Table of Contents
רשתות תעשייתיות מהוות את עמוד השדרה של תחנות ייצור מודרניות, מתקני אנרגיה, מערכות טיפול במים, ותשתיות קריטיות.כאשר אסון מכה - בין אם התקפה כופר, כישלון חומרה, אירוע טבעי כמו שיטפונות או רעידת אדמה, או טעות אנושית בלתי נמנעת - היכולת לשחזר פעולות במהירות יכול להיות ההבדל בין הפרעה קטנה ואובדן קטסטרופלי של ייצור, הכנסות ואפילו בטיחות יעילה (DR) תכנון הוא לא יציב, הוא מנגנון התאוששות מהירה של שינוי אסטרטגי, לאסון, שמירה על פני מערכת התאוששות מהירה.
הטבע הקריטי של התאוששות אסון בסביבה תעשייתית
בניגוד לרשתות IT הארגוניות האופייניות, רשתות תעשייתיות שולטות לעיתים קרובות בתהליכים פיזיים שיש להם בטיחות ישירה, סביבתית וכלכלית.התצה ממושכת עלולה להוביל לתגובות כימיות בלתי מבוקרות, נזק בציוד, שחרורים חומריים מסוכנים, או אפילו אובדן חיים.בנוסף, ההתכנסות של טכנולוגיית מידע (IT) וטכנולוגיה מבצעית (OT) הביאה להפחתה של השפעות חשבונאיות חדשות ששחקנים לא נותנים על ידי תוכנית התאוששות של אסון, עלולות סטנדרטית, או ירידה של מיליוני דולרים, לא פחות משוקלות סטנדרטיות), על ידי סיכון סטנדרטיות, על ידי תקנים, על ידי הסתברות סטנדרטיות, על ידי תקנים, על ידי מעודכנים, על ידי הסתברות של עלויות תפעוליים, על ידי תקנים סטנדרטיות, על ידי תקנים, על ידי פחת של ארגונים סטנדרטיים, על ידי תקנים סטנדרטיים, על ידי תקנים סטנדרטיים, על ידי תקנים מסחריים, על ידי פחתו של ארגונים סטנדרטיים, על ידי פחת של 4 חודשים, על ידי הסתברות של מוצרים מסחריים, על ידי פחת של מערכות ניהול נתונים סטנדרטיים, על ידי הסתברות של הסתברות של עלויות תפעוליים סטנדרטיים, על ידי הסתברות של עלויות תפעוליים סטנדרטיים, 000 פעמים
תוכנית שיקום של רובוסט
בניית תוכנית התאוששות אסון עבור רשת תעשייתית דורשת גישה שיטתית, צעד אחר צעד היישר עם המאפיינים הייחודיים של סביבות OT.התתת הבאה מתארת את הפעילויות הבסיסיות החיוניות.
ביצוע הערכה מקיפה של סיכונים
הצעד הראשון הוא לזהות ולהעריך את כל פרצות בתוך הרשת התעשייתית.זה כולל איומים על סייבר (מודעים, כופר, התקפות ממוקדות), איומים פיזיים (אש, שיטפון, אובדן כוח), סכנות סביבתיות (פעילות פוליטית, טמפרטורות קיצוניות), וכשלים תפעוליים (ההזדקנות קשה, 800 קלטות תוכנה, הערכת סיכונים יסודיים) חייבים גם לשקול את התלות בין מערכות IT ו-OT, כמו גם את האפשרות של בקרת אבטחה (R) ל-41.
Defining Recovery Objectives (RTO ו-RPO)
ברגע שהסיכונים מבינים, לקבוע מטרות זמניות ברורות (RTO) ומטרות של Recovery Point (RPO) לכל מערכת קריטית.RTO מגדיר את זמן ההאטה המקסימלי לאחר אסון – לדוגמה, מפתח PLC בתהליך מתמשך עשוי להיות משוחזר בתוך 15 דקות, בעוד שמסד נתונים של היסטוריון עשוי להיות בעל מערכת אוטומטית של 4 שעות.
פיתוח ארכיטקטורות גיבוי ואדריכלות רדונדנסיות
עם מטרות שיקום מוגדרות, לתכנן את התשתית הטכנית לתמוך בהם.זה כולל שני עמודי עמוד עיקריים: גיבוי ושמירה על בסיס גיבוי, יישום אסטרטגיה של 3-2-1 (שלושה עותקים של נתונים, בשני סוגים שונים של מדיה, עם עותק אחד מחוץ לאתר) מותאם עבור נתונים OT-RP מהיר, כדי למנוע גיבויים תצורה של בקרים לוגיים עמידים (PLCs), יחידות מרוחקות (RTUs), ו-HMI הם במהירות למנוע גיבוי לטווח קצר של כוח אדום ללא הגבלת זמן פנוי (reative)
תוכנית התגובה והשיקום
תוכנית תגובה ושיקום של אסון היא חוברת משחקים מפורטת שמנחה את הארגון מהרגע ששיבוש מזוהה באמצעות שיקום מלא של פעולות.זה חייב להיות פעיל, ברור, ומעודכנת באופן קבוע.
זיהוי אירועים וזיהוי
התוכנית חייבת לציין כיצד הארגון יזהה אירוע אסון מוקדם.זה כולל התראות ממערכות זיהוי חדירה (IDS), כלי ניטור ברשת, אזעקה במערכת הבקרה, ודיווחים ידניים. Define a הסלמה הודעה מקבילה: המשיבים הראשונים (על מהנדסים ואנשי אבטחה), ולאחר מכן צוות תגובה רחב יותר של אירועים, ולבסוף מנהיגות המבצעת ובעלי עניין חיצוני כגון הרגולטורים או שירותי חירום.
תפקידים, אחריות ותקשורת
לחתום על תפקידים ברורים ואחריות לכל חבר בצוות שיקום האסון.זה כולל מתאם DR, מנהלי מערכת, מהנדסי רשת, אנשי ביטחון, אנשי יחסי ציבור ויועצים משפטיים.עבור כל תפקיד, להגדיר את המשימות הספציפיות וסמכות קבלת ההחלטות במהלך אירוע. הקמת שרשרת של פיקוד המבטיחה החלטות מהירות ללא בירוקרטיה מיותרת, כמו גם פרוטוקולי תקשורת עם שותפים חיצוניים, כגון ספקי שירותים, ענן, ספקי תגובה שלישית, או ניהול של גורמי אבטחה.
שלב אחר-שלב תהליכי התאוששות
המסמכים מדויקים, צעד אחר צעד הליכים לשיקום כל מערכת קריטית וקטע רשת.ההליכים האלה חייבים להיות מציאותיים, נבדקים, נגישים בקלות גם כאשר מערכות ראשוניות יורדות (העתקים מודפסים ללא תשלום מראש או מכשירים ניידים) כולל דיאגרמות של טופולוגיה ברשת, רצפי שיקום, ופעולות נפילה אם פעולות התאוששות ראשוניות נכשלות.לדוגמה, הליך ההתאוששות של אזור תעשייתי עשוי להיות: (1) לאמת את הקריטריונים של תהליך בדיקה טובה (D) מרמת אבטחה (D) לפני שלב הבקרה של אבטחה מלאה של פעולות רזולוציה גבוהה (D) (3) לא יבוטלומתיקים (D) אם פעולות אבטחה גבוהה).
אסטרטגיות מתקדמות ל-Industrience Network
מעבר לתכנית הבסיסית, כמה אסטרטגיות מתקדמות לשפר באופן משמעותי את היכולת להתאושש במהירות ולצמצם את הסבירות של אסון השקוע. אסטרטגיות אלה צריכות להשתלב בארכיטקטורה הרשת ובפרקטיקות התפעוליות.
רשת רשת ושיקום
אחת האסטרטגיות היעילות ביותר של הגנת היא לפרט את הרשת התעשייתית לאזורים המבוססים על תפקוד, רמת הסיכון ודרישות קישוריות. השתמש ב-Fires, VPNs ו-VLAN כדי ליצור אזורי אבטחה המגדירים את התפשטות הקוד הזדוניים ולהכיל את ההשפעה של אסון.לדוגמה, רשת ה-IT הארגונית חייבת להיות מופרדת לחלוטין מהרשת ברמת השליטה (שלב 2 ומטה בדגם Purdue) בתוך הסביבה ה-IFEC (REC) באופן דרמטי, כולל אזורי בקרה (IF Critical-DLC) של מערכת בקרה (IFEC) של מערכת בקרה (IFEC) של מערכת בקרה (IFDLCDLCDLCDLCDTOC.
בדיקות קבועות ואימון שולחן
תוכנית שיקום אסון היא רק טובה כמו המבחן האחרון שלה ארגונים חייבים לבצע תרגילים קבועים כי סימולציה תרחישים אסון בעולם האמיתי - החל מהתקפה כופר על ממשק IT / OT באש פיזית בחדר השרת.ת התרגילים לוחצים להביא יחד את צוות התגובה כדי לאמת את הצעד על ידי שלב, זיהוי פערים בתפקידים, תקשורת או משאבים בקנה מידה מלא צריך להתבצע לפחות מדי שנה, אידיאלי במהלך תחזוקת מסמכים גמישים של ניתוח אוטומטי של מערכת ההפעלה:
השקעה באבטחת מידע ומודיעין איומים
בנוסף, ניטור פרואקטיבי יכול להפחית את זמן ההתאוששות על ידי מתן זיהוי מוקדם של omalies כי לפני אסון. Deploy intrusion מערכות זיהוי מערכות (IDS) מכוון לפרוטוקולים ICS (למשל, Modbus, DNP3, OPC UA), ולהשתמש בפלטפורמות אבטחה וניהול אירועים (SIEM) כדי לאסוף יומני מחשוב ונכסים אמיתיים מספק מצב אבטחה פעיל המאפשר זיהוי של אבטחה של מערכות אבטחה CON-CED באופן קבוע.
מינוף וירטואליזציה ותוכנה מבוססת תוכנה
רשתות טכנולוגיות מוגדרות (SDN) ופונקציות רשת וירטואליזציה (NFV) מציעות יתרונות חזקים עבור התאוששות אסון ברשתות תעשייתיות.SDN מאפשר למנהלי רשתות להגדיר מחדש נתיבים, מבודדים, ופניית תנועה בזמן אמת, אשר יכול להאיץ התאוששות לאחר כישלונות מערכות בקרה וירטואליות (למשל, וירטואליות PLCs או יישומי HMI) ניתן במהירות מיידית על גבי גבי גבי גבי גבי גבי גבי גבי גבי גבי גבי מהירות של חומריה או מהירות, אשר ניתן לקחת בחשבון גיבוי מלא של זמן, באופן הדרגתי, אשר מאפשר ריצוף וירטואלי, אשר מאפשר ריצוף וירטואלי, באופן הדרגתי, אשר מאפשר ריצוף חומרה של מערכת הפעלה וירטואלי, באופן הדרגתי, אשר מאפשר ריצוף של מערכת ההפעלה של מערכת הפעלה וירטואלית, באופן דרסטי, באופן מיידי, באופן מיידי, באופן מיידי, באופן מיידי, באופן מיידי, עבור מצבי אבטחה וירטואלית, באופן מיידי, באופן מיידי, באופן הדרגתי, עבור מצבי אבטחה, באופן הדרגתי, אשר מאפשר ריצוף זמן קצר יותר, עבור מצבי אבטחה וירטואלית של מערכת הפעלה וירטואלית של מערכת הפעלה וירטואלית של מערכת הפעלה מחדש של מערכת ההפעלה של מערכת הפעלה מחדש של מערכת הפעלה מחדש של מערכת הפעלה מחדש של מערכת הפעלה מחדש של מערכת הפעלה מחדש של מערכת ההפעלה של מערכת הפעלה מחדש של מערכת הפעלה מחדש של מערכת ההפעלה,
עננים ו- Edge מחשוב
מחשוב ענן וחודני משמשים יותר ויותר ברשתות תעשייתיות עבור ניתוח נתונים, ניטור מרחוק, ואפילו פונקציות בקרה. תוכניות שיקום אסון חייבות לקחת בחשבון את האדריכלות מבוזרות אלה.עבור שירותי ענן, להבטיח כי שכפול נתונים באזורים מוגדרים וכי יכולות ה-DR של ספק הענן מאומתות באמצעות בדיקות קבועות.עבור התקנים קבועים, כגון שערים או שרתים מקומיים שבהם אני פועל, משלב אותם לתוך תהליכי הגיבוי הגיבוי ושיקום של ענן, לעתים קרובות, הם יכולים להפעיל מחדש, אך ורק כדי לשמור על מנת להפעיל מחדש את הקישורים הדרושים כדי להפעיל אותם כדי לתקן אותם.
התאמות וסטנדרטים בתכנון ה-DR התעשייתי
תעשיות רבות כפופות לתקנות המחייבות יכולות התאוששות אסון.לדוגמה, המגזר החשמלי של צפון אמריקה להגנת תשתיות קריטיות של תאגיד ההגנה (NERC CIP) דורשות מפעילי מערכת חשמל מרובים לתעד תוכניות שיקום ולבדוק אותן.המגזר הכימי עשוי לדרוש עמידה בתקני ניהול תהליכים של מערכת ההפעלה של מערכת ההפעלה (PSM), הכוללים תכנון חירום, אימוץ של 62EC443 הופך לסטנדרט סטנדרטי של יישום דרישות יעילות והגנתיות של מערכות בקרה פנימיות.
שיפור מתמיד ושיעורים למדו
התאוששות לא צפויה פרויקט חד פעמי; היא דורשת תחזוקה מתמשכת ושיפור.לאחר כל אירוע, קידוח או שינוי משמעותי ברשת, ביצוע פוסט-מורטם (או "פחות למדו") לבדוק מה עובד היטב, מה לא ציין, ומה השינויים הדרושים כדי למנוע הישנות או שיפור מהירות ההתאוששות.
מסקנה
תכנון התאוששות רשת תעשייתי דורש גישה יזום, מקיפה ומתפתחת באופן מתמיד.על ידי ביצוע הערכות סיכון יסודיות, קביעת מטרות התאוששות ברורות, תכנון ארכיטקטורות גיבוי חזק ו אדמוניות, ומילוי הליכים תגובה מפורטים, ארגונים יכולים להפחית באופן משמעותי את זמן הפחתת ולהגן על שני הנכסים והאנשים. אסטרטגיות מתקדמות כגון פלח רשת, בדיקות קבועות, ניטור אבטחה, וירטואליזציה ושילוב ענן מחזקות את עמידותן לתקני ה-IEC כמו היום, אך לאיום אחד בלבד, אך לא רק את תהליכי זמן אחד בלבד, אלא גם כן, כלומר, לאסון, רק בתנאי שוחמיכים, רק בתנאי שוחמיקודמים, רק בתנאי שוחמיצים, רק מעודכנים, רק מעודכנים, רק מעודכנים, רק מעודכנים, כלומר, כלומר, רק מעודכנים, ורק לנטרל את תהליכי בקרה מוצלחים, רק תואמים את תהליכי עיבוד זמן אחד, כלומר תקנים מוצלחים, ורק תקנים מוצלחים, כלומר , ורק , עד היום, עד היום, עד היום, עד היום, ורק תקנים מוצלחים, כלומר, ורק תקנים מוצלחים, כלומר, כלומר, כלומר, כלומר, כלומר, כלומר, עד היום, ורק תקנים אלה, ורק תקנים מתקדמים, ורק תקנים אלה, בדיקות זמן אחד, בדיקות