Vaxandi Nexus á milli netöryggis og hryðjuverka

Á tímum þar sem stafrænir og líkamlegar heimar eru tengdir hefur vernd gagnrýnis grunna stigmagnast upp í mesta öryggisáætlunir þjóða um allan heim. Orkunet, vatnsmeðferð, samgöngukerfi, fjármálakerfi og samskiptamiðlar, og mjög slagæðar nútíma siðmenningar eru sífellt háðari tækni sem tengist samböndum milli þjóða. Þessi fíkn hefur hins vegar opnað ný landamæri fyrir andstæðinga. Herkænska og hryðjuverkastefna er ekki lengur fræðilegur vettvangur og flókin glæpafyrirtæki geta nú verið ógnir sem geta valdið sundrung, valdið efnahagslegri eyðileggingu og jafnvel hættulegum lífi. Samkeppnin um að vera í hættu gagnvart tölvuhryðju og hryðjuverkum er ekki lengur fræðileg aðferð; hún er nú þegar í raun staðreynd; hún er nauðsynleg til að framkvæma.

Þessi grein rannsakar landslagið sem ógnar ýmsum hættum á sviði loftlags, prófar hlutverk ýmissa leikara og lýsir þeim aðferðum sem þarf til að verja þessi mikilvægu kerfi. Frá því að lausnarvopnum hefur fjölgað á spítölum til mögulegs samhæfðrar netárásar á rafnetið hafa staurarnir aldrei verið hærri.

Hvað er hættulegt að gera og hvers vegna er það markmið?

Gífurlegar grunntegundir vísa til þeirra auðlinda, kerfa og netkerfa sem eru svo mikilvæg að þeir geta ekki verið traustir eða spilltir og hafa lamandi áhrif á öryggi, efnahag, heilsufar eða öryggi. Í Bandaríkjunum er það þekkt 16 helstu innviði, þar á meðal efna- og viðskiptakerfi, samskipti, stíflur, iðnaðarstöð, orku, orku, matvæla- og landbúnaðarstofnun, heilbrigðis- og heilbrigðisstofnun, heilbrigðismál, gagnatækni, raforku, samgöngu-, og vatnsútvarpskerfi.

Þessi svæði eru aðlaðandi markmið af ýmsum ástæðum:

  • Mikil áhrif, lítil áhætta: [1] Árangursrík árás getur valdið bilun í mörgum kerfum, magnað miklu umfram fyrsta rof.
  • ] stöðkerfi: Margir gagnrýnir innviðir nota enn úreltar tækniaðferðir sem voru aldrei hannaðar fyrir nútímaógnarmál. Þessi kerfi skortir oft grunnöryggisstjórn eins og auðkenningu, dulritun eða annál.
  • Samvirkni: Samspil IT (ITT Technology) og OT (Operational Technology) hefur komið á nýjum vulnerdy. Nú getur komið inngangur að iðnaðarstjórnunarkerfum.
  • ] [Fublic visibility]] Árásarátak á gagnrýnin grunngerð myndar umfangsmikla umfjöllun um fjölmiðla, sálfræðilegan ótta og pólitískan þrýsting sem samræmist hryðjuverka - eða hugmyndafræðilegum hvötum.

Stafrænar hættur: Frá sameiginlegum glæpum til ríkisárásastefnunnar

Hættan á lausnargjaldshópum, sem eru sprottnar af fé, er nauðsynleg til að byggja upp áhrifaríkar varnir og er tilkomin vegna flókinna, þrálátra hótana sem tengjast þjóðríkinu.

Lausnarbúnaður og útbreiðsla

Ransomware hefur þróast úr erfiðleikum í þjóðaröryggishótun. Í 2021 hefur árásin á nýlendur Pipelín sýnt fram á hvernig eitt tilvik til lausnarlausnar getur truflað eldsneyti á vegum Bandaríkjanna. Sjúkrahús, skóla og bæjarfélög hafa oft bæklast af hópum eins og LockBit, BlackCat og Clopp . Þessir hópar nota oft tvíhryðjuð uppspungar og hótanir til að leka viðkvæmar upplýsingar nema hægt sé að greiða lausnargjald. Heilbrigðisgeirinn, sem þegar hefur verið þvingaður af heimsfaraldrinum, hefur verið sérstaklega erfitt fyrir sjúkling sem hefur seinkað með því að ganga út á bak við kerfið.

Lögfræði og félagsfræði

Í tengslum við gagnrýnismann er ein reikningur með kerfum sem er í hættu á að komast inn á net.

Óskyldar árásir á þjónustu (DDoS)

DDOS ræðst á flóðnet með umferð og yfirþyrmuðum netþjónum og þjónustum sem taka aftengd. Oft eru þau mjög flókin. Árið 2016 var Mirai botnet notað sem hættu internetið af hlutum (IoT) til að ræsa umfangsmiklar DDOS árásir gegn nafnakerfinu Dyn, og taka tímabundið niður helstu vefsíður eins og Twitter, Netflix og PuerPal. Fyrir gagnrýnin innviði, getur DCS ræst samskiptakerfi eða stjórnkerfi og gagnatöku (SCDA) viðmót.

Frekari og varanlegar hættur (APT) og ríkissinnar

APT-aðgerðir eru langvarandi, leyndar netsmóða eða skemmdarverksherferð sem venjulega er eignuð landslögum. Hópum eins og APT29 (Cozy Bear) og APT28 (Fancy Bear) - bæði tengdum rússnesku leyniþjónustuneti, orkufyrirtækjum og varnarverktökum. 2015 og 2016 netárásum á Ukraines, orkunet eru dæmi um APT-aðgerðir: árásarmenn hafa fengið fjarstýringaraðgang að iðnaðarkerfum og handstýrt víxlkerfi sem veldur stórum kvarða á veturinn. Þessar árásir sýna að þessar breytingar eru mögulegar af stafrænum aðferðum.

Ef um er að ræða tölvuhryðjuverk, sem eru háð ríkisstjórn, er það ekki lengur í hættu að kalla fram ótta, trufla gagnrýni og grafa undan trausti almennings.

Verndun hættulegra innviða: Fjölþætt varnarstefna

Engin einstök lausn getur varið gegn öllum stafrænum hættum.

Áhættumat og meðferð við viðkvæmni

Reglulegt öryggismat er grunnur að mati á öryggi. Samtök ættu að framkvæma skannmyndatökur, innleggingarpróf og rauð team æfingar til að greina veikleika. Til að koma í veg fyrir að ástand í raun og veru sé ábótavant er sérstaklega nauðsynlegt að gæta þess að mörg hefðbundin skönnun geti truflað iðnaðarferli. Sérhæft mat á öryggi OT skal nota hlutlaust eftirlit og líkamlega skoðun til að lágmarka áhættu.

] NIST Netöryggisnetsgrunnurinn er algengt fyrirkomulag fyrir áhættustjórnun, skipulagður um fimm aðgerðir: Skilgreinið, Skynja, sjálfvirkt, svörun og endurkast. Margir gagnrýnir innviðiaraðilar samræma nú forrit sín NIST viðmiðum til að tryggja nákvæma umfjöllun.

Netgeiri og núlltraust

Einn áhrifaríkasti stjórnbúnaðurinn er hluti af netkerfinu. Með því að einangra OT net frá netkerfum fyrirtækjanna í IT og á netinu geta stofnanir komið í veg fyrir að árásarmenn komi að hliðum.

Zero Trust [1] líkan Aldrei treysta, alltaf staðfesta að búnaður hafi myndast í mikilvægum innviðum. Það gerir ráð fyrir að óhjákvæmilegum og að enginn notandi eða tæki eigi að vera treyst. Þess í stað verður hver að vera áreiðanleg, heimilda og stöðugt staðfest. Fyrir arfleidd OT kerfi sem ekki styðja nútíma auðkenningar, sem samræmist stjórnum eins og tölvum og micro-sgmentation og eftirlit er notað.

Stöðugt eftirlit og hætta á greiningu

Ítarlegari eftirlitsbúnaður eru nauðsynlegir fyrir greiningu á aðgerðum til að greina aukaverkanir. Öryggisupplýsingar og aukaverkanastjórnun (SIEM) safnar logsum yfir netið, en innværi greiningarkerfi (Insigion Decision Systems) og Intlus Prevention Systems (IPS) greina umferð fyrir illgerð mynstur. Í OT umhverfi, sérhæfð verkfæri eins og Nozomi Vantage, Drages Plamine, eða Clarty fylgjast með iðnaðarreglum (t.d. Modbus, DN3, Profine) til að kanna frávik.

Hegðunarleysi og nám vélarinnar geta hjálpað til við að greina lævísar vísbendingar um málamiðlun sem hefðbundnar undirskriftargreiningar myndu missa af. Rauntíma árvekni og viðbrögðabækur eru nauðsynlegar til að fela í sér hótanir áður en þær valda miklum skaða.

Þjálfun og færni

Mannleg mistök eru enn ein helsta orsök öryggisaðgerða. Þjálfunarforrit ættu að fela í sér sérstaka áhættu OT umhverfisumhverfis, svo sem hættuna á að setja einkarekna USB í PLC (Programmmable Logic Controller).

Hermi eftir átæfingar og töfluræfingar, sem fela bæði í sér IT og OT-teymi, geta sett öryggið í samband og bætt samhæfingu í raunverulegu tilviki.

Óviðjafnanleg viðbrögð og áframhaldandi viðskipti

Fyrir gagnrýnis grunninn ætti áætlunin ekki aðeins að fela í sér viðbrögð sem ekki eru í skilmálum heldur einnig aðgerðir til að viðhalda öruggri starfsemi þegar stafræn kerfi eru í hættu. Til dæmis ætti vatnsmeðferð að hafa gátlista sem miða á pappírum til að ráða við sjálfvirka skömmtun efna í netárás.

Afrit eru mikilvæg en það verður að geyma þau í órafjarlægð eða koma í veg fyrir að lausnargjaldsbúnaður dulkóða þau. Sterk áætlun til að tryggja að jafnvel þótt kerfi eyðist sé hægt að koma þeim aftur á sama tímamörkum.

Samvinna við utanaðkomandi einingar eins og CISAs:]Cyber Inciden Reaction Team (CIRT) eða skrifstofa FBI vettvangs, getur veitt meiri úrræði og upplýsingar í stóru atviki.

Stjórnvöld og einkasvæði: Sameignarskylda

Endurreisnar rammaverk og staðlar

Stjórnvöld gegna ómissandi hlutverki við að setja upp grunnlínu fyrir netöryggi. Í Bandaríkjunum er gerð ráð fyrir að bæta NFT: 0 og bæta gagnakeðjuöryggi. [[[FLT:] Cyber öryggismálaMancy Matity Model Certification (CMMC) fyrir varnarverktaka og North American Romic Reviability Corporation (NERC) Corplication Infra Corze Confiction Status [CIP] [3] fyrir orkukerfi sem hefur sérhæft sérsniðið.

Endurlögun er að verða að ná til fleiri ábyrgari. Sum ríki hafa sett lög sem krefjast gagnrýnis grunngerðarmanna til að tilkynna afborganir til lausnargjalds og láta vita um viðskiptavini innan ákveðins tímamarka. Evrópusambandið network and Information Safety (NIS2) tilskipun setur upp strangar netöryggisskyldur á nauðsynlegum forsendum og samræmir skýrslugerð um óhöpp í öllum ríkjum.

Almennar- einkaeignir og upplýsingamiðlun

Vegna þess að helstu helstu grunnstöðvarnar eru í einkaeign, er áhrifarík varnarvörn háð traustum opinberum sameignum. Upplýsingar og greiningarmiðum (ISAC) eru sem traustir vettvangar þar sem upplýsingar um hættu á sviði geira eru skipst á. Til dæmis keðjukerfi hefur [FLT:] átt þátt í að vernda búnaðna, en WaterISAC [3] hjálpar til að draga úr vatnsstyrk.

Stjórnvöld leggja einnig fram frjálsar auðlindir til að hjálpa stofnunum að bæta stöðu sína. CISA býður upp á óbætanlegar þjónustur við gagnaútrýmingu, mat á fjárframlögum og tölvuhressingu. UK neinna öryggismiðstöðvanna (NCSC) rekur rammagerð Cyber Assessment (CAF) og veitir sniðnar leiðbeiningar fyrir gagnrýnir starfsmenn í landshlutanum.

Landfræðileg athugun

Orkugeirann: Hnitanetið undir Siege

Rafkerfið er líklega mikilvægasta grunnkerfið. Stórt svartsvæði getur fært öll önnur svæði að stöð. Hættan á netinu felur ekki aðeins í sér tölvuárásir heldur einnig líkamlegar árásir á undiraðgerðir og til að tryggja að keðjukerfi í snjallum metrum og endurnýjanlegum orkukerfum. Aukning á orkulindum sem eru eins og sólarpall og rafhlöður storknar upphitunar sem þarf að tryggja.

] National Endurnýtanlegu orku rannsóknarstofu og aðrar rannsóknarstofnanir eru að þróa net-endurkvæmnikerfi og örugg samskiptareglur fyrir vistkerfi framtíðarinnar. Hins vegar eru mörg arfvarnakerfi viðkvæm og nýtingarlota fyrir breytimenn og reikendur getur verið áratugi löng.

Vatns - og úrgangskerfi

Vatnsmeðferðir hafa verið gerðar í mörgum tilfellum. Í 2021 fékk hakkari aðgang að afskekktum búnaði við vatnsmeðferð í Oldsmar, Flórída og reyndi að auka styrk leysisins í hættulegar bylgjur.

Mörg vatnsútstreymi með takmörkuðum fjárlögum og erfðastjórnunarstjórum. Bandaríska vatnsverkefnafélagið hefur gefið út hættu og þolstjórnarstaðal sem hjálpar til við að meta vistvænleika þeirra og þróa aðgerðaáætlanir. Alríkisfjárstyrkur í Bipartisan Infraculation Law er í boði til að hjálpa litlum og meðalstórum vatnskerfum að bæta tölvuvarnir þeirra.

Flutnings - og rökfræði

Nútíma samgöngur byggjast á mjög miklum kerfum: loftumferðum, lestarboðum, stjórn á höfnum og sjálfvirkum ökutækjum. Tölvuárás sem truflar loftárás gæti valdið glundroða og hugsanlega leitt til árekstra. Pipiline Cyber of 2021 var ákall, ekki aðeins fyrir orkugeirann heldur einnig fyrir alla iðnaði sem flytja líkamlega hluti. Flutningaeftirlitið (TSA) hefur því að öryggistilskipunir krefjast stjórnunar á píplum til að tilkynna og framkvæma sérstakar aðgerðir.

Heilbrigðisstarfsfólk

Sjúkrahús eru sérstaklega viðkvæm. Umbreytingin í rafrænar sjúkraskýrslur (EHR), tele lyfjafræði og tengd tæki hafa bætt umönnun sjúklings en einnig aukið á árásarsvæðið. Rannsomware - árásir á spítala hafa leitt til þess að skurðaðgerðir, seinkaði gagnaflutningi hjá sjúklingum. Heilbrigðistryggingatryggingar og ábyrgðarlög (IPA) hafa gefið upp stjórnkerfi, en lögregla hefur verið merkt með sögulegum hætti. Heilbrigðis - og tryggingastofnun Evrópu (HHSSP) hefur nýverið gert upp á netsamhæfingarkerfi með CISA.

Að útrýma tækni og framtíðarógnun

Gervigreind og véllærdómur

AI og ML eru tvísteypt sverð. Á varnarhliðinni gera þeir kleift að greina frávik, veiði með sjálfvirkri ógn og viðhald öryggisstýringa. Á sóknarhliðinni geta árásarmenn notað Al til að smíða sannfærandi samhæfðari bréf, kanna hæfni sjálfsstarfsemi eða hönnunarvopn sem forðast andveiruna með því að læra mynstur þeirra. Mögulegt al-afl, netvopn er vaxandi áhyggjuefni.

Internetið of the archives (IoT) og stopative Technology

Fjölgun IoT tækja nema, tengdra loka, eftirlitseininga sem hafa náð miklum árangri en auk þess hefur mikið bætt átak á árásarsvæðinu. Margir IoT tækir hafa ekki innbyggða öryggis, hafa sjálfgefin lykilorð og fá lágmarks uppfærslur á tækjum. Í OT umhverfi er samspilið við IoT að innleiða nýja getu til að nota sem andstæðingar geta notað til að virkja. Shodan og aðrar leitarvélar uppgötva reglulega iðnaðkerfi með beinni útsetningu á netinu, alvarlega áhættu.

Comment

Quantom tölvu er langtímahætta á opinberri dulkóðun, sem liggur að baki öruggum fjarskiptum, stafrænum undirskriftum og stjórn á persónum. Það er nægilega öflug skammtavél sem gæti brotið RSA og ECC dulritun, hugsanlega afkóðað söguleg gögn og gert hlé á núverandi fjarskiptum. Þjóðarstofnunin (NIST) er nú þegar að staðsetja algóritma eftir sjóritun og gagnrýnir innviðarstöðvar ættu að hefja skipulagningu á þessum umskiptum.

Að byggja upp upp sáttahyggju

Að lokum þarf að koma upp í hönnun kerfis frá upphafi sem er ekki hægt að hugsa sér. Þetta þýðir að netöryggi er eins mikilvægt og fyrirbyggjandi meðferð, verkfræði, viðhaldi og starfsemi. Það þýðir að það er engin fullkomin varnargeta og hæfni til að greina, bregðast við og ná sér fljótt aftur er jafnmikilvæg og fyrirbyggjandi aðgerðir.

Alþjóðasamvinna er einnig nauðsynleg. Herbert hótanir virða ekki landamæri. Búddest Samningur á Cyberkrime Weeksle og áframhaldandi umræður Sameinuðu þjóðanna um ábyrga hegðun í netheimum leggja fram ramma fyrir samvinnu. Fjölþjóðlegar æfingar, svo sem hina árlegu Locked Shields skipulagðu af NATO-Cyberncy Centre Centre Centre Centre Centre Centre Centre miðstöð Excellence, hjálpa þjóðum að verja gagnrýnu grunninn saman.

Niðurstaða: Hin augljósa vörn fyrir virkni

Stafrænar hótanir sem blasa við eru fjölbreyttar, háþróuð og sífellt hættulegar. Netmunarsamtök, járnárásir, harðstjórar, hryðjuverkamenn og þjóðfélög hafa öll tilefni til að notfæra sér viðkvæmni í þeim kerfum sem stjórna heimi okkar. Það er engin ein lausn, en lagfær aðferð til að sameina áhættustjórnun, langt eftirlit, þjálfun starfsmanna, sterk samvinna og stöðugar framfarir geta dregið úr áhættu. Stjórnvöld og einkageirisli verða að vinna að því að setja staðla, deila greind og fjárfesta í færni. Þar sem ógnin þróast, þannig að það verður að kanna aðferðir okkar. Kosturinn sem er ekki einungis mældur í opinberum öryggismálum, og traustið sem heldur er innan nútímaþjóðfélagskerfis, er ekki nauðsynlegt að halda sig í góðu og er bara að halda sig í góðu.

Fyrir frekari lestur, vísaðu til , [[FLT:]] ]] [FLT:]]] [FELT:]]]] [[FLT:]]] [FLT:]]] [NIST: 5] NIS Netöryggisstofnun [IMS] [Insveðuröryggi] [Innanlandsstofnun] [Ins] [3] [3LT:]. [3] [3. European Union Organisstofnunin fyrir Network (ENSA] um CIIP [FLT: 10] [3] [3. FLT: 11]