Mối đe dọa mạng đến cơ sở hạ tầng công cộng đã leo thang từ nguy cơ lý thuyết đến những mối quan tâm hoạt động hàng ngày của chính phủ và chính phủ địa phương trên khắp Hoa Kỳ. tấn công vào mạng lưới điện, nhà máy xử lý nước, mạng lưới vận tải, và hệ thống chăm sóc sức khỏe có thể đóng cửa các dịch vụ thiết yếu, gây nguy hiểm cho cuộc sống, và làm xói mòn lòng tin của cộng đồng. trong khi các cơ quan liên bang như Cơ quan an ninh mạng và cơ quan an ninh quốc gia (CISA) dẫn đầu tiên trong các vụ lớn, các cơ quan hành pháp luật liên bang vẫn là tuyến phòng thủ đầu tiên cho hầu hết các cộng đồng. những cơ quan này cần phải nhanh chóng điều tra, phối hợp với sự hữu ích và thường làm việc với ngân sách hạn chế và chuyên biệt hóa.

Bài báo này khám phá cách các cơ quan hành pháp quốc gia đối phó với mối đe dọa an ninh mạng đối với cơ sở hạ tầng công cộng, những trở ngại họ phải đối mặt, và chiến lược để nâng cao hiệu quả của họ.

Mối đe dọa lan tràn đối với cơ sở công cộng

Cơ sở hạ tầng công cộng bao gồm nhiều tài sản cần thiết cho đời sống hàng ngày và an ninh quốc gia. Những khu vực thông thường nhất gồm năng lượng (các mạng lưới điện, đường ống khí thiên nhiên), hệ thống nước thải và nước thải, phương tiện giao thông (đường, sân bay, đường sắt), cơ sở y tế, dịch vụ chăm sóc sức khỏe (chính trị, lửa, EMS) và các mạng lưới chính phủ.

Những kẻ đe dọa và động lực của họ

Các cuộc tấn công công mạng chống lại cơ sở hạ tầng công cộng đến từ nhiều nguồn. các diễn viên quốc gia thường nhắm vào năng lượng và vận chuyển cho gián điệp, phá hoại địa lý hoặc địa lý các nhóm tội phạm triển khai các phần mềm để tống tiền tiền tiền từ bệnh viện, chính phủ thành phố, và các tiện ích. các nhà hoạt động hack có thể tấn công cơ sở hạ tầng để phản đối các chính sách hoặc tăng ý thức về các vấn đề xã hội.

Bề mặt tấn công tiếp tục mở rộng như các tiện ích tiếp nhận các công nghệ mạng lưới thông minh, hệ thống nước sử dụng máy giám sát từ xa, và các cơ quan giao thông triển khai cảm biến kết nối Internet. hệ thống di sản, thường chạy phần mềm lỗi thời, vẫn sử dụng rộng rãi vì chi phí thay thế là cao và giảm thời gian là không thể chấp nhận được. sự kết hợp của công nghệ kết nối cao và lão hóa này làm cho cơ sở hạ tầng trở thành mục tiêu hấp dẫn.

Những vụ kiện có nhiều tập tin gần đây

Vài vụ việc gần đây nhấn mạnh sự cấp bách của an ninh mạng quốc gia. vào tháng 2 năm21, một hacker đã truy cập hệ thống xử lý nước ở Oldsmar, Florida, và cố gắng tăng mức độ Natri hydroxide lên mức độ nguy hiểm. cuộc tấn công bị ngăn chặn bởi một nhà hoạt động quan sát, nhưng nó cho thấy một kẻ tấn công từ xa có thể dễ dàng đe dọa an toàn công cộng. trong cùng năm đó, tiền chuộc làm tê liệt tuyến ống dẫn nhiên liệu, gây ra thiếu hụt nhiên liệu ở phía đông. trong khi đó, luật liên bang đang áp dụng tại các vùng bị ảnh hưởng, giúp phối hợp các công cụ cấp cứu và an ninh tại các điểm phân phối hợp khẩn cấp.

Những cuộc tấn công vào chính phủ địa phương cũng đã gia tăng. và nhiều đô thị nhỏ hơn đã phải đối mặt với những yêu cầu tống tiền hàng triệu đô la từ hóa đơn nước bị gián đoạn từ báo cáo về việc gửi thông tin cho cảnh sát. những sự cố này thường liên quan đến lực lượng pháp luật của bang tại giai đoạn điều tra, làm việc với các cơ quan liên bang để theo dõi các khoản thanh toán và nhận dạng những kẻ tấn công.

[FLT: 0] CA [FLT: 1] bảo trì danh mục công cộng về các điểm yếu đã được biết đến, nhưng nhiều cơ quan và địa phương thiếu nguồn lực để thực hiện các bản vá đúng lúc.

Vai trò quan trọng của luật pháp nhà nước

Các cơ quan hành pháp của chính phủ được chỉ định một cách đặc biệt để bảo vệ cơ sở hạ tầng công cộng bởi vì họ hoạt động tại các giao điểm của các nguồn tài nguyên liên bang và nhu cầu địa phương các tổ chức như cảnh sát bang, các cơ quan điều tra và các trung tâm hợp hạch cung cấp chuyên môn mà nhiều sở cảnh sát thành phố thiếu họ có thể phản ứng thông qua các ranh giới pháp lý và duy trì mối quan hệ với các công ty, các nhà quản lý công, và các đối tác khu vực tư nhân.

Những người đầu tiên hưởng ứng ở miền số

Khi một sự cố mạng xảy ra tại một nhà máy nước hay một cơ quan chuyên chở, các nhà điều hành địa phương thường gọi 911 hoặc liên lạc với bộ quản lý khẩn cấp của hạt. cuộc gọi thường đến trung tâm điều phối của cảnh sát hoặc trung tâm phân tích hợp hạch. trong nhiều trường hợp, lực lượng pháp luật quốc gia có một đơn vị mạng hoặc một phòng điều tra kỹ thuật số có thể bắt đầu một cuộc điều tra trong vòng vài giờ. họ bảo tồn bằng chứng, phỏng vấn nhân chứng và giúp cô lập hệ thống bị ảnh hưởng khi liên bang phối hợp với đối tác viên liên bang.

Khả năng phản ứng nhanh này là thiết yếu bởi vì nhiều cuộc tấn công cơ sở hạ tầng liên quan đến công nghệ hoạt động thời gian (OT) - hệ thống mà không thể đơn giản là khởi động lại hoặc đưa ra ngoài mà không gây ra nguy cơ thiệt hại hoặc mất mạng sống.

Chia sẻ thông tin và Trung tâm Hợp tác

Trung tâm hợp hạch của chính phủ hoạt động như trung tâm chia sẻ thông tin giữa thực thi pháp luật địa phương, cơ quan liên bang và các cơ quan bảo mật tư nhân. Họ phân tích dữ liệu đe dọa, thông báo vấn đề và hỗ trợ các cuộc điều tra chung. Nhiều trung tâm hợp hạch đã dành riêng cho các nhà phân tích mạng, giám sát các diễn đàn mạng tối, theo dõi các biến thể hiện giá chuộc, và chia sẻ chỉ thị thỏa hiệp với các nhà điều hành cơ sở hạ tầng. Ví dụ, Trung tâm [FL: 0] Trung tâm Hỏa lực Quốc gia [FL:] [FL:] nhấn mạnh vai trò của trung tâm hợp hạch trong hệ thống an ninh mạng, không giúp đỡ sự phân chia sẻ các khoảng cách giữa các cơ sở dữ liệu và thông minh hoạt động.

Cơ quan pháp luật cũng tham gia vào việc chia sẻ thông tin và phân tích các tổ chức (ISAOs) và Trung tâm chia sẻ thông tin đa hệ thống và phân tích thông tin đa tiểu bang (MS-ISAC). Các [FLT: 0] [IST] [FLT: 1] [FLT:] cung cấp thông tin đe dọa, hướng dẫn phản ứng, và các công cụ bảo mật đặc biệt cho quốc gia, bộ lạc, và lãnh thổ. Những cơ quan hợp tác này cho phép các cơ quan xem các mẫu tấn công qua nhiều quốc gia và các hành động phòng thủ phối hợp.

Trách nhiệm phụ trách trong sự an ninh mạng

Các cơ quan hành pháp của chính phủ thực thi một loạt các trách nhiệm an ninh mạng, từ phòng chống và giáo dục đến điều tra và truy tố. trong khi cấu trúc chính xác thay đổi theo quốc gia, hầu hết các cơ quan chia sẻ các chức năng thông thường.

Theo dõi và giám sát

Giám sát tích cực là nền tảng của bảo vệ cơ sở hạ tầng. các đơn vị mạng quốc gia sử dụng hệ thống phát hiện, thông tin an ninh và quản lý sự kiện (SIEM), và hệ thống báo nguy hiểm để xác định hoạt động của động không chính xác. họ cũng giám sát các hệ thống công cộng như mạng chính phủ, kênh liên lạc khẩn cấp, và cảm biến nước. một số cơ quan triển khai các chậu mật ong hoặc bẫy để dụ dỗ những người tấn công và thu thập thông tin tình báo.

Theo dõi các hoạt động vượt xa các báo động kỹ thuật. để xác định các mối đe dọa tiềm năng cho cơ sở hạ tầng. họ cũng theo dõi các nhóm đã công khai nhắm vào một số khu vực, như là những nhà phân tích về nhiên liệu hóa thạch chống lại các đường ống hóa thạch hoặc sự tư nhân hóa y tế.

Pháp y và điều tra kỹ thuật số

Khi xảy ra sự cố, các giám định pháp y thu thập và phân tích bằng chứng số. họ có thể truy ra các máy chủ bị tổn hại, lấy bản ghi từ các thiết bị mạng, và kiểm tra các mẫu vi mạch. các phát hiện của họ giúp xác định mức độ mất dữ liệu và công nghệ hoạt động bị ảnh hưởng. trong các trường hợp phần mềm chuộc, họ có thể theo dấu các khoản thanh toán bí mật để xác định nhóm tội phạm đằng sau cuộc tấn công.

Thực thi pháp luật của chính phủ thường thực hiện công việc này trong khuôn khổ của luật pháp bang và liên bang, duy trì sự giám sát của các công tố viên tiềm năng.

Hợp tác với các tổ chức liên bang và khu vực tư nhân

Không một tổ chức nào có thể giải quyết được các vấn đề an ninh mạng, đặc biệt khi các cuộc tấn công vượt biên giới quốc gia, các giám đốc địa phương và Giám đốc điều hành an ninh công nghệ và Giám sát mạng của FBI cung cấp sự trợ giúp kỹ thuật và các cuộc họp báo đe dọa cho các nhà phân tích của bang.

Sự hợp tác giữa các khu vực tư nhân cũng quan trọng như vậy. Các cơ quan, bệnh viện và cơ quan vận tải chia sẻ bản ghi mạng và các báo cáo với các cơ quan quốc gia dưới các thỏa thuận bảo mật. Đổi lại, lực lượng thực thi pháp luật cung cấp thông tin đe dọa và khả năng dễ tổn thương. Một số quốc gia đã thiết lập các liên kết công cộng chính thức, như là [FLT: 0] Ủy ban bảo mật và Cơ quan Bảo mật [FL:1], để hỗ trợ trao đổi thông tin thường xuyên.

Giáo dục và sự nhận thức công cộng

Việc giáo dục các nhà điều hành cơ sở hạ tầng và cộng đồng chung là một chiến lược chủ động làm giảm khả năng thành công các cuộc tấn công. thực thi pháp luật bang tiến hành các buổi huấn luyện cho các thành phố, nhân viên công sở nước, và các nhà quản lý IT về các chủ đề như đánh giá, vệ sinh mật khẩu, và báo cáo sự cố. họ cũng công bố hướng dẫn về các điểm tiếp cận từ xa, phân đoạn mạng lưới, và thực hiện sự xác thực đa chức năng.

Ví dụ, một chiến dịch có thể cảnh báo về những mối nguy hiểm của việc va chạm vào những mối liên kết đáng ngờ trong một cơn bão hoặc mất điện, khi những kẻ tấn công thường giả mạo các công ty tiện ích để ăn cắp thông tin. bằng cách tăng nhận thức, lực lượng thực thi pháp luật giúp tạo ra một nền văn hóa an ninh mạng trên toàn bộ cộng đồng.

Những thử thách và trở ngại

Bất kể những vai trò quan trọng của họ, các cơ quan thực thi pháp luật bang phải đối mặt với những trở ngại đáng kể trong việc đối phó với những mối đe dọa về an ninh mạng với cơ sở hạ tầng công cộng.

Mối đe dọa và sự đổi mới nhanh chóng

Tội phạm mạng và đối thủ quốc gia liên tục phát triển chiến thuật, kỹ thuật và thủ tục mới. giá chuộc phần mềm như một dịch vụ, khai thác không ngày, và các cuộc tấn công cung cấp chuỗi ngày càng phổ biến. những kẻ tấn công tình báo nhân tạo để tạo ra những email và kiểm tra tự động dễ bị tổn thương. các cơ quan chính phủ phải liên tục cập nhật kiến thức và công cụ của họ chỉ để giữ tốc độ, nhưng các chu kỳ huấn luyện thường chậm do hạn chế và ưu tiên cạnh tranh.

Giới hạn tài nguyên và nhân sự

Nhiều đơn vị công ty mạng quốc gia có mức lương cao, thường thu thập ít hơn một tá nhà phân tích và điều tra. chi phí xây dựng hệ thống an ninh mạng cũng rất đáng kể, công cụ pháp lý, hệ thống đe dọa, và phần cứng để kiểm tra hệ thống kiểm soát công nghiệp cần một khoản đầu tư đáng kể.

Một công ty nước ở thị trấn có vài ngàn người có thể không có nhân viên bảo vệ công nghệ thông tin, thay vì làm việc bán thời gian, hoặc một nhà thầu.

Vấn đề pháp lý, quyền riêng tư và quan điểm chính thức

Bảo vệ an ninh với quyền tự do công dân là một thách thức dai dẳng. Điều tra các cuộc tấn công cơ sở hạ tầng có thể đòi hỏi truy cập mạng giao thông, email, hoặc bản ghi nhân viên, hoặc vật lý, tất cả những điều đó làm tăng sự quan tâm riêng tư. luật quốc tế về việc ghi nhớ dữ liệu, yêu cầu bảo đảm, và chia sẻ thông tin khác nhau nhiều, phức tạp hơn, điều tra nhiều lần. Hơn nữa, những cuộc tranh chấp có thể xảy ra khi cuộc tấn công bắt đầu từ một bang khác hoặc quốc gia khác. Sự hợp tác quốc tế thường cần thiết để theo dõi các khoản thanh toán hoặc xác định các đường dẫn đến các cuộc tấn công, nhưng có thể chậm lại các kênh ngoại giao tiếp.

Thiếu các khung được chuẩn hoá

Không phải tất cả các quốc gia đều chấp nhận các khuôn khổ an ninh mạng nhất quán cho các cơ quan hành pháp pháp luật. trong khi phần mềm bảo vệ mạng xã hội được khuyến khích rộng rãi, công việc thực hiện của họ là tình nguyện viên tình nguyện cho nhiều thực thể quốc gia.

Chiến lược để củng cố những nỗ lực an ninh kỹ thuật

Để vượt qua những thách thức này, các cơ quan thực thi pháp luật đang theo đuổi nhiều chiến lược. đầu tư vào đào tạo, công nghệ, hợp tác và hỗ trợ lập pháp có thể tăng cường đáng kể khả năng bảo vệ cơ sở hạ tầng công cộng.

Sự phát triển của việc huấn luyện và làm việc

Nhiều bang đã tạo ra các học viện công nghệ hoặc các trường đại học để cung cấp tài nguyên để đào tạo an ninh mạng cho chính phủ. Chương trình như Tổ chức Bảo vệ Quốc gia cũng cho phép thực thi pháp luật với các đơn vị quân sự, xây dựng cơ sở hạ tầng để bảo vệ nhân dân sự.

Một số cơ quan đã đưa vào hệ thống giám sát mạng trong trung tâm quản lý khẩn cấp hoặc các ban công cộng, đảm bảo rằng chuyên môn kỹ thuật sẵn sàng khi cần thiết.

Nâng cấp công nghệ và tự động hóa

Đầu tư vào phát hiện, phản ứng cao cấp, và các công cụ giám sát đều là quan trọng. Kết thúc việc phát hiện và đáp ứng (EDR), phân tích mạng và nền tảng hệ thống SIEM tiên tiến cho phép các cơ quan nhận diện các mối đe dọa trước đó. Sách hướng dẫn chơi trò chơi cho các kiểu thông thường có thể tăng tốc ngăn chặn và giảm thiểu lỗi của con người. Một số bang đang nghiên cứu các công cụ điều khiển bởi AI để lọc các kết quả dương tính và ưu tiên.

Đối với môi trường OT, các giải pháp đặc biệt để hiểu các giao thức công nghiệp (v. d., Modbus, DNP3). Những công cụ này có thể phát hiện các lệnh không chính xác mà có thể chỉ ra một cuộc tấn công vào một tua bin hoặc van nước. Các tính năng này cũng nên duy trì hệ thống sao lưu không dùng được và các mạng không khí cho các chức năng kiểm soát quan trọng.

Chia sẻ thông tin và cộng tác công cộng

Sự hợp tác mở rộng với khu vực tư nhân vẫn là một trong những chiến lược hiệu quả nhất. các công ty như thiết bị điện, nhà cung cấp viễn thông và các nhà cung cấp công nghệ có những dữ liệu đe dọa mà những người thực thi pháp luật hiếm khi thấy.

Bộ phận thực thi pháp luật cũng có thể tham gia hoặc tạo ra các đơn vị đặc biệt của ISAOs. chẳng hạn, WaterISAC cung cấp thông tin đe dọa cho các tiện ích nước; các y tế-ISC phục vụ y tế; các giao thông IAC bao gồm đường ray, hàng không và giao thông.

Hỗ trợ lập pháp và chính sách

Các cơ quan lập pháp có thể củng cố vai trò của người thi hành luật pháp bằng cách thông qua các luật lệ làm sáng tỏ các nhà cầm quyền, các thông báo lưu thông tin về các vấn đề này và cung cấp tài trợ tài chính cho các trung tâm hợp hạch quốc gia, cho phép có quyền truy tố qua mạng, và các khoản tiền bảo mật công nghệ thích hợp là những ví dụ thông thường.

Những khuôn khổ chính sách như chính phủ và luật công nghệ công nghệ thông tin về cải tiến an ninh công nghệ địa phương đã được đưa ra ở cấp liên bang để cung cấp các tài trợ cho chính phủ bang.

Hợp tác và tập thể dục vùng

Nhiều quốc gia tham gia vào các bài tập trên bảng mô phỏng các cuộc tấn công mạng vào cơ sở hạ tầng. những bài tập này bao gồm thực thi pháp luật, nhân viên điều hành, quản lý khẩn cấp và các nhân viên truyền thông. họ kiểm tra các kế hoạch phản ứng, xác định khoảng cách, và xây dựng các mối quan hệ trước khi sự cố xảy ra. tổ chức như Hiệp hội Thống đốc Quốc gia và Hiệp hội Thông tin Quốc gia khuyến khích các bài tập như là tốt nhất.

Các liên kết khu vực như liên kết công nghệ mạng Bắc Đông Bắc hoặc mạng lưới thông tin Tây bang cho phép các bang phân phối và chia sẻ các thỏa thuận hỗ trợ lẫn nhau giúp cho một quốc gia có thêm khả năng công nghệ cao hỗ trợ một nước láng giềng trong cuộc khủng hoảng.

Con đường phía trước

Các cơ quan hành pháp của chính phủ là cần thiết để bảo vệ cơ sở hạ tầng công cộng khỏi các mối đe dọa mạng. và một nền văn hóa hợp tác không thể tương ứng với nhau trên mọi cấp độ chính phủ và khu vực tư nhân.

Cơ quan thực thi pháp luật bang không chỉ phải đáp ứng với các cuộc tấn công mà còn giúp các nhà điều hành cơ sở hạ tầng xây dựng sức bật thông qua các đánh giá rủi ro, đào tạo, và liên tục giám sát. bằng cách tăng cường các trung tâm hợp hạch, tiếp nhận các công cụ tiên tiến, và khuyến khích sự hợp tác công cộng, các bang có thể tạo ra một hệ sinh thái an ninh mạng bảo vệ các dịch vụ thiết yếu phụ thuộc vào.

Khi các mối đe dọa ngày càng gia tăng, vai trò của lực lượng hành pháp quốc gia chỉ trở nên quan trọng hơn.