Table of Contents

Компјутерските закани за јавната инфраструктура ескалираа од теоретски ризици до секојдневните оперативни грижи за државните и локалните влади низ САД.Напаѓање на енергетски мрежи, фабрики за прочистување на вода, транспортни мрежи и здравствените системи може да ги затворат основните услуги, загрозување на јавните животи и нагризување на довербата на државата.

Овој напис ги разгледува како државните агенции за спроведување на законот се справуваат со заканите за сајбер безбедноста на јавната инфраструктура, пречките со кои се соочуваат и стратегиите за зголемување на нивната ефикасност.

Пејзажот на обвиените опасности за јавна инфраструктура

Јавната инфраструктура опфаќа широк спектар на средства кои се од суштинска важност за секојдневниот живот и националната безбедност.Најчесто целните сектори вклучуваат енергетски (електрични мрежи, гасоводи), системи за водовод и отпадни води, транспорт (патови, аеродроми, железнички, транзит), здравствени услуги, служби за итни случаи (полициски, пожар, ЕМС) и владини мрежи.

Актерите што се закануваат и нивните мотиви

Компјутерските напади против јавната инфраструктура доаѓаат од повеќе извори. Народните државни актери често се насочени кон енергија и транспорт за шпионажа, нарушување или геополитичка моќ.

Површината на нападот продолжува да се шири како што претпријатијата за производство на опрема при користење на паметните мрежни технологии, водоводните системи користат далечински надзор, а транспортните агенции користат сензори за интернет поврзување.

Неодамнешни инциденти со високопрофилерни датотеки

Во февруари 2021, еден хакер пристапил до системот за прочистување на водата во Олдмар, Флорида и се обидел да го зголеми нивото на натриум хидроксид на опасна концентрација.

Градот Атланта, Балтимор и бројните помали општини се соочија со мултимилионски изнудувања од пари кои ги прекинаа услугите од водоснабдувањето до полицијата.

Во [ФЛТ:0], ЦИА [ФЛТ] одржува јавен каталог на познати експлоатирани слабости, но многу државни и локални агенции немаат доволно средства за спроведување на навремени закрпи.

Критичната улога на државните закони

Државните агенции за спроведување на законот се во единствена позиција да ја заштитат јавната инфраструктура бидејќи работат на крстосница на федералните ресурси и локалните потреби.

Првите одговарачи во дигиталната домен

Кога ќе се случи сајбер инцидент во некоја фабрика или во транзитна управа, локалните оператори често повикуваат 911 или контакт со окружната болница, тој повик обично стигнува до полициски диспечерски центар или аналитичар на фузискиот центар.

Оваа способност за брз одговор е од суштинско значење бидејќи многу напади поврзани со инфраструктурата вклучуваат систем на оперциска технологија осетлива на време (OT) која не може да се рестартира или да се преземе без да се ризикува физичка штета или губење на животи.

Расистички центри и споделување информации

Државните фузиски центри служат како центри за размена на информации за локалните закони, федералните агенции и учесниците на приватниот сектор. Тие ги анализираат податоците за закани, издавањето на прашања и олеснување на заедничките истраги. Многу центри за фузија имаат посветено сајбер аналитичари кои ги следат темните веб форуми, ги следат варијантите за откуп, и споделуваат индикатори за компромис со инфраструктурата.

Државната полиција исто така учествува во организациите за споделување информации и анализа (ИСАО) и Мултидржавниот Центар за информирање и анализа (MS-ISAC). , ДС-ИСАЦ [ФЛТ] обезбедува информации за закани, упатства за инциденти и безбедносни алатки конкретно за локалните, локалните и територијалните влади. Овие соработки овозможуваат агенциите да ги видат шемите на напад низ повеќе држави и да преземат координирани одбранбени дејства.

Одговорности во сајбер сигурноста

Државните агенции за спроведување на законот исполнуваат голем број на обврски за сајбербезбедност, од спречување и образование до истрага и судско гонење, додека точната структура се разликува од државата, повеќето агенции делат заеднички функции.

Надгледување и надгледување

Проактивно следење е темел за заштита на инфраструктурата. Државните сајбер единици користат системи за детекција на упади, безбедносни информации и алатки за управување со настани (СИЕМ) и информации за закани за идентификување на аномулите. Тие исто така ги следат системите за откривање на јавните услуги како што се државните владини мрежи, каналите за итни комуникации и сензорите за квалитет на водата.

Аналитичарите на Фузискиот центар ги разгледуваат отворените разузнавачки информации, вклучувајќи ги и постовите на социјалните медиуми, за да ги идентификуваат потенцијалните закани по инфраструктурата, исто така ги следат групите кои јавно нишанат на одредени сектори, како што се хакерите кои се противат на нафтоводите на фосилните горива или здравствените ревизии.

Дигитални форензичари и истраги

Кога ќе се случи инцидент, државните форензичари собираат и анализираат дигитални докази. Тие ги сликаат компромитираните сервери, ги враќаат записите од мрежните уреди и ги проверуваат примероците од неисправниот софтвер. Нивните откритија помагаат да се одреди векторот за напад, големината на губење на податоците и дали оперативната технологија била погодена. Во случаите на откуп може да ги следат исплатите за крипто-покачување за да се идентификува криминалната група која стои зад нападот.

Многу агенции ја извршуваат оваа работа во рамките на државните и федералните закони, одржувајќи го синџирот на старателство за потенцијално судење.

Соработка со федерални агенции и приватен сектор

Не може да се справи само со сајбер безбедноста на инфраструктурата, ниту пак со некоја организација, ниту со здружените сили на државниот закон, ниту со здружените компјутерски сили на ФБИ и со силите за безбедност на тајната служба на САД, особено кога нападите ги преминуваат државните линии или ја вклучуваат националната безбедност.

За возврат, полицијата обезбедува проценки за интелигенција и ранливост. Некои држави формираа официјални јавни-приватни сајбер сојузи, како што е [ФЛТ:0] Агенцијата за безбедност и безбедност на граѓаните, за да ја олеснат редовната размена на информации.

Јавното образование и свесноста

Образовањето на инфраструктурата и општата јавност претставува проактивна стратегија која ја намалува веројатноста за успешни напади.

Некои држави водат кампањи за подигање на јавната свест за да ги информираат жителите за сајбер заканите за инфраструктурата.

Предизвици и пречки

И покрај критичната улога што ја играат, државните агенции за спроведување на законот се соочуваат со значителни пречки во решавањето на заканите за сајбер безбедноста на јавната инфраструктура.

Преселнички закани и брзи иновации

Сајбер криминалците и непријателите од државата постојано развиваат нови тактики, техники и процедури.

Ограничувања на ресурсите и персоналот

Многу државни единици за спроведување на законот се мали, често сочинувајќи помалку од десетина аналитичари и инспектори.

Една компанија за вода во град со неколку илјади луѓе можеби нема посветен персонал за ИТ безбедност, потпирајќи се наместо тоа на некој хонорарен работник или градежно претпријатие.

Законски, приватни и поучни прашања

Истрагите за инфраструктурните напади може да бараат пристап до мрежниот сообраќај, електронските пораки или до записите за физички пристап, кои предизвикуваат загриженост за приватноста.

Недостаток на стандардизирани рамки

Иако во НСТ рамка за сајбербезбедност не се препорачува спроведување на соодветни рамки за нивните агенции за спроведување на законот. Додека Рамнотежата NIST е нашироко препорачана, нејзината имплементација е доброволна за многу државни ентитети. Некои центри за фузија ги следат стандардите на Националниот план за заштита на инфраструктура (НИП), додека други развиваат свои протоколи.

Стратегии за зајакнување на напорите за сајбер безбедност

За да се надминат овие предизвици, државните агенции за спроведување на законот спроведуваат повеќе стратегии.

Обучување и трудовно развој

Тековната обука е од суштинска важност за сајбер специјалистите и за генералните патролни офицери.

Некои агенции вградуваат аналитичари на сајбербезбедност во центрите за управување со итни случаи или во јавните работи, осигурувајќи дека техничката стручност е достапна кога е потребно.

Технолошки подобрувања и автоматизација

Инвестирањето во напредни откритија, одговори и алатки за следење се критични. Откривањето и одговорот (EDR), анализата на мрежниот сообраќај и напредните платформи на СИЕМ им овозможува на агенциите да ги идентификуваат заканите претходно. Автоматизираните книги за заеднички инциденти можат да го забрзаат задржувањето и да ја намалат човечката грешка. Некои држави истражуваат алатки со кои се врши анализа на лажни позитивните и приоритетни аларми.

За OT околини, специјализирани решенија за следење кои ги разбираат индустриските протоколи (пр. Modbus, DNP3) се неопходни. Овие алатки можат да откријат аномус команди кои би можеле да укажуваат на напад на турбина или воден вентил. Агенциите исто така треба да одржуваат офлајн резервни системи и мрежи со воздушна контрола за критичните функции.

Делење на партнерства и информации од јавен карактер

Формалните договори кои вклучуваат заштита на одговорност и взаемно неоспорување може да ја олеснат побогатата размена на информации.

На пример, WAISAC обезбедува информации за водните претпријатија; Здравствениот ISAC служи за здравствена заштита; Транспортниот ИСПЦ покрива железнички, авијациски и транзит.

Поддршка за законот и политиката

Сметките кои ги прекршуваат известувањата во државните фузиски центри, одобруваое на судска надлежност за сајбер истраги и соодветните фондови за сајбер сигурност се заеднички примери.

Рамнотежите како што е Законот за државно и локалното сајбер обезбедување се воведени на федерално ниво со цел да се обезбедат субвенции за државните влади.

Регионална соработка и вежби

Организациите како што е Националната асоцијација на гувернери и Националната асоцијација на државни службеници за информации промовираат вакви вежби како што е најдобрата практика.

Регионалните партнерства, како што е Државната сајбер безбедносна колаборативна или Информативната мрежа на западните земји, им овозможуваат на државите да ги соберат ресурсите и да ја делат стручноста.

Патеката напред

Државните агенции за спроведување на законот се неопходни за заштита на јавната инфраструктура од сајбер закани, тие обезбедуваат брзина, локално знаење и партнерства кои федералните агенции честопати не можат да ги најдат, а сепак се соочуваат со постојани празнини на ресурси, брзо еволуирачки закани и сложени правни предели.

Со зајакнување на фузиските центри, усвојување напредни алатки и поттикнување на јавно-приватно партнерство, државите можат да создадат екосистем за сајбер сигурност кој ќе ги штити основните услуги од кои зависат.

Како што заканите продолжуваат да растат во софистицираност и фреквенција, улогата на државните закони ќе стане само покритична.