Table of Contents
ממשקי אנוש בתשתית ביקורתית: אתגרים ביטחוניים מעורבים ופתרונות מקיף
ממשקי גוף אנושיים (HMIs) משמשים כחלון הראשי של מערכות בקרה תעשייתיות, מתן מפעילי עם נתונים בזמן אמת, אזעקה, ויכולות בקרה לתהליכים המפעילים את רשתות החשמל שלנו, מתקני טיפול במים, שמנים ורשתות תחבורה.הדיגיטליזציה של ממשקים אלה שיפרה באופן דרמטי את יעילות התפעולית, ומאפשרת ניטור מרחוק, תחזוקה חיזויית ותגובה מהירה לתהליך של חוליות, אותה קישוריות שמקדמת את ה-H של קבוצות אבטחה קריטיות, כמו גם את הסיכונים הביטחוניים.
אתגרים בתחום HMI Systems
סביבת האיום של HMIs שונה באופן יסודי מאבטחת ה- IT המסורתית.פשרות של HMI יכולות להשפיע ישירות על תהליכים פיזיים, מה שמוביל לנזק בציוד, נזק סביבתי או אובדן החיים.
מתקפות סייבר ומלware Targeting Industrial Environments
מערכות בקרה תעשייתיות הפכו ליעדים ראשוניים להתקפות מתוחכמות.ההתקפה של רשת החשמל של אוקראינה ב-2015 הוכיחה כיצד יריבים יכולים להשתמש בפקודות של מערכות RTMI, אך הם יכולים להשיג גישה לרשתות תאגידיות, ואז לתפעל את מערכות HMI כדי לפתוח באופן ידני את השברים של מערכות ההפעלה (התק"מ) עם התקפות של חברת התקליטים HTUSUMITS, לאחר שמערכת ההפעלה של מערכת ההפעלה של HTUFUSC מופעלת על ידי מוטציות, לאחר מכן, היא טקטיקות של התקפות אבטחה של HP.
גישה בלתי מורשה ו- Weak Authentication
מורשת גדולה HMIs מסתמכת על סיסמאות משותפות, אישורי ברירת מחדל, או ללא אימות כלל.בבדיקה ביטחונית של תחנת טיפול במים עירוניים, החוקרים מצאו כי ה-HMI הראשי היה נגיש באמצעות דפדפן אינטרנט עם שום סיסמה הנדרשת. תרחישים כאלה משולבים באופן מצער, גם כאשר אימות קיים, ייתכן שהוא מורכב מסיסמה אחת משותפת באופן רחב בין מפעילי, מהנדסים, ספקים, וספקי גישה בלתי אפשריים, הם לעתים קרובות, ללא מגבלות שליליות.
Legacy Systems and Software Vulnerabilities
תשתיות קריטיות פועלות על מחזורי חיים ארוכים של עשרות שנים.תחנות כוח שנבנו בשנות השמונים עדיין יכולות להפעיל את אותה תוכנת HMI על חומרה שלא ניתן לשדרג ללא להפריע לפעילות.מערכות מורשת אלה פועלות ללא מגבלות מוגדרות עם נקודות תורפה ידועות, לעתים קרובות ללא אנטי וירוס או קצה הגנה מפני שהתוכנה תפריע להתקפות אבטחה מותאמות בזמן אמת.
שרשרת אספקה וסיכון שלישי
מערכת HMI אינה רק מרכיב של צד אחד; היא אוסף של חומרה, מערכת הפעלה, תוכנת בקרה, מנהלי תקשורת, וספריות צד שלישי.כל רכיב בשרשרת זו יכול להציג פרצות.ב-2017 חוקרים חושפים דלת אחורית בצוותים המשמשים באופן נרחב עבור מערכות אבטחה HMI/SCADA, אשר הופצו מהאתר של ספק לגיטימי, עם שרתי אבטחה מורשים במיוחד, כי הם עלולים להיות מעורבים באופן קבוע של אבטחה מוגבלת, במיוחד, כי הם עלולים להיות מעורבים, כי הם עלולים להיות מעורבים, כי הם נמצאים תחת לחץ דם פעיל, כי הם נמצאים תחת לחץ דם פעיל, כי הם עלולים, במיוחד, כי הם נמצאים תחת לחץ דם פעיל, כי הם נמצאים תחת לחץ דם פעיל של מערכות אבטחה קבוע, כי הם עלולים, כי הם עלולים, כי הם עלולים, כי הם נמצאים תחת לחץ דם פעיל, ללא תקלות אבטחה נמוך יותר, כי הם עלולים, כי הם עלולים, ללא תקלות אבטחה פעיל, במיוחד, ללא תקלות אבטחה פעיל, במיוחד, ללא מגבלות אבטחה קבוע, ללא תקלות אבטחה קבוע, כי הם עלולים להיות פעיל, כי הם עלולים להיות פעיל, ללא תקלות אבטחה פעיל, כי הם עלולים להיות מופעלים, כי הם עלולים להיות מופעלים להיות מופעלים, כי הם עלולים להיות מופעלים,
גורמים אנושיים והנדסת חברה
המפעילים והמהנדסים הם הנכס היקר ביותר בכל חדר בקרה, אך הם יכולים גם להיות החוליה החלשה ביותר בשרשרת האבטחה.התקפות הנדסה חברתית מיקוד כוח אדם צמחי - באמצעות הודעות דוא"ל, שיחות טלפון הממחישות את תמיכת ה-IT, או טיפות USB בחניון - יכולות לעקוף את הבקרות הטכניות הקבועות של מערכת ההפעלה, לאחר שהפכה למבצעת אבטחה קבועה, לאחר שהפכה את אמצעי אבטחה ממוקדים, הוא מאפשר להפעלה מהירה של מערכת הפעלה אוטומטית של מערכת הפעלה אוטומטית של מערכת הפעלה אוטומטית של מערכת אבטחה, אך ורק לאחר מכן, לאחר מכן, בתנאי אבטחה ממוקדת יותר, בתנאי אבטחה, לאחר מכן, לאחר שגרמה לאמצעי אבטחה מופעלת, לאחר מכן, לאחר שגרמה ל-HRMRatered, לאחר שהפכה ל-HRMRicuped, לאחר שמערכת אבטחה מופעלת, לאחר שמערכת אבטחה מרחוק, לאחר שגרמה ל-RRMR.
פתרונות לשיפור אבטחת HMI
הגנה על מערכות HMI דורשת אסטרטגיה מעומקת, הגנה-מעמיקה המשתרעת על אנשים, תהליכים וטכנולוגיה.שום פתרון יחיד אינו יכול להתמודד עם כל האיומים, אבל שילוב של בקרות יכול להפחית באופן משמעותי את הסיכון.הצעדים הבאים תואמים לסטנדרטים מובילים כגון מסגרת אבטחת סייבר NIST, ISA/IEC 62443 סדרה, והדרכה מ-CISA וסוכנויות ממשלתיות אחרות.
יישום Robust Authentication and Authorization
קו ההגנה הראשון לאחר ה- Perimeter שולט מי יכול אינטראקציה עם HMI ומה פעולות שהם מורשים לבצע. Multi-factor אימות (MFA) צריך להיות חובה עבור כל גישה למשתמש, במיוחד עבור חשבונות מרוחקים ופריבילטיביים רבים פלטפורמות HMI המודרנית לתמוך MFA באמצעות שילוב עם שירותי ניהול או מכשירים ייעודיים.
עדכוני תוכנה רגילים, פטנג ו- Legacy Risk Mitigation
פטינג הוא ידוע לשמצה קשה בסביבות OT מכיוון שעדכונים יכולים לפרוץ תאימות עם תוכנה ישנה או להרגיז את ההתנהגות של מערכות בקרה לשימוש בזמן אמת, אך התעלמות מהתיקים ללא הגבלת זמן אינה בת קיימא.ארגונים צריכים לפתח תוכנית ניהול חתומה המבוססת על סיכון, אשר מסלקת מערכות קריטיות ומעדיפה את ה-HMIs ללא יכולת הפעלה יעילה יותר, אך ורק עבור מערכות הפעלה בלתי מוגבלות.
רשת Segmentation, Firewalls, and Secure Architecture
אחד האזורים היעילים ביותר של הארגון יכול ליישם הוא מערך רשת חזק לאחר ארכיטקטורת ה-Purdue Enterprise Reference (PERA) של מערכת בקרה מרחוק (REPS) של מערכות בקרה מרחוק (RIS) מאפשר בקרת אבטחה מרחוק (מערכת בקרת אבטחה) ו- DMIs בדרך כלל ממוקם ברמה 3 (מבצעים אתריים) ודרגה 2 (שליטה).
מעקב מתמשך, Anomaly Detection and Incident Response
גישה להתנהגות HMI חיונית לזיהוי איומים מוקדם של מערכות מידע וניהול אירועים (SIEM) יכולות לזהות גרפים בולטים של מערכות מידע ו- HMIs, חומות אש, שרתי אימות, ומכשירים אחרים כדי לתאם אירועים ולעורר התראות. עם זאת, כללי ITEM מסורתיים לא יכולים להיות מתאימים להגדרות קבועות של מערכות הפעלה של מערכות מידע.
אימון מודעות אבטחה וגורמים אנושיים
כל אנשי הצוות - אוורורים, מהנדסים, מנהלי אתרים ואפילו ספקים חיצוניים - חייבים לקבל הכשרה ביטחונית מתמשכת המותאם לתפקידיהם. המפעילים צריכים ללמוד לזהות ניסיונות של ניתוק, להבין מדוע הם לא צריכים לתקע כונן USB אישי לתוך HMIs, ולדעת שההליך לדיווח על התנהגות חשודה של מהנדסי אבטחה צריכים הכשרה בטוחה בטוחה עבור מסכי HMI (ללא אישורים קשיחים, אימות שדות קלט, יישום אבטחה סטנדרטיים, ניהול אבטחה יעיל של אבטחה, וכו '
הצפנה, Secure Remote Access ו- Vendor Management
כל התקשורת בין HMIs ומערכות אחרות צריכה להשתמש בפרוטוקולים מוצפנים שבהם ניתן.עבור מורשת HMIs כי רק תמיכה בפרוטוקולים לא מוקרן, פריסת מנהרה VPN או שער מאובטח המצפין את הנתונים בהגדרות מרוחקות עבור ספקים וצוות התמיכה חייב להיות נשלט באמצעות מערכת ניהול גישה מרכזית אשר כופת את כל הקבצים של אבטחה מרחוק, יוצר הקלטות, מספק אישורים זמניים, ומחק אוטומטית קשרים לאחר תקופה מוגדרת של חוזים אבטחה.
אימוץ תקני תעשייה ותקנות התפטרות
ארגונים שמילאים את השליטה בקנה אחד עם סטנדרטים מוכרים תועלת מראיות מוכחות, כוונון ומפגינים כי הם מספקים אימות עבור הרגולטורים ו- ערבויות אבטחה סטנדרטיות, מערכות ISA/IEC 62443 היא תקן המקיף ביותר במיוחד עבור אוטומציה תעשייתית ואבטחת מערכות בקרה.זה מכסה את כל מה ש"ח מניתוח סיכונים וניהול תוכנית אבטחה עבור רכיבים ומערכות אבטחה מיוחדות של מערכת הגנה על בסיס מערכת הגנה על בסיס מערכת הגנה על בסיס מערכת הגנה על בסיס מידע (R.
הדרך קדימה: תרבות של ביטחון מתמשך
האתגרים הביטחוניים העומדים בפני מערכות HMI בתשתיות קריטיות ניתנים להפרדה – החל מקמפיינים מתוחכמים של מדינות הלאום ועד לניתוק מבצעי יומיומי, אך הפתרונות הם קונקרטיים ופעולתיים באותה המידה, אין כדור אחד בלבד; במקום זאת, הגנה מעומקת שמגבילה את האימות, ניהול הטלפן, ניטור, ניהול מערכות אבטחה וספקת את ההגנה הטובה ביותר על בסיס העובדה כי יש צורך באבטחה מוחלטת; המציאות היא לא פחות יעילה, אלא הכרה של מערכות אבטחה חיוניות עבור מערכת אבטחה אחת, אלא גם על ידי מערכת אבטחה אחת, אך היא הגנה על ידי מערכת אבטחה אחת, אך היא הגנה על ידי מערכת אבטחה אחת, אך היא הגנה קבועה, אך היא הגנה על ידי מערכת אבטחה, אך היא צורך באבטחתית, אך היא צורך באבטחתית, אך ניהולית, אך ניהולית אבטחה אחת, אך ניהולית, אך ניהולית, אך היא צורך באבטחתית, אך היא הגנה על ידי מערכת אבטחה אחת, אך היא צורך באבטחתית, אך ניהולית, אך היא צורך באבטחתית אבטחה קבועה, אך היא הגנה על ידי ניהולית, אך היא מערכת אבטחה, אשר מחייבת, אך היא הגנה על ידי מערכת אבטחה, אשר מחייבת, אשר מחייבת, על ידי יישום אבטחה קבועה, אך היא הגנה על