Mvutano waongezeka kati ya Cybersecurity na Kupambana na Ugaidi

Katika zama ambazo ulimwengu wa kidijitali na wa kimwili unahusishwa kwa kiasi kikubwa, ulinzi wa miundombinu muhimu umepaa juu ya ajenda za usalama wa kitaifa duniani kote. gridi za umeme, mimea ya matibabu ya maji, mitandao ya usafiri, mifumo ya kifedha, na vituo vya mawasiliano—maeneo ya sanaa ya ustaarabu wa kisasa—yazidi kutegemea teknolojia za kidijitali zilizounganishwa.Utegemeaji huu, hata hivyo, umefungua mipaka mpya kwa wapinzani.Utandawazi, uzingatiaji wa hali, na biashara za kisasa za uhalifu sasa zinatishia ambazo zinaweza kuvuruga jamii, kusababisha uharibifu wa kiuchumi, na kuhatarisha maisha ya ugaidi.

Makala hii inachunguza mazingira ya vitisho vya digital vinavyolenga miundombinu muhimu, inachunguza majukumu ya watendaji mbalimbali, na inaelezea mikakati, sera, na teknolojia zinazohitajika kulinda mifumo hii muhimu. Kutoka kwa kuongezeka kwa mashambulizi ya ransomware kwenye hospitali hadi uwezekano wa shambulio la mtandao lililoratibiwa kwenye gridi ya umeme, vigingi havijawahi kuwa juu.

Ni nini muhimu na kwa nini ni lengo?

Miundombinu muhimu inahusu mali, mifumo, na mitandao—iwe ya kimwili au ya kawaida—ambayo ni muhimu kwa taifa ambalo uwezo wao wa kushindwa au uharibifu ungeathiri usalama, uthabiti wa kiuchumi, afya ya umma, au usalama.Katika Marekani, Idara ya Usalama wa Ndani:0]] Usalama wa mazingira na Shirika la Usalama wa Miundombinu (CISA) hutambulisha sekta muhimu za miundombinu, ikiwa ni pamoja na vifaa vya kemikali, mawasiliano, viwanda muhimu, mabwawa, msingi wa viwanda, huduma za ulinzi wa viwanda, huduma za fedha, huduma za afya, kilimo, kilimo, teknolojia ya chakula, na kilimo, na teknolojia ya fedha, teknolojia ya umma.

Sekta hizi zina malengo ya kuvutia kwa sababu kadhaa:

  • Athari kubwa, hatari ya chini:[FLT: 1] Shambulio la mafanikio linaweza kusababisha kushindwa kwa cascading katika mifumo mingi, na kuharibu uharibifu zaidi ya uvunjaji wa kwanza.
  • Mifumo ya Sheria:[FLT:][FLT:]] waendeshaji wengi wa miundombinu muhimu bado wanaendesha Teknolojia ya Uendeshaji wa zamani (OT) ambayo haijawahi iliyoundwa kwa vitisho vya kisasa vya cybersecurity. mifumo hii mara nyingi haina udhibiti wa msingi wa usalama kama uthibitishaji, encryption, au magogo.
  • Uunganishaji wa IT (Information Technology) na OT (Teknolojia ya Utaalam) imetambulisha udhaifu mpya.Udhaifu katika mtandao wa ushirika sasa unaweza kuwa njia ya mifumo ya udhibiti wa viwanda.
  • Uonekano wa watu: Mashambulizi kwenye miundombinu muhimu yanazalisha chanjo kubwa ya vyombo vya habari, hofu ya kisaikolojia, na shinikizo la kisiasa-malengo yanayoambatana na nia za kigaidi au za kiitikadi.

Tishio la Digital: Kutoka kwa Uhalifu wa Kawaida hadi Ugaidi wa Serikali

Kuelewa wigo wa vitisho vya digital ni muhimu kwa kujenga ulinzi bora. Vitisho vinatoka kwa vikundi vya kifedha vya ukombozi hadi vitisho vya juu vinavyoendelea (APTs) vinavyohusishwa na hali za taifa.

Kuondolewa na kuondolewa

Katika 2021, shambulio la Bomba la Colonial lilionyesha jinsi tukio moja la ukombozi linaweza kuvuruga usambazaji wa mafuta katika Hospitali za Pwani ya Mashariki ya Marekani. hospitali, shule, na manispaa zimekuwa zikipigwa mara kwa mara na vikundi kama LockBit, BlackCat, na Clop[FLT: 1] Makundi haya mara nyingi hutumia data ya kufuta-kuandika na kutishia kufichua habari nyeti isipokuwa sekta ya afya tayari imeharibiwa na janga, imecheleweshwa moja kwa moja na mfumo wa huduma ngumu, kwa moja na wagonjwa kutokana na shida ya matibabu ya wagonjwa imecheleweshwa.

Phishing na Uhandisi wa Jamii

Phishing bado ni vector ya kuingia ya kawaida kwa mashambulizi ya cyber.Washambuliaji hushawishi barua pepe ambazo zinashawishi wafanyakazi katika kufunua sifa au kupakua programu zisizo. Katika muktadha wa miundombinu muhimu, akaunti moja ya barua pepe iliyoathiriwa katika kampuni ya huduma inaweza kuwa mlango wa kupenya kwa mtandao zaidi. Spear-phishing, inayolengwa kwa watendaji maalum au wahandisi, ni mbinu favorite ya makundi ya APT.

Kukataliwa kwa Huduma (DDoS) mashambulizi

DDoS mashambulizi ya mitandao mafuriko na trafiki, server kubwa na kuchukua huduma nje ya mtandao. Wakati mara nyingi chini ya kisasa, wanaweza kuwa sana kuvuruga.Katika 2016, Mirai botnet kutumika kuathirika Internet ya Mambo (IoT) vifaa kuzindua mashambulizi makubwa ya DDoS dhidi ya mtoa huduma wa jina la kikoa (DNS) Dyn, kwa muda kuchukua tovuti kubwa kama Twitter, Netflix, na PayPal. Kwa miundombinu muhimu, DDoS inaweza kubisha mifumo ya mawasiliano au udhibiti wa usimamizi na upatikanaji wa data (SCADA) interfaces.

Vitisho vya juu (APTs) na Watendaji wa Serikali

APT ni muda mrefu, stealthy cyber espionage au sabotage kampeni kawaida kuhusishwa na mataifa. Vikundi kama vile APT29 (Cozy Bear) na APT28 (Fancy Bear) - wote wanaohusishwa na akili ya Kirusi-wamelenga mitandao ya serikali, makampuni ya nishati, na wakandarasi wa ulinzi. TheFLT:02015 na 2016 cyberattacks juu ya gridi ya nguvu ya Ukraine ni mifano ya classic ya mashambulizi ya APT: kupata upatikanaji wa mbali wa mifumo ya viwanda na wa mitandao, na flippeders kubwa wakati wa baridi.

Ugaidi unaofadhiliwa na serikali huenda zaidi ya kuongezeka kwa kasi. Inalenga kuunda hofu, kuvuruga huduma muhimu, na kudhoofisha uaminifu wa umma. Uwezo wa shambulio la uratibu kwenye sekta nyingi za miundombinu wakati huo huo ni hali ya ndoto kwa mashirika ya usalama wa kitaifa.

Ulinzi wa Miundombinu Muhimu: Mkakati wa Ulinzi wa Multi-Layered

Hakuna suluhisho moja linaloweza kutetea dhidi ya wigo kamili wa vitisho vya digital. Ulinzi kamili lazima ujumuishe teknolojia, michakato, na watu.

Tathmini ya hatari na Usimamizi wa Vulnerability

Tathmini za mara kwa mara za usalama ni msingi. Mashirika lazima kufanya skanning mazingira magumu, vipimo vya kupenya, na mazoezi ya timu nyekundu kutambua udhaifu.Kwa mazingira ya OT, huduma maalum inahitajika kwa sababu zana nyingi za jadi za skanning zinaweza kuvuruga michakato ya viwanda. Tathmini maalum ya usalama wa OT hutumia ufuatiliaji wa passive na ukaguzi wa kimwili ili kupunguza hatari.

Mfumo wa Usalama wa Cybersecurity[FLT: 1]] hutoa muundo uliopitishwa sana kwa usimamizi wa hatari, uliopangwa karibu na kazi tano: Kutambua, Kulinda, Kuharibu, Kujibu, na Kurejesha. waendeshaji wengi wa miundombinu muhimu sasa wanaunganisha mipango yao na viwango vya NIST ili kuhakikisha chanjo kamili.

Usanifu wa Mtandao na Usanifu wa Zero Trust

Moja ya udhibiti bora zaidi ni sehemu ya mtandao. Kwa kutenganisha mitandao ya OT kutoka mitandao ya kampuni ya IT na mtandao, mashirika yanaweza kuzuia harakati za baadaye na washambuliaji. Mfano wa Purdue wa mfumo wa udhibiti wa viwanda (ICS) hufafanua viwango vya uaminifu na maeneo ya udhibiti. Utekelezaji wa firewalls, milango ya unidirectional, na masanduku ya kuruka katika mipaka ya eneo ni muhimu.

Zero Trust[FLT:][FLT:]][FLT:][FLT:][FLT:]Zero Trust[FLT:][FLT:]Zero Trust[F][F][FLT]Zero Trust[FLT][FLT][FLT][FLT][FLT][FLT][FLT][FOL][FOL][FOL][FOL][FOL][FOL][FOL][FOL:0]Mfurs][FOL][F][FOL][FOL][FOL:0][FOL:0][FOL:0][FOL:0][F][F][F][FOL:0][FOL:0]Zero Trust[FOL:

Ufuatiliaji na Ukandamizaji wa Tishio

Advanced ufuatiliaji zana ni muhimu kwa ajili ya kugundua mapema ya intrusions. Usalama wa habari na usimamizi wa matukio (SIEM) mifumo ya jumla magogo kutoka kote mtandao, wakati Intrusion Detection Systems (IDS) na Intrusion Prevention Systems (IPS) kuchambua trafiki kwa mifumo malicious. katika mazingira ya OT, zana maalumu kama vile mi Vantage, Dragos Platform, au Claroty[FLT: 1] kufuatilia itifaki ya wamiliki wa viwanda (kwa mfano, Modbus, DNP) kwa wasomi.

Uchambuzi wa tabia na kujifunza mashine inaweza kusaidia kuchunguza viashiria vya hila vya maelewano kwamba kutambua kwa msingi wa saini ya jadi kunaweza kukosa. Kuonya wakati halisi na vitabu vya kujibu tukio ni muhimu kwa kuwa na vitisho kabla ya kusababisha uharibifu mkubwa.

Mafunzo ya wafanyakazi na ufahamu

Makosa ya binadamu bado sababu inayoongoza ya uvunjaji wa usalama. mipango ya mafunzo kamili inapaswa kufunika utambuzi wa phishing, usafi wa nenosiri, tabia za kuvinjari salama, na taratibu za kuripoti tukio. Kwa wahandisi na waendeshaji wanaofanya kazi na mifumo ya udhibiti wa viwanda, mafunzo lazima ni pamoja na hatari maalum za mazingira ya OT-kama vile hatari ya kuziba gari la USB binafsi katika PLC (Mtawala wa Mantiki wa Programu).

Kampeni za udanganyifu na mazoezi ya meza ambayo yanahusisha timu zote za IT na OT zinaweza kuingiza mawazo ya usalama na kuboresha uratibu wakati wa tukio halisi.

Majibu ya Matukio na Biashara yaendelea

Kila shirika lazima liwe na mpango wa majibu ya tukio ambalo linajaribiwa mara kwa mara. Kwa miundombinu muhimu, mpango unapaswa kujumuisha sio tu majibu ya IT lakini pia taratibu za kudumisha shughuli salama kwa manually wakati mifumo ya digital imeathiriwa. Kwa mfano, mmea wa matibabu ya maji unapaswa kuwa na orodha za msingi za karatasi ili kuzuia dosing ya kemikali ya automatiska wakati wa shambulio la cyber.

Backups ni muhimu lakini lazima kuhifadhiwa nje ya mtandao au kwa njia isiyobadilika ili kuzuia ransomware kutoka kwa kuzificha. mpango imara wa kufufua maafa kuhakikisha kwamba hata kama mifumo imeharibiwa, wanaweza kurejeshwa ndani ya muda wa kukubalika.

Ushirikiano na vyombo vya nje-kama vile ]CISA ya Cyber Tukio Response Team (CIRT)[FLT: 1]] au ofisi ya shamba la FBI ya ndani-inaweza kutoa rasilimali za ziada na akili wakati wa tukio kubwa.

Serikali na Sekta Binafsi: Wajibu wa pamoja

Kanuni za Udhibiti na Viwango vya Mandatory

Serikali zina jukumu la lazima katika kuweka misingi ya usalama wa mtandao.Katika Marekani, Amri ya Utendaji 14028 juu ya Kuboresha usalama wa taifa mamlaka mashirika ya kupitisha sifuri uaminifu usanifu na kuboresha usalama wa ugavi wa programu. Uendelezaji wa Utoaji wa Usalama wa Utoaji wa Utoaji vyeti (CMMC)[FLT: 1] kwa wakandarasi wa ulinzi na FLT: 2]] Shirika la Ustahimilivu wa Umeme wa Amerika Kaskazini (NERC) Ulinzi wa Miundombinu Muhimu (FLT: 3)[[hariri | hariri]]][hariri | hariri chanzo]

Baadhi ya nchi zimeanzisha sheria zinazohitaji waendeshaji wa miundombinu muhimu kuripoti malipo ya fidia na kuwajulisha wateja walioathirika ndani ya muda fulani.

Ushirikiano wa Umma na Ushirikiano wa Habari

Kwa sababu miundombinu muhimu zaidi ni ya kibinafsi, ulinzi wa ufanisi unategemea ushirikiano thabiti wa umma na binafsi. usambazaji wa habari na vituo vya uchambuzi (ISACs) hutumika kama majukwaa ya kuaminika ambapo akili ya tishio maalum la sekta hubadilishwa. Kwa mfano, Miundombinu ya Uhuru ISAC[FLT: 1] imekuwa muhimu katika kulinda mifumo ya kupiga kura, wakati mfumo wa kupiga kura, wakati [FLT: 2]WaterISAC husaidia huduma za maji kushiriki viashiria vya maelewano.

Mashirika ya serikali pia hutoa rasilimali za bure ili kusaidia mashirika kuboresha msimamo wao. CISA hutoa huduma za ufunuo wa hatari, tathmini za kampeni za udanganyifu, na skanning za usafi wa mtandao. Kituo cha Usalama wa Cyber cha Uingereza (NCSC) kinaendesha Mfumo wa Tathmini ya Cyber (CAF) na hutoa mwongozo unaofaa kwa waendeshaji muhimu wa miundombinu ya kitaifa.

Masuala ya Sekta

Nishati ya umeme: Gridi ya Siege

gridi ya umeme ni pengine kipande muhimu zaidi ya miundombinu. kubwa ya kiwango cha nyeusi inaweza kuleta sekta nyingine zote kusimama. Vitisho kwa gridi ni pamoja na si tu mashambulizi ya cyber lakini pia mashambulizi ya kimwili juu ya vituo na udhaifu wa ugavi katika mita smart na mifumo ya nishati mbadala. Kuongezeka kwa rasilimali za nishati zinazosambazwa-kama paneli za jua na hifadhi ya betri-inaongeza maeneo mapya ya mashambulizi ambayo lazima kuulinda.

Maabara ya Nishati ya Taifa (NREL)[FLT: 1]] na taasisi nyingine za utafiti zinaendeleza mifumo ya inverter ya ndani na itifaki za mawasiliano salama kwa gridi ya taifa ya siku zijazo. Hata hivyo, mifumo mingi ya urithi inabaki kuwa hatari, na mzunguko wa badala wa wa ⁇ na wavunjaji unaweza kuwa miongo mingi.

mifumo ya maji na maji taka

Katika 2021, hacker alipata upatikanaji wa kijijini wa kituo cha matibabu ya maji huko Oldsmar, Florida, na kujaribu kuongeza mkusanyiko wa lye kwa viwango vya hatari. shambulio hilo lilizuiwa na mwendeshaji wa macho, lakini ilionyesha jinsi mshambuliaji aliyeamua kwa urahisi anaweza sumu usambazaji wa maji ya jamii.

Huduma nyingi za maji zinafanya kazi na bajeti ndogo na wadhibiti wa urithi. Chama cha Kazi ya Maji ya Amerika (AWWA)[FLT: 1]] kimechapisha kiwango cha usimamizi wa hatari na ujasiri ambacho husaidia huduma kutathmini ukomavu wao wa cybersecurity na kuendeleza mipango ya utekelezaji. ufadhili wa shirikisho chini ya Sheria ya Miundombinu ya Bipartisan unatengwa ili kusaidia mifumo ya maji ya ndogo na ya kati kuboresha ulinzi wao wa cyber.

Usafiri na vifaa

Usafiri wa kisasa unategemea sana mifumo ya digital: udhibiti wa trafiki wa hewa, kuashiria kwa treni, usimamizi wa kontena la bandari, na urambazaji wa gari la uhuru. Shambulio la cyber ambalo linasumbua trafiki ya hewa linaweza kusababisha machafuko na uwezekano wa kusababisha mgongano. TheFLT:0]]Pipeline Cyberattack ya 2021[FLT: 1] ilikuwa wito wa kuamka sio tu kwa sekta ya nishati lakini pia kwa sekta yoyote inayochochea bidhaa za kimwili. Utawala wa Usalama wa Usafiri (TSA) tangu hapo imetoa maagizo ya usalama wanaohitaji waendeshaji wa bomba kuripoti matukio na kutekeleza hatua maalum za kuzuia.

Afya na Afya ya Umma

Kuhamishwa kwa rekodi za afya za elektroniki (EHRs), telemedicine, na vifaa vya matibabu vilivyounganishwa vimeboresha huduma ya mgonjwa lakini pia kupanua uso wa shambulio. Mashambulizi ya Ransomware kwenye hospitali yamesababisha upasuaji uliofutwa, huduma ya dharura iliyocheleweshwa, na uvunjaji wa data ya mgonjwa. Sheria ya Bima ya Afya na Uwajibikaji (HIPAA) hutoa mfumo wa udhibiti, lakini utekelezaji umepigwa kihistoria.

Teknolojia na vitisho vya baadaye

Akili ya bandia na kujifunza mashine

AI na ML ni mapanga mawili ya makali. Kwa upande wa kujihami, wao kuwezesha kugundua kwa kasi ya anomalies, uwindaji wa tishio la automatiska, na matengenezo ya utabiri wa udhibiti wa usalama. Kwa upande wa kukera, washambuliaji wanaweza kutumia AI kwa hila barua pepe za kushawishi zaidi, reconnaissance ya automate, au programu zisizo za kubuni ambazo zinaepuka antivirus kwa kujifunza mifumo yake.

Internet ya Mambo (IoT) na Teknolojia ya Uendeshaji

Ueneaji wa vifaa vya IoT- sensorer za smart, valves zilizounganishwa, vitengo vya ufuatiliaji wa kijijini-umeboresha ufanisi sana lakini pia kupanua uso wa shambulio. vifaa vingi vya IoT vinakosa usalama wa kujengwa, vina nywila za default, na hupokea sasisho ndogo za firmware. Katika mazingira ya OT, kuunganishwa na IoT kunaanzisha udhaifu mpya ambao unaweza kutumiwa na wapinzani.

High-Quality ya Computing

Quantum kompyuta inaleta tishio la muda mrefu kwa cryptography ya umma, ambayo inasisitiza mawasiliano salama, saini za digital, na usimamizi wa utambulisho. kompyuta yenye nguvu ya kutosha inaweza kuvunja RSA na encryption ya ECC, uwezekano wa kufuta data ya kihistoria na kuathiri mawasiliano ya sasa. Taasisi ya Taifa ya Viwango na Teknolojia (NIST) tayari inaimarisha algorithms za cryptography baada ya kutosha, na waendeshaji muhimu wa miundombinu wanapaswa kuanza kupanga kwa mabadiliko haya.

Kujenga utamaduni wa Resilience

Hatimaye, kulinda miundombinu muhimu inahitaji zaidi ya teknolojia na sera; inahitaji mabadiliko ya kitamaduni.Ustahimilivu lazima uingie katika muundo wa mifumo kutoka mwanzo-usalama hauwezi kuwa wazo la baadaye.Hii inamaanisha kuunganisha cybersecurity katika ununuzi, uhandisi, matengenezo, na shughuli.Inamaanisha kutambua kwamba hakuna ulinzi kamili na kwamba uwezo wa kugundua, kujibu, na kupona haraka ni muhimu kama kuzuia.

Ushirikiano wa kimataifa ni muhimu pia. vitisho vya Cyber haviheshimu mipaka. Mkataba wa Budapest juu ya Cybercrime[FLT:]] na majadiliano yanayoendelea ya Umoja wa Mataifa juu ya tabia ya hali inayohusika katika ulimwengu wa mtandao hutoa mifumo ya ushirikiano. Mazoezi ya kimataifa, kama vile Shields za Locked za kila mwaka iliyoandaliwa na Kituo cha Ulinzi cha Usalama wa Usalama wa Mtandao wa NATO, husaidia mataifa kufanya kazi kulinda miundombinu muhimu pamoja.

Maoni: Nguvu ya Ulinzi wa Proactive

Vitisho vya digital vinavyokabiliwa na miundombinu muhimu ni tofauti, ya kisasa, na inazidi hatari. Usawazishaji wa uhalifu wa Cyber, wadukuzi, magaidi, na mataifa yote yana nia ya kutumia udhaifu katika mifumo inayoendesha ulimwengu wetu. Hakuna suluhisho moja, lakini mbinu iliyounganishwa inayochanganya usimamizi wa hatari, ufuatiliaji wa hali ya juu, mafunzo ya wafanyakazi, ushirikiano mkubwa, na uboreshaji unaoendelea unaweza kupunguza hatari. Serikali na sekta binafsi lazima zifanye kazi kwa mkono ili kuweka viwango, kushiriki akili, na kuwekeza katika ustawi.

[TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]