Table of Contents
زیرساخت های استخراج بحرانی – بسته بندی تاسیسات نفت و گاز، عملیات معدن، نیروگاه های شیمیایی و سایت های تولید برق – ستون فقرات اقتصاد صنعتی مدرن را شکل می دهد، این دارایی ها به طور فزاینده ای وابسته به سیستم های دیجیتال متصل برای کنترل فرآیند، نظارت از راه دور و بهره وری عملیاتی است، با این حال، این تحول دیجیتال همچنین آنها را به موج جدیدی از تهدیدات سایبری که می تواند تولید را متوقف کند، باعث آسیب فاجعه بار زیست محیطی، و به خطر انداختن امنیت داخلی و امنیت داخلی دائمی است؛ این نگرانی های امنیت سایبری و امنیت داخلی و امنیت داخلی، هشدار می دهد؛ این امر، و امنیت سایبری ضروری است.
درک زیرساخت های استخراج بحرانی
زیرساخت های استخراج بحرانی به دارایی های فیزیکی و سایبری مربوط به کشف، استخراج، پردازش و حمل و نقل از منابع طبیعی اشاره دارد.این شامل سیستم های حفاری بالادستی نفت و گاز، لوله های میانی جریان، پالایشگاه ها، عملیات معدن (هر دو سطح و زیرزمینی)، و سیستم های پردازش شیمیایی و تجزیه و تحلیل اغلب بخشی از سیستم های کنترل صنعتی بزرگتر (ICS) و فن آوری عملیاتی (OT) است که همه چیز را از موقعیت های امنیتی معمولی، در حالی که سیستم های دسترسی به آنها را در دسترس بودن داده های امنیتی را در اختیار می دهد، و سیستم های آسیب پذیر بودن آن ها را در حالی که به طور معمول و سیستم های تجزیه و تجزیه و تجزیه و تجزیه و تجزیه و تجزیه و تحلیل های آسیب پذیر است، به طور معمول، به طور معمول، به طور معمول، و تحلیل های تجزیه و تحلیل های تجزیه و تحلیل های اتوماسیون داده های آسیب پذیر است، و تحلیل های تجاری را در دسترس پذیری.
بسیاری از این سایت ها در محیط های دور و یا سخت کار می کنند، با اتصال محدود و وابستگی به سخت افزار میراث که ممکن است دهه ها قدیمی باشد. ارتقاء چنین سیستم ها گران است و اغلب اوقات خطر خرابی عملیاتی را دارد.
چشم انداز تهدید سایبری در حال رشد
تهدیدات سایبری علیه زیرساخت های استخراج به طور چشمگیری در سال های اخیر افزایش یافته است.م بازیگران دولتی، گروه های مجرمان سایبری و هک کننده ها همه این دارایی ها را به عنوان اهداف ارزشمند بالا می دانند. حمله های باج افزار می توانند سیستم های کنترل را قفل کنند، تولید را متوقف کنند و باعث خاموش شدن اطلاعات پر هزینه شوند.
یکی از بدنام ترین نمونه ها حمله ی خط لوله ی استعماری 2021 است که عرضه سوخت را در سراسر شرق ایالات متحده مختل کرد، در حالی که خط لوله ی استعمار یک اپراتور خط لوله است، همان بردارهای حمله – یعنی فیشینگ، دسترسی از راه دور ناامن و تقسیم بندی ضعیف – به طور خاص برای استخراج سایت های تحت تاثیر قرار می گیرند.
بردارهای حمله مشترک شامل ایمیل های فیشینگ است که کارکنان را با دسترسی به شبکه های OT، بهره برداری از آسیب پذیری های غیرمشروط در سیستم های نظارت و جذب داده ها (SCADA) هدف قرار می دهد و سازش ارائه دهندگان خدمات مدیریت شده برای نگهداری از راه دور استفاده می شود.
استراتژی های امنیت سایبری هسته ای برای استخراج زیرساخت های
دفاع از زیرساخت های استخراج بحرانی نیازمند یک رویکرد چند لایه ای است که به محیط های IT و OT می پردازد.استراتژی های زیر پایه و اساس یک برنامه امنیت سایبری انعطاف پذیر را تشکیل می دهند.
بخش بندی شبکه و کنترل دسترسی
جدا کردن IT و شبکه های OT بهترین عمل اساسی است. Firewalls، مناطق غیرمilitarized (DMZs)، و دیودهای یک طرفه مانع حرکت جانبی از سیستم های شرکت برای پردازش شبکه های کنترل در داخل محیط OT می شوند، تقسیم بندی بیشتر می تواند شعاع هر گونه سازش را محدود کند.کنترل دسترسی باید اصل حداقل امتیاز را با اجازه مبتنی بر مجوز و چند عامل برای دسترسی به جعبه های دسترسی حیاتی استفاده کند.
نظارت مستمر و تشخیص تهدید
قابلیت مشاهده برای تشخیص اولیه ناهنجاری ها ضروری است. Deploying network protections (مانند modbus، DNP3 و OPC) به تیم های امنیتی اجازه می دهد تا الگوهای ترافیکی غیر معمول، دستورات غیر مجاز یا خرابی دستگاه را شناسایی کنند: سیستم های امنیتی و مدیریت رویداد (SIEM) می توانند هشدار از هر دو منبع IT و OT را شناسایی کنند، علاوه بر این، و پاسخ نهایی (FIST) از طریق سیستم های هشدار دهنده امنیت و سیستم های عامل های هشدار دهنده های هشدار دهنده امنیت سایبری، و یا سیستم های هشدار دهنده های هشدار دهنده های هشدار دهنده های هشدار می دهند.
پاسخ به حوادث و برنامه ریزی بازیابی
هیچ وضعیت امنیتی کامل نیست، بنابراین آماده سازی برای یک حادثه اجتناب ناپذیر بسیار مهم است. اپراتورهای استخراج کننده باید برنامه های واکنش حوادث اختصاص داده شده را که محیط های OT را پوشش می دهد، از جمله روش های لغو دستی، تمرینات جدول جدول با هر دو تیم IT و عملیات کمک به روشن کردن نقش ها و کانال های بازیابی ارتباطات، باید برای مشکل بازسازی سیستم های میراث و نیاز بالقوه برای تمرین های منظم پشتیبان گیری به حداقل رساندن فشار عملیاتی و آسیب رساندن به سرعت.
آموزش نیروی کار و فرهنگ امنیت
خطای انسانی همچنان علت اصلی نقض امنیتی است.برنامه های آموزشی جامع باید کارکنان را در هر سطح آموزش دهند تا تلاش های فیشینگ را تشخیص دهند، رفتار مشکوک را گزارش دهند و از روش های دسترسی از راه دور پیروی کنند.آموزش باید متناسب با کارکنان عملیاتی باشد که به طور مستقیم با سیستم های OT کار می کنند - آنها باید درک کنند که یک درایو USB به ظاهر ⁇ به یک پانل کنترل متصل می تواند یک فرهنگ را خراب کند که همه امنیت سایبری مسئولیت حیاتی در آن است، به این سیستم، به اتاق، به یک تعمیر و تعمیر و تعمیر و تعمیر و تعمیر و تعمیر و کار می کنند.
چالش های منحصر به فرد در سایت های استخراج Securing
حتی با استراتژی های قوی، زیرساخت های استخراج با چالش های متمایزی مواجه هستند که تلاش های امنیت سایبری را پیچیده می کند.
سیستم های اعتباری و پشتیبانی از فروشندگان: بسیاری از سیستم های کنترل صنعتی دهه ها پیش طراحی شده بودند، مدتها قبل از امنیت سایبری نگرانی بود، این سیستم ها اغلب بر سیستم های عامل اختصاصی و بدون پشتیبانی اجرا می شوند و بدون مختل کردن عملیات فروشندگان نمی توانند به روز رسانی امنیتی را ارائه دهند، و اپراتورهایی که به کنترل های شبکه مانند نظارت دقیق و تقسیم بندی دقیق شبکه متکی هستند.
محیط های ریموت و هارش: سایت های استخراج اغلب در بیابان ها، پلتفرم های دریایی، یا شرایط قوسی قرار دارند. اتصال پذیری می تواند غیر قابل اعتماد باشد، و حفظ به روز رسانی های امنیتی ثابت یا انجام نظارت از راه دور، امنیت فیزیکی نیز سخت تر است که در مناطق وسیع، باز، افزایش خطر دستکاری با تجهیزات.
فشار های شتاب دهنده و انطباق: بسته به صلاحیت، اپراتورهای استخراج باید مطابق با استانداردهای مانند NIST SP 800-82، IEC 62443، یا الزامات گزارش اجباری محلی است.
ریسک های زنجیره ای به طور نمونه: زیرساخت استخراج بر زنجیره تامین جهانی برای سخت افزار، نرم افزار و خدمات متکی است اجزای تکمیل شده - مانند سنسور تقلبی یا به روز رسانی سیستم عامل آلوده - می تواند آسیب پذیری های عمیق در داخل شبکه را معرفی کند و نیاز به امنیت در آزمون ها تبدیل به بخش ضروری تدارکات است.
نقش انطباق و استانداردهای
رعایت استانداردهای امنیت سایبری به رسمیت شناختن یک رویکرد ساختار یافته به مدیریت ریسک را فراهم می کند. ]ISA / IEC 62443 [ چارچوب پیشرو برای اتوماسیون صنعتی و سیستم های کنترل امنیت سایبری است که امنیت برای صاحبان، سیستم های نظارتی و تولید کنندگان قطعات را بررسی می کند، ارائه یک رویکرد چرخه عمر که شامل ارزیابی ریسک، طراحی امن و مداوم برای تعمیر و نگهداری سیستم های امنیتی ایالات متحده است، در حال حاضر باید به عنوان دستورالعمل های امنیتی مشابه در مورد بررسی و بررسی و بررسی دقیق نفت صادر شده در مورد نیاز به عنوان یک سیستم عامل های مربوط به بانک مرکزی و تولید کنندگان نفت، ارائه دهد.
مسیر های آینده: AI، اتوماسیون و انعطاف پذیری
از آنجا که تهدیدات تکامل می یابند، بنابراین باید هوش مصنوعی و یادگیری ماشینی به طور فزاینده ای برای تجزیه و تحلیل ترافیک شبکه و تشخیص ناهنجاری های ظریف که تحلیلگران انسانی ممکن است از دست بدهند، استفاده شود - مانند انزوا یک دستگاه به خطر افتاده بدون دخالت انسان - می تواند شامل حوادث در ثانیه باشد، این فن آوری ها همچنین خطرات جدیدی را معرفی می کنند، از جمله حملات متقابل در مدل های AI و مثبت کاذب که می تواند عملیات را مختل کند.
محاسبات کوانتومی ممکن است یک روز استانداردهای رمزگذاری فعلی را بشکند، اما همچنین پتانسیل رمزنگاری مقاوم در برابر کوانتومی و ارتباطات امن را ارائه می دهد.در حال حاضر اپراتورهای استخراج باید بهداشت سایبری اساسی، موجودی دارایی و دفاع را به طور عمیق اولویت بندی کنند. هدف نهایی نه تنها جلوگیری از حملات بلکه برای ایجاد انعطاف پذیری است - توانایی پیش بینی، مقاومت، و به سرعت از رویدادهای سایبری در حالی که توابع حیاتی را حفظ می کنند.
نتیجه گیری
امنیت سایبری یک جزء ضروری برای محافظت از زیرساخت های استخراج بحرانی است. همگرایی IT و OT، ظهور بازیگران تهدید پیچیده، و سهام بالا از اختلال عملیاتی خواستار یک رویکرد فعال و جامع است. با پیاده سازی تقسیم بندی شبکه، نظارت مداوم، برنامه های پاسخ حادثه، و یک فرهنگ امنیتی قوی - در حالی که هدایت چالش های سیستم میراث و خواسته های نظارتی - اپراتورهای اکستعامل می توانند به طور قابل توجهی خطر حفظ سیستم های امنیتی کلیدی ما را کاهش دهند و سازگار کردن سیستم های اطمینان و اطمینان از امنیت کلیدی ما را حفظ کنند.