כימיקלים ודגום; חומרים הנדסה
הפרקטיקה הטובה ביותר עבור שכנוע נגד הטמפרינג בפרויקטים להנדסה ציבורית
Table of Contents
פרויקטים הנדסיים ציבוריים - בין אם הם עוקבים אחר זרימת התנועה על כביש עסוק, לעקוב אחר צריכת מים ברשת עירונית, או לספור מבקרים בפארק לאומי - תלוי בדלפק מדויק כדי ליידע קבלת החלטות, הקצאת משאבים, וחיוב. כאשר אלה נגדים מצטמצמים עם, ההשלכות של פרקטיקות מדיניות הפעלה: דוחות שימוש מנופחים יכולים להוביל לדאגות לא שקיפות תקציב, תחת שימוש מופרז יכול לערער מודלים של הכנסות, וסיכון אבטחה לטווח ארוך.
הבנת הסיכונים של טמפינג
פעוט נגדי מתרחש באמצעות הפרעה פיזית (חותמים פורצים, שינוי רכיבים מכניים), פריצות אלקטרוניות (טקסהכתוב, הזרקת אותות כוזבים), או מניפולציה של נתונים במעבר (חבילהet sniffing, spoofing) המניעים משתנים: ספקים עשויים להחליש מספרים כדי overbill, אנשים עלולים להפחית את השימוש כדי להימנע מתשלום עמלות, ושחקנים זדוניים יכולים לכוון תשתיות קריטיות לשיבוש.
דלפק חד פעמי יכול לזרוק ניתוח שלם של הפרויקט.לדוגמה, תחנת ספירת התעבורה שנושאת כלי רכב על ידי 10% עלולה לגרום לפרויקטים מיותרים של כבישים עולים מיליונים.
מדדי אבטחה פיזיים
tampering פיזי נשאר הווקטור הנפוץ ביותר כי רבים מנוגדים מופרסים במקומות בחוץ unattended. גישה שכבתית ממזער את הסיכון:
- (FLT:0) מחסנים-קלידנט: אנדרל 1 (FLT:1) השתמש בקופסאות חתומות עם ברגים שבורים, epoxy-מלאים, או מחסנים הדורשים כלים לרגישים להיפתח ללא להשאיר סימני מנוחה.
- (FLT:0) ההתקנה המותקנת: FLT:1 Place מנוגדת באזורים עם מצלמות אבטחה פסיביות (מצלמות אבטחה, חיישנים בתנועה או סיורים שגרתיים) שקול מצלמות המופעלות על ידי השמש באתרים מרוחקים.
- (ב) ,0) ,אנטי-טמפר: נפתלי 1 (FAVEFRELT:1) רוץ כבלים באמצעות קונוטציה אשר מעוררים התראה אם לחתוך. השתמש ברשתות מברשות שריון או רשתות מרשות אלחוטיות המזהות ניתוק פיזי.
- (FLT:0) חיישנים של Environmental:FLT1) Embedטה, הלם או חיישני טמפרטורה בתוך המתחם הנגדי.כל רטט או אטומה טמפרטורה (למציין ניסיון פתח חום) יכולים לגרום אזעקה מרחוק.
מחקר: מים מנטר ונדליזם במערכות עירוניות
בשנת 2022, עיר בגודל בינוני גילתה כי כמעט 5% ממטר המים שלה היו מחוספסים פיזית עם כבלי קפיצה, מה שגורם לירידה של 12% בצריכה המוטעית.לאחר התקנת בורות מטר עם חותמות אלקטרוניות ודלפה מרחוק, מקרים שנזרקו על ידי 95%.העלות העליונה הוחזרה בתוך 18 חודשים באמצעות הכנסות משופרות.
הצפנה של נתונים במנוחה ובמעבר
הצפנה היא לא ניתנת להשגה, גם אם תוקף ניגש פיזית לדלפק, נתונים מוצפנים נותרו בלתי קריאים.
- (FLT:0)AES-256 עבור נתונים מאוחסנים:FreaLT:1 כל יומני, קבצי תצורה, וערכים היסטוריים צריך להיות מוצפנים עם מפתחות ממוחזרים חומרה המאוחסנים באלמנטים מאובטחים (לא טקסט רגיל).
- (FLT:0)TLS 1.3 עבור שידור: FLT:1 Leds תקשורת באמצעות סלולרי, Wi-Fi, או LoRaWAN חייב להשתמש הצפנה אותנטית.
- חתימות של תפוצה: 1FLT [תיקון:] חתימה קריפטוגרפית לכל חבילת נתונים.מערכת קבלת אימות החתימה לפני קבלת הספירה.זה מונע התקפות חוזרות וזריקת חבילות.
בדיקה אחרונה ב-Uuditing
לוח הזמנים של בדיקת פרואקטיבית לתפוס טמפרינג מוקדם והרתעה יהיו תוקפים.הפרקטיקות הטובות ביותר כוללות:
- (ב) ,0) ,Randomized בדיקה מרווחים: FIRLT:1 לא מכריז על תאריכי בדיקה.
- כלל בדיקה: 0-2: 10)51: 1 לא נותר אף אחד לבדו עם דלפק.
- (FLT:0) ניתוח ביו-דיפר: FLT:1 לשמור על שרשרת דיגיטלית של משמורת.כל שינוי חותם, עדכון קושחה או גישה פיזית יש להזין עם דגימות וזיהוי ביומטרי.
- (FLT:0Cross-referencing Counters:03) 1 השווה ניגודים קשורים לעקביות הגיונית.לדוגמה, אם מטר זרימה למעלה מראה 500 גלונים לדקה ומטר במורד הזרם מראה 450 גלונים לדקה אבל אין דליפות ידועות, מטר אחד כנראה מנוקד.
זיהוי אוטומטי
מודלים של למידת מכונות יכולים לדגל נגד הקריאות שלהם מפוסקים מהדפוסים ההיסטוריים או מדלפקים שכנים.ירידה של 20% פתאומית בדלפק התנועה בשעות השיא צריכה לעורר חקירה מיידית. סוכנויות ציבוריות רבות ליישם כעת את FLT:0 בזמן אמת לוחיות (FLT:1) המדגישות את האנומליות באדום, המאפשרות תגובה מהירה.
בקרת גישה ואותנטיות
גבול שיכול לתקשר פיזית או הגיונית עם ניגודים.עקוב אחר העיקרון של זכות לפחות:
- (FLT:0) אימות של רצון (MFA): ibph:1 דורש MFA עבור גישה אדמיניסטרטיבית מרחוק.
- (FLT:0) בקרת גישה מבוססת-Role (RBACRE): תפקידי Define:1 כגון מפקח (רק לקריאה), טכנאי (אישור עדכון תוכנה), ומנהל המערכת (גישה מלאה) Log את כל הפעולות על ידי תפקיד.
- אדריכלות:0(Zero Trustigture:FLT:1 לעולם אל תאמין לכל מכשיר כברירת מחדל.כל ניגוד חייב לאמת את עצמו לשרת המרכזי באמצעות ניהול זהות מבוסס תעודה.
תוכנה ואבטחת תוכנה
הנגדים מפעילים תוכנות משובצות שניתן לנצל אותן.
- (ב) ,0) סודיות: 1:1 וודא את המגפיים של המכשיר רק חתום על קושחה.
- (FLT:0) העדכונים של קושחה regular:FLT:1 ניהול תיקון אוטומטי עם אימות קריפטוגרפי לפני ההתקנה. השתמש במודולים שניתן להעלות על הדעת שדה שאינם דורשים גישה פיזית.
- (ב) ,0) ,Input Defation: 1FLT: 1 Reject כל פקודה או נתונים שלא תואמות פורמטים צפויים.
- בדיקה אחרונה ב-6 ביולי 2008. ^ FLT:0.0.10.05.17.9.17.2011, Commission צד שלישי מדי שנה. Treat Againsts as part of the OT/ICS Security Perimeter.
Redundancy ו-Backback
אין אבטחה מושלמת. Redundancy מבטיחה שגם אם מתרחשת טמפינג, הפרויקט יכול להמשיך לפעול עם אובדן נתונים מינימלי:
- [ה]הנגדים: [ה] [ה]] [ה]] [ה]: [ה] [ה] [ה]] [ה]], [ה], [ה], [ה], [ה], [ה], [ה], [ה],] מבדילים את התפוקה שלהם.
- (FLT:0Cloud גיבויים:0Cloud:FLT:1 Pushמוצפנת נתונים לשירות ענן מאובטח, לעתים קרובות ככל האפשר (למשל, כל 15 דקות) אם הדלפק המקומי נהרס, הענן שומר על השידור האחרון.
- (FLT:0) פרוטוקולי אימות מן הכלל: FLT:1eur יש נוהל ספירה ידנית (למשל, צופה תנועה עם קליק) שניתן להשתמש בו במהלך תקופות חשודות כדי לבדוק ספירות אלקטרוניות.
משפטי וביטוח
פרויקטים ציבוריים נופלים לעתים קרובות תחת תקנות המחייבות אמצעים עמידים בפני טמפר:
- (ב) [15] ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) חוק הסחר המקומי: FLT:1, תחומי שיפוט רבים דורשים חותמת מוסמך עבור מונים תועלת (למשל, מים, חשמל).
יועץ משפטי כדי להבטיח את שיטות האבטחה שלך לעמוד בכל הסטנדרטים החלים.
אימון וגורמים אנושיים
הבקרות הטכניות הטובות ביותר נכשלות אם אנשים אינם מטפלים ב-:
- (FLT:0) הכשרת מודעות אבטחה: 1FLT:1 כל קבלן ועובד חייבים להכיר סימנים (חותמים שבורים, מספרים סידוריים לא תואמים).
- (ב) ,0) , מקדחי תגובה: טבלה 1 (Rancy 1: 1) תרגילים טבלה שבו תרחיש נגד מבוהל מדמה.
- [ה]הסבר:0[72] ,[דרוש מקור]] [ה]] [ה]]] [ה']]]'[דרושה] לדווח על התנהגות חשודה ללא חשש לתגמול.
יישום אסטרטגיית אבטחה מקיפה
אמצעים חלקיים יוצרים כתמים עיוורים.אסטרטגיה חזקה משלבת חמישה שכבות:
- (ב) ⁇ :0) ,Prevent:veFLT:1, תרכובות פיזיקליות, הצפנה, בקרת גישה.
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) תוכנית תגובה (ב"ג:0) ,0) ,התוכנית למענה של אירוע 1:1, כלי נזיקין, הסלמה משפטית.
- (ב) ,0) ,Recover:veFLT:1 , Redundant Counters, Cloud Backups, Hand-checks.
- (ב) [15] , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
שיתוף פעולה בין מהנדסים אזרחיים, מומחי אבטחת המידע וצוותי התפעול הוא חיוני.A.A.A.A.0.C.functional Security Work Group, ראשי תיבות של ITFLT:1, צריך לעמוד ברבעון כדי לבחון את האינטליגנציה של איומים, לעדכן את מסתכן, ולהאשר פריסות נגד חדשות.
מסקנה
חיפויים בפרויקטים הנדסיים ציבוריים אינם משימה חד פעמית של ההתקנה, אלא משמעת מבצעית מתמשכת.על ידי שילוב של קשיחות פיזית, הצפנה חזקה, ביקורת קבועה, בקרת גישה קפדנית, היגיינה תוכנה, התחדשות, ומודעות אנושית, ארגונים יכולים להפחית באופן דרמטי את הסיכון של tampering.העלות של מניעה היא הרבה יותר נמוכה מהעלויות של טיפול בנתונים מושחתים, הכנסות אבודות, ואמון ציבורי מופחת על ידי פיתוח היערכות, על ידי התפרקטיקות, על ידי התפיסות האפקטיביות של הנתונים שלך.