Table of Contents
Hệ thống Nexus đang phát triển giữa sự an toàn mạng và khủng bố
Trong một kỷ nguyên nơi thế giới công nghệ và vật lý được liên kết chặt chẽ với nhau, sự bảo vệ của cơ sở hạ tầng quan trọng đã lên đến đỉnh cao của chương trình an ninh quốc gia trên toàn thế giới. mạng lưới điện, nhà máy điều trị nước, hệ thống vận chuyển, hệ thống tài chính, và trung tâm giao thông - rất các động mạch của nền văn minh hiện đại - đang ngày càng dựa vào các công nghệ số liên kết. tuy nhiên, sự phụ thuộc này, đã mở ra một biên giới mới cho kẻ thù. khủng bố mạng lưới, công ty tình báo quốc gia, và các công ty tội phạm tinh vi hiện đang đưa ra những mối đe dọa có thể phá hoại xã hội, và thậm chí gây nguy hiểm cho cuộc sống. sự tăng cường độ an ninh mạng và an ninh mạng mạng mạng mạng mạng không còn là một thực hiện thực tế nữa, nó là một thực tế, một thực tế không còn là một hoạt động khẩn cấp.
Bài báo này khám phá cảnh quan của những mối đe dọa kỹ thuật số nhắm vào cơ sở hạ tầng quan trọng, xem xét vai trò của nhiều diễn viên, và vạch ra chiến lược, chính sách và công nghệ cần thiết để bảo vệ những hệ thống thiết yếu này từ sự gia tăng của các cuộc tấn công của bộ phận tiền chuộc vào bệnh viện đến tiềm năng tấn công mạng trên mạng điện tử, các mối đe dọa chưa bao giờ cao hơn.
Cơ cấu quan trọng là gì và tại sao là mục tiêu?
Cơ sở hạ tầng quan trọng chỉ đến tài sản, hệ thống và mạng lưới, dù là vật chất hay ảo - điều đó rất quan trọng đối với một quốc gia mà sự thiếu ổn định hay sự hủy diệt của họ sẽ gây ảnh hưởng tai hại đến an ninh, kinh tế ổn định, sức khỏe cộng đồng, hay an toàn.
Những khu vực này là mục tiêu hấp dẫn vì một số lý do:
- Tác động cao, rủi ro thấp:) Một cuộc tấn công thành công có thể gây ra sự sụp đổ dữ dội trên nhiều hệ thống, khuếch đại các thiệt hại vượt xa các lỗ hổng đầu tiên.
- Hệ thống quản lý cơ sở hạ tầng quan trọng vẫn còn chạy công nghệ hoạt động lỗi thời (OT) mà chưa bao giờ được thiết kế cho các mối đe dọa về mạng hiện đại. Những hệ thống này thường thiếu điều khiển an ninh cơ bản như xác thực, mã hóa hay ghi nhật ký.
- Tính kết nối:) Sự hội tụ của IT (Công nghệ Hình học) và OT (Công nghệ nghiên cứu) đã đưa ra những yếu tố mới. Một sự tổn thương trong mạng lưới công ty có thể trở thành một con đường dẫn đến hệ thống kiểm soát công nghiệp.
- Tầm nhìn của người dân: tấn công vào cơ sở hạ tầng quan trọng tạo ra sự giám sát lớn, nỗi sợ tâm lý, và áp lực chính trị - những mục tiêu liên quan đến khủng bố hoặc động cơ tư tưởng.
Mối đe dọa kỹ thuật số: từ tội ác chung đến khủng bố mạng được chính phủ tài trợ
Hiểu được các mối đe dọa kỹ thuật số là cần thiết để xây dựng các phòng tuyến hữu hiệu. các mối đe dọa từ các nhóm tiền chuộc thúc đẩy tài chính cho đến các mối đe dọa lâu dài tân tiến (APTs) liên quan đến các quốc gia.
Phần thưởng chuộc tội và sự khai trừ
Công ty Ransomware đã tiến hóa từ một mối đe dọa an ninh quốc gia, vào năm 2021, cuộc tấn công của hãng ống dẫn chứng tỏ làm thế nào một sự cố về vật chất chuộc có thể phá vỡ nguồn nhiên liệu trên khắp bờ biển phía đông Hoa Kỳ. Các nhóm này thường dùng hai loại nhiên liệu để tống tiền (dữ liệu giả, trường học, trường học) và các đô thị thường bị tê liệt bởi các nhóm như [FLT: 0] LuckBit, BlackCat, và Clop [FL:1]. Những nhóm này thường dùng tài liệu giả (dữ liệu giả) để đe dọa thông tin bị rò rỉ trừ khi giá chuộc đã trả. Khu vực y tế, đã bị căng thẳng, đặc biệt là bị bệnh nhân bị chậm trễ, do hệ thống chăm sóc.
Phishing và kỹ sư xã hội
Phishing vẫn là hướng dẫn phổ biến nhất cho các cuộc tấn công mạng. các công ty tấn công tạo ra các email thuyết phục nhân viên để tiết lộ thông tin hoặc tải về phần mềm lỗi. trong bối cảnh của cơ sở hạ tầng quan trọng. một tài khoản email bị tổn thương tại một công ty tiện ích có thể là cổng dẫn đến thâm nhập mạng sâu hơn.
Bị từ chối không được phục vụ (DDoS)
DDoS tấn công mạng lũ lụt bằng giao thông, máy chủ quá tải và dịch vụ ngoại tuyến. Trong khi thường ít phức tạp hơn, chúng có thể gây rối mạnh. Vào năm 2016, hệ thống mạng Mirai đã bị hư hại Internet của những thứ (IT) để khởi động các cuộc tấn công lớn DDoS vào hệ thống tên miền (DNS) nhà cung cấp Dyn, tạm thời hạ thấp các trang mạng lớn như Twitter, Netflix, và PayPal. Đối với cơ sở hạ tầng quan trọng, DDoS có thể phá hủy hệ thống liên lạc, quản lý và nhận dữ liệu (DDDDDA)
Những mối đe dọa lâu dài (APTs) và các nhà hoạt động có uy tín quốc gia
Các nhóm như AT29 (CLG) và AT28 (BT28) đều được liên kết với tình báo Nga -- đã nhắm vào các mạng lưới chính phủ, công ty năng lượng, và các nhà thầu bảo vệ quốc gia. Các nhóm [FLT: 0]2015 và 2016 (các cuộc tấn công mạng trên mạng [FT: 1] là những ví dụ điển hình của các hoạt động AT: những kẻ xâm nhập từ xa vào hệ thống công nghiệp và phá vỡ tự động, gây ra sự mất điện từ quy mô lớn trong mùa đông. Những kết quả này có thể được chứng minh từ các hiệu ứng điện số có thể thực hiện bằng cách đơn giản từ các hoạt động của Ukraine.
Những kẻ khủng bố mạng được chính phủ tài trợ không chỉ là gián điệp mà còn là những kẻ phá hoại, phá hoại dịch vụ quan trọng, phá hoại lòng tin công cộng, tiềm năng tấn công vào nhiều khu vực cơ sở hạ tầng cùng một lúc là một viễn cảnh ác mộng cho các cơ quan an ninh quốc gia.
Bảo vệ cơ sở dữ liệu nghiêm trọng: chiến thuật phòng thủ đa chiều
Không một giải pháp đơn lẻ nào có thể chống lại toàn bộ các mối đe dọa số một sự phòng thủ tổng thể phải tích hợp công nghệ, quá trình và con người
Khả năng hỗ trợ rủi ro và quản lý tính dễ bị tổn thương
Các tổ chức nên tiến hành các bản scan dễ bị tổn thương, kiểm tra thâm nhập và các bài tập để xác định điểm yếu. Đối với môi trường OT, chăm sóc đặc biệt có thể cần thiết vì nhiều công cụ quét truyền thống có thể phá vỡ quá trình công nghiệp. đánh giá an ninh đặc biệt sử dụng thụ động giám sát và kiểm tra vật lý để giảm thiểu rủi ro.
Khung bảo mật ảo [FLT: 0] [NART:] [FLT: 1] cung cấp một cấu trúc được chấp nhận rộng rãi để quản lý rủi ro, tổ chức xung quanh năm chức: Xác định, bảo vệ, phát hiện, trả lời và phục hồi. Nhiều nhà điều hành cơ sở hạ tầng quan trọng hiện nay sắp xếp chương trình với tiêu chuẩn của họ bằng phương pháp bảo vệ toàn diện của người dùng.
Kết nối mạng và kiến trúc không uy tín
Một trong những điều khiển hiệu quả nhất là phân khúc mạng. Bằng cách tách rời mạng OT khỏi mạng lưới IT và internet, các tổ chức có thể ngăn chặn sự di chuyển theo chiều ngang của những kẻ tấn công. Mô hình điều khiển hệ thống công nghiệp (CS) xác định mức độ tin tưởng và vùng điều khiển. Việc tăng cường tường lửa, cổng ra một chiều, và các hộp nhảy ở các vùng là thiết yếu.
Mô hình [FLT: 0] Trust - chưa bao giờ xác nhận - đã được kéo dài trong cơ sở hạ tầng quan trọng. Nó giả định rằng các lỗ hổng là không thể tránh được và không có người dùng hay thiết bị nào được vốn đáng tin cậy. Thay vào đó, mọi yêu cầu truy cập phải được xác thực, ủy quyền và xác thực liên tục. Đối với di sản không thể hỗ trợ xác thực hiện, tính điều khiển như là sự sắp xếp mạng và giám sát giao thông được dùng.
Phát hiện mối đe dọa liên tục
Công cụ giám sát cấp cao là quan trọng để phát hiện sơ bộ các xâm nhập. Quản lý thông tin bảo mật và các hệ thống an ninh (SIEM) tập hợp các bản ghi từ mạng mạng, trong khi hệ thống phát hiện đột nhập (IDS) và Hệ thống phòng chống xâm nhập (IPS) phân tích giao thông cho các mẫu độc hại. Trong môi trường OT, những công cụ đặc biệt như [FLT: 0] Nozomi Vantage, Dragocity [FL1], hay Claty [FL1] Theo dõi các giao thức công nghệ công nghiệp (v. d. d. Mobus, DB. N., P., Prot.
Những bản phân tích hành vi và máy móc học có thể giúp phát hiện ra những dấu hiệu tinh vi của sự thỏa hiệp mà phát hiện ra có tính cách truyền thống sẽ bỏ lỡ. cảnh báo thực tế và các tập tin đáp ứng sự kiện là rất quan trọng để ngăn chặn các mối đe dọa trước khi chúng gây ra thiệt hại phổ biến.
Người lao động được huấn luyện và nhận thức
Lỗi của con người vẫn còn là nguyên nhân chính gây ra sự vi phạm an ninh. Chương trình đào tạo đầy đủ nên bao gồm việc nhận diện, vệ sinh mật khẩu, thói quen duyệt an toàn và báo cáo các thủ tục. Đối với các kỹ sư và nhà điều hành làm việc với hệ thống điều khiển công nghiệp, đào tạo phải bao gồm những rủi ro cụ thể của môi trường OT- chẳng hạn như nguy cơ cắm USB cá nhân vào máy điều khiển PLC (Điều khiển logic dễ dàng sử dụng).
Những chiến dịch giả lập và các bài tập trên bàn liên quan đến cả đội IT và OR có thể xâm nhập vào tư duy an ninh và cải thiện sự phối hợp trong một sự kiện thật.
Phản ứng không xác định và sự liên tục của việc kinh doanh
Mỗi tổ chức phải có một kế hoạch phản ứng có thông tin đầy đủ về sự kiện được kiểm tra thường xuyên. kế hoạch không chỉ bao gồm phản ứng IT mà còn các thủ tục để duy trì các hoạt động an toàn bằng tay khi hệ thống kỹ thuật số bị tổn hại. ví dụ, một nhà máy xử lý nước nên có bảng kiểm tra dựa trên giấy để kiểm duyệt hóa học tự động làm việc trong một cuộc tấn công mạng.
Các bản sao lưu rất quan trọng nhưng phải được lưu tạm thời hoặc không thay đổi để ngăn chặn việc mã hóa các phần mềm giá chuộc. Một kế hoạch phục hồi mạnh mẽ đảm bảo rằng ngay cả khi hệ thống bị hủy diệt, chúng vẫn có thể được phục hồi trong khung thời gian chấp nhận.
Hợp tác với các thực thể bên ngoài - chẳng hạn như của CISA của Đội phản ứng ảo (CLT) hoặc văn phòng FBI địa phương - có thể cung cấp thêm nguồn lực và thông minh trong một sự cố lớn.
Chính phủ và khu vực tư nhân: Một trách nhiệm chia sẻ
Các công việc soạn thảo và tiêu chuẩn điều khiển
Trong chương trình điều hành 14028 nhằm cải tiến việc bảo vệ mạng xã hội, các cơ quan bảo vệ mạng xã hội không được ủy nhiệm để áp dụng kiến trúc thiết bị cung cấp phần mềm và cải thiện an ninh dây chuyền. [FLT: 0] Bảo vệ tính an ninh mạng (CBKB) [CBKABSAD Model CerTC) [FT: 1] cho các nhà thầu quốc gia và [FL:2] Công ty điện tử Hoa Kỳ [T: 2] Bảo vệ tính bảo vệ mức tối quan trọng [T: 0] [T] [BKK] [B: tiêu chuẩn lập trình phân vùng điện]
Một số bang đã đưa ra những luật lệ cần thiết để báo cáo về các khoản thanh toán và thông báo về các vấn đề an ninh mạng nghiêm ngặt hơn cho khách hàng trong một khung thời gian nào đó.
Chia sẻ thông tin và cộng tác công cộng
Bởi vì phần lớn cơ sở hạ tầng quan trọng được sở hữu riêng tư, biện hộ hiệu quả phụ thuộc vào sự hợp tác công cộng mạnh mẽ. Các trung tâm phân tích thông tin (ISAC) được dùng như những nền tảng đáng tin cậy nơi trí thông minh đe dọa phân khu vực được trao đổi. Ví dụ, [FLT: 0] Cơ sở dữ liệu IP [FLT: 1] giúp chỉ thị thỏa hiệp về mặt nước.
Các cơ quan chính phủ cũng cung cấp tài nguyên miễn phí để giúp cải thiện tư thế của họ.
Những sự cân nhắc đặc trưng khu vực
Năng lượng khu vực: Lưới bị sụp đổ
Hệ thống điện là một phần quan trọng nhất của cơ sở hạ tầng một sự mất điện quy mô lớn có thể đưa tất cả các khu vực khác vào trạng thái ngưng hoạt động. đe dọa đến mạng lưới không chỉ bao gồm các cuộc tấn công mạng mà còn các cuộc tấn công vật lý vào các trạm phụ và các khả năng cung cấp trong hệ thống năng lượng thông minh và tái tạo. sự gia tăng trong các nguồn năng lượng phân bố như pin mặt trời và các bề mặt tấn công cần được đảm bảo.
Phòng thí nghiệm năng lượng tái tạo quốc gia [NREL] [NREL:1) ) và các tổ chức nghiên cứu khác đang phát triển hệ thống chuyển tiếp mạng và giao thức liên lạc bảo mật cho mạng lưới tương lai. Tuy nhiên, nhiều hệ thống di sản vẫn còn dễ bị tổn thương, và vòng xoáy thay thế cho những người biến đổi và phá vỡ có thể kéo dài hàng thập kỷ.
Hệ thống nước thải và nước thải
Vào năm 2021, một hacker đã tìm được cách điều trị bằng nước ở Oldsmar, Florida, và cố gắng gia tăng sự tập trung của dung dịch kiềm chế đến mức nguy hiểm.
Nhiều tiện ích nước hoạt động với ngân sách hạn chế và bộ điều khiển di sản. Hiệp hội Công việc Nước Mỹ [FLT: 0], dưới Luật Nước Mỹ (AWA) [FLT: 1) ) [Các hệ thống quản lý nước nhỏ và trung bình] đã xuất bản một tiêu chuẩn quản lý khả năng giúp đánh giá sự trưởng thành về an ninh mạng và phát triển các kế hoạch hành động.
Vận chuyển và hậu cần
Phương tiện giao thông hiện đại phụ thuộc rất nhiều vào hệ thống số: kiểm soát không khí, tín hiệu tàu hỏa, công cụ chuyển giao và tự động điều khiển phương tiện điều khiển phương tiện. Một cuộc tấn công mạng có thể gây ra sự hỗn loạn và có khả năng dẫn đến va chạm. Bộ điều khiển giao thông [FLT: 0] đã cung cấp chỉ thị an ninh cho các công ty công nghệ thông tin về các vụ tấn công vào năm 2021 là một cuộc gọi thức tỉnh không chỉ cho khu vực năng lượng mà còn cho bất kỳ ngành công nghiệp nào di chuyển hàng hóa. Hệ thống quản lý vận chuyển an ninh (A) đã cung cấp chỉ thị cho các công công công công công cụ cần thiết để báo cáo và các biện pháp phân biệt cụ thể.
Chăm sóc sức khỏe và sức khỏe cộng đồng
Bệnh viện là một mục tiêu đặc biệt dễ bị tổn thương. Việc chuyển sang hồ sơ sức khỏe điện tử (EHRs), dịch vụ bảo hiểm y tế và thiết bị y tế kết nối đã cải thiện chăm sóc bệnh nhân nhưng cũng mở rộng bề mặt tấn công. Các cuộc tấn công của người công trên mạng trên bệnh viện đã khiến các cuộc phẫu thuật, các ca cấp cứu, và các lỗi dữ liệu cấp cứu, và các dữ liệu của bệnh nhân. Đạo luật bảo hiểm sức khỏe (HPAA) cung cấp một khuôn khổ chính thức, nhưng các cơ quan hành pháp đã bị bóp méo lịch sử.
Sự tiến bộ của kỹ thuật và mối đe dọa trong tương lai
Kiến thức trí tuệ nhân tạo và máy móc
Al và ML là những thanh kiếm hai lưỡi. họ cho phép phát hiện nhanh hơn những điều bất thường, tự động săn lùng, và bảo trì hệ thống điều khiển an ninh. ở mặt tấn công, những kẻ tấn công có thể sử dụng AI để tạo ra những email đánh lừa, điều khiển tự động, hoặc thiết kế phần mềm ẩn tránh các loại virus bằng cách học các mô hình của nó. khả năng sử dụng vũ khí công nghệ AI, tự động là một mối quan tâm ngày càng lớn.
Internet của sự vật (Iot) và kỹ thuật điều hành
Sự gia tăng của các thiết bị IoT - cảm biến thông minh, kết nối van, đơn vị giám sát từ xa đã cải thiện rất nhiều nhưng cũng mở rộng bề mặt tấn công. Nhiều thiết bị IoT thiếu an ninh có sẵn, có mật khẩu mặc định, và nhận các động cơ tìm kiếm thường xuyên phát hiện hệ thống công nghiệp trực tiếp, nguy cơ bị phơi nhiễm nghiêm trọng.
Tính lượng tử
Máy tính lượng tử là mối đe dọa lâu dài cho mật mã công cộng, điều này chứng minh sự liên lạc an toàn, ký hiệu số và quản lý nhân dạng. một máy tính lượng tử đủ mạnh có thể phá vỡ RSA và ECC mã hóa, có khả năng giải mã dữ liệu lịch sử và thỏa hiệp thông tin hiện tại. Viện Tiêu chuẩn và Công nghệ Quốc gia (NST) đang chuẩn hóa các thuật toán bí mật sau khi sinh học, và các nhà điều hành cơ sở hạ tầng quan trọng nên bắt đầu lên kế hoạch cho sự chuyển đổi này.
Xây dựng một nền văn hóa kiên cường
Cuối cùng, bảo vệ cơ sở hạ tầng quan trọng cần nhiều hơn là công nghệ và chính sách; nó đòi hỏi một sự thay đổi văn hóa. sự kiên trì phải được đặt vào thiết kế của các hệ thống từ đầu - an ninh không thể là một sự suy nghĩ sau đó. điều này có nghĩa là kết hợp sự an ninh mạng vào việc sản xuất, kỹ thuật, bảo trì và hoạt động. nó có nghĩa là không có sự phòng thủ hoàn hảo và khả năng phát hiện, phản hồi nhanh như phòng chống.
Sự hợp tác quốc tế cũng cần thiết. Mối đe dọa mạng không tôn trọng biên giới. Công ước (FLT: 0) Tin mừng về Tội phạm Mạng [FLT: 1] và tiếp tục thảo luận về cách cư xử của Liên Hiệp Quốc trong không gian mạng cung cấp các khuôn khổ cho sự hợp tác. Các bài tập đa quốc gia, như các lá chắn bị khóa hằng năm do Trung tâm Bảo vệ Mạng Tính cách Mạng NATO Hợp tác [FLT: 1] tổ chức [FLT],] giúp các quốc gia cùng nhau thực hành cơ sở hạ tầng hạ tầng quan trọng.
Kết luận: Sự phản kháng tích cực của việc phòng thủ
Những mối đe dọa số cần thiết đối mặt với những hệ thống khác nhau, phức tạp và nguy hiểm hơn. và những người liên tục cải thiện có thể giảm đáng kể rủi ro. chính phủ và khu vực tư nhân phải làm việc tay trong các tiêu chuẩn, chia sẻ thông minh và đầu tư vào sự kiên cường. vì vậy phải tiến hóa, chiến lược của chúng ta phải được đo lường trong an ninh công cộng và an toàn quốc gia hiện đại, và sự bảo vệ xã hội hiện đại, và giữ được sự cảnh giác tốt nhất là sự cảnh giác và sự kiên cường của chính phủ, và sự cố gắng để duy trì sự bền vững của chúng ta không chỉ là một sự cố gắng để duy trì sự an toàn của chúng ta có thể làm cho những người khác những người khác và những người khác có thể làm việc này một cách tốt hơn để họ làm những người khác hơn thế giới khác và những người khác có thể làm những người khác và những người khác có thể làm những người khác trong cuộc sống như thế giới này, những người khác và những người khác, những người khác, những người khác, những người khác, những người khác, những người khác, những người khác, những người khác, những người khác, những người khác
Để đọc thêm [FLT:] ) [FLT:] [FLT:] [FLT:] [FLT:] [FLT:] [FLT:] [FLT:] [FLT:]] [FLT:] [FLT:]] [FLT:]] [FLT] [LT] [L:] An ninh công ty công nghệ:5] [L: 5] [L:] [L:] [LT: T] [L: T] [L] [L] [L]