公共インフラへのサイバー脅威は、米国各地の州政府や地方自治体の日常的なリスクから日々の運用上の懸念にエスカレーションされています。電力網、水処理プラント、輸送ネットワーク、医療システムへの攻撃は、重要なサービス、危機の危機の危機、および航空の公共の信頼を阻止することができます。サイバーセキュリティやインフラセキュリティ機関(CISA)のような連邦政府機関は、大規模の事故、州の法執行機関が、ほとんどのコミュニティの防衛の第一線を阻止することになります。これらの機関は、危機管理機関や労働の危機管理の危機管理を迅速に調査し、重要な課題を把握する必要があります。

この記事では、州の法執行機関が公共インフラ、彼らが直面する障害、およびその有効性を高めるための戦略にサイバーセキュリティの脅威に対処する方法について説明します。 最近の事件、ベストプラクティス、および連邦および業界パートナーからのガイダンスを総合概要に提供します。

公共インフラの進化する脅威景観

公共インフラは、日常生活や国家のセキュリティに不可欠である資産の広い範囲を網羅しています。最も一般的に標的セクターには、エネルギー(電力網、天然ガスパイプライン)、水と排水システム、輸送(道路、空港、鉄道、運輸)、医療施設、緊急サービス(警察、火災、EMS)、および政府ネットワークが含まれます。これらの各部門は、ますますますデジタル化され、相互接続され、悪質な俳優が悪用することができる新しい脆弱性を作成します。

脅威のアクターとそのモチベーション

公共インフラに対するサイバー攻撃は、複数のソースから来ます。 国家の俳優は、しばしばエスピオン、破壊、または地政的なレバレッジのためのエネルギーと輸送をターゲットにしています。 犯罪グループは、ランサムウェアをデプロイし、病院、自治体、およびユーティリティから資金を調達します。 ハッカリストは、社会問題に対する政策を実証したり、意識を高めるためにインフラを攻撃するかもしれません。 インサイダーの脅威 - 事故や悪意のある - 従業員がシステムを制御するために特権にアクセスする際、特に重要なリスクをポーズします。

攻撃面は、スマートグリッド技術を採用し、水システムはリモート監視、および輸送機関がインターネットに接続されたセンサーをデプロイするユーティリティとして拡大し続けています。 従来のソフトウェアを実行しているレガシーシステムは、交換コストが高く、ダウンタイムが許容されないため、頻繁に使用しています。 高接続と老化技術の組み合わせにより、インフラストラクチャは魅力的なターゲットになります。

最近の高プロファイル事件

最近の事件は、州レベルのサイバーセキュリティの緊急性を強調しています。 2021年2月には、ハッカーは、Oldsmar、フロリダ州の水処理システムにアクセスし、ナトリウム水酸化物のレベルを危険な濃度に高めようとしました。 攻撃は、観測者オペレータによって脅迫されたが、リモート攻撃者が公共の安全性を脅かすことができる方法を示しています。 同じ年で、ランサムウェアはコロニアルパイプラインを破棄し、燃料不足が東海岸の規制に影響を受けた地域では、規制された地域での規制が認められました。

自治体のランサムウェア攻撃も急激に陥っています。アトランタ、ボルチモア、そして多数の小規模な自治体の都市は、水請求から警察の派遣までサービスを妨げるマルチミリオンドルの遠足要求に直面しています。これらの事件は、多くの場合、連邦政府機関と協力して支払いを追跡し、攻撃者を識別するために、州の法執行を関与しています。

[CISA]は、既知の悪用脆弱性の公開カタログを維持しますが、多くの州および地方の機関は、適時パッチを実施するリソースを欠いています。 脅威が進化するにつれて、検出、応答、および予防における状態の法執行の役割はより重要になります。

国家法施行の重要な役割

州の法執行機関は、連邦政府の資源と地域のニーズの交差点で動作するので、公のインフラを保護するために一意に位置付けられています。州の警察、調査の局所、および融合センターなどの代理店は、多くの自治体の警察部門が欠如する専門知識を提供します。彼らは、管轄区域全体に応答し、公共のユーティリティ、緊急管理者、および民間セクターパートナーとの関係を維持することができます。

デジタルドメインでのファースト・レスポンス

サイバー事件が水場や運輸当局で起こるとき、局所オペレータはしばしば911または接触郡緊急管理を呼び出します。 一般的に、州警察のディスパッチセンターや融通センターアナリストに達します。 多くの場合、州の法執行は、サイバーユニットまたは時間内に調査を開始できるデジタルフォレンジックラボを持っています。 それらは証拠、インタビュー証人を保存し、連邦パートナーと調整しながら、影響を受けるシステムを助けます。

多くのインフラ攻撃には、時間感度の高い運用技術(OT)が含まれているため、この迅速な対応能力は不可欠です。単に、物理的な損傷や生活の損失を危険にさせずにオフラインで再起動したり、オフラインで撮影したりすることはできません。OT環境で訓練された州の法執行役員は、エンジニアと一緒に、重要なサービスを妨げることなく侵害を伴います。

融合センターと情報共有

州立融合センターは、地方の法執行機関、連邦機関、民間セクターの利害関係者間の知能共有のためのハブとして機能します。彼らは脅威データを分析し、問題を警告し、共同調査を容易にします。多くの融合センターは、ダークウェブフォーラムを監視し、ランサムウェアのバリアントを追跡し、インフラ事業者との妥協の指標を共有するサイバーアナリストを専用のネットワークを持っています。例えば、 国立融合センター協会 は、サイバーセキュリティセンターとサイバーセキュリティセンター間のギャップを強調表示し、サイバーインテリジェンスとギャップを解除するのに役立ちます。

州法執行機関は、情報共有および分析機関(ISAO)およびマルチ・ステート・情報共有および分析センター(MS-ISAC)にも参加しています。 []MS-ISACは、州、地方、地方、地方自治体、および地方自治体の特定の州のために、脅威インテリジェンス、インシデント・レスポンス・ガイダンス、およびセキュリティ・ツールを提供しています。 これらのコラボレーションにより、複数の州に渡る攻撃パターンが確認でき、防御的な行動を緩和します。

サイバーセキュリティにおけるコアの責任

州法執行機関は、予防と教育から調査および予防まで、サイバーセキュリティの責任の範囲を満たしています。 正確な構造は、州によって異なるが、ほとんどの機関は、一般的な機能を共有します。

監視および監視

積極的な監視は、インフラ保護の礎です。 国家のサイバーユニットは、侵入検知システム、セキュリティ情報、イベント管理(SIEM)ツール、および脅威インテリジェンスが異常な活動を特定するフィードを使用しています。 また、国家政府ネットワーク、緊急通信チャネル、および水質センサーなどの公共の面でシステムを監視します。 一部の機関は、ハニポットまたはデコーディシステムを導入し、攻撃者を借りて、知能を収集します。

モニタリングは、技術的なアラートを超えて拡張します。 フュージョンセンターは、ソーシャルメディア投稿を含むオープンソースのインテリジェンスを分析し、インフラへの潜在的な脅威を特定します。 また、ハッカリストは化石燃料パイプラインや医療の繁栄を反対するなど、特定のセクターを公にターゲットにしているグループを追跡します。

デジタルフォレンジックと調査

事件が発生したとき、州のフォレンジック検査官はデジタル証拠を収集し、分析します。彼らは、ネットワークデバイスからログを収集し、マルウェアサンプルを調べます。彼らの調査結果は、攻撃ベクトル、データ損失の程度、および運用技術が影響を受けたかどうかを判断するのに役立ちます。ランサムウェアの場合、彼らは攻撃の背後にある犯罪グループを識別するために、暗号通貨の支払いを追跡することができます。

州法執行は、州と連邦法の枠組みの中でこの作業を実行し、潜在的な予防のための保管のチェーンを行ないます。 多くの機関は、犯罪研究所の監督(ASCLD)または他の基準の下で認定された研究所を持っています。 しかし、OTのフォレンジックの複雑さは、すべての代理店が持っていることではない専門的訓練を必要とします。

連邦機関と民間セクターとのコラボレーション

単一の組織は、インフラのサイバーセキュリティを単独で取り組むことはできません。 州の法執行機関は、FBIの共同サイバータスクフォースと米国秘密サービスの電子犯罪タスクフォースと密接に連携しています。特に、クロスステートラインを攻撃したり、国家のセキュリティを関与させたりする場合。 CISAの地方の取締役およびサイバーセキュリティアドバイザーは、国家アナリストに技術的支援と脅威ブリーフィングを提供します。

プライベート部門のパートナーシップは、同様に重要です。 ユーティリティ、病院、および輸送当局は、ネットワークログと非開示協定に基づく州の機関とのインシデントレポートを共有しています。 戻りに、法執行は脅威インテリジェンスと脆弱性評価を提供します。 一部の州では、定期的な情報交換を促進するために、 ]Cybersecurity and Infrastructure Security Agencyのパートナーシップ など、正式なパブリックプライベートサイバーアライアンスを確立しています。

公立教育と意識

インフラ事業者と一般の公共教育は、成功した攻撃の可能性を減らす積極的な戦略です。 州立法執行機関は、フィッシング意識、パスワード衛生、およびインシデントレポートなどのトピックに関する都市管理者、水地区スタッフ、および学校のIT管理者のためのトレーニングセッションを実施します。 また、リモートアクセスポイントの確保、セグメント化ネットワーク、および多要素認証の実施に関するガイダンスを公開しています。

一部の州では、市民がサイバー脅威についてインフラに知らせるために、公共の意識キャンペーンを実施しています。例えば、攻撃者がしばしばユーティリティ企業が資格を盗むのを偽装するとき、ハリケーンや停電時に疑わしいリンクをクリックするリスクについて警告するキャンペーンもあります。意識を高めることで、法執行はコミュニティ全体でサイバーセキュリティの文化を創造するのに役立ちます。

課題と障害

彼らが果たしている重要な役割にもかかわらず、州の法執行機関は、公共インフラへのサイバーセキュリティの脅威に対処する重要な障害に直面しています。

進化する脅威と急速なイノベーション

サイバー犯罪者や国家の広告主は、常に新しい戦術、技術、および手順を開発しています。 ランサムウェア・アス・サービス、ゼロデイ・エクスプロイト、サプライチェーン・攻撃がますますます一般的です。 攻撃者は、フィッシング・メールの説得力を高め、脆弱性スキャンを自動化するために、人工知能を活用しています。 州の機関は、継続的に知識やツールを更新し、ペースを維持する必要がありますが、予算の制約や有能な優先順位を上げるため、トレーニングサイクルはしばしば遅くなります。

リソースと人事制限

多くの州法執行サイバーユニットは、多くの場合、ダースアナリストや研究者よりも少数の主張を主張しています。 経験豊富なサイバーセキュリティの専門家を採用することは、民間部門はより高い給与とキャリア成長を提供するため困難です。 売上高は高くなります、そしてそれはOT環境とフォレンジック技術の速度まで新しい雇用をもたらすために数ヶ月かかることがあります。 機器コストも実質的です。 高度なフォレンジックツール、脅威インテリジェンスプラットフォーム、および産業用制御システムを調べるためのハードウェアは、重要な投資を必要とします。

より小さな州と農村の領域は、より大きなリソースギャップに直面しています。千人の町の水ユーティリティは、パートタイムの従業員や請負業者に頼らず、専用のITセキュリティスタッフを持っていないかもしれません。攻撃が発生した場合、ローカルの法執行は、サイバー事故を認識するトレーニングを欠くかもしれません、単独で効果的に反応させます。

法的、プライバシー、および裁判上の問題

市民の利便とセキュリティのバランスをとることは、永続的な課題です。インフラ攻撃への調査は、ネットワークトラフィック、従業員メール、または物理的なアクセスログにアクセスする必要がある場合があり、そのすべてがプライバシーの懸念を提起します。データ保持、保証要件、および情報共有に関する州の法律は、多国間調査を複雑に変化します。さらに、管轄区域の紛争は、攻撃が別の州または国に発症したときに発生する可能性があります。国際協力は、多くの場合、支払いを追跡したり、攻撃者を特定したり、またはチャネルをディプロモマチックにしたりする必要がある場合があります。

標準化されたフレームワークの欠如

あらゆる州では、法執行機関の一貫性のあるサイバーセキュリティフレームワークを採用しています。NIST Cybersecurity Frameworkは広く推奨されていますが、その実装は多くの州の組織にとって自主的です。一部の融合センターは、国家インフラ保護計画(NIPP)基準に従い、他の人は独自のプロトコルを開発しています。この統一性が欠如すると、州の線で情報を共有し、応答を調整するのが困難になります。

サイバーセキュリティへの取り組みを強化するための戦略

これらの課題を克服するために、州の法執行機関は複数の戦略を追求しています。 訓練、技術、パートナーシップ、および法定的なサポートへの投資は、公共インフラを守る能力を大幅に高めることができます。

トレーニングと労働力開発

サイバースペシャリストと一般パトロール役員の両方にとって、Ongoingトレーニングは不可欠です。 多くの州は、サイバーアカデミを作成したり、大学と提携して、デジタルフォレンジック、ネットワークセキュリティ、およびOT保護の認証を提供します。 []]サイバーセキュリティのキャリアと研究のための国家イニシアティブ(NICCS)は、政府サイバーセキュリティのトレーニングのためのリソースを提供します。 国立ガードの国家パートナーシッププログラムのようなプログラムは、また、法律が、市民保護に適応できるサイバーユニットと戦うために、法執行を強制的に行うことを可能にします。

ITと法執行担当者間のクロストレーニングは、別の効果的なアプローチです。 一部の機関は、緊急管理センターまたは公共のワーク部門内のサイバーセキュリティアナリストを埋め込んでおり、必要なときに技術的な専門知識が利用可能であることを保証しています。 インターンシップおよび実習プログラムでは、公共サービスキャリアへの若い才能を引き付けることができます。

技術のアップグレードとオートメーション

高度な検出、応答、および監視ツールへの投資は重要です。エンドポイント検出と応答(EDR)ソフトウェア、ネットワークトラフィック分析、および高度なSIEMプラットフォームにより、代理店は以前の脅威を特定することができます。一般的なインシデントタイプ用の自動プレイブックは、封入を高速化し、ヒューマンエラーを削減することができます。一部の状態は、AI主導のツールを探求し、誤ったポジティブをフィルタリングし、アラートを優先します。

OT環境では、産業用プロトコル(Modbus、DNP3)を理解する特殊な監視ソリューションが不可欠です。これらのツールは、タービンや水弁の攻撃を示す可能性がある異常なコマンドを検出できます。また、リソースは、オフラインのバックアップシステムと、重要な制御機能のためのエアギャップネットワークを維持する必要があります。

公共プライベート・パートナーシップと情報共有

民間部門とのパートナーシップを拡大することは、最も効果的な戦略の1つです。電気ユーティリティ、通信事業者、および技術ベンダーなどの企業は、法執行がまれに見なす脅威データを持っています。 責任保護と非相互開示を含む公式の合意は、より豊かな情報交換を促進することができます。

州法執行機関は、セクター固有のISAOに参加または作成することもできます。例えば、WaterISACは、水ユーティリティの脅威インテリジェンスを提供します。 Health-ISACは、ヘルスケア、交通ISACカバーレール、航空、および輸送を提供します。これらの組織は、国家機関が活用できる硬化アラート、脆弱性の開示、および応答リソースを提供します。

法律・政策支援

州立法は、当局を明らかにし、報告を合理化し、資金を提供する法律を通過することにより、法執行の役割を果たしを強化することができます。州の融合センターへの侵害通知を義務付け、サイバー調査のためのサブポエナ電力を承認し、適切なサイバーセキュリティ資金は一般的な例です。いくつかの州は、州全体のサイバーセキュリティ資金を作成したり、地方の組織を支援する助成金を創出したり、法執行機関を含む、ツールを取得し、スタッフを雇う。

州や地方のサイバーセキュリティ改善法のような政策フレームワークは、連邦政府に助成金を供与するために連邦レベルで導入されました。このような法律は、国家の法執行が国家のサイバーセキュリティ戦略の重要なパートナーであることを認識しています。

地域連携と運動

多くの州は、インフラ上のサイバー攻撃をシミュレートする卓上演習に参加しています。これらの演習には、法執行、ユーティリティオペレータ、緊急マネージャー、および通信の公式が含まれます。彼らは、応答計画をテストし、ギャップを特定し、実際の事故が発生した場合に関係を構築します。国立知事協会や国家チーフ情報役員協会などの組織は、このような演習を最善として推進します。

東北地方のサイバーセキュリティ・コラティブやウェスタン・ステート・インフォメーション・ネットワークなどの地域パートナーシップにより、州はプールリソースに頼りになり、専門知識を共有することができます。また、危機中に隣接する状態を支援するため、余剰サイバー能力を持つ州を可能にする相互支援協定を容易にします。

パスフォワード

州の法執行機関は、サイバー脅威から公共インフラを保護するために不可欠です。 彼らは、連邦政府機関がしばしば一致できない速度、地方の知識、およびパートナーシップを提供します。 しかし、彼らは永続的なリソースギャップ、急速に進化する脅威、および複雑な法的景観に直面しています。 これらの課題に対処するには、持続可能な投資、法的なサポート、政府および民間セクターのすべてのレベルのコラボレーションの文化が必要です。

積極的なサイバーセキュリティの姿勢に反して移動することは不可欠です。 国家法執行は、攻撃だけでなく、インフラ事業者がリスク評価、トレーニング、および継続的な監視を通じてレジリエンスを構築するのに役立ちます。 融合センターを強化することにより、高度なツールを採用し、公共のプライベートパートナーシップを育成することにより、状態は、重要なサービスコミュニティを保護するサイバーセキュリティエコシステムを作成することができます。

脅威が社会主義と周波数で成長し続けるにつれて、州の法執行の役割はより重要になります。国の公共インフラは、水、電力、輸送、医療システムが、これらの最前線の擁護者の警戒、スキル、決定に依存します。