliselt riikliku politsei väljastuskeskusesse või termotuumasünteesikeskuse analüütikusse. Paljudel juhtudel on osariigi õiguskaitseasutustel küberüksus või digitaalne kohtuekspertiisi labor, mis võib mõne tunni jooksul uurimist alustada. Nad säilitavad tõendeid, küsitlevad tunnistajaid ja aitavad föderaalpartneritega kooskõlastades mõjutatud süsteeme isoleerida.

See kiirreageerimisvõime on oluline, sest paljud infrastruktuurirünnakud hõlmavad ajatundlikku operatiivtehnoloogiat (OT) – süsteeme, mida ei saa lihtsalt taaskäivitada või võrguühenduseta võtta, ilma et see ohustaks füüsilisi kahjustusi või inimelusid.

Termotuumasünteesikeskused ja teabe jagamine

Riiklikud termotuumasünteesikeskused on sõlmpunktid, kus jagatakse infot kohalike õiguskaitseorganite, föderaalasutuste ja erasektori sidusrühmade vahel. Nad analüüsivad ohuandmeid, annavad hoiatusi ja hõlbustavad ühisuurimisi. Paljudes tuumasünteesikeskustes on spetsiaalsed küberanalüütikud, kes jälgivad tumedaid veebifoorumeid, jälgivad lunavara variante ja jagavad infrastruktuurioperaatoritega kompromissinäitajaid. Näiteks ] Riiklik tuumasünteesikeskuste assotsiatsioon ] toob esile tuumasünteesikeskuste rolli küberturvalisuses, märkides, et need aitavad ületada lõhet luure ja operatiivse reageerimise vahel.

Osariigi õiguskaitseorganid osalevad ka teabe jagamise ja analüüsimise organisatsioonides (ISAOd) ja mitme riigi teabe jagamise ja analüüsi keskuses (MS-ISAC). ]MS-ISAC ] pakub ohuluuret, intsidentidele reageerimise juhiseid ja julgeolekuvahendeid spetsiaalselt osariikide, kohalike, hõimude ja territoriaalsete valitsuste jaoks. Need koostööd võimaldavad asutustel näha rünnakumustreid mitmes riigis ja võtta koordineeritud kaitsemeetmeid.

Põhikohustused küberturvalisuse valdkonnas

Riiklikud õiguskaitseasutused täidavad mitmeid küberturvalisusega seotud kohustusi alates ennetamisest ja haridusest kuni uurimise ja süüdistuse esitamiseni.Kuigi täpne struktuur on riigiti erinev, on enamikul ametitel ühised funktsioonid.

Järelevalve ja järelevalve

Proaktiivne seire on infrastruktuuri kaitse nurgakivi.Riiklikud küberüksused kasutavad sissetungi avastamise süsteeme, turvateabe ja sündmuste korraldamise (SIEM) vahendeid ning ohuteabe vooge anomaalse tegevuse tuvastamiseks. Samuti jälgivad nad avaliku suunaga süsteeme, nagu riigivalitsuse võrgud, hädaolukorra sidekanalid ja veekvaliteedi andurid. Mõned asutused kasutavad meepotte või peibutussüsteeme ründajate meelitamiseks ja luureandmete kogumiseks.

Termotuumasünteesikeskuse analüütikud vaatavad läbi avatud lähtekoodiga luureandmed, sealhulgas sotsiaalmeedia postitused, et tuvastada võimalikke ohte infrastruktuurile. Samuti jälgivad nad rühmi, kes on avalikult sihikule võtnud teatud sektoreid, näiteks häkkereid, kes on vastu fossiilkütuste torujuhtmetele või tervishoiu erastamisele.

Digitaalne kohtuekspertiis ja uurimine

Intsidendi korral koguvad ja analüüsivad riiklikud kohtuekspertiisi läbiviijad digitaalseid tõendeid. Nad pildistavad ohustatud servereid, hangivad võrguseadmetest logisid ja uurivad pahavaraproove. Nende leiud aitavad kindlaks teha ründevektori, andmekao ulatuse ja selle, kas operatsioonitehnoloogiat mõjutati. Lunavara juhtumite korral võivad nad krüptorahamaksete jälgi teha, et tuvastada rünnaku taga olnud kuritegelik grupp.

Osariigi õiguskaitseorganid teevad seda tööd sageli osariikide ja föderaalseaduste raames, säilitades võimaliku süüdistuse esitamise eest järelevalveahela.Paljudel asutustel on Ameerika Kuritegevuse Laborite Ühingu (ASCLD) või muude standardite alusel akrediteeritud laborid.

Koostöö föderaalagentuuride ja erasektoriga

Riigi õiguskaitseasutused teevad tihedat koostööd FBI küberjulgeoleku ühiste töörühmadega ja USA salateenistuse elektrooniliste kuritegude töörühmadega, eriti kui rünnakud ületavad riigipiire või hõlmavad riiklikku julgeolekut. CISA piirkondlikud direktorid ja küberjulgeoleku nõunikud pakuvad riiklikele analüütikutele tehnilist abi ja ohuinfot.

Samavõrd olulised on ka erasektori partnerlus.Kommunikatsiooni-, haigla- ja transpordiasutused jagavad riiklike asutustega mitteavaldamislepingute alusel võrgupäevikuid ja intsidentide aruandeid.Vastupidi annab õiguskaitse ohuteabe ja haavatavuse hinnanguid.Mõned riigid on korrapärase teabevahetuse hõlbustamiseks loonud ametlikud avaliku ja erasektori küberliidud, näiteks ] Küberturvalisuse ja infrastruktuuri turvalisuse ameti partnerlused .

Avalik haridus ja teadlikkus

Infrastruktuurioperaatorite ja üldsuse harimine on ennetav strateegia, mis vähendab edukate rünnakute tõenäosust.Riigi õiguskaitseorganid korraldavad koolitusi linnajuhtidele, veepiirkonna töötajatele ja koolide IT-halduritele sellistel teemadel nagu õngitsusteadlikkus, salasõnahügieen ja intsidentidest teatamine. Samuti avaldavad nad juhiseid kaugjuurdepääsupunktide turvalisuse, segmenteerimisvõrkude ja mitmefaktorilise autentimise rakendamise kohta.

Mõned riigid korraldavad üldsuse teavitamise kampaaniaid, et teavitada elanikke küberohtudest infrastruktuurile. Näiteks võib kampaania hoiatada ohu eest, mis kaasneb klikkimisega kahtlastel linkidel orkaani või elektrikatkestuse ajal, kui ründajad jäljendavad sageli kommunaalettevõtteid, et varastada volikirju.Teadlikkuse tõstmisega aitab õiguskaitse luua küberturvalisuse kultuuri kogu kogukonnas.

Väljakutsed ja takistused

Hoolimata oma kriitilisest rollist seisavad riiklikud õiguskaitseasutused avaliku taristu küberturvalisuse ohtudega tegelemisel silmitsi märkimisväärsete takistustega.

Arenevad ohud ja kiire innovatsioon

Küberkurjategijad ja rahvusriikide vastased arendavad pidevalt uusi taktikaid, tehnikaid ja protseduure. Lunavara teenusena, nullpäeva ärakasutamine ja tarneahela rünnakud on üha tavalisemad. Ründajad kasutavad tehisintellekti veenvate õngitsuskirjade koostamiseks ja haavatavuse skaneerimise automatiseerimiseks. Riigiasutused peavad pidevalt oma teadmisi ja vahendeid uuendama, et sammu pidada, kuid koolitustsüklid on eelarvepiirangute ja konkureerivate prioriteetide tõttu sageli aeglased.

Ressursside ja personali piirangud

Paljud õiguskaitseasutuste küberüksused on väikesed, sageli on nende hulgas vähem kui tosin analüütikut ja uurijat. Kogenud küberturvalisuse spetsialistide palkamine on keeruline, sest erasektor pakub kõrgemaid palku ja rohkem karjääri kasvu. Käive on suur ning uue palga kiirendamine OT keskkondades ja kohtuekspertiisi tehnikates võib võtta kuid. Seadmete kulud on samuti märkimisväärsed; täiustatud kohtuekspertiisi vahendid, ohuteabe platvormid ja riistvara tööstuslike kontrollisüsteemide uurimiseks nõuavad märkimisväärseid investeeringuid.

Väiksematel riikidel ja maapiirkondadel on veel suuremad ressursilüngad.Mõne tuhande elanikuga linnas ei pruugi veeettevõttel olla spetsiaalset IT-turvalisuse alast personali, kes toetub selle asemel osalise tööajaga töötajale või töövõtjale.Rünnaku korral võib kohalikul õiguskaitseorganil puududa koolitus isegi küberintsidendi tuvastamiseks, rääkimata tõhusast reageerimisest.

Õiguslikud, eraelu puutumatuse ja kohtualluvuse küsimused

Turvalisuse tasakaalustamine kodanikuvabadustega on pidev väljakutse. Infrastruktuurirünnakute uurimine võib nõuda juurdepääsu võrguliiklusele, töötajate e-kirjadele või füüsilistele juurdepääsulogidele, mis kõik tekitavad privaatsusega seotud probleeme. Riigi seadused andmete säilitamise, orderinõuete ja teabe jagamise kohta on väga erinevad, mis raskendab mitut asutust hõlmavaid uurimisi. Lisaks võivad tekkida jurisdiktsioonivaidlused, kui rünnak algab teises riigis või riigis. Maksete jälgimiseks või ründajate tuvastamiseks on sageli vaja rahvusvahelist koostööd, kuid diplomaatilised kanalid võivad olla aeglased.

Standarditud raamistike puudumine

Mitte kõik riigid ei ole oma õiguskaitseasutustele vastu võtnud järjepidevaid küberturvalisuse raamistikke. Kuigi NIST küberturvalisuse raamistik on laialdaselt soovitatav, on selle rakendamine paljude riigiasutuste jaoks vabatahtlik. Mõned tuumasünteesikeskused järgivad riikliku infrastruktuuri kaitse kava (NIPP) standardeid, teised aga töötavad välja oma protokollid. Ühtsuse puudumine raskendab teabe ja vastuste vahetamist riigiti.

Küberjulgeolekualaste jõupingutuste tugevdamise strateegiad

Nende probleemide lahendamiseks rakendavad riiklikud õiguskaitseorganid mitmeid strateegiaid, mis aitavad oluliselt suurendada nende suutlikkust kaitsta avalikku infrastruktuuri.

Koolitus ja tööjõu arendamine

Käimasolev koolitus on oluline nii küberspetsialistidele kui ka patrullpolitseinikele.Paljud riigid on loonud küberakadeemiaid või teinud koostööd ülikoolidega, et pakkuda digitaalse kohtuekspertiisi, võrguturbe ja OT-kaitse sertifikaate.]Riiklik küberjulgeoleku karjääri- ja uuringute algatus (NICCS) pakub ressursse valitsuse küberjulgeolekualaseks koolituseks. Programmid nagu riikliku kaardiväe riiklik partnerlusprogramm võimaldavad ka õiguskaitseorganitel harjutada sõjaväe küberüksustega, arendades oskusi, mida saab rakendada tsiviilinfrastruktuuri kaitsel.

Teine tõhus lähenemisviis on IT- ja õiguskaitsetöötajate vaheline ristkoolitus.Mõned ametid ühendavad küberturvalisuse analüütikud hädaolukordade juhtimise keskustesse või avalike ehitustööde osakondadesse, tagades, et vajaduse korral on olemas tehniline ekspertiis. Praktika- ja väljaõppeprogrammid võivad aidata meelitada nooremaid talente avaliku teenistuse karjääri.

Tehnoloogia uuendused ja automatiseerimine

Äärmiselt oluline on investeerida täiustatud avastamis-, reageerimis- ja jälgimisvahenditesse. Lõpp-punkti tuvastamise ja reageerimise (EDR) tarkvara, võrguliikluse analüüs ja täiustatud SIEM- platvormid võimaldavad agentuuridel ohte varem tuvastada. Tavaliste intsidentide tüüpide automatiseeritud mänguraamatud võivad kiirendada ohjeldamist ja vähendada inimlikke vigu. Mõned riigid uurivad tehisintellekti abil käivitatavaid vahendeid valepositiivsete tulemuste filtreerimiseks ja hoiatuste prioriseerimiseks.

OT keskkondade puhul on hädavajalikud spetsiaalsed seirelahendused, mis mõistavad tööstusprotokolle (nt Modbus, DNP3). Need tööriistad suudavad tuvastada anomaalseid käske, mis võivad viidata turbiini või veeklapi ründamisele. Asutused peaksid ka säilitama võrguühenduseta varundamissüsteemid ja õhulünkadega võrgud kriitiliste juhtimisfunktsioonide jaoks.

Avaliku ja erasektori partnerlus ning teabe jagamine

Partnerlussuhete laiendamine erasektoriga on jätkuvalt üks tõhusamaid strateegiaid.Ettevõtetel, nagu elektriettevõtted, telekommunikatsiooniteenuste pakkujad ja tehnoloogiamüüjad, on olemas ohuandmed, mida õiguskaitseorganid harva näevad.Ametlikud kokkulepped, mis sisaldavad vastutuse kaitset ja vastastikust mitteavaldamist, võivad hõlbustada tihedamat teabevahetust.

Riigi õiguskaitseorganid võivad liituda või luua ka sektoripõhiseid ISAOsid. Näiteks pakub WaterISAC veevarustusettevõtetele ohuteavet; Health-ISAC teenindab tervishoiuteenuseid; Transporting ISAC hõlmab raudteed, lennundust ja transiiti. Need organisatsioonid pakuvad kureeritud hoiatusi, haavatavuse avalikustamist ja reageerimisvahendeid, mida riigiasutused saavad kasutada.

Õigusloome ja poliitika toetamine

Tavalised näited on seaduseelnõud, millega volitatakse riiklikele termotuumasünteesikeskustele rikkumisest teatamist, antakse luba küberuurimiste läbiviimiseks ja asjakohased küberturvalisuse fondid. Mitmed riigid on loonud üleriigilised küberturvalisuse fondid või toetused, et aidata kohalikel üksustel, sealhulgas õiguskaitseorganitel, omandada tööriistu ja palgata töötajaid.

Föderaaltasandil on kehtestatud poliitikaraamistikud, nagu riikliku ja kohaliku küberturvalisuse parandamise seadus, et anda toetusi osariikide valitsustele.Sellistes õigusaktides tunnistatakse, et riigi õiguskaitse on riikliku küberturvalisuse strateegia võtmepartner.

Piirkondlik koostöö ja harjutused

Paljud riigid osalevad tablooõppustel, mis simuleerivad küberrünnakuid infrastruktuurile. Need õppused hõlmavad õiguskaitseorganeid, kommunaaloperaatoreid, hädaolukordade juhte ja sideametnikke. Nad testivad reageerimisplaane, tuvastavad lüngad ja loovad suhteid enne reaalse intsidendi toimumist. Organisatsioonid nagu National Governors Association ja National Association of State Chief Information Officers propageerivad selliseid harjutusi kui parimaid tavasid.

Piirkondlikud partnerlused, nagu Kirde-Riigi Küberjulgeoleku Koostööorganisatsioon või Lääneriikide Infovõrk, võimaldavad riikidel ressursse koondada ja jagada asjatundlikkust. Samuti hõlbustavad need vastastikuse abi lepinguid, mis võimaldavad üleliigse kübervõimekusega riigil naaberriiki kriisi ajal aidata.

Edasiminev tee

Riiklikud õiguskaitseasutused on hädavajalikud avaliku infrastruktuuri kaitsmiseks küberohtude eest.Nad pakuvad kiirust, kohalikke teadmisi ja partnerlusi, mida föderaalasutused sageli ei suuda. Siiski seisavad nad silmitsi püsivate ressursilünkade, kiiresti muutuvate ohtude ja keerukate õigusmaastikega. Nende probleemide lahendamine nõuab püsivaid investeeringuid, õiguslikku tuge ning koostöökultuuri kõigil valitsustasanditel ja erasektoris.

Riigi õiguskaitseasutused peavad mitte ainult reageerima rünnakutele, vaid aitama taristuettevõtjatel suurendada vastupanuvõimet riskianalüüside, koolituse ja pideva seire kaudu.Tujutuskeskuste tugevdamise, täiustatud vahendite kasutuselevõtmise ning avaliku ja erasektori partnerluse edendamisega saavad riigid luua küberturvalisuse ökosüsteemi, mis kaitseb põhiteenuste kogukondi, kellest sõltuvad.

Kuna ohud kasvavad üha keerukamalt ja sagedamini, muutub riigi õiguskaitse roll vaid kriitilisemaks.Riigi avalik infrastruktuur – vesi, elekter, transport ja tervishoiusüsteemid – sõltub lõpuks nende eesliini kaitsjate valvsusest, oskustest ja otsusekindlusest.