داده های سیستم توزیع و زیرساخت های کنترل یک الزام غیر قابل مذاکره برای تاسیسات مدرن است که تلاش می کند تا تحویل قدرت قابل اعتماد، ایمن و انعطاف پذیر را حفظ کند، زیرا محیط های عملیاتی (OT) به طور فزاینده ای با شبکه های فناوری اطلاعات (IT) هماهنگ می شوند، سطح حمله به طور چشمگیری گسترش می یابد سیستم های مدیریت توزیع سایبری، اتوماسیون ایستگاه، دستگاه های هوشمند الکترونیکی و زیرساخت های پیشرفته برای مختل کردن زیرساخت های امنیتی منحصر به فرد، و یا کنترل اطلاعات موثر مانند سیستم کنترل پایدار، امنیت اطلاعات، امنیت فیزیکی، و امنیت اطلاعات، به طور خودکار، در حال توسعه می دهد.

درک امنیت سیستم توزیع

سیستم توزیع مدرن شامل دستگاه های زمینه میراث، اجزای شبکه هوشمند مدرن، پروتکل های ارتباطی مانند DNP3 و IEC 61850 و سیستم عامل های تجزیه و تحلیل متصل به ابر باید سه هدف اصلی را در نظر بگیرند: اطمینان از دسترسی به قدرت، حفظ یکپارچگی داده برای کنترل دستورات و تصمیم گیری های عملیاتی، و حفاظت از محرمانه بودن تنظیمات سیستم و اطلاعات مشتری بر خلاف سیستم های معمولی IT، سیستم های کنترل توزیع نمی تواند به راحتی برای مدیریت چرخه عمر آفلاین، به چالش کشیدن سیستم های امنیتی واقعی، و سیستم های امنیتی، به ویژه جلوگیری از آسیب پذیری محدود، و آسیب پذیری سیستم های امنیتی، و آسیب پذیری.

بهترین روش ها برای سیستم های کنترل توزیع Securing

۱- پیاده سازی کنترل های دسترسی قوی

محدود کردن دسترسی به سیستم های کنترل توزیع اساسی است.شروع با اجرای کنترل دسترسی مبتنی بر نقش (RBAC) که حداقل امتیازات لازم برای هر نقش کاربر را فراهم می کند. ترکیب این با احراز هویت چند عاملی (MFA) - حتی برای دسترسی کنسول محلی که در آن امکان پذیر است - برای جلوگیری از سرقت اعتبار از امکان پذیر کردن سازش از راه دور، توکن های سخت افزاری مورد حمایت که نیاز به تنظیم مجدد (AM) دارند و نظارت بر دسترسی به حساب های دسترسی به اینترنت (IP) و نظارت منظم برای جلوگیری از دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به اینترنت و مسدود کننده دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به اینترنت و مسدود کننده دسترسی به مسدود کننده دسترسی به مسدود کننده دسترسی به حساب های دسترسی به حساب های دسترسی به مسدود کننده دسترسی به حساب های دسترسی به مسدود کننده دسترسی به اینترنت و مسدود کننده دسترسی به مسدود کننده دسترسی به مسدود کننده دسترسی به حساب های دسترسی به مسدود کننده دسترسی به حساب های دسترسی به حساب های دسترسی به حساب های دسترسی به مسدود کننده دسترسی به مسدود کننده دسترسی به مسدود کننده دسترسی به مسدود کننده دسترسی به اینترنت و مسدود کننده دسترسی به حساب های

۲- اطمینان از رمزگذاری داده ها

داده های حساس عبور از شبکه های توزیع - از جمله دستورات نظارتی، خواندن متر و فایل های پیکربندی - باید هر دو در استراحت و در حمل و نقل رمزگذاری شده باشند، از پروتکل های مدرن مانند TLS 1.3 برای رابط کاربری وب، SSH برای دسترسی خط فرمان، و IPsec برای سایت های آسیب دیده، هنگامی که دستگاه های میراث از رمزگذاری بومی پشتیبانی نمی کنند، رمزگذاری ضد زنگ و یا تایید کننده های عملیاتی (RF1) پشتیبانی می کنند.

۳- حفظ به روزرسانی های نرم افزار منظم

پچ کردن یک سنگ بنای امنیت سایبری است، اما اپراتورهای سیستم توزیع اغلب به روز رسانی را به دلیل خطرات سازگاری و خرابی های غیر برنامه ریزی شده به تاخیر می اندازند. ایجاد یک سیاست مدیریت پچ رسمی که پچ ها را با انتقاد و تاثیر عملیات طبقه بندی می کند، پچ مجازی از طریق سیستم های پیشگیری از نفوذ می تواند در برابر بهره برداری های منتشر شده محافظت کند، در حالی که پچ های رسمی تحت تأیید آزمایشگاه قرار می گیرند.

۴- نظارت مستمر

دید زمان واقعی در محیط کنترل توزیع برای شناسایی ناهنجاری های نشان دهنده نفوذ سایبری ضروری است. Deploy OT-اطلاعات امنیتی خاص و سیستم های تشخیص رویداد (SIEM) که از فایروال ها، سرورهای SCADA، Netscapey و سنسورهای شبکه استفاده می کنند، با سیستم های تشخیص غیر مجاز شبکه که پروتکل های صنعتی را درک می کنند - ابزارهایی مانند Zeek یا الگوهای لاگین با روش های تشخیص غیر قانونی (مانند پیام های شناسایی پرچم غیر قانونی) و دستورالعمل های هشدار داده شده را تجزیه و یا بسته های هشدار غیر قانونی را تجزیه و تجزیه و تحلیل می کنند.

بخش بندی شبکه Enforce و Zero-Trust Boundaries

Segregate شبکه کنترل توزیع از IT شرکت و شبکه های خارجی با استفاده از فایروال و دروازه های منحصر به فرد.ISA / IEC 62443 استاندارد توصیه می کند یک مدل منطقه و سخت است که سیستم مدیریت توزیع در یک منطقه امن با اتصال LAN کنترل شده به مناطق دیگر است.

دسترسی امن از راه دور برای پرسنل و فروشندگان

تعمیر و نگهداری از راه دور و نظارت برای بهره وری عملیاتی حیاتی است، اما اغلب نقاط ورود بهره برداری می شود.منت می گوید که تمام جلسات از طریق یک دروازه دسترسی متمرکز و نظارت شده که هر دستور و کلید را ثبت می کند، ضبط نیاز به ضبط جلسه برای تجزیه و تحلیل پس از شناسایی VPN استاتیک با مجوز گواهی بسته به کاربران شخص، برای فروشندگان شخص ثالث، اعمال درخواست های دسترسی محدود به جای اسکن نوار راه دور (فقط به دستگاه های خاص دسترسی مستقیم).

تقویت زنجیره تامین و امنیت فروشندگان

امنیت سیستم توزیع تنها به عنوان کمترین جزء امن در زنجیره تامین قوی است.تمام سخت افزار و فروشندگان نرم افزار برای شیوه های توسعه امن، از جمله پایبندی به IEC 62443-009 (توسعه محصول امن) صورتحساب نرم افزار مواد (SBOMs) برای ردیابی قطعات و آسیب پذیری های شناخته شده است.

8- ایجاد پشتیبان گیری و بازیابی فاجعه برای کنترل داده ها

Ransomware هدف قرار دادن محیط های OT می تواند سیستم های کنترل توزیع را به صورت آفلاین، پشتیبان گیری های باند شده از فایل های پیکربندی بحرانی، داده های فرآیند تاریخی و تصاویر تعمیر و استفاده را حداقل در سال، شبیه سازی یک سیستم کامل بازسازی از ابتدا، ذخیره سازی غیر قابل تغییر برای حجم پشتیبان که حتی نمی تواند توسط کاربران ممتاز برای کاربران شکست خورده، شبکه های تعمیر خودکار و ذخیره سازی تصاویر "غیر قابل تغییر" تغییر داده شود، و نگهداری یک دستگاه کنترل خودکار ".

آموزش و پاسخ به حوادث

تکنولوژی به تنهایی نمی تواند از تمام نقض ها جلوگیری کند؛ عوامل انسانی نقش قاطعی ایفا می کنند. آموزش منظم آگاهی امنیت سایبری متناسب با اپراتورهای توزیع، تکنسین های میدانی و تیم های مهندسی - پوشش مهندسی اجتماعی، خطرات فیشینگ، اهمیت قفل کردن جلسات، و اجرای صحیح داده های حساس به کارکنان IT، آموزش های خاص در مورد معماری سیستم کنترل سیستم، محدودیت های زمان واقعی و پیامدهای ایمنی برنامه ریزی برای شبیه سازی عملیات های امنیتی - در مورد تهدیدات امنیتی خاص، باید مراحل توزیع امنیت به روز رسانی و دستورالعمل های واکنش های امنیتی، به روز رسانی سیستم های امنیتی، به روز رسانی های امنیتی خاص، به روز رسانی و دستورالعمل های واکنش های امنیتی، به روز رسانی اطلاعات، به روز رسانی، به روز رسانی و دستورالعمل های امنیتی، به روز رسانی، به روز رسانی، دستورالعمل های امنیتی، به روز رسانی، دستورالعمل های امنیتی، آموزش های امنیتی، دستورالعمل های امنیتی، دستورالعمل های امنیتی، دستورالعمل های امنیتی، دستورالعمل های امنیتی، دستورالعمل های امنیتی، دستورالعمل های امنیتی، آموزش های امنیتی، آموزش های امنیتی، دستورالعمل های امنیتی، دستورالعمل های امنیتی، دستورالعمل های امنیتی، به روز رسانی های امنیتی، آموزش های امنیتی، آموزش های امنیتی خاص، آموزش های امنیتی خاص، آموزش های امنیتی، آموزش های امنیتی، آموزش های امنیتی خاص، آموزش های امنیتی خاص، دستورالعمل های

نتیجه گیری

افزایش دیجیتالی شدن سیستم های توزیع، سود قابل اعتماد را به ارمغان می آورد، اما همچنین خطر را افزایش می دهد. [۲] خدمات بهداشتی که امنیت را به عنوان یک اولویت مداوم، سطح اتاق نشیمن - جاسازی شیوه هایی مانند کنترل دسترسی قوی، رمزگذاری، تقسیم بندی شبکه، سخت دسترسی از راه دور و دقیق سیستم توزیع پچ - به مراتب بهتر است برای خنثی کردن حملات و بازیابی سریع هنگامی که سیستم نفوذ می کنند.