تهدیدات سایبری برای زیرساخت های عمومی از خطرات نظری به نگرانی های عملیاتی روزانه دولت های محلی و ایالتی در سراسر ایالات متحده افزایش یافته است.حمله در شبکه های برق، گیاهان تصفیه آب، شبکه های حمل و نقل و سیستم های بهداشتی می تواند خدمات ضروری را متوقف کند، زندگی را به خطر اندازد و سازمان های دولتی مانند امنیت سایبری و امنیت (CISA) به سرعت در مورد تهدیدات بزرگ سازمان های امنیتی و سازمان های ویژه کار می کنند، و به سرعت با درک امنیت محلی، و سازمان های ویژه سازمان های سازمان های سازمان های دفاعی خود را هماهنگ می کنند.

این مقاله بررسی می کند که چگونه سازمان های اجرای قانون ایالتی به تهدیدات امنیت سایبری برای زیرساخت های عمومی، موانعی که با آن مواجه هستند و استراتژی هایی برای افزایش اثربخشی آنها می پردازد، بر حوادث اخیر، بهترین شیوه ها و راهنمایی های شرکای فدرال و صنعتی برای ارائه یک مرور کلی تمرکز می کند.

چشم انداز تهدید به توسعه زیرساخت های عمومی

زیرساخت های عمومی شامل طیف گسترده ای از دارایی ها است که برای زندگی روزمره و امنیت ملی حیاتی هستند. بخش های هدف دار اغلب شامل انرژی (شبکه های الکتریکی، خطوط لوله گاز طبیعی)، سیستم های آب و فاضلاب، حمل و نقل (جاده، راه آهن، حمل و نقل)، امکانات بهداشتی، خدمات اضطراری (police، آتش، EMS)، و شبکه های دولتی است که هر یک از این بخش ها به طور فزاینده ای تبدیل شده و ایجاد آسیب پذیری های جدید که می تواند از آنها بهره برداری کند.

بازیگران تهدید و انگیزه های آنها

حملات سایبری علیه زیرساخت های عمومی از منابع مختلف می آیند. بازیگران دولتی اغلب انرژی و حمل و نقل را برای جاسوسی، اختلال یا اهرم ژئوپلیتیکی هدف قرار می دهند. گروه های جنایی باج افزار را برای اخاذی از بیمارستان ها، دولت های شهری و خدمات، به زیرساخت های حمله می کنند تا سیاست های اعتراضی را اعتراض کنند یا آگاهی در مورد تهدیدات اجتماعی را افزایش دهند - چه تصادفی یا چه خطرات قابل توجه باشد، به ویژه زمانی که کارکنان ممتاز سیستم های دسترسی به سیستم های کنترل دسترسی دارند.

سطح حمله همچنان به گسترش به عنوان خدمات اتخاذ فن آوری های شبکه هوشمند، سیستم های آب از نظارت از راه دور استفاده می کنند و آژانس های حمل و نقل سنسورهای متصل به اینترنت را به کار می گیرند، اغلب نرم افزار قدیمی، همچنان در استفاده گسترده باقی می مانند زیرا هزینه های جایگزین بالا هستند و خرابی قابل قبول است این ترکیب از اتصال بالا و تکنولوژی پیری باعث می شود یک هدف جذاب است.

حوادث اخیر High-Profile

چندین حادثه اخیر نشان دهنده فوریت امنیت سایبری سطح دولتی در فوریه 2021 است، یک هکر به سیستم تصفیه آب در Oldsmar، فلوریدا، دسترسی پیدا کرد و تلاش کرد تا سطح هیدروکسید سدیم را به یک غلظت خطرناک افزایش دهد، در حالی که این حمله توسط یک اپراتور آسیب دیده خنثی شد، اما نشان داد که چگونه یک مهاجم راه دور می تواند ایمنی عمومی را تهدید کند.

حملات باج افزار به دولت های محلی نیز افزایش یافته است.شهر آتلانتا، بالتیمور و بسیاری از شهرداری های کوچکتر با تقاضای چند میلیون دلاری مواجه شده اند که خدمات را از لایحه آب به ارسال پلیس مختل می کند.این حوادث اغلب شامل اجرای قانون ایالتی در مرحله تحقیق و کار با آژانس های فدرال برای ردیابی پرداخت ها و شناسایی مهاجمان است.

CISA کاتالوگ عمومی از آسیب پذیری های شناخته شده بهره برداری می کند، اما بسیاری از سازمان های دولتی و محلی فاقد منابع برای اجرای پچ های به موقع هستند، زیرا تهدیدات تکامل می یابند، نقش اجرای قانون ایالتی در تشخیص، پاسخ و پیشگیری بیشتر حیاتی می شود.

نقش حیاتی اجرای قانون ایالتی

سازمان های اجرای قانون ایالتی به طور منحصر به فرد برای محافظت از زیرساخت های عمومی قرار دارند، زیرا آنها در تقاطع منابع فدرال و نیازهای محلی فعالیت می کنند.سازمان هایی مانند پلیس ایالتی، ادارات تحقیقات و مراکز همجوش تخصص می دهند که بسیاری از ادارات پلیس شهری فاقد آن هستند.

اولین پاسخ دهندگان در دامنه دیجیتال

هنگامی که یک حادثه سایبری در یک کارخانه آب یا یک مجوز حمل و نقل رخ می دهد، اپراتورهای محلی اغلب 911 یا مدیریت اضطراری تماس را می نامند که معمولاً به یک مرکز ارسال پلیس دولتی یا یک تحلیلگر مرکز همجوش می رسد.در بسیاری از موارد، اجرای قانون دولتی دارای یک واحد سایبری یا یک آزمایشگاه قانونی دیجیتال است که می تواند تحقیقات را در عرض چند ساعت آغاز کند، شواهد را حفظ کند، شاهدان مصاحبه و سیستم های آسیب دیده را در حالی که با شرکای فدرال هماهنگ می کنند.

این قابلیت پاسخ سریع ضروری است زیرا بسیاری از حملات زیربنایی شامل تکنولوژی عملیاتی حساس به زمان (OT) است – سیستم هایی که نمی توانند به سادگی بدون خطر آسیب فیزیکی یا از دست دادن خدمات حیاتی، راه اندازی شوند.

مراکز Fusion و اشتراک گذاری اطلاعات

مراکز همجوشی دولتی به عنوان مراکز به اشتراک گذاری اطلاعات بین اجرای قانون محلی، آژانس های فدرال و ذینفعان بخش خصوصی خدمت می کنند، داده های تهدید، هشدار های موضوعی را تجزیه و تحلیل می کنند و تحقیقات مشترک را تسهیل می کنند. بسیاری از مراکز همجوش تحلیلگران سایبری را اختصاص داده اند که نظارت بر انجمن های وب تاریک، ردیابی انواع باج افزار و به اشتراک گذاری شاخص های سازش با اپراتورهای زیرساختی را دارند.

اجرای قانون دولتی همچنین در سازمان های اشتراک گذاری اطلاعات و تجزیه و تحلیل (ISAOs) و مرکز اشتراک گذاری اطلاعات چند دولتی و تجزیه و تحلیل (MS-ISAC) شرکت می کند. MS-ISAC [FLT 1] اطلاعات تهدید، راهنمایی حادثه و ابزارهای امنیتی به طور خاص برای دولت های محلی، محلی، قبیله ای و منطقه ای، این همکاری ها اجازه می دهد تا الگوهای حمله را در سراسر دولت های مختلف هماهنگ کنند.

مسئولیت های اصلی در امنیت سایبری

سازمان های اجرای قانون ایالتی طیف وسیعی از مسئولیت های امنیت سایبری را از پیشگیری و آموزش گرفته تا تحقیق و پیگرد قانونی انجام می دهند در حالی که ساختار دقیق توسط دولت متفاوت است، اکثر آژانس ها عملکرد مشترک دارند.

نظارت و نظارت

نظارت فعال یک سنگ بنای حفاظت از زیرساخت ها است.واحد های سایبری دولتی از سیستم های تشخیص نفوذ، اطلاعات امنیتی و مدیریت رویداد (SIEM) ابزار و تغذیه های اطلاعاتی تهدید برای شناسایی فعالیت های غیر طبیعی استفاده می کنند، آنها همچنین سیستم های عمومی مانند شبکه های دولتی، کانال های ارتباطی اضطراری و سنسورهای کیفیت آب را نظارت می کنند.

نظارت فراتر از هشدارهای فنی گسترش می یابد. تحلیلگران مرکز Fusion اطلاعات منبع باز، از جمله پست های رسانه های اجتماعی، برای شناسایی تهدیدات بالقوه به زیرساخت ها، آنها همچنین گروه هایی را که بخش های خاصی را هدف قرار داده اند، مانند هک کننده هایی که مخالف خط لوله سوخت فسیلی یا خصوصی سازی مراقبت های بهداشتی هستند، بررسی می کنند.

قوانین دیجیتال و تحقیقات

هنگامی که یک حادثه رخ می دهد، بررسی کنندگان قانونی دولتی شواهد دیجیتالی را جمع آوری و تجزیه و تحلیل می کنند.آنها سرورهای را به خطر می اندازند، log ها را از دستگاه های شبکه بازیابی می کنند و نمونه های بدافزار را بررسی می کنند. یافته های آنها به تعیین بردار حمله، میزان از دست دادن داده ها و اینکه آیا تکنولوژی عملیاتی تحت تاثیر قرار گرفته است، ممکن است پرداخت های رمزنگاری را برای شناسایی گروه جنایی پشت حمله ردیابی کنند.

اجرای قانون ایالتی اغلب این کار را در چارچوب قوانین ایالتی و فدرال انجام می دهد، حفظ زنجیره حضانت برای تعقیب احتمالی بسیاری از سازمان ها آزمایشگاه های معتبر تحت انجمن مدیران آزمایشگاه جرایم آمریکا (ASCLD) یا سایر استانداردها، با این حال، پیچیدگی قانونی نیاز به آموزش تخصصی دارد که همه سازمان ها دارای آن نیستند.

همکاری با سازمان های فدرال و بخش خصوصی

هیچ سازمان واحدی نمی تواند به تنهایی با اجرای قانون امنیت سایبری زیرساخت مقابله کند، به ویژه هنگامی که حملات خطوط دولتی را به طور نزدیک با نیروهای مشترک سایبری FBI و مشاوران امنیت سایبری ایالات متحده آمریکا انجام می دهند، کمک های فنی و مختصری برای تحلیلگران دولتی ارائه می دهند.

مشارکت بخش خصوصی به همان اندازه مهم است.آژانوی، بیمارستان ها و مقامات حمل و نقل، گزارش های شبکه و گزارش های مربوط به سازمان های دولتی تحت توافق نامه های غیر محرمانه را به اشتراک می گذارند.در عوض، اجرای قانون ارزیابی های اطلاعاتی و آسیب پذیری را فراهم می کند. برخی از ایالت ها اتحاد های سایبری رسمی خصوصی را تشکیل داده اند، مانند C امنیت سایبری و همکاری های آژانس امنیتی [FLT: 1، 1، برای تسهیل اطلاعات منظم.

آموزش عمومی و آگاهی

آموزش اپراتورهای زیربنایی و عموم مردم یک استراتژی فعال است که احتمال حملات موفق را کاهش می دهد. اجرای قانون ایالتی جلسات آموزشی را برای مدیران شهر، کارکنان منطقه آب و مدیران فناوری اطلاعات مدرسه در موضوعاتی مانند آگاهی فیشینگ، بهداشت رمز عبور و گزارش حادثه منتشر می کند.

برخی از کشورها کمپین های آگاهی عمومی را برای اطلاع رسانی به ساکنان در مورد تهدیدات سایبری به زیرساخت ها اجرا می کنند، به عنوان مثال، یک کمپین ممکن است در مورد خطرات کلیک بر روی لینک های مشکوک در طول طوفان یا قطع برق هشدار دهد، زمانی که مهاجمان اغلب شرکت های سودمند را برای سرقت اعتبار و آگاهی، متهم می کنند، اجرای قانون به ایجاد فرهنگ امنیت سایبری در سراسر جامعه کمک می کند.

چالش ها و موانع

علی رغم نقش مهمی که ایفا می کنند، سازمان های اجرای قانون دولتی با موانع قابل توجهی در پرداختن به تهدیدات امنیت سایبری برای زیرساخت های عمومی مواجه هستند.

توسعه تهدیدات و نوآوری سریع

مجرمان سایبری و دشمنان دولتی به طور مداوم تاکتیک ها، تکنیک ها و روش های جدیدی را توسعه می دهند. Ransomware-as-a-service، بهره برداری های صفر روزه و حملات زنجیره تامین به طور فزاینده ای رایج هستند. مهاجمین از هوش مصنوعی برای متقاعد کردن ایمیل های فیشینگ و اسکن خودکار آسیب پذیری استفاده می کنند.

محدودیت های منابع و پرسنل

بسیاری از واحدهای سایبری دولتی کوچک هستند، که اغلب شامل کمتر از دوازده تحلیلگر و محققان است. هیرینگ متخصص امنیت سایبری با تجربه دشوار است زیرا بخش خصوصی حقوق و رشد حرفه ای بیشتری را ارائه می دهد. Turnover بالا است و می تواند ماه ها طول بکشد تا یک استخدام جدید را به سرعت در محیط های OT و تکنیک های پزشکی قانونی افزایش دهد.

ایالت های کوچک تر و مناطق روستایی حتی با شکاف های منابع بیشتر مواجه هستند، یک ابزار آب در یک شهر از چند هزار نفر ممکن است هیچ کارمند امنیتی اختصاصی نداشته باشد، به جای آن به یک کارمند نیمه وقت یا یک پیمانکار تکیه کند.

مسائل حقوقی، حریم خصوصی و قضایی

تعادل امنیت با آزادی های مدنی یک چالش مداوم است.تحقیقات در حملات زیربنایی ممکن است نیاز به دسترسی به ترافیک شبکه، ایمیل های کارمند یا ورود فیزیکی دسترسی داشته باشد که همه آنها نگرانی های حریم خصوصی را افزایش می دهند.تحقیقات دولتی در حفظ داده ها، الزامات مقرر و به اشتراک گذاری اطلاعات به طور گسترده ای متفاوت است، ترکیب تحقیقات چند رقمی، علاوه بر این، اختلافات قضایی می تواند زمانی ایجاد شود که حمله در کشور دیگر آغاز می شود یا شناسایی همکاری بین المللی اغلب نیاز به پرداخت های دیپلماتیک دارد، اما کانال های دیپلماتیک دارد.

عدم وجود چارچوب های استاندارد

همه دولت ها چارچوب های امنیت سایبری سازگار را برای سازمان های اجرای قانون خود اتخاذ نکرده اند، در حالی که چارچوب امنیت سایبری NIST به طور گسترده ای توصیه می شود، اجرای آن برای بسیاری از نهادهای دولتی داوطلبانه است. برخی مراکز همجوش از استانداردهای حفاظت از زیرساخت ملی (NIPP) پیروی می کنند، در حالی که دیگران پروتکل های خود را توسعه می دهند، این عدم یکنواختی باعث می شود که اطلاعات را به اشتراک بگذارند و پاسخ های مختلف را هماهنگ کنند.

استراتژی های تقویت تلاش های امنیت سایبری

برای غلبه بر این چالش ها، سازمان های اجرای قانون دولتی استراتژی های متعددی را دنبال می کنند.سرمایه گذاری در آموزش، فن آوری، مشارکت و حمایت از قانون گذاری می تواند ظرفیت خود را برای دفاع از زیرساخت های عمومی افزایش دهد.

آموزش و توسعه نیروی کار

آموزش مداوم برای متخصصان سایبری و افسران گشت عمومی ضروری است.بسیاری از ایالت ها آکادمی های سایبری ایجاد کرده اند یا با دانشگاه ها همکاری کرده اند تا گواهینامه های پزشکی دیجیتال، امنیت شبکه و حفاظت از زیرساخت های ملی را ارائه دهند. ابتکار ملی برای امنیت سایبری و مطالعات (NICCS) منابع برای آموزش برنامه های دولتی مانند برنامه های حمایت از سازمان های نظامی را فراهم می کند که به واحدهای حفاظت از سازمان های ملی کمک می کند.

آموزش صلیب بین پرسنل IT و اجرای قانون یکی دیگر از رویکرد های موثر است. برخی از آژانس ها تحلیلگران امنیت سایبری را در مراکز مدیریت اضطراری یا ادارات کاری عمومی جاسازی می کنند و اطمینان حاصل می کنند که تخصص فنی در هنگام نیاز در دسترس است. کارآموزی و برنامه های کارآموزی می تواند به جذب استعداد جوان تر برای حرفه های خدمات عمومی کمک کند.

تکنولوژی ارتقاء و اتوماسیون

سرمایه گذاری در شناسایی پیشرفته، پاسخ و ابزار نظارت انتقادی است. endpoint Recognition و پاسخ (EDR) نرم افزار، تجزیه و تحلیل ترافیک شبکه، و سیستم عامل های پیشرفته SIEM اجازه می دهد تا آژانس ها برای شناسایی تهدیدات قبل از آن، کتاب های بازی خودکار برای انواع حوادث مشترک می توانند سرعت بخشیدن به مهار و کاهش خطای انسانی. برخی از کشورها در حال بررسی ابزارهای مبتنی بر هوش مصنوعی برای فیلتر کردن مثبت کاذب و اولویت بندی هشدارها هستند.

برای محیط های OT، راه حل های نظارت تخصصی که پروتکل های صنعتی را درک می کنند (به عنوان مثال، Modbus، DNP3) ضروری هستند.این ابزارها می توانند دستورات غیر آلی را شناسایی کنند که ممکن است حمله ای به توربین یا یک مخزن آب را نشان دهند.

مشارکت عمومی خصوصی و اشتراک گذاری اطلاعات

گسترش همکاری با بخش خصوصی یکی از موثرترین استراتژی ها است.شرکت هایی مانند خدمات برق، ارائه دهندگان مخابرات و فروشندگان فناوری اطلاعات تهدید دارند که اجرای قانون به ندرت می بیند که شامل حفاظت از مسئولیت و غیر قانونی متقابل می تواند تبادل اطلاعات غنی تر را تسهیل کند.

اجرای قانون ایالتی همچنین می تواند به ISAO های خاص بخش بپیوندد.برای مثال، WaterISAC اطلاعات تهدید برای خدمات آب را فراهم می کند؛ Health-ISAC خدمات بهداشتی؛ حمل و نقل ISAC شامل ریل، حمل و نقل، حمل و نقل و انتقال است. این سازمان ها هشدار های نظارتی، افشای آسیب پذیری و منابع پاسخ که سازمان های دولتی می توانند از آن استفاده کنند.

حمایت قانونی و سیاست

قانونگذاران دولتی می توانند نقش اجرای قانون را با قوانین تصویب که مقامات را روشن می کند، گزارش خط و ارائه بودجه، بیل هایی که مجوز صدور اطلاع رسانی به مراکز همجوشی دولتی را دارند، اجازه می دهند که قدرت زیرپونا برای تحقیقات سایبری را تأیید کنند و وجوه اختصاص داده شده امنیت سایبری نمونه های مشترکی هستند. S ایالت ها چندین صندوق های امنیت سایبری دولتی یا کمک های مالی برای کمک به نهادهای محلی، از جمله اجرای قانون، ابزار های استخدام و استخدام کارکنان.

چارچوب های سیاست مانند قانون بهبود امنیت سایبری ایالتی و محلی در سطح فدرال معرفی شده اند تا کمک های مالی به دولت های ایالتی ارائه دهند، چنین قانونی تشخیص می دهد که اجرای قانون ایالتی یک شریک کلیدی در استراتژی امنیت سایبری ملی است.

همکاری منطقه ای و ورزش

بسیاری از ایالت ها در تمرینات جدولی شرکت می کنند که حملات سایبری را بر زیرساخت ها شبیه سازی می کنند، این تمرینات شامل اجرای قانون، اپراتورهای سودمند، مدیران اورژانس و مقامات ارتباطات می شود، آنها برنامه های پاسخ را آزمایش می کنند، شکاف ها را شناسایی می کنند و روابطی را قبل از وقوع یک حادثه واقعی ایجاد می کنند.

مشارکت های منطقه ای، مانند همکاری امنیت سایبری دولت شمال شرقی یا شبکه اطلاعات کشورهای غربی، اجازه می دهد تا کشورها منابع را جمع آوری کنند و تخصص خود را به اشتراک بگذارند، همچنین توافق های کمک متقابل را تسهیل می کنند که دولت را با ظرفیت سایبری اضافی برای کمک به یک کشور همسایه در طول یک بحران فراهم می کند.

مسیر پیش رو

سازمان های اجرای قانون ایالتی برای حفاظت از زیرساخت های عمومی از تهدیدات سایبری ضروری هستند، آنها سرعت، دانش محلی و مشارکت هایی را فراهم می کنند که سازمان های فدرال اغلب نمی توانند با شکاف های منابع مداوم، تهدیدات در حال تحول و مناظر حقوقی پیچیده مواجه شوند.

انتقال از حالت های فعال امنیت سایبری ضروری خواهد بود. اجرای قانون ایالتی نه تنها باید به حملات پاسخ دهد بلکه به اپراتورهای زیرساختی کمک می کند تا از طریق ارزیابی ریسک، آموزش و نظارت مداوم، با تقویت مراکز همجوش، اتخاذ ابزار پیشرفته و تقویت مشارکت های عمومی و خصوصی، امنیت سایبری، اکوسیستمی را ایجاد کنند که از جوامع ضروری محافظت می کند.

از آنجایی که تهدیدات همچنان در پیچیدگی و فرکانس رشد می کنند، نقش اجرای قانون دولتی تنها به حیاتی تر خواهد شد. زیرساخت های عمومی کشور - آب، قدرت، حمل و نقل و سیستم های بهداشتی - به طور مساوی بستگی به هوشیاری، مهارت ها و عزم این مدافعان خط مقدم دارد.