Table of Contents

הנקסוס הגדל בין סייבר-ביטחוני לבין הטרור הנגדי

בעידן שבו עולמות דיגיטליים ופיזיים קשורים באופן מורכב, ההגנה על תשתיות קריטיות עלתה לראש סדרי סדר היום הביטחוניים הלאומיים ברחבי העולם.רשתות כוח, מתקני טיפול במים, רשתות תחבורה, מערכות פיננסיות ומרכזי תקשורת - הסגנונות של הציוויליזציה המודרנית - הם יותר ויותר תלויים בטכנולוגיות דיגיטליות נגד תלות, אך יש גבול חדש עבור יריבים, טרור, מצבי ריגול, או חיים מתוחכמות יותר, אפילו לא יכולים לסכן את המציאות המבצעת יותר ויותר, כי אין יותר ויותר, אלא גם את התגברות כלכלית, אלא גם את המציאות המבצעת, שפעילות טרור, היא, היא, היא, היא, ולא יכולה לחדורת, אלא גם את המציאות המנוגדת, היא, היא, היא, היא, היא יותר ויותר, שהולכת ומתקדמת, היא, היא, היא, היא, היא, היא, שפעילות טרוריסטית, אלא גם את המציאות התגברות, אך ורק על ידי מערכות ריגול, שהולכת ומתרחבת, שהולכת ומתקדמת, שהולכת ומתרחבת, היא, שהולכת ומתרחבת, היא, היא, היא, היא, היא, אך ורקמתקפה, אך ורק על בסיס תקשורתית, אך ורק על ידי שימוש באיומים תפעולית, אך ורק על בסיס קבוע, היא, אך ורק על ידי מערכות ריגול,

מאמר זה חוקר את הנוף של איומים דיגיטליים המכוונות תשתיות קריטיות, בוחן את התפקידים של שחקנים שונים, ומדגיש את האסטרטגיות, המדיניות והטכנולוגיות הדרושים כדי להגן על המערכות החיוניות הללו.מעלייה של התקפות כופר על בתי חולים לפוטנציאל של מתקפת סייבר מתואמת ברשת החשמל, הסכומים מעולם לא היו גבוהים יותר.

מהי תשתית קריטית ומדוע היא מטרה?

תשתיות קריטיות מתייחסות לנכסים, המערכות והרשתות – בין אם פיזית או וירטואלית – שהן חיוניות כל כך לאומה שחוסר התוחלת או ההרס שלהן יהיו השפעה מרתיעה על ביטחון, יציבות כלכלית, בריאות הציבור או בטיחות בארצות הברית, משרד הביטחון המולדת, מתקני אבטחת מים וביטוחי חשמל גרעיניים קריטיים, כולל מתקני אנרגיה, מתקני חירום וביטוחי אנרגיה, מתקני חירום גרעיניים, כולל מתקני חירום, מתקני אנרגיה מסחריים, מתקני אנרגיה, שירותי חירום, שירותי חירום, שירותי חירום, שירותי חירום, שירותי חירום, שירותי חירום, שירותי חירום, שירותי חירום, וביטוחי חשמל חשמליים, שירותי אנרגיה, וביטוחי חשמל בתחום הבריאות, וביטוחי חשמל בתחום הבריאות, מתקני אבטחה בתחום החקלאות, וכן שירותי חירום, שירותי חירום, וכן שירותי חירום, מתקני אנרגיה מסחריים, שירותי חירום, וביטוח לאומי, וביטוחי חשמל גרעיניים קריטיים, מתקני אנרגיה, שירותי חירום, שירותי חירום, מתקני אנרגיה, וביטוחי חשמל בתחום הבריאות, שירותי חירום, שירותי חירום, שירותי חירום, מתקני אבטחה, וביטוח לאומי, מתקני אבטחה, שירותי חירום, שירותי חירום, שירותי חירום, וביטוח לאומי, שירותי חירום, שירותי חירום, שירותי חירום, שירותי חירום, שירותי חירום, וביטוחי חשמל גרעיניים מסחריים, מתקני אנרגיה, וכן שירותי חירום

מגזרים אלה הם מטרות אטרקטיביות עבור מספר סיבות:

  • (FLT:0) השפעה גבוהה, סיכון נמוך: FLT:1 התקפה מוצלחת עלולה לגרום לכשלים מתקפלים על פני מערכות מרובות, להגביר את הנזק הרבה מעבר לפריצת הראשונית.
  • מערכות פיתוח:0Legacy: 1FLT 1 מפעילי תשתיות קריטיות רבים עדיין מנהלים טכנולוגיות הפעלה מיושנות (OT) שמעולם לא נועדו לאיומים מודרניים בתחום אבטחת סייבר.מערכות אלה לעיתים קרובות חסרות שליטה בסיסית כמו אימות, הצפנה או חסימה.
  • (FLT:0) יחסיות: התכנסות של IT (טכנולוגיית זיהוי) ו-OT (מבצע טכנולוגיה) הציגה פרצות חדשות.A פגיעות ברשת תאגידית יכולה להפוך כעת לנתיב של מערכות בקרה תעשייתיות.
  • (FLT:0) חשיפה ציבורית: הפצצות על תשתיות קריטיות יוצרות כיסוי תקשורתי מסיבי, פחד פסיכולוגי ולחץ פוליטי - מטרות התואמים למניעים אידיאולוגיים או אידיאולוגיים.

איומים דיגיטליים: מפשע משותף ועד לטרור סייבר

הבנת ספקטרום האיומים הדיגיטליים חיונית לבניית מערכות הגנה יעילות.האיומים נעים מקבוצות כופר מונעות מבחינה כלכלית ועד לאיומים מתמשכים מתקדמים (APTs) הקשורים למדינות הלאום.

רנסמום ומודעות

רנסמומודע התפתח מניסיון לאיום ביטחון לאומי בשנת 2021, ההתקפה הקוקטיורית הקולוניאלית הפגינה כיצד אירוע כופר אחד יכול לשבש אספקת דלק על פני החוף המזרחי של ארה"ב, בתי חולים, בתי ספר, ועירוניות כבר נסחפו שוב ושוב על ידי קבוצות כמו FLT:0Bit, BlackCat, Clopphir:1 קבוצות אלה משתמשים לעתים קרובות כפולות - כדי למנוע מידע רגיש, אלא אם כן, חסום, הוא כבר פגעועתומים על ידי מערכת הבריאות, אלא אם כן, חסימת, חסום, חסימת, חסימת, במיוחד, חסימתם, חסימת, חסימת, אם כן, חסימתם, חסימתם, חסימתם, אם כן, חסימת, חסימתם, חסימת, חסימת טיפול רפואי קשה, חסימת, חסימתם, חסימת, אם כן, חסימתם, היא חסימתם, חסימתם, חסימת.

הנדסת רשתות חברתיות והנדסת חברתיות

Phishing נשאר הווקטור הנפוץ ביותר עבור התקפות סייבר. תוקףים ליצור הודעות דוא"ל משכנעות כי עובדים לחשיפת אישורים או הורדת קוד זדוני. בהקשר של תשתיות קריטיות, חשבון דואר אלקטרוני אחד נפגע בחברה של שירות יכול להיות השער לחדירה עמוקה יותר ברשת. Spear-phishing, ממוקד למנהלים ספציפיים או מהנדסים, הוא טכניקה מועדפת של קבוצות APT.

הכחשה של השירות (DDoS) Attacks

התקפות DDoS מצפות רשתות עם תנועה, שרתים מכריעים ונטילת שירותים לא מקוון.בעוד שלעתים קרובות פחות מתוחכם, הם יכולים להיות מאוד משבשים. בשנת 2016, ה- Mirai botnet השתמש ב- Internet of Things (IoT) למכשירים של מערכות DDoS מסיביות נגד מערכת שם דומיין (DNS) Dyn, תוך הפחתה זמנית באתרי אינטרנט מרכזיים כמו טוויטר, Netflix ו-PayPal. עבור תשתיות קריטיות, DDoS יכול להפיל מערכות תקשורת או פיקוח ונתונים (SC) ממשקי.

איומים מתקדמים (APTs) ושחקנים בחסות המדינה

APTs הם ארוכים, שודדי סייבר או קמפיינים חבלה המיוחסים בדרך כלל למדינות הלאום. קבוצות כגון APT29 (Cozy Bear) ו- APT28 (Fancy Bear) - הן קשורות לאינטליגנציה הרוסית - יש רשתות ממשלתיות ממוקדות, חברות אנרגיה וקבלנים ביטחוניים.The FLT:02015 ו-2016 מתקפות סייבר על רשת הכוח של אוקראינה, FLT1, הן דוגמאות קלאסיות של פעולות למניעת בקרה דיגיטלית, אשר ניתנות באופן ידניות, אשר גרמו להתקפות סייבר גדולות של התקפות על ידי התקפות ספורטיביות, באופן ידניות, ופעולות שחורות, ופעולות, אשר גרמו להתקפות אוויריות, באופן ידניות, ופעולות למניעת שימוש, הן להתקפות אוויריות, ופעולות שחורות, באופן ידני.

טרור סייבר בחסות המדינה הולך מעבר לריגול.זה נועד ליצור פחד, לשבש שירותים קריטיים ולערערער את האמון הציבורי.הפוטנציאל להתקפה מתואמת על מגזרי תשתיות מרובות בו זמנית הוא תרחיש סיוט לסוכנויות ביטחון לאומי.

הגנה על תשתיות קריטיות: אסטרטגיה להגנה מפני ריבוי עובדים

אין פתרון אחד שיכול להגן מפני הספקטרום המלא של איומים דיגיטליים.הגנה הוליסטית חייבת לשלב טכנולוגיה, תהליכים ואנשים.

הערכת סיכונים וניהול Vulnerability

הערכות אבטחה רגילות הן בסיס.ארגונים צריכים לבצע סריקות פגיעות, בדיקות חדירה, תרגילים של צוות אדום לזהות חולשות. עבור סביבות OT, טיפול מיוחד נדרש כי כלים סריקה מסורתיים רבים יכולים לשבש תהליכים תעשייתיים.הערכה מיוחדת של אבטחה OT משתמשת ניטור פסיבי ובדיקה גופנית כדי למזער את הסיכון.

ה-FLT:0 ,NIST Cybersecurity FrameworkFLT:1IR מספק מבנה מאומצ נרחב לניהול סיכונים, מאורגן סביב חמישה פונקציות: זיהוי, הגנה, Detect, תגובה, ו-Recover. הרבה מפעילי תשתיות קריטיות עכשיו להתאים את התוכניות שלהם עם תקני NIST כדי להבטיח כיסוי מקיף.

רשת רשת ו- Zero Trust Architecture

אחת הבקרות היעילות ביותר היא מגזר רשת.על ידי בידוד רשתות OT מרשתות IT חברותיות ואינטרנט, ארגונים יכולים למנוע תנועה מאוחרת על ידי תוקפים.מודל Purdue עבור מערכת בקרה תעשייתית (ICS) אבטחה מגדיר רמות של אמון ואזורים של שליטה. יישום חומות אש, שערים חד-צדדיים, ו קפיצה על גבולות הוא חיוני.

מודל ה-FLT:0(Zero TrustveFLT:1) – לעולם לא לבטוח, תמיד לאמת – צברה תשתית קריטית.זה מניח כי הפרות הן בלתי נמנעות וכי אין צורך לסמוך על המשתמש או המכשיר באופן מוחלט.במקום, כל בקשה לגישה חייבת להיות אותנטית, מוסמכת, ואומתה ברציפות.עבור מערכות OT מורשת שאינן יכולות לתמוך באימות מודרני, כפי שפקדים כמו מיקרו-egation-מעקביות ברשת ו-שימוש.

מעקב מתמשך ואיומים

כלים מתקדמים הם קריטיים לגילוי מוקדם של מערכות מידע ועיבוד אבטחה (SIEM) מערכות מצטברות יומני מכל רחבי הרשת, בעוד Intrusion Detection Systems (IDS) ו-Intrusion Prevention Systems (IPS) מנתחים תנועה לדפוסים זדוניים.בסביבות OT, כלים מיוחדים כמו FLT:0 Nozomi vantage, Dragos Platform, or ClarotyFalphipletrated 1 לפרוטוקולים, DABAs (Drutyer) , DLTs, DLTs, DABA, , , , , , , , , , , , , , , , , , , NP.

ניתוח התנהגותי ולמידה מכונה יכול לעזור לזהות אינדיקטורים עדינים של פשרה כי גילוי מבוסס חתימה המסורתית יפספס.זמן אמת התראה וספרי משחק תגובה אירועים הם חיוניים עבור המכיל איומים לפני שהם גורמים נזק נרחב.

אימון עובדים ומודעות

טעות אנושית נותרה גורם מוביל להפרות אבטחה.תכניות הכשרה מקיףות צריכות לכסות הכרה, היגיינה סיסמאות, הרגלי גלישה בטוחים, ותהליכי דיווח אירועים. עבור מהנדסים ומפעילים שעובדים עם מערכות בקרה תעשייתיות, הכשרה חייבת לכלול את הסיכונים הספציפיים של סביבות OT - כגון הסכנה של הפעלת כונן USB אישי לתוך PLC (מפקח מוסמך).

מיפוי ריצוף והתעמלות ריצוף הכוללים את צוותי IT ו-OT יכולים להטמיע חשיבה ביטחונית ולשפר את התיאום במהלך אירוע אמיתי.

תגובה והמשך עסקי

כל ארגון חייב להיות תוכנית תגובה מותנית היטב אשר נבדק באופן קבוע.עבור תשתיות קריטיות, התוכנית צריכה לכלול לא רק תגובות IT אלא גם הליכים לשמירה על פעולות בטוחות באופן ידני כאשר מערכות דיגיטליות נפרצו. לדוגמה, צמח טיפול במים צריך להיות בדיקות מבוסס נייר כדי לעקוף את הנאות כימיות אוטומטיות במהלך מתקפת סייבר.

גיבויים הם קריטיים אבל חייבים להיות מאוחסנים באופן לא מקוון או בלתי-מחוש כדי למנוע כופר מצפין אותם.תוכנית שיקום אסון חזקה מבטיחה שגם אם מערכות נהרסות, ניתן לשחזר אותן בתוך מסגרות זמן מקובלות.

שיתוף פעולה עם ישויות חיצוניות - כגון FLT:0 ,CISA's Cyber Incident Team (CIRT)cioFLT 1 או משרד השדה המקומי של ה-FBI - יכול לספק משאבים נוספים ואינטליגנציה במהלך אירוע גדול.

ממשל ומגזר פרטי: אחריות משותפת

תקנות תגמול ותקני Mandatory

(הממשלה ממלאת תפקיד חיוני בהקמת קווי יסוד לאבטחת סייבר בארה"ב, הצו המבצע 14028 על שיפור הסוכנויות של אבטחת סייבר של האומה לאמץ ארכיטקטורת אמון אפסית ולשפר את אבטחת שרשרת האספקה של התוכנה:0Cybersecurity Maturity Model (CMMC) ספציפית FLT:1 לקבלת קבלני הגנה ו-FLT2: North American Electric Reliability Corporation (FLT) הן תקנות הגנתיות קריטיות של מערכת ההגנה של 3C.

מסגרות רגולטוריות מתפתחות לכלול יותר אחריות.יש מדינות שהציגו חוקים המחייבים מפעילי תשתיות קריטיות לדווח על תשלומי כופר ולעדכן לקוחות שנפגעו בתוך מסגרת זמן מסוימת.ה-FLT של האיחוד האירופי:0 רשת ואבטחת מידע (NIS2) DirectiveFLT:1 כוה התחייבויות מחמירות יותר על ישויות חיוניות ופוגעות בדיווחי אירועים על פני מדינות החברות.

שיתופי פעולה ציבוריים ושיתוף מידע

מאחר שרוב התשתיות הקריטיות הן בבעלות פרטית, ההגנה היעילה תלויה שותפויות ציבוריות-פרטיות חזקות.מרכזי שיתוף מידע וניתוח (ISACs) משמשים כפלטפורמות אמינות שבהן ניהול מודיעין איומים ספציפי למגזר.לדוגמה, ה-FLT:0) תשתיות ה-ISACIRFLT:1 היה חיוני בהגנה על מערכות הצבעה, בעוד שה-FLT:2 WaterISACLTPLT3, מסייע לאינדיקטורים של פשרות.

סוכנויות ממשלתיות מספקות גם משאבים חופשיים לסייע לארגונים לשפר את היציבה שלהם.CISA מציעה שירותי גילוי פגיעות, הערכת קמפיין צנרת וסריקות היגיינה סייבר.מרכז אבטחת הסייבר הלאומי של בריטניה (NCSC) מפעיל את מסגרת הערכת סייבר (CAF) ומספק הדרכה מותאמת למפעילי תשתיות לאומיות קריטיות.

שיקולים מקיפים

תחום האנרגיה: The Grid Under Siege

רשת החשמל היא ככל הנראה החלק הקריטי ביותר של תשתיות.השחורה בקנה מידה גדול יכולה להביא את כל שאר המגזרים לרצף.איומים ברשת כוללים לא רק התקפות סייבר, אלא גם התקפות פיזיות על תת-קרקעיות ופגיעות שרשרת האספקה במונים חכמים ומערכות אנרגיה מתחדשת.העלייה במשאבים אנרגיה מבוזרים - כמו לוחות סולאריים וסוללת אחסון - מתקפת משטחים חדשים שיש להבטיח.

המעבדה הלאומית לאנרגיה מתחדשת (NREL)FLT 1 וגופים אחרים מחקר מפתחים מערכות מונעות סייבר ופרוטוקולים תקשורת מאובטחים לרשת העתיד.

מערכות מים ופסולת

צמחי טיפול במים התמקדו במספר תקריות.בשנת 2021, האקר קיבל גישה מרחוק למתקן טיפול במים ב-Oldsmar, פלורידה, וניסה להגדיל את ריכוז הליה לרמות מסוכנות.ההתקפה סוכלה על ידי מפעיל ערני, אך הוא הדגיש כמה בקלות תוקף נחוש יכול להרעיל את אספקת המים של הקהילה.

כלי מים רבים פועלים עם תקציבים מוגבלים ובקרי מורשת.האיגוד של עובדי מים אמריקאים (AWWA) ,FLT:1 פרסם סיכון וסטנדרט ניהול חוסן המסייע למתן הערכה של בגרות אבטחת הסייבר שלהם ולפתח תוכניות פעולה. פדרליות תחת חוק תשתית ביסמפלגתית מוקצה כדי לסייע במערכות מים קטנות ובינוניות לשפר את ההגנה של סייבר שלהם.

תחבורה ולוגיסטיקה

תחבורה מודרנית מסתמכת רבות על מערכות דיגיטליות: בקרת תעבורה אווירית, אות רכבת, ניהול מכולות נמל וניווט אוטונומי של כלי רכב.מתקפת סייבר משבשת תעבורת אוויר עלולה לגרום לכאוס ולגרור התנגשויות.ה-FLT:0 התקפות סייבר של 2021FLT:1 הייתה קריאת אזהרה לא רק עבור מגזר האנרגיה, אלא גם עבור כל תנועה שמזיזה סחורות פיזיות (TS) מאז שדרשהדיווח על פעולות אבטחה ופעולות הקטנת.

בריאות הציבור ובריאות הציבור

בתי החולים הם מטרה פגיעת במיוחד.השינוי לרשומות בריאות אלקטרוניות (EHRs), טלמדיקינה, והמכשירים הרפואיים המחוברים שיפרו את הטיפול בחולי, אך הרחיבו גם את פני השטח של ההתקפה.התקפות רנסומי מודעות על בתי חולים הובילו לביטול ניתוחים, טיפול חירום, והפרות נתונים סבלניים.חוק ביטוח הבריאות וחשבונאות (HIPAA) מספק מסגרת רגולטורית, אך האכיפה היסטורית, לאחר מכן, יותר, טיפול רפואי, ותגובה של שירותי סייבר (HS) התגברה-HS) עם CSA) עם C.

טכנולוגיות ואיומים עתידיים

אינטליגנציה מלאכותית ולמידה של מכונות

AI ו-ML הם חרבות כפולות. בצד ההגנה, הם מאפשרים גילוי מהיר יותר של omalies, ציד איומים אוטומטיים ותחזוקה חיזוי של בקרת אבטחה. בצד התוקף יכול להשתמש ב- AI כדי ליצור מיילים משכנעים יותר, סיור אוטומטי, או קוד זדוני עיצוב כי הוא מתפעל מאנטי וירוס באמצעות למידה שלה.

האינטרנט של הדברים (IoT) וטכנולוגיית תפעול

ההתפשטות של מכשירי IoT - חיישנים חכמים, שסתום מקושר, יחידות ניטור מרחוק - שיפרה מאוד את היעילות אבל הרחיבה גם את פני השטח של ההתקפה.מכשירים רבים של IoT חסרים אבטחה מובנה, יש סיסמאות ברירת מחדל, ולקבל עדכונים מינימליים של קושחה.בסביבות OT, ההתכנסות עם IoT מציגה פרצות חדשות שניתן לנצלן על ידי יריבים.

מחשוב קוונטי

מחשוב קוונטי מהווה איום ארוך טווח על קריפטוגרפיה ציבורית-קיבית, אשר תחת תקשורת בטוחה, חתימות דיגיטליות וניהול זהות. מחשב קוונטי חזק מספיק יכול לשבור RSA ו- ECC הצפנה, פוטנציאל לפענח נתונים היסטוריים ולהגדיר תקשורת נוכחית.המכון הלאומי לתקנים וטכנולוגיה (NIST) כבר סטנדרטיזציה של אלגוריתמים קריפטוגרפיים, תשתיות קריטיות צריכות להתחיל בתכנון זה.

בניית תרבות של עמידות

בסופו של דבר, הגנה על תשתיות קריטיות דורשת יותר מטכנולוגיה ומדיניות; היא דורשת שינוי תרבותי.חוסנות חייבת להיות מוטבעת בעיצוב המערכות מן ההתחלה - ביטחון לא יכול להיות לאחר מכן.זה אומר שילוב אבטחת סייבר לתוך רכש, הנדסה, תחזוקה ותפעול.זה אומר הכרה שאין הגנה מושלמת וכי היכולת לזהות, להגיב, ולהחלמה מהירה היא חשובה כמו מניעה.

שיתוף פעולה בינלאומי הוא גם חיוני.איומים סייבר לא מכבדים גבולות.אמנת ה-FLT:0 [Budapest Convention on CybercrimeFLT:1 ושיחות של האו"ם על התנהגות המדינה האחראית במרחב הסייבר מספקים מסגרות לשיתוף פעולה.

מסקנה: חוסר האימפולסיבי של הגנה אקטיבית

האיומים הדיגיטליים העומדים בפני תשתיות קריטיות הם מגוונים, מתוחכמות ומסוכנים יותר.סינדיקליזציה, האקרים, מחבלים ומדינת הלאום יש מניעים לנצל פרצות במערכות שמנהלות את העולם שלנו, אין פתרון אחד, אבל גישה שכבתית המשלבת ניהול סיכונים פרואקטיבי, ניטור מתקדם, הכשרה של עובדים, שותפויות חזקות ושיפור מתמשך יכולה להפחית את הסיכון הממשלתי והמגזר הפרטי חייב להיות פעיל, אך לא רק בתנאי אבטחה מודרניים, אלא גם לא רק בתנאי אבטחה, אלא גם לא רק עלות, אלא גם לחץ על בסיס מידע עדכני, אלא גם על בסיס כללי, אלא גם על בסיס כללי, אלא גם על בסיס כללי, אלא גם עלות, אלא גם עלות, אלא גם על בסיס תקני אבטחה, אלא גם על בסיס מידע על בסיס אבטחה, אלא גם עלות, אלא גם על בסיס נתונים, אלא גם על בסיס קבוע, אלא על בסיס קבוע, אלא על בסיס תקני אבטחה, על בסיס סטנדרטים ציבוריים, על בסיס קבוע, אלא גם על בסיס מידע עדכניים, אלא גם על בסיס קבוע, על בסיס נתונים, על בסיס נתונים, על בסיס נתונים, אלא גם על בסיס נתונים, לא רק על בסיס נתונים, על בסיס נתונים, על בסיס נתונים, על בסיס נתונים, על בסיס נתונים, על בסיס נתונים, אלא גם על בסיס

(ב) ב[[1924]], [[1924]]]], [[1924]]]]]], [[1924]]]], [[1924]]]]]], [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]], [[1924]]]]]], [[1924]], [[1924]]]]]]