Table of Contents
Nesusi në rritje midis sigurisë së Internetit dhe kundër terrorizmit
Në një epokë ku botët dixhitale dhe fizike janë të lidhura në mënyrë të pazgjidhshme, mbrojtja e infrastrukturës kritike është rritur në krye të axhendave kombëtare të sigurisë në mbarë botën. Rrjetet e energjisë, centralet e trajtimit të ujit, rrjetet e transportit, sistemet financiare dhe shpërndarësit e komunikimit, po ashtu edhe arteriet e qytetërimit modern, janë gjithnjë e më shumë të varura në teknologjitë e ndërlidhura dixhitale. megjithatë, kjo varësi ka hapur një kufi të ri për kundërshtarët. Terrorizmi i sponsorizuar nga shteti dhe ndërmarrjet kriminale tani paraqesin kërcënime që mund të shkaktojnë kërcënime ekonomike, shkatërrime dhe madje edhe jetë të rrezikuara.
Ky artikull shqyrton peisazhin e kërcënimeve dixhitale që synojnë infrastrukturën kritike, shqyrton rolet e aktorëve të ndryshëm dhe përshkruan strategjitë, politikat dhe teknologjitë e nevojshme për të mbrojtur këto sisteme thelbësore. që nga rritja e sulmeve të gjenerave për spitalet, deri te potenciali për një sulm të koordinuar në rrjetin elektrik, pjesët e aksioneve nuk kanë qenë kurrë më të larta.
Çfarë është infrastruktura kritike dhe pse është një synim?
Infrastruktura kritike i referohet aseteve, sistemeve dhe rrjeteve fizike ose virtuale që janë kaq jetësore për një komb, saqë paaftësia e tyre ose shkatërrimi do të kishte një ndikim ligështues në sigurinë, stabilitetin ekonomik, shëndetin publik apo sigurinë.
Këta sektorë janë objektiva tërheqës për disa arsye:
- Impakt i lartë, rrezik i ulët: Një sulm i suksesshëm mund të shkaktojë dështime të kascadimit nëpër sisteme të shumta, duke shtuar dëme shumë më tepër se e çara fillestare.
- Sistemet e Legçesisë: Shumë operatorë kritikë të infrastrukturës ende përdorin teknologjinë operative (OT) të vjetëruar që nuk është projektuar kurrë për kërcënime moderne të sigurisë kompjuterike. Këto sisteme shpesh u mungojnë kontrollet bazë të sigurisë si autentifikimi, kriptimi ose prerja.
- Ndërlidhshmëria: Konvergjenca e IT ( Teknologjitë e Informimit) dhe OT (Teknologjia Operacioniale) kanë futur dobësi të reja. Një dobësi në një rrjet korporatash tani mund të bëhet një rrugë për sistemet e kontrollit industrial.
- Vështrimi politik: Sulmet mbi infrastrukturën kritike krijojnë mbulim masiv të mediave, frikë psikologjike dhe presion politik që janë në përputhje me motivet terroriste apo ideologjike.
Kërcënimet dixhitale: Nga krimi i përbashkët në terroristizmin e drejtuar nga shteti
Duke kuptuar spektrin e kërcënimeve dixhitale është thelbësore për ndërtimin e mbrojtjes efektive. kërcënimet shkojnë nga grupe të motivuara financiarisht të ndihmës së ndihmës së shpejtë deri te kërcënimet e përparuara (APT) të lidhura me shtetet e vendeve.
Shpërblesa dhe nxjerrja
Në vitin 2021, sulmi i tubacionit Kolonial tregoi se si një incident i vetëm për konfederware mund të prishë furnizimin me karburant në bregun lindor të SHBA.
Inxhinieria e majmë dhe e shoqërisë
Sulmuesit e anijeve që mashtrojnë punonjësit në zbulimin e kredencialeve apo shkarkimin e manushaqeve. Në kontekst të infrastrukturës kritike, një llogari e vetme e komprometuar e postës elektronike në një kompani të shërbimeve mund të jetë porta e depërtimit më të thellë të rrjetit. Shtiza-foshimi, objektivi i ekzekutivëve apo i inxhinierëve specifikë, është një teknikë e preferuar e grupeve APT.
Sulme të shpërndarë shërbimi (DDoS)
DDoS sulmon rrjetet e përmbytjeve me trafik, servera të jashtëzakonshëm dhe shërbime jashtë linje. ndërsa shpesh më pak të sofistikuara, ato mund të jenë mjaft përçarëse. Në 2016, botatnet e Mirai përdori pajisje të komprometuara në Internet për gjëra (Iot) për të nisur sulme masive DDoS kundër sistemit të emrave të domeneve (DNS), duke ulur përkohësisht uebsajtet kryesore si Twitter, Netflix dhe Pejal. Për infrastrukturën kritike, DDoS mund të rrëzojë sistemet e komunikimit apo kontrollin e të dhënave mbikqyrëse dhe blerjeve (DDA-të).
Kërcënime të detajuara (APT) dhe Aktorë të mbrojtur nga shteti
APT-të janë spiunim i zgjatur, i fshehtë në internet apo fushata sabotuese që zakonisht i atribuohen kompanive qeveritare, kompanive energjitike dhe kontraktorëve të mbrojtjes. [FTT29:0]2015 dhe 2016 Sulmet kompjuterike në Ukrainë (rrjet e energjisë [FIT:1] janë shembuj klasikë të operacioneve APT: sulmuesit fituan qasje të largët ndaj sistemeve industriale dhe thyen manualisht, duke shkaktuar sulme të mëdha gjatë periudhës së dimrit që tregojnë se janë thjesht mjete dixhitale.
Ka për qëllim të krijojë frikë, të prishë shërbimet kritike dhe të dëmtojë besimin publik. potenciali për një sulm të koordinuar në sektorët e shumtë të infrastrukturës njëkohësisht është një skenar i ankthshëm për agjencitë kombëtare të sigurisë.
Mbrojtja e infrastrukturës kritike: Një strategji e mbrojtjes shumë-katëshe
Një mbrojtje holiste duhet të integrojë teknologjinë, proceset dhe njerëzit.
Vlerësimet e rrezikut dhe administrimi i paaftësisë
Organizatat duhet të kryejnë skanim të dobësisë, teste depërtimi dhe ushtrime për të identifikuar dobësitë.
Framedriku i Sigurisë së Sistemit të Sigurisë ( siguron një strukturë të miratuar gjerësisht për menaxhimin e rrezikut, organizuar rreth pesë funksione: Identifikimi, mbrojtja, detct, përgjigjet dhe riatdhesimi. Shumë operatorë kritikë të infrastrukturës tani i lidhin programet e tyre me standardet NIST për të siguruar mbulim tërësor.
Segmentimi i rrjetit dhe arkitektura e besimit Zero
Një nga kontrollet më efektive është segmenti i rrjetit, duke izoluar rrjetet OT nga rrjetet e korporatës IT dhe interneti, organizatat mund të parandalojnë lëvizjen anësore nga sulmuesit. Modeli Purdue për sistemin e kontrollit industrial (ICS) përcakton nivelet e besimit dhe zonave të kontrollit. zbatimi i solufteve, portave joreale dhe kutitë e hedhjes në kufijtë e zonës është thelbësor.
Modeli i Trustit Zero nuk ka besim, gjithmonë ka fituar tërheqje në infrastrukturën kritike. Ai supozon se shkeljet janë të pashmangshme dhe se asnjë përdorues apo mjet nuk duhet të jetë i besueshëm i natyrshëm. Në vend të kësaj, çdo kërkesë hyrjeje duhet të akumulohet, autorizuar dhe të vlefshme vazhdimisht.
Vëzhgimi i vazhdueshëm dhe mashtrimi i rrezikut
Sistemi i mbikqyrjes së përparuar është kritik për zbulimin e hershëm të ndërhyrjeve. Sistemi i Menaxhimit të Informacionit dhe Eventeve (SIEM) analizon trafikun për modelet dashakeqe. Në mjediset e OT, mjete të specializuara si Nozomi Vanage, Dragos Platforma, apo protforma e Klariotit [L1L:1] Protokollet industriale të monitorimit. (e shplodhjes, Mont, Montoma)
Analitiket dhe të mësuarit e makinave mund të ndihmojnë në zbulimin e treguesve të fshehtë të kompromisit që zbulimi tradicional i firmave do të humbasë. Alarmet e kohës së vërtetë dhe librat e reagimit të incidenteve janë të domosdoshme për përmbajtjen e kërcënimeve përpara se ato të shkaktojnë dëme të gjera.
Stërvitje dhe vetëdije për punonjësit
Gabimet e njeriut mbeten një shkak kryesor i shkeljeve të sigurisë. Programet e trainimit të përgjithshëm duhet të mbulojnë njohjen e trupit, higjienën e fjalëkalimit, zakonet e lundrimit të sigurt dhe procedurat raportuese të incidenteve. Për inxhinierët dhe operatorët që punojnë me sistemet e kontrollit industrial, trainimi duhet të përfshijë rreziqet specifike të mjedisit OT, duke qenë kështu rreziku i futjes së një drive personale të USB-së në një kontrollues të PLC (konservatorikë të mundshëm Logic).
Fushatat e simuluara të llupës dhe ushtrimet e tableta që përfshijnë si IT ashtu dhe ekipet e OT mund të vendosin një mendje sigurie dhe të përmirësojnë bashkërendimin gjatë një incidenti të vërtetë.
Përgjigje e rastësishme dhe mirëkuptim në biznes
Për infrastrukturën kritike, plani duhet të përfshijë jo vetëm reagimet e IT, por edhe procedurat për mbajtjen e operacioneve të sigurta manualisht kur janë në rrezik sistemet dixhitale.
Përforcimet janë kritike, por duhet të ruhen jashtë linje ose në një mënyrë të pamposhtshme për të parandaluar kodimin e tyre. Një plan i fuqishëm për rimëkëmbjen e katastrofave siguron që edhe nëse sistemet shkatërrohen, ato mund të rivendosen brenda kornizave kohore të pranueshme.
Bashkëpunim me njësitë e jashtme si [CISAA-t] Ekipi i Reagimit të cycidentëve (CIRT) ose zyra lokale e FBI-sëcan ofrojnë burime dhe inteligjencë shtesë gjatë një incidenti të madh.
Qeveria dhe Sektori Privat: Një përgjegjësi e përbashkët
Kuadrot rregullatore dhe standartet Mandritor
Qeveria luan një rol të domosdoshëm në vendosjen e bazave bazë për sigurinë kompjuterike. në SHBA, Rendi Ekzekutiv 14028 për përmirësimin e Agjensive të Sigurisë së Rrjetit të Sigurisë së Njeriut (CMC) për të miratuar një arkitekturë pa besim dhe për të përmirësuar sigurinë e furnizimit me softuere. Organizata Amerikane e Sigurisë së Energjisë së Veriut (NERP) (CARMCARC) [F:1] për standardet e mbrojtjes së deduktive dhe [FT] Sigurive të energjisë elektrike Narth (N]
Disa shtete kanë futur ligje që kërkojnë operatorë të rëndësishëm të infrastrukturës për të raportuar pagesat e sigurisë së kompensimit dhe të njoftonin klientët e prekur brenda një periudhe kohore. Bashkimi Evropian ( vë detyrime më të rrepta në internet dhe harmonizon incidentin në të gjithë vendet anëtare.
Partneritete dhe ndarje të informacionit publik-Privat
Për shembull, Infrastruktura IsaC [FLT] ndihmon treguesit e aksioneve të tregut të ujit të aksioneve të aksioneve të aksioneve të ujit.
CISA ofron shërbime të ndjeshme për zbulimin e ndjeshmërisë, vlerësimin e fushatës dhe skanimin e higjienës kompjuterike.
Shqyrtime të sektorit
Sektori i energjisë: Rrjeta nën hije
Një ndërprerje në shkallë të madhe mund të sjellë të gjithë sektorët e tjerë në një ndalim. Kërcënimet në rrjet përfshijnë jo vetëm sulmet kompjuterike, por edhe sulmet fizike në nënstacionet dhe pamundësinë e zinxhirit të furnizimit në metrat e zgjuara dhe sistemet e energjisë së ripërtëritshme. Rritja e burimeve të shpërndara të energjisë, si panelet diellore dhe magazinimi i baterive, të cilat duhet të sigurohen në sipërfaqe të reja.
Laboratori Kombëtar i Energjisë së Ripërtëritëshme (NEL) dhe institucione të tjera kërkimore po zhvillojnë sisteme të invertuara në internet dhe po sigurojnë protokollet e komunikimit për rrjetin e së ardhmes. Megjithatë, shumë sisteme trashëgimie mbeten të prekshme dhe cikli zëvendësues për transformuesit dhe prishësit mund të jetë i gjatë.
Sistemet e ujit dhe të ujërave të zeza
Në vitin 2021, një haker fitoi qasje të largët në një strukturë të trajtimit të ujit në Oldsmar, Florida dhe u përpoq të rriste përqëndrimin e lizës në nivele të rrezikshme. sulmi u pengua nga një operator vigjilent, por theksoi se sa lehtë mund të helmonte një agresor i vendosur një bashkësie të ujit.
Shumë shërbime ujore veprojnë me buxhete të kufizuara dhe kontrollues të trashëgimisë. Shoqata Amerikane e Punës së Ujit (AWWA) ka botuar një standard të menaxhimit të rrezikut dhe të elasticitetit që ndihmon shërbimet të vlerësojnë pjekurinë e tyre të sigurisë kompjuterike dhe të zhvillojnë plane veprimi. Fondet federale sipas Ligjit të Infrastrukturës së Bipartizanëve janë caktuar për të ndihmuar sistemet e vogla dhe të mesme të ujit të përmirësojnë mbrojtjen e tyre në internet.
Transporti dhe logjika
Transporti modern mbështetet shumë në sistemet dixhitale: kontrolli i trafikut ajror, sinjalizimi i trenit, menaxhimi i kontenierit të portit dhe lundrimi autonome. një sulm në internet që prish trafikun ajror mund të shkaktojë kaos dhe potencialisht të çojë në përplasje. Programi i sigurisë së transportit (ATSD) që nga viti 2021 [FT:1] ishte një thirrje zgjimi jo vetëm për sektorin energjitik, por edhe për çdo industri që lëviz të mirën fizike.
Kujdesi shëndetësor dhe shëndeti publik
Spitalet janë një objektiv veçanërisht i prekshëm. Kalimi i të dhënave elektronike për shëndetin (EHRs), telemjekësia dhe pajisjet mjekësore të lidhura me të, gjithashtu, ka përmirësuar kujdesin e pacientit, por edhe ka zgjeruar sipërfaqen e sulmit. Sulmet e ndihmës së ndihmës ndaj spitaleve kanë çuar në operacione të anulluara, ka vonuar kujdesin shëndetësor dhe shkelje të të dhënave të pacientit. Akti i Sigurimeve Shëndetësore dhe Konfidencialitetit (HPAA) ofron një kuadër rregullator, por zbatimi historikisht ka mbetur i shënuar.
Teknologjitë e ardhshme dhe kërcënimet e ardhshme
Inteligjenca artificiale dhe mësimi i makinave
Në anën mbrojtëse, ata mund të bëjnë të mundur zbulimin më të shpejtë të anomalive, gjuetinë automatike dhe mirëmbajtjen e kontrollit të sigurisë. në anën sulmuese, sulmuesit mund të përdorin AI për të bërë emaila më bindës, automatizues i rikonstruktimit, apo pajisje të projektimit që i shmanget antivirusit duke mësuar modelet e tij. potenciali për të fituar energji, armë autonome është një shqetësim në rritje.
Interneti i gjërave (Iot) dhe teknologjia operacionale
Përhapja e pajisjeve IoT nuk ka siguri, fjalëkalime të prezgjedhura dhe merr të reja minimale të firmës së veglave. Në mjediset e OT, konvergjenca me IoT fut dobësi të reja që mund të shfrytëzohen nga kundërshtarët.
Komputimi kuantik
Kompjuteri kuantum paraqet një kërcënim afat-gjatë për kriptografinë publike, e cila është nënvizuese për komunikimet e sigurta, firmat dixhitale dhe menaxhimin e identitetit. Një kompjuter mjaft i fuqishëm kuantik mund të thyejë RSA dhe EC, duke dekriptuar potencialisht të dhënat historike dhe duke kompromentuar komunikimet aktuale. Instituti Kombëtar i Standardeve dhe Teknologjisë (NIST) tashmë është standartizuar algoritmet e kriptografisë pas-anti dhe operatorët kritikë të infrastrukturës duhet të fillojnë planifikimin për këtë tranzicion.
Të ndërtojmë një kulturë me lehtësim
Në fund të fundit, mbrojtja e infrastrukturës kritike kërkon më shumë se teknologji dhe politikë; ajo kërkon një ndryshim kulturor. Resilikimi duhet të jetë i ngulitur në dizajnin e sistemeve që nga fillimi (para) siguria nuk mund të jetë një mendim i pasëm. kjo do të thotë integrimi i sigurisë në internet në prokurim, inxhinieri, mirëmbajtje dhe operacione. do të thotë se nuk ka mbrojtje të përsosur dhe se aftësia për të zbuluar, për t'u përgjigjur dhe për t'u shëruar shpejt është aq e rëndësishme sa edhe parandalimi.
Bashkëpunimi ndërkombëtar është gjithashtu thelbësor. kërcënimet në internet nuk respektojnë kufijtë. Konventa Budapest mbi Krimin e Çiberit dhe diskutimet në vazhdim mbi sjelljen e përgjegjshme shtetërore në internet ofrojnë struktura për bashkëpunim. Ushtrime shumëkombëshe, të tilla si mburojat vjetore të bllokuara të organizuara nga Qendra e Mbrojtjes së Përsosjes së Sistemit të NATO-s, ndihmojnë kombet të praktikojnë mbrojtjen e infrastrukturës kritike së bashku.
Konvergjenca: Përndjekja e mbrojtjes aktive
Kërcënimet dixhitale që ndeshin infrastrukturën kritike janë të ndryshme, të sofistikuara dhe gjithnjë e më të rrezikshme, por nuk ka një qasje të vetme, duke kombinuar menaxhimin e rrezikut, mbikqyrjen e përparuar, trainimin, partneritetin e fortë, dhe përmirësimet e vazhdueshme mund të zvogëlojnë në mënyrë dramatike rreziqet. Qeveritë dhe sektori privat duhet të punojnë dorë për të vendosur standardet, të ndajnë dhe të investojnë në elasticitet.
Për lexim të mëtejshëm, referohuni [CISAA] Security dhe Resilience faqe , [FLT] NAST Confiction Courtion dhe [FL] [8] [FT]:8] [F]:F]: [F]