流通システムのデータと制御インフラの確保は、信頼性、安全、そして弾力性のある電力供給を維持するために努力する近代的なユーティリティのための非交渉可能な要件です。 運用技術(OT)環境がますますます情報技術と(IT)ネットワークを包囲するにつれて、攻撃面は指数関数的に拡大します。 サイバー広告主ターゲット分布管理システム、サブステーション自動化、インテリジェントな電子機器、および高度なメーターインフラが崩壊する機能として、データを管理するか、または物理的な損傷を引き起こす。 規制は、CIPCを含む、およびSPIS(ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO/ISO

流通システムセキュリティの理解

現代の流通システムは、従来のフィールドデバイス、最新のスマートグリッドコンポーネント、DNP3やIEC 61850などの通信プロトコル、およびクラウド接続された分析プラットフォームに匹敵します。セキュリティは、電力供給の可用性を確保し、制御コマンドと運用の決定のためのデータ整合性を維持し、システム構成と顧客情報の機密性を保護する3つのコア目標に対処しなければなりません。従来のITシステムとは異なり、流通管理システムは、メンテナンスのために簡単にオフラインに取られることはできません。中断は最小限でなければなりません。この現実は、脆弱性管理、パッチ、特に、監視、およびメンテナンスの長い期間のコントロールを実装する必要があります。

流通管理システムの確保のための主要なベストプラクティス

1. 強力なアクセス制御を実施

流通管理システムへのアクセスを制限することは基本的です。ロールベースのアクセス制御(RBAC)を強制し始め、各ユーザの役割に必要な最低限の特権を付与します。これとマルチファクター認証(MFA)を組み合わせて、フェラシブルが利用できるローカルコンソールアクセスのために、クレデンシャルの盗難を防ぐため、リモート・妥協を有効にします。OT環境では、一定のインターネット接続を必要としないハードウェア・バックされたトークンを検討してください。さらに、特権アクセス管理(PAMault)を実装し、管理者が、各サーバーのセキュリティ・サーバーを監視し、管理者権限を監視し、SCFA(RBAC)を監視し、または管理する、および管理者権限を監視する、または管理機関を監視する、または管理機関を監視する、または管理機関の権限を監視する、または管理機関を監視する、または管理機関を監視する、または管理機関が不要に制限する、または管理機関の権限を、または管理機関を、または管理機関の権限を制限する、または管理機関の権限を、または管理機関の権限を制限する、または管理機関の権限を制限する、または管理機関の権限を制限します。

2. データの暗号化を確実にする

機密データ トラバース 配布ネットワーク - 監視コマンド、メーター読み取り、設定ファイルを含む - 残りと転送の両方で暗号化されます。 送信には、TLS 1.3 などの最新のプロトコルを Web インターフェイス、コマンドラインアクセスのための SSH、およびサイトツーサイトの VPN 用の IPsec に使用します。 従来のデバイスがネイティブ 暗号化をサポートしていないとき、 EV 暗号化やアップグレードをデプロイして、 IEC 62351 (セキュリティ拡張機能) を暗号化し、 データを暗号化し、 データを暗号化し、 暗号化する 850 を 暗号化します。

3. 定期的なソフトウェア更新を維持

パッチングは、サイバーセキュリティのコーナーストーンを維持します, まだ配布システムオペレータは、互換性リスクと計画外のダウンタイムのために更新を遅らせることが多い. 重要な性と操作に影響することによってパッチを分類する正式なパッチ管理ポリシーを確立. 侵入防止システムを介して仮想パッチは、公式のパッチが実験室検証を受けている間、公開された悪用から保護することができます. 優先的にインターネットのコンポーネントのアップデート, ゲートウェイ, そしてリモートアクセスソリューション. 組み込みデバイスのために, メンテナンス手順とセキュリティ対策を計画している間ファームウェアを調整します エンドのセキュリティ対策は、もはや、セキュリティ対策を保証しません.

4. 連続監視を実施

リアルタイムで、流通管理環境への可視化は、サイバー侵入の異常な指標を検出するために不可欠です。 ファイアウォール、SCADAサーバー、RTU、ネットワークセンサーからログを摂取するOT固有のセキュリティ情報とイベント管理(SIEM)システムを展開します。 産業用プロトコルを理解するネットワークベースの侵入検知システムを備えたペアSIEM - DNP3アナライザのZeekやSuricataなどのツールは、誤字パケット、不正な書き込み、またはネットワーク接続をフラグすることができます。 従来のログを監視するとき、またはネットワークベースの接続を監視する場合には、従来のシステムが、従来のログを監視します。

5. ネットワークの区分およびゼロ トラストの境界を強制して下さい

組織のITおよび外部ネットワークから、ファイアウォールおよび一方向ゲートウェイを使用して、流通管理ネットワークを分離します。 ISA/IEC 62443規格は、流通管理システムが他のゾーンに制御されたコンジットと安全なゾーンに存在するゾーンとコンジットモデルを推薦します。 産業除細分化されたゾーン(DMZ)のホスティングジャンプボックス、プロキシサーバー、およびすべてのクロスゾーン通信を仲介するデータヒストリアンを配布します。 情報が、外部のコントロールゲートウェイから強制的に流れ、あらゆるデータを保護するためには、あらゆるデータを保護します。 リモート・システムが、あらゆるデータを保護するためのリモート・システムが、あらゆるデータを保護します。

6. フィールドパーソネルおよびベンダーのための安全なリモート・アクセス

リモートメンテナンスと監視は、運用効率のために不可欠ですが、頻繁に利用されるエントリポイントです。すべてのリモートセッションが、すべてのコマンドとキーストロークをログに記録する集中管理されたアクセスゲートウェイを通過することを確認してください。ポストインシデント分析のためのセッション録画が必要です。個々のユーザーに対して、証明書ベースの認証で静的なVPN認証を置き換えます。サードパーティベンダーにとって、特定のスコープ(例えば、特定の時間の間に特定のデバイスのみ)で時間制限されたアクセス要求を実行します。リモートアクセスは、リモートアクセスを強制的に実行して、RDPを強制的に実行し、直接スキャンすることを可能にします。

7. 供給の鎖およびベンダーの保証を増強して下さい

流通システムセキュリティは、サプライチェーンの最も安全なコンポーネントとしてのみ強力です。 IEC 62443-4-1(安全な製品開発ライフサイクル)に準拠するなど、安全な開発慣行のためのすべてのハードウェアおよびソフトウェアベンダーをVet。 コンポーネントと既知の脆弱性を追跡するために、材料(SBOM)のソフトウェア請求書を要求します。 マネージドサービスやクラウドベースの配布分析のために、データ残留、暗号化基準、インシデント通知タイムライン、および独立したサードパーティ監査などの要件に関する要件を交渉します。 新規デバイスを受諾する前に、新しいデバイスが更新され、新しいサービスが更新され、更新される前に、ファームウェアが更新されます。

8. 制御データのための強力なバックアップと災害復旧を確立

OT環境をターゲティングするランサムウェアは、配布制御システムを操作可能にすることができます。オフライン、重要な構成ファイルのエアギャップバックアップ、履歴処理データ、およびアプリケーションイメージを維持します。テスト復元手順は少なくとも年に一度に、完全なシステム再構築をゼロからシミュレートします。特権ユーザーによって変更できないバックアップボリュームの不変なストレージを検討してください。リアルタイムの障害については、冗長ハードウェア、自動フェイルオーバー、および各デバイスを回復するために「ゴールデンイメージ」を維持するための設計分布制御ネットワークが、各デバイスを訓練された人員が実行できるようにします。

トレーニングとインシデントの対応

テクノロジーは、すべての侵害を防ぐことができません。 人的要因は、決定的な役割を果たしています。 流通事業者、フィールド技術者、エンジニアリングチームに合わせた定期的なサイバーセキュリティ意識トレーニングを実施し、社会工学、フィッシングリスク、ロックセッションの重要性、および機密データの適切な取り扱いをカバーします。 ITスタッフは、OT固有のトレーニングを、制御システムアーキテクチャ、リアルタイム制約、および安全への影響について提供します。 コントロールシステムインシデントをシミュレートするテーブルトップのエクササイズを組織し、ランウェアの配布やテスト手順を事前に調整します。 リスクを検証し、ISPは、SCAC または、テストを検証します。

コンテンツ

流通システムのデジタル化が進んでいると、解剖効率が向上し、リスクも高まります。セキュリティを継続的に扱うユーティリティ、ボードルームレベルの優先順位、強力なアクセス制御、暗号化、ネットワークのセグメンテーション、リモートアクセスの硬化、および厳格なパッチ管理などの慣行が、防衛が侵害されると、はるかに優れた位置付けられ、防衛が侵害されると迅速に回復します。このシステムは、ESL(ReF)およびESL(ReF)の応答を3800回以上保持し、ESL(ReF)およびESL(ReF)の応答を3回し、およびESL(ReF)の応答を3回し、および、および、SV(ReF)の応答を1回し、およびS)、およびSV(ReF)を、およびSV(ReF)を、およびS)、およびS)、およびSV(ReF(ReF(ReF)の2(ReF)、およびS)、およびS)、およびS(ReF(ReF(ReF)、およびS)、およびS)、およびS(ReF(ReF(ReF(ReF(ReF