איומים על תשתיות ציבוריות הידרדרו מהסיכונים התיאורטיים לדאגות מבצעיות יומיות של ממשלות מקומיות ברחבי ארה"ב.התקפות על רשתות חשמל, מתקני טיפול במים, רשתות תחבורה ומערכות בריאות יכולות לסגור שירותים חיוניים, לסכן חיים ולהרוס אמון ציבורי, בעוד סוכנויות פדרליות כמו אבטחת סייבר וביטוח תשתיות (CISA) לוקחות את ההובלה במקרים גדולים, רשויות אכיפת החוק המדינה נשארות קו ההגנה הראשון עבור קהילות קריטיות, לעתים קרובות, עם אחריות מקצועית, וסוכנויות עבודה, הן צריכות לחקור את האחריות של רשויות העבודה, וסוכנויות העבודה שלהם.

מאמר זה בוחן כיצד סוכנויות אכיפת החוק במדינה מטפלות באיומים על תשתיות ציבוריות, המכשולים שהן מתמודדות, ואסטרטגיות לשיפור יעילותן.הוא מתבסס על אירועים אחרונים, שיטות טובות יותר, והדרכה משותפים פדרליים ותעשייתיים כדי לספק סקירה מקיפה.

נוף האיומים המשוכלל לתשתיות ציבוריות

תשתיות ציבוריות כוללות מגוון רחב של נכסים החיוניים לחיים היומיומיים ולביטחון הלאומי.המגזרים הממוקדים ביותר כוללים אנרגיה (רשתות חשמליות, צינורות גז טבעי), מערכות מים ושפכים, תחבורה (כבישים, שדות תעופה, רכבת), מתקני בריאות, שירותי חירום (פוליסה, אש, EMS), ורשתות ממשלתיות.כל אחד מהמגזרים האלה הפך יותר ויותר מלוטש, ויוצר פרצותות חדשות זדוניות שיכולות לנצל שחקנים.

איומים ומוטיבציה

מתקפות סייבר נגד תשתיות ציבוריות מגיעות ממספר מקורות.שחקנים במדינה לעתים קרובות מכוונים לאנרגיה ולתחבורה לריגול, לשיבוש או למנף גיאופוליטי.קבוצות פליליות לפרוס כופר כדי להוציא כסף מבתי חולים, ממשלות עירוניות, וכלי רכב. האקרים עלולים לתקוף תשתיות למחאה או להעלות מודעות לגבי בעיות חברתיות.

פני השטח של ההתקפה ממשיכים להתרחב ככל שהשימושים מאמצים טכנולוגיות רשת חכמות, מערכות מים משתמשות במעקב מרחוק, וסוכנויות תחבורה פריסות חיישנים המחוברים לאינטרנט.מערכות Legacy, לעתים קרובות הפעלת תוכנה מיושנת, נשארים בשימוש נרחב כי עלויות החלפת גבוהות ולמטה זמן אינו מתקבל על הדעת.

אירועים מתקדמים

כמה מקרים אחרונים מדגישים את הדחיפות של אבטחת סייבר ברמה המדינה בפברואר 2021, האקר ניגש למערכת הטיפול במים ב-Oldsmar, פלורידה, וניסה להגדיל את רמת תחמוצת נתרן לריכוז מסוכן.ההתקפה סוכלה על ידי מפעיל משמרת, אך היא הוכיחה כמה בקלות תוקף מרחוק יכול לאיים על בטיחות הציבור.

התקפות רנסשמויות על ממשלות מקומיות זינקו גם הן העיר אטלנטה, בולטימור, ועירוניות קטנות רבות התמודדו עם דרישות סחיטה של מיליוני דולרים ששיבוש שירותים מתשלום מים לגירוש המשטרה.מקרים אלה כרוכים לעתים קרובות ברשויות אכיפת החוק במדינה בשלב החקירה, עבודה עם סוכנויות פדרליות כדי לעקוב אחר תשלומים ולזהות תוקפים.

ה-FLT:0)CISAigFLT:1 שומר קטלוג ציבורי של פרצות ידועות מנוצלות, אך סוכנויות מקומיות רבות חסרות את המשאבים ליישום תיקונים בזמן.

התפקיד הקריטי של אכיפת החוק

רשויות אכיפת החוק במדינה ממוקמות באופן ייחודי כדי להגן על תשתיות ציבוריות, כי הן פועלות בצומת של משאבים פדרליים וצרכים מקומיים. סוכנויות כגון משטרת המדינה, משרדי חקירה ומרכזי היתוך לספק מומחיות כי מחלקות משטרה עירוניות רבות חסרות.הם יכולים להגיב על גבולות סמכות השיפוטיים ולשמור על יחסים עם שירותים ציבוריים, מנהלי חירום, שותפים במגזר הפרטי.

תגובה ראשונה ב-Digital Domain

כאשר אירוע סייבר מתרחש במפעל מים או רשות מעבר, מפעילי מקומיים לעתים קרובות מכנים 911 או אנשי קשר ניהול חירום מחוזי.זה מתקשר בדרך כלל למרכז משטרה או אנליסט מרכזי היתוך. במקרים רבים, אכיפת החוק המדינה יש יחידת סייבר או מעבדה דיגיטלית לרגישים שיכולה להתחיל בחקירה בתוך שעות.הם משמרים ראיות, ראיונות, לעזור לבודד מערכות מושפעות תוך תיאום עם שותפים פדרליים.

יכולת תגובה מהירה זו חיונית משום שהתקפות תשתיות רבות כרוכות בטכנולוגיה מבצעית רגישה לזמן (OT) – מערכות שאינן יכולות פשוט להיות מועתקות או לקחת אותן במצב לא מקוון מבלי לסכן את הנזק הגופני או את אובדן החיים.

מרכזים של Fusion ו-Data Sharing

מרכזי היתוך ממשלתיים משמשים כמרכזים לשיתוף מודיעין בין רשויות אכיפת החוק המקומיות, סוכנויות פדרליות ובעלי עניין במגזר הפרטי.הם מנתחים נתונים איומים, התראות נושאות, ומאפשרים חקירות משותפות.מרכזי היתוך רבים יש אנליסטים ייעודיים של סייבר לפקח על פורומים אינטרנט כהה, לעקוב אחר גרסאות כופר, ולשתף אינדיקטורים של פשרה עם מפעילי תשתיות.

רשויות אכיפת החוק במדינה משתתפות גם בארגונים לשיתוף מידע וניתוח (ISAOs) ומרכז שיתוף מידע וניתוח רב-מדינתי (MS-ISAC) TheFLT:0MS-ISACIRFLT:1 מספק מודיעין, הנחיות תגובה מקריות וכלי אבטחה במיוחד עבור המדינה, מקומיות, שבטיות וטריטוריות אלה, שיתוף פעולה מאפשר לסוכנויות לראות דפוסי התקפה על פני מדינות מרובות ופעולות הגנה מתואם.

אחריות פנימית באבטחת סייבר

רשויות אכיפת החוק במדינה ממלאות מגוון של אחריות אבטחת סייבר, ממניעה וחינוך לחקירה ולתביעה, בעוד שהמבנה המדויק משתנה על ידי המדינה, רוב הסוכנויות חולקות פונקציות משותפות.

מעקב ומשמרות

ניטור פרואקטיבי הוא אבן הפינה של הגנת תשתיות.יחידות סייבר של המדינה להשתמש במערכות זיהוי חדירה, מידע אבטחה וניהול אירועים (SIEM) כלים, ומזון מודיעיני איום כדי לזהות פעילות בלתי-אטומית.הם גם לפקח על מערכות שפונות ציבוריות כגון רשתות ממשלתיות, ערוצי תקשורת חירום וחיישנים באיכות המים.חלק מהסוכנויות לפרוסת מחסני דבש או מערכות decoy כדי לפתות תוקפים ו לאסוף מודיעין.

המעקב משתרע מעבר לתערות טכניות.אנליטיקות מרכז Fusion סוקרות מודיעין קוד פתוח, כולל פוסטים ברשתות החברתיות, כדי לזהות איומים פוטנציאליים לתשתיות.הם גם לעקוב אחר קבוצות אשר התמקדו באופן פומבי בענפים מסוימים, כגון האקרים המתנגדים לצינורי דלק מאובנים או להפריטות בריאות.

⁇ ⁇ וחקירה

כאשר מתרחשת אירוע, בודקים משפטיים המדינה אוספים ונתח ראיות דיגיטליות.הם תמונות שרתים שנפגעו, החזרת יומני ממכשירי רשת, ולבחון דגימות זדוניות. ממצאיהם מסייעים לקבוע את וקטור ההתקפה, את היקף אובדן הנתונים, ואם הטכנולוגיה המבצעית נפגעה.במקרים של כופר, הם עשויים לעקוב אחר תשלומים קריפטוגרפיים כדי לזהות את הקבוצה הפלילית מאחורי ההתקפה.

רשויות אכיפת החוק במדינה מבצעות לעתים קרובות את העבודה הזו במסגרת החוק הממשלתי והפדראלי, שמירה על שרשרת של משמורת עבור תביעות פוטנציאליות. סוכנויות רבות יש מעבדות מוכרות תחת האגודה האמריקאית של מנהלי מעבדה פשע (ASCLD) או סטנדרטים אחרים.

שיתוף פעולה עם סוכנויות פדרליות ומגזר פרטי

אף ארגון יחיד אינו יכול להתמודד עם כוחות אבטחת סייבר לבדם.רשויות אכיפת החוק במדינה פועלות בשיתוף פעולה הדוק עם כוחות המשימה של ה-FBI המשותף של ה-FBI ו-CDC של שירות חשאי של ארה"ב, במיוחד כאשר התקפות חוצים קווים ממשלתיים או כרוכות בביטחון לאומי.

שותפויות במגזר הפרטי חשובות באותה מידה.שימושים, בתי חולים ורשויות תחבורה חולקים יומני רשת ודיווחים על אירועים עם סוכנויות ממשלתיות תחת הסכמי אי-דיסקקלציה. בתמורה, רשויות אכיפת החוק מספקות הערכות מודיעיניות ופגיעות של איומים.יש מדינות הקימו בריתות סייבר רשמיות ציבוריות-פרטיות, כגון FLT:0Cybersecurity ותשתית של שותפויות אבטחת מידע:1, כדי להקל על החלפת מידע רגיל.

חינוך ציבורי ומודעות

חינוך מפעילי תשתיות והציבור הרחב הוא אסטרטגיה פרואקטיבית המפחיתה את הסבירות להתקפות מוצלחות.רשויות אכיפת החוק במדינה מנהלת פגישות הכשרה למנהלי ערים, צוות מחוז מים ומנהלי IT בבתי הספר בנושאים כמו phishing מודעות, היגיינה סיסמאות ודיווח אירועים.הם גם מפרסמים הדרכה על אבטחת נקודות גישה מרחוק, רשתות מפצחות ומימוש אימות רב-ספקי.

מדינות מסוימות מנהלות קמפיינים של מודעות ציבורית כדי ליידע את התושבים על איומים ברשת על תשתיות.לדוגמה, קמפיין עשוי להזהיר את הסיכונים של לחיצה על קישורים חשודים במהלך ההוריקן או הפסקת חשמל, כאשר התוקפים לעתים קרובות מחלחלים לחברות שירות לגנוב אישורים.

אתגרים ומכשולים

למרות התפקיד הקריטי שהם משחקים, רשויות אכיפת החוק מתמודדות עם מכשולים משמעותיים בהתמודדות עם איומים על אבטחת סייבר על תשתיות ציבוריות.

איומים וחדשנות מהירה

פושעי סייבר ואויבי מדינת הלאום מפתחים כל הזמן טקטיקות חדשות, טכניקות והליכים. רנסמוware-as-a-Service, Zero-Days ניצולים, והתקפות שרשרת האספקה הן נפוצות יותר ויותר. התוקף מפיץ אינטליגנציה מלאכותית כדי ליצור הודעות דוא"ל משכנעות וסריקה של פגיעת זוג אוטומטי. סוכנויות המדינה חייבות לעדכן את הידע והכלים שלהם באופן קבוע רק כדי לשמור על קצב, אבל מחזורי הכשרה הם לעתים קרובות איטיים בגלל מגבלות תקציב ועדיפות תחרותית.

המונחים: Personnel Limitations

יחידות סייבר רבות של רשויות אכיפת החוק במדינה הן קטנות, לעתים קרובות מורכב פחות מתריסר אנליסטים וחוקרים.הכירה אנשי מקצוע בתחום אבטחת סייבר מנוסים קשה כי המגזר הפרטי מציע משכורות גבוהות יותר וצמיחה קריירה יותר. Turnover הוא גבוה, והוא יכול לקחת חודשים כדי להביא השכרת חדש במהירות על סביבות OT וטכניקות משפטית. ציוד ציוד הם גם משמעותי; מתקדם עבור כלי נשק, פלטפורמות מודיעין, חומרה עבור מערכות בקרה תעשייתית דורש השקעה משמעותית.

מדינות קטנות יותר ואזורים כפריים מתמודדים אפילו עם פערים גדולים יותר של משאבים.שירות מים בעיירה של כמה אלפי אנשים לא יכול להיות צוות אבטחה ייעודי של IT, להסתמך במקום על עובד במשרה חלקית או קבלן.כאשר התקפה מתרחשת, רשויות החוק המקומיות עלולות להיות חסר הכשרה אפילו להכיר תקרית סייבר, שלא לדבר על תגובה יעילה.

סוגיות משפטיות, פרטיות ו Jurisdictional

ביטחון בלנקום עם חירויות אזרחיות הוא אתגר מתמשך.חקירות להתקפות תשתיות עשויים לדרוש גישה לתנועה ברשת, הודעות דוא"ל עובדים או יומני גישה פיזיים, אשר כולם מעלים חששות פרטיות של המדינה על החזקת נתונים, דרישות צו, ושיתוף מידע משתנים באופן נרחב, מסבך חקירות מרובות-agency.בנוסף, סכסוכים סמכותיים יכולים להתעורר כאשר התקפה מגיעה במדינה אחרת או מדינה שיתופי פעולה בינלאומיים לעתים קרובות נדרש מעקב אחר או זיהוי תשלומים, אך עשוי להיות איטי ערוצים.

חוסר מסגרות סטנדרטיות

לא כל המדינות אימצו מסגרות אבטחת סייבר עקביות עבור סוכנויות אכיפת החוק שלהם.בעוד שמסגרת אבטחת סייבר של NIST מומלצת באופן נרחב, היישום שלה הוא מרצון עבור ישויות ממשלתיות רבות.חלק מרכזי ההיתוך לעקוב אחר הסטנדרטים של תוכנית הגנת התשתית הלאומית (NIPP), בעוד אחרים לפתח פרוטוקולים משלהם.חוסר אחידות זה הופך את זה קשה יותר לשתף מידע ולתאם תשובות על פני קווי מדינה.

אסטרטגיות לחיזוק מאמצי אבטחת סייבר

כדי להתגבר על האתגרים הללו, סוכנויות אכיפת החוק המדינה רודפות אסטרטגיות מרובות.השקעות באימון, טכנולוגיה, שותפויות ותמיכה חקיקה יכולות לשפר באופן משמעותי את יכולתם להגן על תשתיות ציבוריות.

אימון ופיתוח כוח העבודה

הכשרה מתמשכת היא חיונית הן מומחי סייבר והן קציני סיור כלליים.מדינות רבות יצרו אקדמיות סייבר או שותפו עם אוניברסיטאות להציע הסמכה ב משפטית דיגיטלית, אבטחת רשת והגנה על OT.The FLT:0 היוזמה הלאומית לקריירה אבטחת סייבר ומחקרים (NICCS)FLT:1 מספקת משאבים עבור תוכניות הכשרה ממשלתית.

אימון בין אנשי IT ורשויות אכיפת החוק הוא גישה יעילה נוספת.חלק מהסוכנויות הטמיעו אנליסטים בתחום ניהול חירום או מחלקות עבודה ציבוריות, ולהבטיח כי מומחיות טכנית זמינה בעת הצורך. internship ותכניות חניכה יכולות לעזור למשוך כישרון צעיר לקריירה בשירות הציבורי.

טכנולוגיות מתקדמות ואוטומציה

השקעה בזיהוי מתקדם, תגובה וכלים ניטור היא קריטית. Endpoint זיהוי ותגובה (EDR) תוכנה, ניתוח תעבורה רשת ופלטפורמות מתקדמות של SIEM מאפשרות לסוכנויות לזהות איומים מוקדם יותר.ספרי משחקים אוטומטיים עבור סוגי אירוע נפוצים יכולים להאיץ את הישימות ולהקטין את השגיאה האנושית.

עבור OT סביבות, פתרונות ניטור מיוחדים אשר מבינים פרוטוקולים תעשייתיים (למשל, Modbus, DNP3) הם חיוניים.כלים אלה יכולים לזהות פקודות חד-משמעיות שעשויות להצביע על התקפה על טורבינה או שסתום מים. Agencies צריך גם לשמור על מערכות גיבוי לא מקוון ורשתות ממוזגות עבור פונקציות בקרה קריטיות.

שיתופי פעולה ציבוריים ושיתוף מידע

הרחבת שותפויות עם המגזר הפרטי נותרה אחת האסטרטגיות היעילות ביותר.חברות כגון שירותים חשמליים, ספקי תקשורת, וספקי טכנולוגיה יש נתונים איומים כי אכיפת החוק רואה לעתים רחוקות.

רשויות אכיפת החוק במדינה יכולות גם להצטרף או ליצור ISAOs ספציפיים למגזר.לדוגמה, ארגון ווטרז"ק מספק מודיעין איום על כלי מים; Health-ISAC משרת את הבריאות; כיסויי ISAC תחבורה, תעופה ועברה. ארגונים אלה מציעים התראות מחוספות, גילויי פגיעות ומשאבים תגובה שסוכנויות ממשלתיות יכולות למנף.

תמיכה משפטית ומדיניות

מחוקקים המדינה יכולים לחזק את תפקידם של רשויות אכיפת החוק באמצעות חוקים המבהירים את הרשויות, דוחים את הזרם ולספק מימון. בילים המחייבים לפרוץ הודעות למרכזי היתוך המדינה, לאשר את כוח תת-קרקעי לחקירות סייבר, וקרנות סייבר ייעודיות מתאימות הן דוגמאות נפוצות.כמה מדינות יצרו קרנות אבטחה ארציות או מענקים כדי לסייע לגופים מקומיים, כולל אכיפת החוק, לרכוש כלים ולשכור.

מסגרות מדיניות כמו המדינה וחוק שיפור אבטחת סייבר המקומי הוצגו ברמה הפדרלית כדי לספק מענקים לממשלות המדינה.חקיקה זו מכירה בכך שרשויות אכיפת החוק במדינה הן שותף מרכזי באסטרטגיה הלאומית לאבטחת סייבר.

שיתוף פעולה אזורי ואימון

מדינות רבות משתפות בתרגילים טבלה המדמים מתקפות סייבר על תשתיות.התרגילים האלה כרוכים ברשויות אכיפת החוק, מפעילי השירות, מנהלי חירום ופקידים תקשורתיים.הם בודקים תוכניות תגובה, מזהים פערים, ולבנות מערכות יחסים לפני אירוע אמיתי מתרחש.ארגונים כמו איגוד המושלים הלאומי ואיגוד המידע הראשי של המדינה מקדם תרגילים כאלה כפרקטיקה הטובה ביותר.

שותפויות אזוריות, כגון רשת המידע של Cybersecurity של צפון-מזרח המדינה, מאפשרות למדינות לגיוס משאבים ולשתף מומחיות.הם גם להקל על הסכמי סיוע הדדי המאפשרים למדינה יכולת סייבר נוספת לסייע למדינה השכנה במהלך משבר.

הדרך קדימה

רשויות אכיפת החוק הממלכתיות חיוניות להגנה על תשתיות ציבוריות מפני איומים ברשת.הם מספקים את המהירות, הידע המקומי ושותפויות שסוכנויות פדרליות לעיתים קרובות אינן יכולות להתאים.אך הן מתמודדות עם פערים מתמשך, איומים מתפתחים במהירות, ונוף משפטי מורכב.

המעבר ממצבי אבטחת סייבר פעילים יהיה חיוני.רשויות אכיפת החוק חייבות לא רק להגיב להתקפות, אלא גם לסייע למפעילי תשתיות לבנות עמידות באמצעות הערכות סיכון, הכשרה ופיקוח מתמשך.על ידי חיזוק מרכזי ההיתוך, אימוץ כלים מתקדמים וטיפוח שותפויות ציבוריות-פרטיות, מדינות יכולות ליצור מערכת אקולוגית שמגינה על הקהילות החיוניות תלויה.

ככל שהאיומים ימשיכו לצמוח בפיתוי ובתדירות, התפקיד של אכיפת החוק המדינה יהיה רק קריטי יותר.תשתית הציבור של האומה - המים, הכוח, התחבורה ומערכות הבריאות - תלויות באופן אולטימטיבי במשמרות, כישורים ונחישות של מגיני קו החזית הללו.