Table of Contents
Azpiegitura publikoaren zibermehatxuek arrisku teorikoetatik Estatu Batuetako eta tokiko gobernuen eguneroko kezka operatiboetara igo dira. Sare elektrikoetako, ur-tratamenduko landareetako, garraio-sareetako eta osasun-sistemetako erasoek funtsezko zerbitzuak, bizitza arriskuan jarriak eta konfiantza publikoa galaraz ditzakete. Erakunde federalek, hala nola zibersegurtasuna eta azpiegitura-Segurtasun Agentziak (CISA), maila handiko gertakarien lidergoa hartzen duten bitartean, estatuko polizia-erakundeek defentsa-lerro nagusia izaten jarraitzen dute komunitate gehienentzat. Agentzia horiek azkar ikertu behar dute, tokiko utilitateekin koordinatu eta aurrekontu mugatuekin eta lan egin behar dute.
Artikulu honek aztertzen du nola zuzentzen diren segurtasun-indarren agenteak zibersegurtasun-mehatxuei azpiegitura publikoei, aurre egiten dieten oztopoei eta eraginkortasuna hobetzeko estrategiei. Azken gertakariak, jardunbide egokiak eta laguntza bilatzen ditu, bai eta industria- eta industria-bazkide federalen aldetik ere, ikuspegi orokorra emateko.
Azpiegitura publikoetarako mehatxuzko paisaia
Azpiegitura publikoak eguneroko bizitzarako eta segurtasun nazionalerako funtsezkoak diren ondasun ugari biltzen ditu. Gehien zuzendutako sektoreak energia (sare elektrikoak, gas naturaleko hodiak), ur eta hondakin-uren sistemak, garraioa (bideoak, aireportuak, trenbidea, igarobidea), osasun-instalazioak, larrialdi-zerbitzuak (polizak, sua, EMS) eta gobernu-sareak dira. Sektore horietako bakoitza gero eta digitalizatuago eta interkonektatuago dago, eta eragile maltzurrek ustiatu ditzaketen ahulezia berriak sortu ditu.
Aktore mehatxatuak eta haien motibazioak
Azpiegitura publikoaren aurkako zibererasoak hainbat iturritatik datoz. Nazio-eragileek sarritan espioitza, etenaldi edo palanka geopolitikorako energia eta garraioa bilatzen dute. Talde kriminalek erreskate-lana erabiltzen dute ospitale, udal-gobernu eta utilitateetatik dirua ateratzeko. Hacktivistek azpiegiturak eraso ditzakete gizarte-arazoei buruz protesta egiteko edo kontzientziatzeko.
Erasoaren gainazala zabaltzen jarraitzen du sareta adimendunen teknologiak hartzen dituztenez, ur-sistemek urruneko monitorizazioa erabiltzen dute eta garraio-agentziek Interneteko sentsoreak hedatzen dituzte. Sistema zaharkituak, sarritan software zaharkitua exekutatzen dutenak, erabilera hedatuan jarraitzen dute, ordezko kostuak altuak eta denbora ez dira onargarriak. Konektibitate handiko eta zahartze-teknologiaren konbinazio horrek azpiegitura erakargarri bihurtzen du.
Profil handiko gertakari berrienak
Azken gertakariek agerian uzten dute estatuko zibersegurtasunaren premia. 2021eko otsailean hacker bat sartu zen ur-tratamenduaren sisteman Oldsmar-en, Floridan, eta saiatu zen sodio hidroxidoaren maila kontzentrazio arriskutsu batera igotzen. Erasoa zerbitzari batek saihestu zuen, baina frogatu zuen urruneko erasotzaile batek segurtasun publikoa arriskuan jar zezakeela. Urte berean, erreskate-ontziek Koloniako Kanalizazio-lerroa txikitu zuten, eta erregai-eskasia eragin zuten ekialdeko kostaldean zehar. Erantzun federala zen bitartean, estatu-exekuazioek eragina zuten eskualdeetako estatu-exek lagundu zuten larrialdi-hornidurak eta segurtasun-hornidurak koordinatzeko.
Tokiko gobernuen aurkako Ransomware erasoak ere areagotu egin dira. Atlanta, Baltimore eta hainbat udalerri txikik milioi bat dolarreko iruzurrak jasan dituzte, ur-fakturak polizia-zerbitzuetan etendakoak. Gertaera horiek ikerketa-fasean estatuko polizia-exekuentziak eragiten dituzte, eta erakunde federalekin lan egiten dute ordainketak bilatzeko eta erasotzaileak identifikatzeko.
]CISAek ahultasun esplotatuen katalogo publikoa mantentzen du, baina estatu eta tokiko erakunde askok ez dute behar bezala adabakiak ezartzeko baliabiderik. Mehatxuek aurrera egiten duten heinean, estatuko legeak detektatzeko, erantzuteko eta prebentziorako duen eginkizuna kritikoagoa bihurtzen da.
Estatuko Zuzenbidearen Betearazpenen Rol Kritikoa
Estatuko polizia-agentziak azpiegitura publikoak babesteko posizio berezia dute, baliabide federalen eta tokiko beharren gurutzaketan jarduten dutelako. Estatuko polizia, ikerketa-bulegoak eta fusio-zentroak, udal-poliziako sail askok falta duten esperientzia ematen dute.
Domeinu Digitaleko lehen erantzunak
Ziber-gertaerak ur-instalazio batean edo garraio-agintaritza batean gertatzen direnean, tokiko operadoreek dei egiten diete larrialdi-kudeaketari, normalean estatu-poliziaren bidalketa-zentrora edo fusio-zentroko analistara iristen dira. Kasu askotan, estatuko polizia-exekutoreak ziberunitate bat edo auzitegi digitalen laborategi bat du, ordu gutxi barru ikerketa bat hasteko. Frogak, elkarrizketa-probak eta laguntza babesten dituzte, eta kaltetutako sistemak isolatzen dituzte, bazkide federalekin koordinatuta.
Erantzun azkarreko gaitasun hori funtsezkoa da azpiegitura-eraso askok denbora-sentsazioko teknologia operatiboa (OT) inplikatzen dutelako, eta ezin dira berreskuratu edo lineaz kanpo hartu, kalte fisikoak edo bizitza galerak arriskurik gabe.
Fusion Centers eta Informazioaren Partekatzea
Estatuko fusio-zentroak dira tokiko polizia-, agentzia federal eta sektore pribatuko eragileen arteko adimen-partekamenduak partekatzeko. Mehatxu-datuak, jaulkitze-oharrak eta ikerketa bateratuak aztertzen dituzte. Fusio-zentro askok ziberanalistak eskaini dituzte, web-foro ilunak kontrolatzen dituztenak, ransomware-aldakiak jarraitzen dituztenak eta azpiegitura-operadoreekin konpromiso-adierazleak partekatzen dituztenak. Adibidez, Fusio Zentro Nazionala Elkarteak zibersegurtasunean fusionatzeko zentroen zeregina nabarmentzen du, ez baitute laguntzen zubi-zubia eta erantzun operatiboaren arteko tartea.
Estatuko polizia-taldeak informazio-partekatzea eta analisi-erakundeetan (ISAOs) eta Estatu Batuetako Informazioaren Partekatze eta Analisi Zentroan (MS-ISAC) parte hartzen du.
Zibersegurtasunaren oinarrizko erantzukizunak
Estatuko polizia-eragileek zibersegurtasunaren hainbat erantzukizun betetzen dituzte, prebentziotik eta hezkuntzatik ikerketara eta auzira arte. Egitura zehatza estatuz aldatzen den bitartean, agentzia gehienek funtzio komunak partekatzen dituzte.
Zaintza eta jarraipena
Zaintza proaktiboa azpiegiturak babesteko giltzarria da. Estatuko ziberunitateek intrusio-detekzio sistemak, segurtasun-informazioa eta gertaeren kudeaketa (SIEM) tresnak erabiltzen dituzte, eta mehatxu-adibideak jarduera anomaloa identifikatzeko. Era berean, gobernu-sareak, larrialdi-komunikazioak eta ur-kalitatearen sentsoreak bezalako sistema publikoak ere kontrolatzen dituzte. Agentzia batzuek ezti-potak edo sistema dekoaktiboak erabiltzen dituzte erasotzaileak erakartzeko eta adimena biltzeko.
Jarraipena alerta teknikoetatik haratago doa. Fusio zentroko analistak iturri irekiko adimena aztertzen dute, sare sozialetakoak barne, azpiegituren mehatxu potentzialak identifikatzeko. Halaber, zenbait sektoretara publikoki jo duten taldeak bilatzen dituzte, hala nola erregai fosilen hodien aurkako hacktibistak edo osasun-gabezia.
Auzitegi eta Ikerketa Digitala
Gertaera bat gertatzen denean, auzitegiko auzitegiko aztertzaileek ebidentzia digitalak biltzen eta aztertzen dituzte. Irudi itunduen zerbitzariak irudika ditzakete, sareko gailuetatik egunkariak eskuratu eta malware laginak aztertzen dituzte. Aurkikuntzak eraso-bektorea, datuen galeraren hedadura eta eragiketa-teknologia kaltetuta dagoen zehazten laguntzen dute. Erreskate-kasuetan, kriptomonetak bila ditzakete erasoaren atzean dagoen talde kriminala identifikatzeko.
Estatuko lege-betearazleak lan hori lege federalen eta estatuko auzitegien esparruan egiten du, eta auzi-egoeraren zaintza-katea mantentzen du. Agentzia askok laborategiak dituzte, Krimenaren Laborategiko Zuzendarien Elkarte Amerikarraren (ASCLD) edo beste arau batzuen arabera egiaztatuak. Hala ere, auzitegien konplexutasunak prestakuntza espezializatua eskatzen du, ez agentzia guztiek.
Agentzia federalekin eta sektore pribatuarekin lankidetza
Erakunde bakar batek ere ezin du azpiegitura-segurtasunari aurre egin. Estatuko polizia FBIko Cyber Task Indar Bateratuekin eta Estatu Batuetako Zerbitzu Sekretuko Krimen Elektronikoen Zeregin Indarrekin estuki lan egiten du, batez ere erasoek estatu-lerroak gurutzatzen dituztenean edo segurtasun nazionala inplikatzen dutenean. CISAko Eskualdeko Administrazioek eta Zibersegurtasuneko Aholkulariek laguntza teknikoa eta mehatxuen jakinarazpenak ematen dizkiete estatu-analista batzuei.
Sektore pribatuko lankidetzak ere garrantzitsuak dira. Zerbitzuek, ospitaleek eta garraio-agintariek sare-erregistroak eta gorabehera-txostenak partekatzen dituzte estatu-agentziekin, itxi gabeko akordioen pean. Horren truke, lege-exekutiboek mehatxuen adimena eta ahuleziaren ebaluazioak eskaintzen dituzte. Estatu batzuek ziber-elkarte publiko-pribatu formalak ezarri dituzte, hala nola, Segurtasun eta Azpiegitura Segurtasuneko Agentziaren lankidetzak, ohiko informazioa trukatzeko.
Hezkuntza publikoa eta kontzientzia
Azpiegitura-operadoreak eta publiko orokorra estrategia proaktiboa da, eta horrek erasoak egiteko aukera murrizten du. Estatuko poliziak prestakuntza-saioak egiten ditu hiri-kudeatzaileentzat, ur-barrutietako langileentzat eta eskola-administratzaileentzat phishing-aren kontzientzia, pasahitzaren higienea eta gertakarien berri emateko gaiei buruz. Halaber, urrutiko sarbide-puntuak, sare segmentatuak eta faktore anitzeko autentifikazioa ezartzen dute.
Estatu batzuek kontzientzia publikoaren kanpainak egiten dituzte herritarrei azpiegituraren zibermehatxuei buruz informatzeko. Esate baterako, kanpaina batek abisu eman lezake urakanaren edo energia-ahotzean esteka susmagarriak klik egiteko arriskuaz, erasotzaileek sarritan utilitate-enpresei nortasuna ematen dietenean kredentzialak lapurtzeko. Kontzientzia piztuz, segurtasun-indarrek zibersegurtasunaren kultura sortzen laguntzen dute komunitate osoan.
Erronkak eta oztopoak
Eginkizun kritikoa izan arren, estatuko polizia-erakundeek oztopo handiak dituzte zibersegurtasun-mehatxuei azpiegitura publikoei aurre egiteko.
Mehatxuak eta berrikuntza azkarra
Ziberkriminalek eta nazio-estatuko aurkariek etengabe taktika, teknika eta prozedura berriak garatzen dituzte. Ransomware-a zerbitzu gisa, zero eguneko ustiapenak eta hornidura-kateko erasoak gero eta ohikoagoak dira. Erasotzaileek adimen artifiziala erabiltzen dute mezu elektronikoak sinesgarri bihurtzeko eta ahultasun-eskaneaketa automatizatzeko. Estatuko agentziek etengabe eguneratu behar dituzte beren ezagutza eta tresnak erritmoa mantentzeko, baina prestakuntza-zikloak askotan motelak izaten dira aurrekontu-mugak eta lehentasun lehiakorrak direla eta.
Baliabide eta langileen mugak
Estatuko lege-betearazle asko txikiak dira, askotan dozena bat analista eta ikertzaile baino gutxiago. Esperientziadun zibersegurtasuneko profesionalak kontratatzea zaila da sektore pribatuak soldata handiagoak eta karrera-hazkuntza gehiago eskaintzen dituelako. Txanda handia da, eta hilabete batzuk beharko dira kontratazio berria egiteko, OT inguruneetan eta auzitegiko tekniketan bizkortzeko.
Herrialde txikiek eta landa-eremuek baliabide-hutsune handiagoak dituzte. Milaka laguneko hiri bateko ur-utilitateak ez du segurtasun-langilerik izango, langile edo kontratista baten mende egon beharrean. Eraso bat gertatzen denean, tokiko polizia-taldeak ez du prestakuntzarik izango ziber-gorabehera bat ezagutzeko, eta ez du erantzun eraginkorrik emango.
Lege, pribatutasun eta lege-arazoak
Segurtasun-arazoak askatasun zibilekin konpontzea erronka iraunkorra da. Azpiegitura-erasoen inguruko ikerketek sareko trafikoa, langile-mezu elektronikoak edo sarbide fisikoko erregistroak atzitu behar dituzte, eta horrek guztiak pribatutasun-arazoak sortzen ditu. Datuak atxikitzeko, berme-betebeharrak eta informazioa partekatzeko legeak asko aldatzen dira, eta sexu anitzeko ikerketak konplikatzen dituzte. Gainera, jurisdikzio-gatazkak sor daitezke beste estatu edo herrialde batean eraso bat sortzen denean. Nazioarteko lankidetza behar izaten da sarritan, ordainketak egiteko edo erasotzaileak identifikatzeko, baina bide diplomatikoak motelak izan daitezke.
Marko estandarizaturik ez
Estatu guztiek ez dituzte segurtasun-esparru sendoak hartu legeak betearazteko agentzientzat. NIST Zibersegurtasun-markoa oso gomendagarria den arren, bere ezarpena borondatezkoa da estatu-erakunde askorentzat. Fusio-zentro batzuek Azpiegitura Babesteko Plan Nazionalari jarraitzen diote, beste batzuek protokolo propioak garatzen dituzten bitartean. Uniformitate falta horrek zaildu egiten du informazioa partekatzea eta erantzunak estatu-lerroen artean koordinatzea.
Zibersegurtasuna indartzeko estrategiak
Erronka horiek gainditzeko, estatuko polizia-eragileek estrategia anitzak bilatzen dituzte. Prestakuntza, teknologia, lankidetza eta lege-laguntzako inbertsioek nabarmen hobetu dezakete azpiegitura publikoak defendatzeko gaitasuna.
Prestakuntza eta lan-indarren garapena
Prestakuntza aurreratzea funtsezkoa da bai ziberespezialistak bai patruila-ofizial orokorrak. Estatu askok ziberkademiak sortu dituzte edo unibertsitateekin elkartu dira auzitegi digitaletan, sareko segurtasunean eta OT babesean ziurtagiriak eskaintzeko. Zibersegurtasuneko Karrera eta Ikasketetarako Ekimen Nazionalak (NICCS) baliabideak eskaintzen ditu gobernu-segurtasuneko prestakuntzarako. Guardia Nazionaleko Estatuko Lankidetza Programa bezalako programek ere baimentzen dute indar polizia-unitateekin lan egitea, azpiegitura zibilei aplika dakizkiekeen gaitasunak eraikitzeko.
Erakunde batzuek zibersegurtasuneko analistak sartzen dituzte larrialdi-kudeaketako zentroetan edo lan publikoen sailetan, eta, horretarako, ezagutza teknikoa behar denean eskuragarri dagoela ziurtatzen dute. Praktikak eta ikaskuntza-programek talentu gaztea zerbitzu publikoetara erakartzen lagun dezakete.
Teknologia Berritu eta Automatizatu
Detekzio, erantzun eta jarraipen-tresna aurreratuetan inbertitzea funtsezkoa da. Azken puntuen detekzio eta erantzunerako softwarea, sareko trafikoaren analisia eta SIEM plataforma aurreratuak aukera ematen dute erakundeek mehatxuak lehenago identifikatzeko.
Ingurune OTetan, kontrol-soluzio espezializatuak, industria-protokoloak ulertzen dituztenak (adibidez, Modbus, DNP3) funtsezkoak dira. Tresna horiek turbina baten edo ur-balbulen aurkako erasoa adieraz dezaketen komando anomaloak detekta ditzakete. Agentziak lineaz kanpoko babes-sistemak eta aireztatutako sareak ere eduki beharko lituzkete kontrol-funtzio kritikoetarako.
Lankidetza publiko-pribatuak eta informazio-partekatzea
Sektore pribatuarekin lankidetzak zabaltzea da estrategia eraginkorrenetako bat. utilitate elektrikoak, telekomunikazio-hornitzaileak eta teknologia-saltzaileak bezalako enpresek arrisku-datuak dituzte, eta legeak oso gutxitan ikusten ditu. Erantzukizun-babesak eta elkarrekiko itxitura ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-ez-
Estatuko polizia ere sartu edo sortu dezake sektore jakin bateko ISAOak. Esate baterako, WaterISAC-k mehatxu-adimena eskaintzen du ur-zerbitzuetarako; Osasun-ISAC-k osasun-arreta ematen du; Garraioak trenbidea, hegazkin-abiabidea eta igarobidea estaltzen ditu. Erakunde horiek alerta sendagarriak, ahultasun-informazioak eta estatu-agentziek erabil ditzaketen erantzun-baliabideak eskaintzen dituzte.
Legegintza eta politika laguntza
Estatuko legeek indar polizialaren papera indartu dezakete, agintariak argitzeko, txostenak errazteko eta finantzaketa emateko legeak onartuz. Estatuko fusio-zentroei ez-betetze-jakinarazpena agintzen dieten legeak, ziber-ikerketarako azpipunteei baimena ematen dietenak, eta zibersegurtasuneko funts egokiak adibide arruntak dira. Estatu batzuek estatuko zibersegurtasuneko funtsak edo laguntzak sortu dituzte tokiko erakundeei laguntzeko, legea betearaztekoak barne, tresnak eta langileak eskuratzeko.
Estatuko eta Segurtasun-Administrazioaren Legea bezalako esparru politikoak sartu dira maila federalean estatuko gobernuei laguntzak emateko. Legeria horrek onartzen du estatuko segurtasun-indarren betearazpena funtsezko kidea dela zibersegurtasun-estrategia nazionalean.
Eskualde-langintza eta ariketak
Estatu askok parte hartzen dute azpiegituraren zibererasoak simulatzen dituzten mahai gaineko ariketatan. Ariketa horiek legea betearazteko, utilitateak kudeatzeko eta komunikazioetako funtzionarioak dira. Erantzun-planak probatzen dituzte, hutsuneak identifikatzen dituzte eta benetako gertakari bat gertatu aurretik harremanak eraikitzen dituzte. Gobernadoreen Elkarte Nazionala eta Estatuko Informazio-ofizialen Elkarte Nazionala bezalako erakundeek ariketa onenak sustatzen dituzte, hala nola, praktikarik onenak.
Eskualde-elkarteek, Ipar-ekialdeko Estatuko Zibersegurtasun Elkarlaneko edo Mendebaldeko Estatuetako Informazio Sareak, adibidez, baliabideak biltzen eta ezagutzak partekatzen dituzte. Era berean, krisi batean ondoko estatu bati laguntzeko ziber-gaitasun soberakina duen elkarrekiko laguntza-hitzarmenak errazten dituzte.
Aurrerako bidea
Estatuko lege-indarren agentziak ezinbestekoak dira azpiegitura publikoak babesteko zibermehatxuetatik, eta erakunde federalek sarri bat egin ezin dituzten abiadura, tokiko ezagutza eta lankidetzak ematen dituzte, baina baliabide-hutsune iraunkorrak dituzte, mehatxuen eta lege-paisaien garapen bizkorra. Erronka horiei aurre egiteko, inbertsio iraunkorra, laguntza legegilea eta lankidetza-kultura behar dira gobernu-mail guztietan eta sektore pribatuan.
Segurtasun-jarrera erreaktiboak eta proaktiboak funtsezkoak izango dira. Estatuko polizia-taldeak ez ditu erasoak bakarrik erantzun behar, baizik eta azpiegituretako operadoreei ere lagundu behar die erresilientzia eraikitzen arrisku-ebaluazioaren, prestakuntzaren eta etengabeko monitorizazioaren bidez. Fusio-zentroak indartuz, tresna aurreratuak hartuz eta lankidetza publiko-pribatuak sustatuz, estatuek zibersegurtasun-eko ekosistema bat sor dezakete, oinarrizko zerbitzuak babesten dituena.
Mehatxuak sofistikazio eta maiztasunean hazten diren heinean, estatuko polizia-lana kritikoagoa bihurtuko da, nazioaren azpiegitura publikoa, bere ura, boterea, garraioa eta osasun-sistemak, azken finean, defentsa-lerrokoen zaintza, trebetasunak eta determinazioaren mende egongo dira.