Table of Contents

Киберкоопсуздук менен терроризмге каршы күрөшүүнүн ортосундагы байланыштын өсүшү

Санариптик жана физикалык дүйнө бири-бири менен тыгыз байланышта болгон доордо маанилүү инфраструктураны коргоо дүйнө жүзү боюнча улуттук коопсуздук программаларынын башында турат. электр тармактары, сууну тазалоочу жайлар, транспорттук тармактар, финансылык системалар жана байланыш борборлору - заманбап цивилизациянын артериялары - бири-бирине байланышкан санариптик технологияларга барган сайын көз каранды.

Бул макалада маанилүү инфраструктурага багытталган санариптик коркунучтардын ландшафты изилденет, ар кандай оюнчулардын ролдору каралат жана бул маанилүү системаларды коргоо үчүн зарыл болгон стратегиялар, саясаттар жана технологиялар баяндалат. ооруканаларга ransomware чабуулдарынын көбөйүшүнөн баштап, электр тармагына координацияланган кибер чабуул жасоого чейин, коркунуч эч качан жогору болгон эмес.

Критикалык инфраструктура деген эмне жана ал эмне үчүн максат болуп саналат?

Критикалык инфраструктура - бул физикалык же виртуалдык активдер, системалар жана тармактар, алардын жөндөмсүздүгү же жок кылынышы коопсуздукка, экономикалык туруктуулукка, коомдук саламаттыкты сактоо же коопсуздукка терс таасирин тийгизет. Америка Кошмо Штаттарында Ички коопсуздук департаментинин Кибер коопсуздук жана инфраструктура коопсуздугу агенттиги (CISA] химиялык, коммерциялык объектилер, байланыш, маанилүү өндүрүш, дамбалар, коргонуу базасы, өзгөчө кырдаалдар, энергетика, финансылык кызматтар, азык-түлүк жана айыл чарба, саламаттык сактоо жана саламаттык сактоо системалары, саламаттык сактоо жана реакторлор, саламаттык сактоо жана саламаттык сактоо системалары.

Бул тармактар бир нече себептерден улам жагымдуу максаттар болуп саналат:

  • Жогорку сокку, аз тобокелдик: Ийгиликтүү чабуул бир нече системаларда каскаддык бузулууларды пайда кылып, баштапкы бузуудан алда канча ашып түшкөн зыянды күчөтүшү мүмкүн.
  • Эски системалар: Көптөгөн маанилүү инфраструктура операторлору дагы деле болсо эскирген Операциялык технологияны (OT) иштетишет, ал эч качан заманбап киберкоопсуздук коркунучтары үчүн иштелип чыккан эмес.
  • Interconnectivity: IT (информациялык технология) жана OT (операциялык технология) биригүүсү жаңы алсыздыктарды киргизди. корпоративдик тармактагы алсыздык азыр өнөр жай башкаруу системаларына жол ача алат.
  • Коомдук көрүнүш: Критикалык инфраструктурага кол салуулар массалык маалымат каражаттарында чагылдырууну, психологиялык коркууну жана саясий кысымды пайда кылат - террордук же идеологиялык мотивдерге дал келген максаттар.

Санариптик коркунучтар: жалпы кылмыштуулуктан мамлекет тарабынан каржыланган кибертерроризмге чейин

Санариптик коркунучтардын спектрин түшүнүү натыйжалуу коргонууну куруу үчүн абдан маанилүү. коркунучтар финансылык жактан мотивацияланган ransomware топторунан баштап, улуттук мамлекеттерге байланышкан татаал өнүккөн туруктуу коркунучтарга чейин.

Ransomware жана талап-тоноо

"2021-жылы колониялык түтүктөргө кол салуу бир эле ransomware окуясы АКШнын чыгыш жээгиндеги күйүүчү май менен камсыздоону кантип бузушу мүмкүн экендигин көрсөттү. ооруканалар, мектептер жана муниципалитеттер LockBit, BlackCat жана Clop сыяктуу топтор тарабынан кайра-кайра майып болуп келишет. бул топтор көбүнчө эки эсе талап-тоноону колдонушат - маалыматтарды шифрлешет жана кун төлөнбөсө, сезимтал маалыматты агып кетүү коркунучу бар. """

Фишинг жана социалдык инженерия

Фишинг киберчабуулдар үчүн эң кеңири таралган кирүү вектору бойдон калууда.Аттакерлер кызматкерлерди ишеним каттарын ачыкка чыгарууга же зыяндуу программаларды жүктөөгө азгырган ынандырарлык электрондук почталарды түзүшөт.Критикалык инфраструктуранын контекстинде, коммуналдык компаниядагы бир гана бузулган электрондук почта эсеби тармактын тереңирээк киришине жол ача алат.

Кызматтан баш тартуу (DDoS) чабуулдары

DDoS тармактарды трафик менен толтурат, серверлерди толтурат жана кызматтарды оффлайнга алып кетет. алар көбүнчө анча татаал болбосо да, алар абдан бузуучу болушу мүмкүн.2016-жылы Mirai ботнет бузулган нерселердин интернети (IoT) түзмөктөрүн колдонуп, домендик аталыш системасын (DNS) провайдери Dynге каршы массалык DDoS чабуулдарын баштады, Twitter, Netflix жана PayPal сыяктуу ири веб-сайттарды убактылуу жок кылды.

Өнүккөн туруктуу коркунучтар (APTs) жана мамлекет тарабынан каржыланган субъекттер

"Аталган уюмдун ""Cozy Bear"" жана ""Fancy Bear"" сыяктуу топтору өкмөттүк тармактарга, энергетикалык компанияларга жана коргонуу подрядчыларына каршы иш алып барышкан, алар кышкысын таза кара түстөгү чабуулдарга алып келиши мүмкүн."

Мамлекет тарабынан каржыланган кибертерроризм шпиондуктан тышкары, коркуу сезимин жаратууга, маанилүү кызматтарды бузууга жана коомчулуктун ишенимин бузууга багытталган. бир эле учурда бир нече инфраструктуралык секторлорго координацияланган чабуул жасоо мүмкүнчүлүгү улуттук коопсуздук агенттиктери үчүн жаман сценарий болуп саналат.

Критикалык инфраструктураны коргоо: көп катмарлуу коргонуу стратегиясы

Бир гана чечим санариптик коркунучтардын толук спектрин коргой албайт. бүтүндөй коргонуу технологияны, процесстерди жана адамдарды интеграциялоосу керек.

Тобокелдиктерди баалоо жана алсыздыкты башкаруу

Коопсуздукту үзгүлтүксүз баалоо негизги мааниге ээ. уюмдар алсыз жактарын аныктоо үчүн алсыздыктарды сканерлөө, кирүү сыноолору жана кызыл топ көнүгүүлөрүн жүргүзүшү керек.ОТ чөйрөсүндө, өзгөчө этияттык талап кылынат, анткени көптөгөн салттуу сканерлөө куралдары өнөр жай процесстерин бузушу мүмкүн.ОТ коопсуздугун адистештирилген баалоо пассивдүү мониторингди жана физикалык текшерүүнү колдонот.

NIST кибер коопсуздук алкагы тобокелдиктерди башкаруунун кеңири кабыл алынган структурасын камсыз кылат, ал беш функциянын тегерегинде уюштурулган: аныктоо, коргоо, аныктоо, жооп берүү жана калыбына келтирүү.

Тармактык сегментация жана нөл ишеним архитектурасы

"Компаниялардын IT тармактарынан жана интернеттен OT тармактарын бөлүп алуу менен, уюмдар кол салуучулардын капталдагы кыймылын алдын ала алышат. өнөр жай башкаруу системасынын (ICS) коопсуздугу үчүн Purdue модели ишеним деңгээлин жана башкаруу зоналарын аныктайт. ""Файрволдор, бир багыттагы шлюздар жана зоналык чек араларда секирүү кутучаларын ишке ашыруу абдан маанилүү."

Zeero Trust модели - эч качан ишеним, ар дайым текшерүү - маанилүү инфраструктурада кыймылга ээ болгон. Ал бузуулар сөзсүз жана эч бир колдонуучуга же шайманга өзүнөн өзү ишенүү керек эмес деп божомолдойт. Анын ордуна, ар бир кирүү өтүнүчү аутентификацияланышы, уруксат берилиши жана үзгүлтүксүз бекитилиши керек. заманбап аутентификацияны колдоого албаган эски OT системалары үчүн, тармактык микросегментация жана көзөмөлдөнгөн трафик сыяктуу компенсациялык контролдоо системалары колдонулат.

Үзгүлтүксүз мониторинг жана коркунучту аныктоо

Коопсуздук маалымат жана окуяларды башкаруу (SIEM) системалары тармактын бардык бөлүктөрүнөн журналдарды чогултат, ал эми кирүүнү аныктоо системалары (IDS) жана кирүүнү алдын алуу системалары (IPS) зыяндуу үлгүлөрдү трафикти талдайт.

Жүрүм-турумдук аналитика жана машиналык үйрөнүү салттуу кол тамгага негизделген аныктоо байкабай калган компромисс көрсөткүчтөрүн аныктоого жардам берет. реалдуу убакыт режиминде эскертүү жана окуяларга жооп берүү оюн китептери коркунучтарды кеңири жайылган зыянга алып келбестен токтотуу үчүн өтө маанилүү.

Жумушчуларды даярдоо жана маалымдоо

Адамдын катасы коопсуздук бузууларынын негизги себеби бойдон калууда.Комплекстүү окутуу программалары фишингди таанууну, сырсөз гигиенасын, коопсуз браузердик адаттарды жана окуяларды билдирүү процедураларын камтышы керек.Өнөр жай башкаруу системалары менен иштеген инженерлер жана операторлор үчүн окутуу OT чөйрөсүнүн конкреттүү тобокелдиктерин камтышы керек, мисалы, жеке USB дискти PLC (программаланган логикалык контроллер) менен туташтыруу коркунучу.

Симмуляцияланган фишинг кампаниялары жана IT жана OT командаларын камтыган плантоптук көнүгүүлөр коопсуздук ой жүгүртүүсүн камтышы жана чыныгы окуя учурунда координацияны жакшыртышы мүмкүн.

Инциденттик реакция жана ишкердик үзгүлтүксүздүк

Ар бир уюмдун жакшы документтештирилген, үзгүлтүксүз сыналган окуяларга жооп берүү планы болушу керек. маанилүү инфраструктура үчүн план IT жоопторун гана эмес, ошондой эле санариптик системалар бузулганда коопсуз операцияларды кол менен сактоо процедураларын камтышы керек. мисалы, суу тазалоочу жайда киберчабуул учурунда автоматташтырылган химиялык дозалоону жокко чыгаруу үчүн кагаз түрүндөгү текшерүү тизмелери болушу керек.

Резервдер өтө маанилүү, бирок аларды ransomware шифрлөөдөн коргоо үчүн оффлайн же өзгөрүлбөс түрдө сакталышы керек.

CISAнын кибер окуяларга жооп берүү тобу (CIRT) ] же жергиликтүү FBI талаа кеңсеси сыяктуу тышкы уюмдар менен кызматташуу чоң окуя учурунда кошумча ресурстарды жана чалгындоону камсыздай алат.

Өкмөт жана жеке сектор: биргелешкен жоопкерчилик

Регулятивдик алкактар жана милдеттүү стандарттар

"Кебер коопсуздук боюнча ""Кебер коопсуздук"" долбоорунун алкагында, АКШнын Улуттук коопсуздук башкармалыгы (NERC) ""Кебер коопсуздук"" долбоорунун алкагында, АКШнын Улуттук коопсуздук башкармалыгы (NERC) ""Кебер коопсуздук"" долбоорунун алкагында, АКШнын Улуттук коопсуздук башкармалыгы (NERC) ""Кебер коопсуздук"" долбоорунун алкагында, АКШнын Улуттук коопсуздук башкармалыгы (NERC) ""Кебер коопсуздук"" долбоорунун алкагында, АКШнын Улуттук коопсуздук башкармалыгы (NERC) ""Кебер коопсуздук"" долбоорунун алкагында, АКШнын Улуттук коопсуздук башкармалыгы (NERC) ""Кебер коопсуздук"" долбоорунун алкагында, АКШнын Улуттук коопсуздук башкармалыгы (NERC) ""Кебер коопсуздук"" долбоорунун алкагында."

"Кененирээк маалымат алуу үчүн, ""Кененирээк маалымат алуу"" деген аталыштагы мыйзам долбоорун кабыл алуу үчүн, Европа Биримдигинин ""Кененирээк маалымат алуу"" деген аталыштагы директивасы кибер коопсуздук боюнча милдеттенмелерди күчөтөт жана окуяларды билдирүүнү бириктирет."

Мамлекеттик-жеке өнөктөштүк жана маалымат бөлүшүү

Маалымат бөлүшүү жана талдоо борборлору (ISACs) секторго тиешелүү коркунучтар жөнүндө маалымат алмашуу үчүн ишенимдүү платформалар катары кызмат кылат. мисалы, шайлоо инфраструктурасы ISAC добуш берүү системаларын коргоодо маанилүү роль ойногон, ал эми суу коммуналдык кызматтарына компромисс көрсөткүчтөрүн бөлүшүүгө жардам берет.

CISA, ошондой эле, кибер коопсуздук боюнча улуттук борбор (NCSC) кибер баалоо алкагын (CAF) иштетет жана маанилүү улуттук инфраструктура операторлору үчүн ылайыкташтырылган көрсөтмөлөрдү берет.

Сектордук өзгөчөлүктөр

Энергетика сектору: курчоодо турган тармак

Электр тармагы инфраструктуранын эң маанилүү бөлүгү деп эсептелет. Чоң масштабдагы өчүрүү бардык башка тармактарды токтотуп коюшу мүмкүн. тармакка коркунучтар кибер чабуулдарды гана эмес, ошондой эле подстанцияларга физикалык чабуулдарды жана акылдуу эсептегичтердеги жана кайра жаралуучу энергия системаларындагы жеткирүү чынжырынын алсыздыгын камтыйт.

Улуттук кайра жаралуучу энергия лабораториясы (NREL) жана башка изилдөө мекемелери кибер-резистенттүү инвертордук системаларды жана келечектеги тармак үчүн коопсуз байланыш протоколдорун иштеп чыгууда.

Суу жана агынды суу системалары

2021-жылы хакер Флорида штатындагы Олдсмар шаарындагы суу тазалоочу жайга алыстан кирип, суунун концентрациясын коркунучтуу деңгээлге көтөрүүгө аракет кылган.

"Америкалык суу ишканалары ассоциациясы (AWWA) киберкоопсуздукка байланыштуу ""коопсуздук"" стандартын жарыялады, ал коммуналдык кызматтарга киберкоопсуздукка байланыштуу жетилгендигин баалоого жана иш-аракет пландарын иштеп чыгууга жардам берет."

Транспорт жана логистика

"Авиациялык коопсуздукту камсыздоо башкармалыгы (TSA) ""аба кыймылын бузуучу киберчабуул"" 2021-жылдагы ""пипелиндик киберчабуул"" энергетикалык сектор үчүн гана эмес, физикалык товарларды ташыган бардык тармактар үчүн да ойготуу чакырыгы болгон."

Саламаттыкты сактоо жана коомдук саламаттыкты сактоо

"Электрондук медициналык документтерге (EHR) өтүү бейтаптарды дарылоону жакшыртты, бирок ошондой эле чабуулдун бетин кеңейтти. ооруканаларга Ransomware чабуулдары операцияларды жокко чыгарууга, тез жардам көрсөтүү жана бейтаптардын маалыматтарын бузууга алып келди. ""Ден соолукту камсыздандыруунун портативдүүлүгү жана жоопкерчилиги жөнүндө мыйзам"" (HIPAA) жөнгө салуучу алкакты камсыз кылат, бирок аткаруу тарыхый жактан артта калды."

Жаңы технологиялар жана келечектеги коркунучтар

Жасалма интеллект жана машиналык үйрөнүү

ИИ жана ML эки жактуу кылычтар болуп саналат. коргонуу жагында, алар аномалияларды тезирээк аныктоого, коркунучтарды автоматташтырылган аңчылык кылууга жана коопсуздук контролдоосун алдын ала сактоого мүмкүндүк берет. чабуул жагында, чабуулчулар ИИни көбүрөөк ынандырарлык фишинг электрондук почталарын түзүү, чалгындоону автоматташтыруу же антивирусту анын үлгүлөрүн үйрөнүү менен качып кутула турган зыяндуу программаларды иштеп чыгуу үчүн колдоно алышат.

Интернет буюмдары (IoT) жана операциялык технология

IoT түзмөктөрүнүн көбөйүшү - акылдуу сенсорлордун, туташтырылган клапандардын, алыстан көзөмөлдөө бирдиктеринин көбөйүшү - натыйжалуулугун кыйла жакшыртты, бирок чабуулдун бетин кеңейтти. көптөгөн IoT түзмөктөрүндө коопсуздук жок, демейки сырсөздөр бар жана минималдуу программалык камсыздоо жаңыртууларын алышат.

Кванттык эсептөө

Кванттык эсептөө коопсуз байланыштын, санариптик кол тамгалардын жана идентификациялык башкаруунун негизинде турган коомдук ачкыч криптографиясына узак мөөнөттүү коркунуч туудурат. жетиштүү күчтүү кванттык компьютер RSA жана ECC шифрлөөсүн бузуп, тарыхый маалыматтарды шифрлөөгө жана учурдагы байланышты бузууга алып келиши мүмкүн. Улуттук стандарттар жана технология институту (NIST) буга чейин эле кванттык криптографиядан кийинки алгоритмдерди стандартташтырып жатат жана маанилүү инфраструктура операторлору бул өтүүнү пландаштырышы керек.

Туруктуулук маданиятын куруу

Акыр-аягы, маанилүү инфраструктураны коргоо технология жана саясаттан башканы талап кылат; бул маданий өзгөрүүнү талап кылат. системаларды долбоорлоодо туруктуулук башынан эле камтылышы керек. коопсуздук кийинки ой болушу мүмкүн эмес. Бул кибер коопсуздукту сатып алуу, инженерия, техникалык тейлөө жана операцияларга интеграциялоону билдирет. Бул кемчиликсиз коргонуу жок экендигин жана тез аныктоо, жооп берүү жана калыбына келтирүү жөндөмү алдын алуу сыяктуу эле маанилүү экендигин таанууну билдирет.

Кибер коркунучтар чек араларды сыйлабайт. Кибер кылмыштуулук боюнча Будапешт конвенциясы жана кибер мейкиндиктеги жоопкерчиликтүү мамлекеттик жүрүм-турум боюнча Бириккен Улуттар Уюмунун талкуулары кызматташуунун алкактарын камсыз кылат.

Жыйынтык: Проактивдүү коргонуунун символу

Кибер кылмыштуулук синдикаттары, хактивисттер, террорчулар жана улуттук мамлекеттер биздин дүйнөнү башкарган системалардын алсыз жерлерин пайдалануу үчүн мотивдерге ээ. тобокелдиктерди башкарууну, өнүккөн мониторингди, кызматкерлерди даярдоону, күчтүү өнөктөштүктү жана үзгүлтүксүз жакшыртууну айкалыштырган катмарлуу ыкма бар. өкмөттөр жана жеке сектор стандарттарды түзүү, чалгындоону бөлүшүү жана туруктуулукка инвестиция салуу үчүн биргелешип иштеши керек. коркунуч ландшафты өнүгүп жатканда, биздин стратегиялар да өзгөрүшү керек.

"Кененирээк маалымат алуу үчүн, ""Критикалык инфраструктуранын коопсуздугу жана туруктуулугу"" (FLT:3) баракчасын, ""Кибер коопсуздук боюнча Европа Биримдигинин агенттиги"" (ENISA) баракчасын жана ""Кибер коопсуздук боюнча Европа Биримдигинин агенттиги"" (ENISA) баракчасын караңыз."