Table of Contents
درک چشم انداز تهدید برای سیستم های کنترل دیجیتال
سیستم های کنترل دیجیتال (DCS) و کنترل نظارتی و خرید داده ها (SCADA) ستون فقرات بخش های حیاتی زیرساخت ها از جمله تولید برق، تصفیه آب، خط لوله نفت و گاز و مدیریت حمل و نقل را تشکیل می دهند، زیرا این سیستم ها با شبکه های IT شرکت و خدمات ابر به طور چشمگیری به طور چشمگیری گسترش می یابد.
حملات باج افزار علیه زیرساخت های بحرانی در سال 2021 به ویژه خطرناک شده است، حادثه خط لوله استعمار نشان داد که چگونه یک عفونت باج افزار در سیستم های فناوری اطلاعات باعث خاموش شدن یک خط لوله سوخت عمده شده است و باعث ایجاد کمبود گسترده و اختلال اقتصادی شده است، حمله شبکه برق اوکراین 2015 نشان داد که دشمنان پیچیده می توانند به طور مستقیم DCS را دستکاری کنند تا درک این تهدیدات در حال تحول اولین گام در ایجاد یکپارچگی دفاعی و ایمنی عمومی باشد.
چارچوب های نظارتی و استانداردهای امنیت سایبری
دولت ها و نهادهای صنعتی دستورالعمل های جامعی را برای کمک به سازمان ها در جهت ایمن سازی سیستم های کنترل دیجیتال خود ایجاد کرده اند.[۱] موسسه ملی استانداردها و فناوری (NIST) [FLT-1] همچنین دستورالعمل های جامعی را منتشر کرده اند، و به طور فزاینده ای به منظور اجرای سیستم های کنترل حیاتی در ایالات متحده، که کنترل دقیق برای ارزیابی ریسک، مدیریت دسترسی و پاسخ حادثه را فراهم می کند.
تکنولوژی های کلیدی برای سیستم های کنترل دیجیتال
بخش بندی شبکه و فایروال
یکی از موثرترین استراتژی ها ایجاد تقسیم بندی شبکه های سخت بین شبکه های IT و کنترل شبکه کنترل OT (تکنولوژی عملیاتی) فایروال های صنعتی و دیود داده های یک طرفه مانع از عبور ترافیک غیر مجاز از مرزها می شود.
سیستم های تشخیص و پیشگیری
سیستم های تشخیص نفوذ ICS (IDS) و سیستم های پیشگیری از نفوذ (IPS) برای رفتار غیر طبیعی خاص به پروتکل های صنعتی مانند Modbus، DNP3 و PROFINET نظارت می کنند که این ابزارها می توانند تزریق را شناسایی کنند، تغییرات پارامتری که به طور مداوم تغییر می کنند، یا الگوهای ترافیک غیر معمول که اغلب یک حمله فعال را نشان می دهند.
امن دسترسی از راه دور و اعتبار
دسترسی از راه دور به سیستم های کنترل یک الزام مشترک برای فروشندگان و مهندسان است، اما همچنین یک بردار حمله پیشرو (I پیاده سازی احراز هویت چند عاملی (MFA)، VPN های رمزگذاری شده با دسترسی به زمان تنها و ضبط جلسه به طور قابل توجهی خطر را کاهش می دهد. .0.fi-1] به معنی استفاده به OT است که هر درخواست دسترسی تایید شده است، بدون در نظر گرفتن از جایگزین کردن پیش فرض بالا، و جایگزینی با اعتبار بالا.
ایجاد یک فرهنگ امنیت سایبری
فناوری به تنهایی نمی تواند از همه حوادث جلوگیری کند. خطای انسانی یکی از ضعیف ترین لینک ها است، به ویژه در محیط هایی که اپراتورهای آموزش ندیده اند تا مهندسی اجتماعی یا شیوه های ناامن را شناسایی کنند، آموزش منظم آگاهی امنیتی که متناسب با کارکنان OT است، شامل شبیه سازی حملات فیشینگ، آموزش در مورد روش های گزارش دقیق حادثه و تمرینات متقابل عملکردی است که مهندسان کنترل، تیم های امنیتی IT و مدیریت را در پی می گیرد.
پاسخ حوادث و بازیابی
علی رغم تمام اقدامات پیشگیرانه، نقض می تواند و رخ دهد، داشتن یک طرح واکنش به حوادث خوب مستند شده خاص به دامنه های ICS بسیار مهم است، بر خلاف سیستم های IT، گرفتن یک سیستم آسیب دیده از خط خارج ممکن است بدون مختل کردن خدمات پشتیبان گیری ضروری و تیم های پاسخ به طور منظم باید آموزش دیده باشند تا شامل تهدید در حالی که حفظ عملیات ایمن است، این اغلب شامل فعال کردن روش های دستی، جداسازی سیستم های به خطر افتاده و سیستم های کنترل جایگزین برای جلوگیری از زمان های کنترل قانونی است.
روند نوظهور: AI، Zero Trust و Supply Chain Security
هوش مصنوعی و یادگیری ماشین
AI و ML در راه حل های امنیت سایبری یکپارچه شده اند تا ناهنجاری های ظریفی را که سیستم های مبتنی بر قانون از دست می دهند، شناسایی کنند، در حالی که AI یک گلوله نقره نیست، توانایی آن برای تجزیه و تحلیل مقادیر عظیم داده های سنسور در زمان واقعی، باعث افزایش استراتژی های عملیاتی موجود می شود که می تواند یک حمله سایبری یا تجهیزات معیوب را نشان دهد.
Zero Trust Architecture for OT
فرض سنتی که یک شبکه داخلی دیگر امن نیست. Zero Trust Architecture (ZTA) اعتماد ضمنی را از بین می برد و نیاز به تأیید مستمر برای هر دستگاه، کاربر و اتصال دارد.در جهان سیستم کنترل، این بدان معنی است که تجزیه و تحلیل میکرو شبکه، نظارت مداوم سلامت دستگاه، و اجرای سیاست بر اساس هویت و استانداردهای زمینه مانند NIST SP-20 پیاده سازی 800 برای محیط های پایه و حتی در محیط های لازم است.
امنیت زنجیره تامین و ریسک شخص ثالث
بسیاری از اجزای سیستم کنترل از زنجیره تامین جهانی می آیند و آسیب پذیری ها را می توان در هر مرحله معرفی کرد - از کتابخانه های کد گرفته تا به روز رسانی های سیستم عامل، سازمان ها باید ارزیابی ریسک زنجیره تامین را برای تمام تجهیزات حیاتی ICS انجام دهند، به فروشندگان نیاز دارند تا معیارهای امنیتی را برآورده کنند (به عنوان مثال، SBOM ها یا صورتحساب های نرم افزار مواد)، و فرآیندهایی برای تأیید یکپارچگی به روز رسانی های سیستم عامل قبل از استقرار، باید به طور کامل تجهیزات امنیتی مورد اعتماد شوند.
نتیجه گیری
محافظت از سیستم های کنترل دیجیتال در زیرساخت های بحرانی یک چالش مداوم و چند بعدی است.هیچ ابزار یا سیاست واحد کافی نیست.با درک چشم انداز تهدید، اتخاذ استانداردهای امنیت سایبری قوی مانند NIST SP 800-82 و ISA / IEC 62443، کنترل های فنی لایه مانند تقسیم بندی شبکه و تشخیص، پرورش یک فرهنگ امنیت سایبری، و آماده سازی برای پاسخ حادثه و بازیابی سازمان ها می تواند به طور قابل توجهی کاهش امنیت اقتصادی، و تقویت امنیت عمومی، و نه تنها اعتماد به صفر است.
برای مطالعه بیشتر، صفحه CISA ICS را ببینید راهنمای ICS Security و [FLT: 62443 [FLT]. ماندن آگاهانه و به طور مداوم بهبود دفاع تنها راه برای ماندن در این دامنه به سرعت در حال تحول است.