Table of Contents

מערכת Power Cyber Resilience

רשת האנרגיה העולמית עוברת את הטרנספורמציה המשמעותית ביותר שלה במאה. Driven על ידי שילוב מקורות אנרגיה מתחדשת, הפצת מטר חכם, ועליית משאבי האנרגיה המופצות ביותר (DERs), מערכות חשמל התפתחו ממערכות נפרדות יחסית, אנלוגיות למגמות מקושרות מאוד, מערכות אקולוגיות דיגיטליות המוגדרות על ידי תוכנה, בעוד שטרנספורמציה דיגיטלית זו פותחת מחדש של יעילות חסרת תקדים, שליטה, ואופטימיזציה ברשת, היא גם מרחיבה דרמטית את המתקפות הזדוניות לגורמי אבטחה, או איומים מתקדמים יותר, על פני מערכת הפעלה מתקדמת יותר, או השפעה חברתית.

המאזניים מעולם לא היו גבוהים יותר.התקפות חדשות על תשתיות קריטיות, החל מהפסקת צינורות ועדות ממוקדות בכלי חשמל, הוכיחו כי יריבים - החל מקבוצות בחסות המדינה ועד פושעי סייבר - מוכנים ומסוגלים לשבש את שירותי האנרגיה.בתגובה, הרגולטורים, מנהלי השירות ואנשי אבטחת הסייבר נעים מעבר לגנות המבוססות על המערכת המסורתית לעבר רשתות חכמות יותר, דינמיות וסמוכות למגמות חדשות של אורכימות של ארכיאולוגיה.

בינה מלאכותית ולמידה של מכונות: מ-Reactive ועד להגנה חיזוי

אולי המגמה הטרנספורמציה ביותר במערכת אבטחת מידע היא אימוץ מואץ של בינה מלאכותית (AI) ו- Machine Learning (ML) כלי אבטחה מסורתיים המבוססים על חתימה, אשר מסתמכים על מסדי נתונים של דפוסי התקפה ידועים, יעילים יותר ויותר נגד אפס ימים ניצולים ואיומים מותאמים ביותר, מתמשכים. AI ו-ML להפוך את הפרדיגמה זו על ידי למידה מה התנהגות רשת "נורמלית" נראית מעבר לנתוני המורכבים של מערכת כוח מודרנית.

גילוי אוטומטי ב Machine Speed

רשתות חשמל מייצרות נפח עצום של נתונים - מיחידות מדידה Pphasor (PMUs), יחידות מסוף מרוחקות (RTUs), מכשירים אלקטרוניים אינטליגנטיים (IEDS), ו- SCADA לא יכול אולי לקשור את זרמי הנתונים האלה בזמן אמת. ML מודלים, במיוחד אלה המשתמשים בלמידה ללא פיקוח, הצטיין בהקמת בסיס התנהגותי עבור הסביבה המבצעית כולה.

תגובה אוטומטית של איומים ותזמורת

מעבר לגילוי, AI משמש יותר ויותר כדי לעורר פעולות המכילות אוטומטיות.בסביבה תשתיות קריטיות, זמן התגובה נמדדת ב- מילימטרים.- AI- המונעת על ידי תורגנות אבטחה, אוטומציה ותגובה (SOAR) יכולות להצית התראה ממודל ML, לאמת את ההקשר שלה נגד הזנת מודיעין איומים, ובאופן אוטומטי בבקר לוגיקה פתור (PLC) או לעבור רשת מסוכנת זו עלולה למנוע תגובה אוטומטית של לחץ אנושי רחב של במניעת לנטרל את הפחתת שיבושים.

אתגרים באימוץ בינה מלאכותית עבור OT

בעוד הפוטנציאל של AI הוא עצום, כלי רכב להתמודד עם מכשולים משמעותיים.מודלים מדויקים של ML דורש נתונים גדולים, נקיים של שני פעולות נורמליות תנועה זדונית - נתונים כי לעתים קרובות בקושי עבור פרוטוקולים תעשייתיים נישה כמו DNP3 או IEC 61 850, בנוסף, טבע "קופסא שחורה" של כמה מודלים למידה עמוקה יכול להיות מחסום במגזר הדורש יכולת להסביר וביקורתיות כמו הטכנולוגיה הבוגרת, מודל לאימון AI-תרגול ספציפי יהיה להתמקד על פני תחום הכשרה.

Zero Trust Architecture: Rejecting Implicit Trust in the Energy

"אל תבטחו דבר", אמר השטר הראשי של ארכיטקטורת אפס אמון (ZTA) עבר מעולם ה- IT התאגידי כדי להפוך לעיקרון המנחה לאבטחת הטכנולוגיה המבצעית.מודל האבטחה המסורתי של "הדיסקה והמוט" המופעל על ההנחה שכל דבר בתוך רשת התאגידית perimeter היה בטוח כברירת מחדל.העליית גישה מרחוק, קשרים של ספקים של צד שלישי, וההתכנסות של מערכות IT ו-OTw כבר לא הייתה קיימת מודל כזה: FROMNUCT: FNUMMAFD, אם כבר לא היה קיים, או יישום חיצוני, אם כבר לא היה צריך להיות זמין, אם הוא בטוח יותר, אם הוא 1Z, אם הוא קודם לכן, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, או יישום של גישה מרחוק, או יישום של גישה מרחוק, או לא היה קיים, אם הוא קיים, אם הוא קיים, או לא היה קיים, או לא היה קיים, אם הוא קיים, או לא היה קיים, או לא היה קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים, אם הוא קיים

מיקרו-תגובה של OT Networks

בהקשר של מערכת חשמל, מיקרו-גילציה היא אחת האפליקציות המעשיות ביותר של Zero Trust. במקום רשת תת-קרקעית שטוחה שבה כל מכשיר יכול לתקשר עם כל מכשיר אחר, הרשת מחולקת לאזורים לוגיים.לדוגמה, אזור הממסר המגן מפורח מאזור המחשוב, אשר מופץ מאזור הגישה המנהלי, נתבים, ורשתות וירטואליות (Vhines) מונעים מהם מגבלות מיקרו-מסלולריות מאוחרות על פני השטח (מעכבות) בין אזורי בקרה גבוהים יותר, כלומר, אם הם מאמצעי בקרה גבוהה יותר, על פני שטח של תאים של תאים של מעגל (מסלולאריים) על פני השטח של מעגל (מעכבי לחץ-מעכבות על גבי אזור הבקרה של תאים של תאים של תאים של תאים של תאים של תאים של מעגל (מסלולאריים) על גבי אזור הבקרה של תאים של תאים של תאים של תאים של תאים של מעגל (מסלולאריים (מסלולאריים) על פני השטח של מעגל גבוה (מחץ) בין אזורי בקרה גבוהה יותר, אשר ממרחק גבוה יותר, אשר ממרחק גבוה (מסוגרים, אשר ממרחק גבוה, אשר ממרחק גבוה יותר, אשר ממרחק גבוה יותר, אשר ממרחק של מערכת הבקרה של מערכת הבקרה של מערכת הבקרה של מערכת

גישה רציפה של Authentication and Least-Privilege Access

Zero Trust דורש אימות מתמשך של זהות ובריאות המכשיר, לא רק במסך הכניסה.מערכות השירות מקיימות כעת אימות רב-ספק (MFA) לכל גישה אנושית, אפילו בתוך מרכז הבקרה.המהנדס שנכנס למערכת SCADA אינו מאומת רק על ידי הסיסמה שלהם אלא גם על ידי מכשיר חומרה או אפקט ביומטרי, כמו כן, אכיפת גישה לפחות-פרטיבית להבטיח כי האדם מקבל את הרישיונות הדרושים כדי לבצע טכנאים חיוני לא צריך באופן משמעותי.

Zero Trust for DER ו-IoT

הגידול הנפץ של DERs - מערכת השמש, אחסון סוללות, מטען רכב חשמלי - מציב אתגר ייחודי.המכשירים האלה הם לעתים קרובות בבעלות צרכנים ופועלים על רשתות לא מאוגדות. החלת עקרונות Zero Trust פירושה שהמכשירים האלה חייבים להוכיח את הזהות שלהם ואת השלמות שלהם לפני שהם מורשים לתקשר עם פלטפורמת ההדבקה של השירות.זה מושג לעתים קרובות באמצעות חומרה המבוססת על אימות ואימות מבוסס, אשר מבטיח להיות פגיע לרשת חכמה.

Blockchain ו Distributed Ledger טכנולוגיה: Tamper-Proof Data Integrity

בעוד שלעתים קרובות קשורות למטבעות קריפטוגרפיים, טכנולוגיית בלוקצ'יין מציעה מקרים משכנעים לשימוש באבטחה ובחוסן של מערכות חשמל, במיוחד בתחום של יושרת המידע ואמון העסקה. A blockchain הוא מופץ, בלתי-מחוק שהוביל לכך שעסקאות ברחבי רשת של מחשבים.עבור כלי חשמל, זה מספק מנגנון כדי להבטיח שהנתונים הקריטיים - כגון רשומות מסחר אנרגיה, שליטה או ציוד - לא השתנו לאחר עובדה.

שוק אנרגיה טרנסאקטיבי

כאשר שוקי האנרגיה הופכים מבוזרים יותר, עם Prosumers (consumers אשר גם מייצרים אנרגיה) קונים ומכירה של כוח עמיתים-to-peer, blockchain מספק פלטפורמה אמינה עבור התיישבות חוזים חכמים על בלוקצ'יין יכול להפוך את תהליך חיוב וניקוי מבוסס על נתונים ממטר מאומת, חיסול הסיכון של מסד נתונים מרכזי האקרים ל- Falsify רשומות הצריכה. זה מסלול קריפטוגרפי הוא קשה מאוד עבור רוב יעיל של מערכת בקרה כמעט ללא ספקולטיבית כוח בפועל, הופך להיות מניפולציות מערכת חישובית למעשה, ללא השפעה חזקה של כוח בפועל.

עידוד שרשרת אספקה ל- Grid Components

חומרה מבוססת Counterfeit או tampered שהוצגה במהלך הייצור או התחבורה היא איום ידוע על מערכות חשמל.שרשרת האספקה מבוססת blockchain מובילה יכול לעקוב אחר כל רכיב - מהפך ועד נתב רשת - ממקורו באמצעות ההתקנה הסופית.כל צעד בשרשרת הוא הקלטה כבלוק בלתי-מעצור, יצירת היסטוריה שקופה ואמתנית. A שימושי יכול לסרוק קוד QR על תת-משימת חדש להצגתו מיידית, ולא לספק תוצאות הפעלה חזקות.

שיקולים תפעוליים

למרות היתרונות שלה, blockchain הוא לא panacea.החשוב על פני הראש ואת הסבלנות הקשורה מנגנוני קונצנזוס יכול להיות מחסום עבור יישומים במהירות גבוהה של זמן אמת זמן אמת הדורש זמני תגובה מ"ר או פרטי blockchain, שבו רק גופים ידועים ומוסמכים להשתתף בתהליך הקונצנזוס, מציעים פשרה מעשית יותר עבור יישומים תועלת, איזון ביצועים ביטחוניים עם דרישות.

אבטחת שרשרת אספקה מוגברת: התרחקות מהמפעל לרשת

ההתקפה של השמש של 2020 הייתה תזכורת קלילה לכך שהקישור החלש ביותר בשרשרת אבטחה יכול להיות התוכנה או החומרה שנרכשו מצדדים שלישיים.עבור מערכות חשמל, אשר מסתמכות על ציוד מיוחד מאוד ממספר קטן יחסית של ספקים גלובליים, אבטחת שרשרת האספקה הפכה לעדיפות רגולטורית ותפעולית גבוהה יותר.

תוכנה ביל של חומרים (SBOM) ו-Hardware Assurance

Utilities דורשים יותר ויותר את חוק התוכנה של חומרים (SBOM) מהספקים שלהם. An SBOM הוא מלאי מפורט, מכונה-מכונה של כל המרכיבים הפתוחים והקנייניים המשמשים בקושחה או יישום תוכנה.זה מאפשר את התועלת לסרוק באופן פעיל עבור פרצות ידועות (CVEs) בבסיסם המותקן וקודם תיקון, תוכניות אבטחת חומרה מפותחות כי הוא שילוב של X-CDCst של קבצים מאובטחים, לפני קבלת אימותים מאובטחים, כגון קבצי וידאו, ו-CVEs, כולל אותנטיות פיזית, אותנטיות מאובטח, אותנטיות של פונקציות מאובטחים, ו-CDC, כמו גם אותנטיות, אותנטיות של פונקציות הצפנה, אותנטיות של פונקציות אבטחה, לפני רזולוציה, רזולוציה, כגון X-CVEs מאובטח, רזולוציה של פונקציות אבטחה, רזולוציה של פונקציות אבטחה, רזולוציה של פונקציות אבטחה, ו-CVEs, ו-CVEs, לפני אותנטיות של פונקציות אבטחה, לפני רזולוציה של פונקציות אבטחה, רזולוציה של פונקציות הצפנה, רזולוציה של פונקציות אבטחה, ו-X-CVEs מאובטחים, לפני אותנטיות של פונקציות אבטחה, לפני רזולוציה של פונקציות אבטחה, רזולוציה של פונקציות אבטחה X-CVEs מאובטח,

ניהול סיכונים ו ניטור מתמשך

היחסים בין תועלת לבין הספקים שלה השתנו מעסקאות לשיתוף פעולה עמוק.השימושים מטביעים כעת דרישות אבטחה לתוך חוזים רכש, ביצוע ביקורת באתר של סביבות פיתוח ספקים, ודורשים הודעה בזמן אמת על כל מקרי אבטחה שנגלו על ידי המוכר. ניטור רציף גם מרחיב לשלב התפעולי.מערכת מ-Ador חייבת להיות במעקב לא רק עבור תקלות משלה, אלא גם עבור כל ניסיון תקשורת חשודה כדי לבצע אספקת ענן, אשר עשוי להיות מתוקף מערכת מתוקף את התמיכה של שירותי ענן.

אבולוציה והתאמה: תקני Stricter עבור רשת גמישה

תחום הרגולציה השולט במערכת האנרגיה אבטחת סייבר מתפתח במהירות.בצפון אמריקה, תאגיד התחזוקה של אלקטרוניקה צפון אמריקה (NERC) קריטי הגנת תשתיות קריטיות (CIP) כבר זמן רב הבסיס לביטחון מערכת החשמל רב עוצמה.עם זאת, המגמה המתהווה היא לקראת תקנות יותר ממוקדות, מבוססות סיכון, ומקיפה המכסות מגוון רחב יותר של איומים.

גירסאות CIP של NERC ומעבר

שינויים אחרונים וחדשים לסטנדרטים של NERC CIP מגבירים את הrigor סביב ניהול שרשרת סיכונים שרשרת האספקה (CIP-013), תגובה מקרית ודיווח (CIP-008), והגנה על מכשירים אלקטרוניים טרנספורמטיביים (פרטים, USB) המחברים לרשתות מאובטחות, יתר על כן, רגולטורים מרחיבים את היקף ה-DLTER (FERC) וועדות ציבוריות שונות דוחפותחים דרישות אבטחה קבועות, לא מחייבות באופן קבועות, ולא דורשות יותר, אלא תיקון של מערכת אבטחה סטנדרטיות.

אימוץ מסגרת אבטחת סייבר NIST

בעוד NERC CIP הוא חובה עבור גופים רבים, שירותים הם גם מאמצים מרצון את המסגרת Cybersecurity של NLT:0NIST Cybersecurity מסגרת (CSF) ⁇ FLT:1 כמדריך הוליסטי יותר לניהול הסיכון סייבר. פונקציות הליבה של CSF - Identify, Protect, Detect, תגובה, Recover - לספק שפה משותפת ומסגרת אסטרטגית שמתאימה להשקעות אבטחה עם CSF וקידום מטרות מתקדמות יותר לאספקת סיכונים מתקדמים יותר.

פיתוח כוח העבודה והאשמת האדם

טכנולוגיה לבדה לא יכולה לפתור את האתגר של אבטחת הסייבר.הגורם האנושי נשאר גם הווקטור הפגיע ביותר וההגנה החזקה ביותר.מגזר האנרגיה עומד בפני מחסור קריטי של אנשי מקצוע מיומנים בתחום אבטחת סייבר, פער שטופל באמצעות תוכניות הכשרה ומודעות חדשניות.

הכשרה מקצועית OT אבטחה

בניגוד לאבטחת IT תאגידית, הגנה על מערכת כוח דורשת הבנה עמוקה של פרוטוקולים בקרה תעשייתיים, פעולות בזמן אמת, ומגבלות בטיחות. תוכניות הכשרה מתפתחות נעות ממודולים "מודעות מעגלית" לסביבות מיוחדות מאוד מבוססות סימולטורים.מהנדסים ומפעילים עכשיו מתאמנים בסביבה תאומה דיגיטלית שמשכפלת את ה-SCADA שלהם ואת הפריסה התת-מערכתית, המאפשרת להם לתרגל תגובה להתקפות – כגון מידע כוזב או הפרעה של מערכת אבטחה בטוחה, תחת לחץ חיצוני, תוך כדי תגובה נכונה של לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ בטוח על ידי לחץ חיצוני, על ידי לחץ חיצוני, תוך כדי תגובה נכונה של לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ בטוח על ידי לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, על ידי לחץ חיצוני, לחץ חיצוני, אשר דורש תגובה נכונה של מערכת העצבים, לחץ בטוח על ידי מערכת העצבים, על ידי לחץ חיצוני, לחץ חיצוני, אשר דורש תגובה נכונה של מערכת העצבים, על ידי לחץ חיצוני, על ידי לחץ חיצוני, לחץ חיצוני, אשר דורש תגובה נכונה של מערכת

טיפוח תרבות ראשונה

אבטחה יעילה דורשת רכישה מכל עובד, מטכנאי שדה המחבר מחשב נייד בתת משנה למנהל אישור תקציב הביטחון. Utilities לטפח תרבות "אבטחה ראשונה" על ידי שילוב מדדי אבטחה לתוך ביקורות ביצועים, יצירת תוכניות זיהוי עובדים לדיווח פיתויים, ולנהל תרגילים קבועים על שולחן עם צוות מנהיגות המבצע. כאשר עובד מבין כי דיווח אימייל חשוד הוא רק ברמה גבוהה כמו ארגון מחדש של מתח, הוא פיקוח באופן דרמטי.

שיתוף פעולה ושיתוף מידע: הכוח של הגנה קולקטיבית

אין תועלת היא אי.הטבע המחובר לרשת פירושו שפגיעות שנמצאו בציוד של חברה אחת יכולות להיות מנוצלות על פני כל המגזר.

תפקיד ה- ISACs ושותפות הממשלה

מרכז שיתוף המידע והניתוח של החשמל (E-ISAC) משמש כמרכז חיוני עבור המגזר האנרגיה בצפון אמריקה, המספק פלטפורמה אמינה לשימושים כדי לשתף מודיעין איומים, דוחות אירועים ואסטרטגיות מיגנציה בזמן אמת. על ידי אנונימיזציה וגיוס נתונים ממאות חברים, E-ISAC יכול לספק התראה מוקדמת של איומים נרחבים, כגון מתח חדש של התקפות כופר ממוקדות וסוכנויות אבטחה (כולל אבטחת סייבר-C) הן גם לאיומים משמעותיים של אבטחה וסוכנויות אבטחה ואבטחה (C) עם אבטחה ואבטחה) וסוכנויות אבטחה ואבטחה (C) ואבטחה (כולל אבטחת מידע על ידי סוכנויות אבטחה ואבטחה) ואבטחה (C) הן אבטחה ואבטחה (כולל אבטחת מידע רבת (C) ואבטחה משמעותית) ואבטחתיתאימות) ואבטחתית') הן גם על ידי סוכנויות אבטחה ואבטחתיתאימות) ואבטחת מידע על ידי סוכנויות אבטחה ואבטחה (EPA) ופעולות אבטחה ופעולות משמעותיות (כולל אבטחת מידע על ידי סוכנויות אבטחה ואבטחה) ואבטחה (כולל אבטחת מידע על ידי סוכנויות אבטחה ואבטחת סייבר (C) של סוכנויות אבטחה ואבטחת מידע על ידי סוכנויות אבטחה ופעולות שונות (EPA) הן יכולות לספק התראה מוקדמת של אבטחה ופעולות אבטחה ופעולות אבטחה ואבטחת מידע על ידי סוכנויות אבטחה ואבטחה) הן יכולות לספק התראה

תרגילי אבטחה גריידיים ו-Girts

תרגילים משותפים בקנה מידה גדול, כגון The biennial GridEx אירחה על ידי חברת החשמל של צפון אמריקה (NERC), סימולציה של התקפה סייבר מתואמת על רשת החשמל. התרגילים האלה מביאים יחד שירותים, ספקים, רגולטורים, ורשויות אכיפת החוק כדי לתרגל תקשורת ותהליכי תגובה תחת תרחישים מציאותיים, בלחץ גבוה.השיעורים שנלמדו מהתרגילים האלה מובילים לשיפורים בתעשייה, בחוברת תקשורת, פרוטוקולים, אבטחה טכנית, , , , , , , , , קריטריונים מתקדמים יותר לתובנות של אבטחה, , , כדי להבטיח את ה-HDF קריטיים, כדי להבטיח את התשתית של 1F סטנדרטיים של 1.

מסקנה: בניית עתיד אנרגיה Cyber-Resilient Energy

המגמות המתעוררות באבטחת מערכת החשמל – מהגילוי האינטימי של AI והמחצבים המוקשים של אפס אמון ועד להובלת הבלוקצ'יין הבלתי-מוגדרית של שיתוף המידע – מייצגים יותר מאשר רק שדרוגים טכנולוגיים. הם מציינים שינוי יסודי בחשיבה בתוך המגזר האנרגיה.המטרה עברה מעבר להגנה חד-פעמית פשוטה לעבר מערכת שהיא בלתי-מסוגלת: זיהוי מסוגל לזהות באופן מיידי, אפילו תחת השפעתם, תוך הפעלת כוח מתמשך.

הדרך קדימה היא לא ללא האתגרים שלה.תשתית מורשת, מגבלות תקציב, פער מיומנויות מתמשך דורש השקעה אסטרטגית ועדיפות ראשונה.עם זאת, העלות של חוסר פעולה היא הרבה יותר גדולה. על ידי אימוץ אמצעים מתעוררים אלה, טיפוח תרבות אבטחה-ראשון בכל כוח העבודה שלה, וחיזוק האג"ח של הגנה קולקטיבית על פני התעשייה, מגזר הכוח יכול לנווט איום עוין יותר ויותר.

כדי לחקור את הסטנדרטים הטכניים ואת שיטות הטובות ביותר לאבטחת מערכות בקרה תעשייתיות בתוך דור חשמל ומשלוח, ה-FLT:0) הוועדה האלקטרונית הבינלאומית (IEC) 62443 סדרה של 62443 סדרה 1LT 1 מספק מסגרת מוכרת גלובלית עבור אבטחת סייבר במערכות אוטומציה ובקרה, המשמשת כנקודת התייחסות ביקורתית למהנדסים ומקבלי ההחלטות כאחד.