Kërcënimet në internet ndaj infrastrukturës publike janë shkallëzuar nga rreziqet teorike në shqetësimet e përditshme operacionale për qeveritë shtetërore dhe lokale në të gjithë Shtetet e Bashkuara. sulmet në rrjetet e energjisë, fabrikat e trajtimit të ujit, rrjetet e transportit dhe sistemet e kujdesit shëndetësor mund të mbyllin shërbimet thelbësore, të rrezikojnë jetën dhe të shkatërrojnë besimin publik. ndërsa agjencitë federale si Agjensia e Sigurisë së Sigurisë së Rrjetit dhe Infrastrukturës (CISA) marrin drejtimin në incidentet në shkallë të gjerë, agjensitë shtetërore të zbatimit të ligjit mbeten vija e parë e mbrojtjes për shumicën e komuniteteve. Këto agjensi duhet të hetojnë shpejt, me koordinime, me shërbimet e shërbimeve lokale dhe shpesh me personel të kufizuar dhe rolin e tyre, duke kuptuar përgjegjësitë e tyre, është kritike për ndërtimin e një ekonomie të qëndrueshme.

Ky artikull shqyrton se si agjencitë shtetërore të zbatimit të ligjit trajtojnë kërcënimet e sigurisë kompjuterike ndaj infrastrukturës publike, pengesat që ndeshin dhe strategjitë për të përmirësuar efektshmërinë e tyre.

Mjedisi i rrezikut për infrastrukturën publike

Infrastruktura publike përfshin një gamë të gjerë pasurish që janë jetike për jetën e përditshme dhe sigurinë kombëtare. sektorët më të synuar përfshijnë energjinë (rrjet elektrike, tubacionet e gazit natyror), sistemet e ujit dhe të ujërave të zeza, transportin (udhët, aeroportet, hekurudhat, tranziti), shërbimet e kujdesit shëndetësor, shërbimet e emergjencës (police, zjarri, EMS) dhe rrjetet qeveritare. Secili nga këto sektorë është bërë gjithnjë e më shumë i digjitalizuar dhe i ndërlidhur, duke krijuar dobësi të reja që aktorët keqdashës mund t'i shfrytëzojnë.

Aktorë kërcënues dhe motivet e tyre

Aktorët e shteteve, shpesh synojnë energjinë dhe transportin për spiunazh, ndërprerje ose aftësi gjeopolitike. grupet kriminale vendosin sende për të zhvatur para nga spitalet, qeveritë bashkiake dhe shërbimet.

Sipërfaqja e sulmit vazhdon të zgjerohet ndërsa shërbimet e shërbimeve miratojnë teknologji të zgjuara rrjetore, sistemet e ujit përdorin monitorimin e largët dhe agjensitë e transportit vendosin sensorë të lidhur me Internetin. Sistemet e trashëgimisë, shpesh duke përdorur programe të vjetëruara, mbeten në përdorim të gjerë sepse kostot e zëvendësimit janë të larta dhe të ulëta. Ky kombinim i lidhjes së lartë dhe teknologjisë së plakjes e bën infrastrukturën një objektiv tërheqës.

Incidentet e fundit të Profile të lartë

Në shkurt 2021, një haker hyri në sistemin e trajtimit të ujit në Oldsmar, Florida dhe u përpoq të rriste nivelin e hidroksidit të natriumit në një përqendrim të rrezikshëm. sulmi u pengua nga një operator i vëmendshëm, por ai tregoi se sa lehtë një sulmues i largët mund të kërcënonte sigurinë publike.

Sulmet e ndihmës së ndihmës ndaj qeverive lokale janë rritur gjithashtu, qyteti i Atlantës, Baltimorës dhe shumë komunave më të vogla kanë ndeshur kërkesa shumë milion dollarëshe për grabitje që kanë ndërprerë shërbimet nga faturat e ujit në dispeçerin e policisë.

[CISA mban një katalog publik të dobësive të shfrytëzuara, por shumë agjenci shtetërore dhe lokale u mungojnë burimet për të zbatuar zonat në kohën e duhur. Ndërsa kërcënimet evoluojnë, roli i zbatimit të ligjit shtetëror në zbulimin, përgjigjen dhe parandalimin bëhet më kritik.

Roli kritik i zbatimit të ligjit shtetëror

Agjensitë shtetërore të zbatimit të ligjit janë të pozicionuara në mënyrë unike për të mbrojtur infrastrukturën publike sepse ato veprojnë në kryqëzimin e burimeve federale dhe nevojave lokale.

Të parët që përgjigjen në Domain Digital

Kur ndodh një incident në internet në një central uji apo autoritet tranziti, operatorët lokalë shpesh thërrasin 911 ose menaxhimin e emergjencës së qarkut, kjo thirrje zakonisht arrin në një qendër të policisë shtetërore ose një analist të qendrës së fuzionit.

Kjo aftësi e reagimit të shpejtë është thelbësore sepse shumë sulme infrastrukture përfshijnë teknologjinë operacionale të ndjeshme me kalimin e kohës (OT) sisteme që nuk mund të rifillohen ose merren jashtë linje pa rrezikuar dëmtimin fizik apo humbjen e jetës.

Qendrat e Fusionit dhe ndarja e informacionit

Qendrat shtetërore të shkrirjes shërbejnë si shpërndarëse për ndarjen e inteligjencës midis zbatimit të ligjit lokal, agjencive federale dhe aktorëve të sektorit privat. analizojnë të dhënat e kërcënimit, paralajmërimet e çështjeve dhe lehtësojnë hetimet e përbashkëta. Shumë qendra të fuzionit kanë përkushtuar analistët e internetit të cilët monitorojnë forumet e errëta të ueb-it, variantet e këmbimit të pajisjeve dhe ndajnë treguesit e kompromisit me operatorët e infrastrukturës.

Zbatimi shtetëror i ligjit merr pjesë gjithashtu në shpërndarjen e informacionit dhe organizatat e analizës (ISAOs) dhe në Qendrën Shumë-shtetëshe të Informacionit dhe Analizës (MS-ISAC). [SIAC[[[ ofrojnë inteligjencën kërcënuese, udhëheqjen e reagimit ndaj incidenteve dhe mjetet e sigurisë veçanërisht për qeveritë shtetërore, fisnore dhe territoriale. Këto bashkëpunime lejojnë agjencitë të shohin modele sulmi në të gjitha shtetet e shumta dhe të marrin veprime mbrojtëse.

Përgjegjësia e përgjegjësive në sigurinë në Internet

Agjensitë shtetërore të zbatimit të ligjit përmbushin një sërë përgjegjësish të sigurisë kompjuterike, nga parandalimi dhe arsimi në hetim dhe ndjekje penale, ndërsa struktura e saktë ndryshon nga shteti, shumica e agjensive ndajnë funksione të përbashkëta.

Mbikqyrje dhe mbikëqyrje

Mbikqyrja aktive është një gur themeli i mbrojtjes së infrastrukturës. Njësitë kompjuterike shtetërore përdorin sistemet e zbulimit të shtetit, informacionin e sigurisë dhe menaxhimin e ngjarjeve (SIEM) dhe rreziqet që informojnë për të identifikuar veprimtarinë anaomaluse. Gjithashtu vëzhgojnë sistemet e krijuara nga publiku, si rrjetet e qeverisë shtetërore, kanalet e komunikimit të emergjencës dhe sensorët e cilësisë së ujit.

Vëzhguesit e qendrës së Fusionit shqyrtojnë inteligjencën e burimeve të hapura, duke përfshirë postat e medias sociale, për të identifikuar kërcënimet e mundshme ndaj infrastrukturës. ato gjithashtu ndjekin grupe që kanë synuar publikisht disa sektorë, të tillë si hakvidentët që kundërshtojnë tubacionet e karburantit fosile apo privatizimin e kujdesit shëndetësor.

Mjeke dhe hetime dixhitale

Kur ndodh një incident, hetuesit e shtetit mjeko-ligjorë mbledhin dhe analizojnë provat dixhitale. Ata i bëjnë imazhe serverave të komprometuar, marrin dru nga pajisjet e rrjetit dhe shqyrtojnë mostrat e materneve. Zbulimet e tyre ndihmojnë në përcaktimin e vektorit të sulmit, shtrirjes së humbjes së të dhënave dhe nëse është prekur teknologjia operacionale. Në rastet e kidnapimit, ato mund të ndjekin pagesat e kriptofencicave për të identifikuar grupin kriminal pas sulmit.

Shumë agjenci kanë laboratorë të akredituar nën drejtimin e Shoqatës Amerikane të Laboratorit të Krimit (ASCLD) ose të standardeve të tjera.

Bashkëpunim me agjensitë federale dhe sektorin privat

Asnjë organizatë e vetme nuk mund të trajtojë vetëm infrastrukturën e sigurisë kompjuterike.

Partneritetet e sektorit privat janë po aq të rëndësishme. Ambulancat, spitalet dhe autoritetet e transportit ndajnë regjistrat e rrjeteve dhe raportet e incidenteve me agjencitë shtetërore në kuadrin e marrëveshjeve jo-diskllove. Në kthim, zbatimi i ligjit ofron vlerësime të inteligjencës dhe cënueshmërisë së kërcënimit. Disa shtete kanë ngritur aleanca zyrtare në internet publik-privat, të tilla si Agjensia e Sigurisë së Sigurisë së Lartë dhe Infrastrukturore ([FT) për të lehtësuar shkëmbimin e rregullt të informacionit.

Arsimimi publik dhe ndërgjegjësimi

Edukimi i operatorëve të infrastrukturës dhe publikut të përgjithshëm është një strategji aktive që pakëson mundësinë e sulmeve të suksesshme. Zbatimi i ligjit shtetëror kryen seanca trainimi për menazherët e qytetit, stafin e qarkut të ujit dhe administratorët e IT-së në shkolla mbi çështje si: të përpunosh ndërgjegjësimin, higjienën e fjalëkalimit dhe raportimin e incidenteve. Gjithashtu ato botojnë udhëzime për sigurimin e pikave të largëta të hyrjes, për të ndarë rrjetet dhe zbatimin e autentifikimit shumë-favorizues.

Për shembull, një fushatë mund të paralajmërojë rreth rreziqeve të klikimit në lidhje me lidhjet e dyshimta gjatë një uragani apo ndërprerjeje të energjisë, kur sulmuesit shpesh i bëjnë njerëzit si persona të cilët vjedhin kredenciale, duke ngritur ndërgjegjësimin, zbatimi i ligjit ndihmon në krijimin e një kulture të sigurisë në internet në të gjithë komunitetin.

Vështirësi dhe pengesa

Megjithë rolin kritik që ata luajnë, agjensitë e zbatimit të ligjit të shtetit ndeshin pengesa të rëndësishme në trajtimin e kërcënimeve të sigurisë kompjuterike ndaj infrastrukturës publike.

Kërcënime të rënda dhe shpikje të shpejta

Kriminelët e Internetit dhe kundërshtarët e shteteve të tjera zhvillojnë vazhdimisht taktika, teknika dhe procedura të reja. Shpërblesa-a-shërbimi, bëmat zero dhe sulmet e zinxhirit të furnizimit janë gjithnjë e më të zakonshme. Sulmuesit shfrytëzojnë inteligjencën artificiale për të ndërtuar e-maile bindëse dhe skanim automatizues. agjencitë shtetërore duhet vazhdimisht të azhornojnë njohuritë dhe mjetet e tyre për të mbajtur ritmin, por ciklet e trainimit shpesh janë të ngadalta për shkak të kufizimeve të buxhetit dhe prioriteteve konkurruese.

Kufizimet e burimeve dhe të personelit

Shumë njësi të zbatimit të ligjit shtetërore janë të vogla, shpesh duke përfshirë më pak se një duzinë analistësh dhe hetuesish. Të bësh profesionistë të sigurisë kompjuterike me përvojë është e vështirë sepse sektori privat ofron paga më të larta dhe rritje më të madhe të karrierës. Kthimi është i lartë dhe mund të duhen muaj për të sjellë një punë të re për të shpejtuar mjedisin e OT dhe teknikat mjeko-ligjore. Kostot e marrjes së ndihmës janë gjithashtu thelbësore; mjetet e përparuara mjeko-ligjore, platformat e rrezikut dhe pajisjet kompjuterike për shqyrtimin e kontrollit e kontrollit industrial kërkojnë investime të rëndësishme.

Një njësi ujore në një qytet me mijëra njerëz mund të mos ketë personel të përkushtuar të sigurisë së IT, duke u mbështetur në vend të kësaj nga një punonjës me orar të reduktuar ose një kontraktor. Kur ndodh një sulm, zbatimi i ligjit lokal mund të mos ketë trajnim për të njohur një incident në internet, le të mos përgjigjet më efektivisht.

Çështje ligjore, private dhe jurisdiksionale

Hetimi në sulmet e infrastrukturës mund të kërkojë hyrje në trafikun e rrjetit, e-mail-et e punonjësve, ose në të gjitha këto, të ngrejë shqetësimet e privatësisë. Shpesh bashkëpunimi ndërkombëtar është i nevojshëm për të gjurmuar pagesat apo për të identifikuar sulmuesit, por kanalet diplomatike mund të jenë të ngadaltë.

Mungesa e Kuadërve të Standardizuar

Jo të gjitha shtetet kanë miratuar kornizën e qëndrueshme të sigurisë kompjuterike për agjencitë e tyre të zbatimit të ligjit, ndërsa Kuadri i Sigurisë së Internetit NIST rekomandohet gjerësisht, zbatimi i tij është vullnetar për shumë njësi shtetërore. disa qendra fuzioni ndjekin standardet e Planit Kombëtar të Mbrojtjes së Infrastrukturës (NIPP), ndërsa të tjerë zhvillojnë protokollet e tyre. kjo mungesë e uniformitetit e bën më të vështirë ndarjen e informacionit dhe përgjigjet bashkërenduese në të gjitha linjat shtetërore.

Strategji për forcimin e përpjekjeve për sigurinë në Internet

Për të kapërcyer këto sfida, agjencitë shtetërore të zbatimit të ligjit po ndjekin strategji të shumëfishta. Investimet në treinim, teknologji, partneritete dhe mbështetje legjislative mund të rritin ndjeshëm aftësinë e tyre për të mbrojtur infrastrukturën publike.

Stërvitje dhe zhvillim i detyruar për punë

Shumë shtete kanë krijuar akademi kompjuterike ose janë partnerë me universitete për të ofruar vërtetime në mjekësinë dixhitale, sigurinë e rrjetit dhe mbrojtjen e OT. Programi i Partneritetit Kombëtar të Gardës Kombëtare të Gardës Kombëtare (NICCS) gjithashtu lejon zbatimin e ligjit me aftësitë kompjuterike, që mund të zbatohen për mbrojtjen civile.

Disa agjenci kanë vendosur analistë të sigurisë kompjuterike brenda qendrave të menaxhimit të emergjencës apo departamenteve të punës publike, duke siguruar që ekspertiza teknike të jetë e disponueshme kur nevojitet.

Teknologjia përditësohet dhe automatizohet

Programet e zbulimit të avancuar, reagimi dhe monitorimi janë kritike. Programi i zbulimit dhe reagimit (EDR), analiza e trafikut dhe platformat e përparuara të SIEM-it u japin mundësi agjencive të identifikojnë kërcënimet më parë.

Për mjedisin OT, zgjidhjet e specializuara të monitorimit që kuptojnë protokollet industriale (p.sh. Modbus, DNP3) janë thelbësore. Këto mjete mund të zbulojnë komanda anaomalu që mund të tregojnë një sulm në turbinë ose në një valvulë uji. Gjithashtu, agjensitë duhet të mbajnë sistemet e mbështetjes jashtë linje dhe rrjetet e pajisura me ajër për funksione kritike kontrolli.

Partneritete dhe ndarje të informacionit publik-Privat

Rritja e partneritetit me sektorin privat mbetet një nga strategjitë më efektive. Kompanitë si shërbimet elektrike, ofruesit e telekomunikacioneve dhe shitësit e teknologjisë kanë të dhëna kërcënuese që zbatimi i ligjit rrallë i sheh. Marrëveshjet e vogla që përfshijnë mbrojtje të detyrueshme dhe mosdiskriminime të ndërsjellta mund të lehtësojnë shkëmbimin e informacionit më të pasur.

Zbatimi shtetëror i ligjit mund të bashkohet gjithashtu ose të krijojë ISAOs specifik në sektorin e vet. Për shembull, WaterISAC ofron informacion kërcënues për shërbimet ujore; Health-ISAC shërben për kujdesin shëndetësor; Transporti i ISAC mbulon hekurudhat, aviacionin dhe tranzitin. Këto organizata ofrojnë alarme të kuruara, zbulime të cënueshmërisë dhe burime të reagimit që agjensitë shtetërore mund të mbrojnë.

Mbështetja ligjore dhe politike

Projekt-ligjet që shkelin mandatin e qendrave shtetërore të shkrirjes, autorizojnë pushtetin e rekrutimit për hetimet në internet dhe fondet e duhura të sigurimit në internet janë shembuj të përbashkët.

Kuadri i politikave si Ligji Shtetëror dhe Vendor për Përmirësimin e Sigurisë së Internetit është futur në nivelin federal për t'u dhënë grante qeverive shtetërore.

Bashkëpunimi rajonal dhe ushtrimet

Këto ushtrime përfshijnë zbatimin e ligjit, operatorët e shërbimeve, administratorët e emergjencës dhe zyrtarët e komunikimit.

Partneritetet rajonale, të tilla si Rrjeti i Sigurisë së Sigurisë së Shtetit të Verilindjes ose Rrjeti i Informacionit të Shteteve Perëndimore, lejojnë shtetet të mbledhin burime dhe të ndajnë ekspertizën.

Pozicioni përpara

Agjensitë shtetërore të zbatimit të ligjit janë të domosdoshme për mbrojtjen e infrastrukturës publike nga kërcënimet në internet, ato ofrojnë shpejtësinë, njohuritë lokale dhe partneritetet që agjencitë federale shpesh nuk mund të përputhen.

Zbatimi i ligjit shtetëror duhet jo vetëm t'u përgjigjet sulmeve, por gjithashtu të ndihmojë operatorët e infrastrukturës të ndërtojnë elasticitetin nëpërmjet vlerësimeve të rrezikut, trainimit dhe monitorimit të vazhdueshëm. duke forcuar qendrat e fuzionit, duke miratuar mjete të përparuara dhe duke nxitur partneritetet publik-privat, shtetet mund të krijojnë një ekosistem të sigurisë kompjuterike që mbron shërbimet thelbësore varen nga ato.

Ndërsa kërcënimet vazhdojnë të rriten në sofistikim dhe frekuencë, roli i zbatimit të ligjit shtetëror do të bëhet vetëm më kritik.