Table of Contents

Растечкиот неслог помеѓу сајбер сигурноста и тероризмот

Во ерата каде дигиталните и физичките светови се неразделно поврзани, заштитата на критичната инфраструктура се искачи на врвот на националните безбедносни агенди низ светот.

Овој напис ги истражува пределите на дигиталните закани насочени кон критичната инфраструктура, ги испитува улогите на различни актери и ги разгледува стратегиите, политиките и технологиите потребни за одбрана на овие основни системи. Од подемот на напади со софтвер за откуп врз болниците до потенцијалот за координиран сајбер напад на електричната мрежа, влогот никогаш не бил повисок.

Што е критичка инфраструктура и зошто е мета?

Критичната инфраструктура се однесува на средствата, системите и мрежите дали физички или виртуелните кои се толку витални за нацијата што нивната неспособност или уништување ќе има лошо влијание врз безбедноста, економската стабилност, јавното здравје или безбедноста. [ФЛТ] во Соединетите Држави, Одделот за внатрешна безбедност, вклучувајќи ги и хемиските објекти, комерцијалните објекти, производството на брани, индустриските услуги, финансиските служби, храната и здравствените објекти, здравствените и здравствените системи, системи за транспорт и отпадните системи.

Овие сектори се атрактивни цели од неколку причини:

  • [ФЛТ:0] Висок удар, низок ризик: [ФЛТ:] Успешниот напад може да предизвика неуспеси во каскањето низ повеќе системи, што ќе ја зголеми штетата далеку од првичниот пробив.
  • [ФЛТ:0] Лигацискиот систем: [ФЛТ:] Многу критични инфраструктурни оператори сè уште водат застарена оперативна технологија (ОТ) која никогаш не била дизајнирана за современите закани за сајбер сигурност.
  • Информативноста на ИТ (информативната технологија) и Opcvational Technology воведе нови слабости.
  • Напади врз критична инфраструктура создаваат масовно медиумско покривање, психолошки страв и политички притисок кои се во согласност со терористичките или идеолошките мотиви.

Дигитални закани: Од заеднички криминал до државен сајбер тероризам

Да се разбере спектарот дигитални закани е од суштинска важност за изградба на ефективна одбрана.

Откупнина и екстракција

Во 2021, нападот на Колонскиот нафтовод покажа како еден инцидент со откуп може да го попречи снабдувањето со гориво низ Источниот брег на САД. Болниците, училиштата и општините постојано се осакатувани од групите како [ФЛТ:0], да го попречи снабдувањето со гориво низ целиот Источен Брег.

Фишинг и социјално инженерство

Фишинг останува највообичаен вектор за влез за сајбер напади.Атакаторите вршат убедливи пораки кои ги мамат вработените да ги откриваат акредитивните или да ги преземат злонамерните средства. Во контекст на критичната инфраструктура, една компромитирана е-маил сметка во една компанија за комунални услуги може да биде врата кон подлабока продор на мрежата. Спир-фишификација, насочена кон специфични извршните директори или инженери, е омилена техника на групите на АПТ.

Разделени децимални напади на службата (DDOS)

DDoS ги напаѓа мрежите на поплави со сообраќај, огромни сервери и ги исклучува услугите. Додека често се помалку софистицирани, тие можат да бидат многу вознемирувачки. Во 2016 година, Mirai botnet користи компромитиран интернет на работи (IoT) уреди за да започне огромни DDOS напади врз домен-системот DNS- провајдерот Dyn, привремено уништувајќи ги главните веб-сајтови како Twitter, Netflix и PyPal. За критична инфраструктура DDDOS може да ги сруши комуникациските системи или надзорни системи за контрола и купување податоци (SCAA).

Напредни и понатаму закани (АПТ) и државни актери

АПТ се пролонгирани, тајни сајбер шпионажи или саботашки кампањи кои вообичаено им се припишуваат на националните држави. Групите како што се АПТ29 (Кози Мечка) и АПТ28 (Фенси Мечка) и и други поврзани со руската разузнавачка мрежа, енергетските компании и градежните претпријатија. [ФЛТ: 0] 0.15 и 2016 сајбер напади на украинската мрежа [ФЛТ:1] се класични примери на операции на АПТ: напаѓачите добија пристап до индустриски системите за контрола и рачно отстранување, предизвикувајќи големи прекини за време на зимата. Овие напади покажаа дека се можни дигитални ефекти од чисто дигитални ефекти.

Истиот има за цел создавање на страв, нарушување на критичните услуги и поткопување на довербата на јавноста.

Заштита на критичната инфраструктура: Стратегија за одбрана со повеќе светла

Ниту едно единствено решение не може да се одбрани од целосниот спектар дигитални закани.

Проценките на ризикот и управувањето со варијантите

Организацијата треба да врши скенирање на ранливоста, тестови за пенетрација и вежби за откривање на слабостите во црвените темци.

[ФЛТ:0] Рамнотежата за сајбербезбедност [ФЛТ: 1) обезбедува широка усвоена структура за управување со ризици, организирана околу пет функции: идентификување, заштита, Отсек, одговарање и повторно откривање.

Мрежна сегментација и архитектура на нула

Една од најефикасните контроли е мрежната сегментација. Со изолирање на мрежите на ОП од корпоративните ИТ мрежи и интернетот, организациите можат да спречат подоцнежно движење од страна на напаѓачи.

[ФЛТ:0] Довербата Zero [FLT] [1] модел [... доверба, секогаш потврдува дека има влијание во критичната инфраструктура. Се претпоставува дека прекршувањата се неизбежни и дека на ниту еден корисник или уред не треба да му се верува. Наместо тоа, секое барање за пристап мора да биде автентично, овластено и постојано валигирано. За наследени системи кои не можат да поддржат модерна проверка, компензирање на контроли како што се микро-сегрегацијата и надзорниот сообраќај се користат.

Континуирано следење и намалување на заканата

Системите за управување со безбедносни информации и настани (СИЕМ) се агрегатираат од целата мрежа, додека системите за контрола на интрузицијата (ИДС) и системите за спречување на безбедноста (ИПС) го анализираат сообраќајот за злонамерни шеми. Во OT околиите, специјализирани алатки како [ФЛТ:0] Нозоми Вантаж, Зњес Платформа, или ароти [ФЛТ] ] oprectary индустриски протоколи (пр. Modbus, Drofect, Proct) за агноза.

Аналитика на однесувањето и машинско учење можат да помогнат во откривањето на суптилни показатели за компромис кој традиционално би го промашил.

Обучување на работното место и свесност

Човековата грешка останува главна причина за безбедносни прекршувања. Програмите за обуки треба да ги покриваат специфичните ризици на OT- околина, хигиена на лозинките, безбедносни навики за прелистување и процедури за известување на инциденти. За инженерите и операторите кои работат со индустриските системи за контрола, обуката мора да ги вклучи специфичните ризици на OT-те-клибрингот како опасност од поврзување на личниот USB диск во PLC (Програмабилен логичен контролер).

Симулираните кампањи за фешиширање и вежби за маса на маса кои вклучуваат ИТ и ОТ тимови можат да вградат безбедносен ум и да ја подобрат координацијата за време на вистински инцидент.

Реакција на инциденти и постојаност на бизнисот

Секоја организација мора да има добро документиран план за реакција на инциденти кој е редовно тестиран. За критична инфраструктура, планот треба да вклучи не само ИТ одговори туку и процедури за одржување на безбедни операции рачно кога дигиталните системи се компромитирани.

Резервите се критични, но мора да се чуваат офлајн или на непроменлив начин за да се спречи криптирањето на откупот.

Соработка со надворешните ентитети како [ФЛТ:0] ЦИА (Слободно-идентниот тим за надворешни инциденти (ЦИРТ) [ФЛТ:1] или локалната теренска канцеларија на ФБИ може да обезбеди дополнителни ресурси и разузнавачки информации за време на голем инцидент.

Владино и приватен сектор: Заедничка одговорност

Регулаторни рамки и стандарди на Мандатор

Владите играат незаменлива улога во поставувањето на бази за сајбер сигурност. Во американскиот извршен ред 14028 на Имулација на Оперативната компјутерска сигурност на агенциите со кои им е доделено да усвојат нула доверлива архитектура и да го подобрат синџирот на снабдување со софтвер.

Регулаторните рамки се развиваат со цел да вклучат поголема одговорност. Некои држави воведоа закони кои бараат од критичните инфраструктурата оператори да пријават исплати на откупот и да известат погодени клиенти во одреден временски рок. Европската унија [ФЛТ:0] Нетворк и Информатичко обезбедување (НИС2) Управување [ФЛТ:1] наметнува строги обврски за сајбербезбедноста на основните ентитети и ги хармонизира извештаите за инциденти низ земјите-членки.

Делење на партнерства и информации од јавен карактер

Бидејќи најкритичната инфраструктура е приватна, ефикасната одбрана зависи од обемните јавни-приватни партнерства.

Владините агенции исто така обезбедуваат бесплатни ресурси за да им помогнат на организациите да го подобрат својот став. ЦИСА нуди услуги за откривање на ранливоста, проценка на кампањите и скенирање на сајбер хигиената.

Проценките специфични за сектор

Енергетски сектор: Мрежата под опсада

Електричната мрежа е веројатно најкритичното парче инфраструктура. Едно големо затемнување може да ги запре сите други сектори. Заканите на мрежата вклучуваат не само сајбер напади туку и физички напади на потстаници и низа на слабости во паметни метри и обновливи енергетски системи. Зголемувањето на дистрибуираните енергетски ресурси како соларни панели и складирање батерии ги зголемува новите површини на напади кои мора да бидат обезбедени.

[ФЛТ:0] Националната лабораторија за обнова (НЕЛ) [ФЛТ:] и другите истражувачки институции развиваат системи за инвертери кои се ресилиентни и сигурни комуникациски протоколи за мрежата на иднината.

Водни и отпадни води

Во 2021 год., еден хакер добил пристап до една фабрика за прочистување на водата во Олдшмар (Флорида), и се обидел да ја зголеми концентрацијата на каило на опасно ниво.

Многу компании за водовод работат со ограничени буџети и контролори на наследство. [ФЛТ:0] Американското здружение за водоснабдување (WAWA) објави стандард на управување со ризици и издржливост кој им помага на претпријатијата да ја проценат нивната зрелост на сајбер сигурноста и да развијат акциони планови.

Транспортот и логиката

Современиот транспорт во голема мера зависи од дигиталните системи: контрола на воздушниот сообраќај, сигнал на возовите, управување со контејнери и автономна навигација.

Здравје и јавно здравје

Болниците се особено ранлива цел. Промената во електронските здравствени записи (ЕХР), телемедицината и поврзаните медицински уреди ја подобрија состојбата на пациентот, но исто така и ја проширија површината на нападот. Нападот на Откупител на болниците доведе до прекин на операциите, одложување на итната нега и прекршување на податоците на пациентот. Актот за заштита на здравството и отчетност (HIA) обезбедува регулаторна рамка, но спроведувањето на полицијата во последно време е во запоставено.

Се развиваат технологии и идни закани

Вештачката интелигенција и машинското учење

На офанзивата напаѓачите можат да користат ВИ за да изработат поубедливи електронски пораки, автоматско извидување или дизајнирање на антивирусот со учење на неговиот модел.

Интернет со работи (Иот) и оперативната технологија

Ширењето на уредите за напад им овозможува на луѓето да имаат повеќе безбедност, да имаат стандардни лозинки и да добиваат минимални информации за системот за следење. Во олуидите [ФЛТ], конвергенцијата со Иот воведува нови вунерални системи кои можат да бидат искористени од страна на противниците. [ФЛТ:0] Shodan [ФЛТ:1] и други мотори редовно да откриваат индустриски системи на контрола со директен интернет, сериозен ризик.

Квантумско составување

Квантум компутирањето претставува долгорочна закана за криптографијата на јавните клучеви, која е основана на обезбедување на комуникации, дигитални потписи и управување со идентитет. Доволно моќен квантен компјутер може да ги скрши НБА и ЕЦЦ енкрипцијата, потенцијално декриптирање на историски податоци и компромитирање на тековните комуникации. Националниот институт за стандарди и технологија (НЕСТ) веќе стандардизираше поквентумски криптографски алгоритми, и критичните инфраструктурата треба да почнат да планираат за оваа транзиција.

Да се изгради култура на истрајност

На крајот, одбраната на критичната инфраструктура не може да биде последица од технологијата и политиката; тоа бара културна промена.

Исто така, од суштинска важност е и меѓународната соработка.

Заклучок: Императивноста на проактивната одбрана

Дигиталните закани со кои се соочува критичната инфраструктура се различни, софистицирани и сѐ поопасни.Брустите на компјутерски криминал, хактивистите, терористите и државите, сите земји имаат мотиви да ги искористат слабостите во системите кои го управуваат нашиот свет.Не постои едно решение, туку еден сталожен пристап кој ги комбинира управувањето со ризик, напредниот мониторинг, обуката на вработените, силните партнерства и континуираното подобрување може драматично да ги намалат ризиците. Владите и приватниот сектор мора да работат рачно, да ја делат интелигенцијата, и да инвестираат во отпорност. Како што е опасноста од развој на животната состојба, така и нашата стратегија.

За понатамошно читање, погледнете [ФЛТ:] [ФЛТ] [1] [CISA] [CISA] Безбедноста и правото на живот [ФЛТ] [ФЛТ] [ФЛТ]], [ФЛТ]] [ФЛТ] [ПЛТ]] [ФЛТ:] [ФЛТ: 5] Агенцијата за заштита на сајбер безбедност [ФЛТ] [ФЛТ] [ФЛТ] [ФЛ]] [ФЛТ] [ФЛТ] [ФЛТ]] [ФЛТ] [ФЛТ] [Eвпет]] [Евред]] [ФЛентЕНТ] [УЕНТ] [Унична агенција]