Akıllı Beyaz Siber Güvenlik Tehditine Sahip Olan Evolving Landscape Tehdit
Elektrik şebekelerinin dijital dönüşümü, büyük bir karaouts, ekipman yıkımı veya hatta 2015 ve 2016 Ukraynalı güç şebeke olayları ve 2021 Kolonal boru olayı gibi karmaşık bir saldırı yarattı (özellikle de kırılgan bir saldırıya karşı karşıya kalsa da), tek bir kırılgan cihazdan, büyük siber güvenlik önlemlerinin aciliyetine işaret ediyor.
Ulus-Devlet ve Gelişmiş Persist Tehditler
Devlet destekli adversaries, güç üretimini yönetmek için kaynakları ve sabrına sahiptir. Hedefleri genellikle gelecekteki sabotaj için kritik sistemler içerir veya kalıcı Schneider Electricdoors.TheÜcretsiz güvenlik kontrol sistemleri (ICS)).
Finansman Hedefleme Enerji Utilities
Finansman operatörleri giderek artan enerji hizmetlerini yüksek değerli hedefler olarak görürler, çünkü düşük zaman maliyetleri astronomiktir. geleneksel veri şifrelemesi aksine, bazı ransomware baskıları şimdi hedef ICS-özel protokolleri, potansiyel olarak kontrol sistemleri dışında kilitleyebilir. Utilities, yedeklemelerden geri yüklemenin mümkün olmadığını gösteren senaryolar için hazırlanmalıdır.TheurFLT:0).DarkSide).
Tedarik Zinciri ve Üçüncü Taraf Riskleri
Modern akıllı ağlar yüzlerce satıcıdan binlerce bileşene güveniyor: akıllı metre, röleler, RTUs, PLCs ve ağ ekipmanları. tek bir bilgisayar güncelleştirmesinde veya uzlaşmalı bir modülde ortaya çıkan bir cihaz, tüm şebekeler için, bu risk çok uzun ömürler boyunca genişletilebilir ve düzenli güvenlik yamaları alamayabilir.).Kaseya Tedarik zinciri saldırıları, yazılım satıcılarına güvenen bir modüle yol açabilir. Akıllı ağlar için, bu risk çok uzun ömürler ve düzenli güvenlik yamaları alabilir.
Akıllı Beyazlarda Riskde Eleştirel Bileşenler
Akıllı ızgaranın her katmanı, jenerasyondan tüketicinin akıllı metreye kadar, bu bileşenlerin korunmasına ihtiyaç duyan saldırı yüzeylerini sunar.
SCADA Systems ve Control Centers
Kontrol ve Data Acquisition (SCADA) sistemleri, bir kontrol merkezi ile ilgili verileri toplayabilirler ve kontrol komutları gönderirler. Legacy SCADA sistemleri genellikle eski işletim sistemlerinde çalışır ve şifrelenmemiş protokolleri kullanır (DNP3 güvenlik uzantıları olmadan).
Gelişmiş ölçüm altyapısı (AMI)
Akıllı metre genellikle fiziksel maruz kalma ve sınırlı hesaplama gücü ile alanda dağıtılır. Düşük öncelikli hedefler bireysel olarak, binlerce metreye koordineli bir saldırı, fatura sistemleri veya Puerto “ RicoMeter Ripper” senaryosunda görüldüğü gibi, iletişim için güçlü şifreleme kullanıyor ve tamper algılama AMI güvenliği için gereklidir.
İletişim Ağları (WAN, LAN ve Kablosuz)
Akıllı şebekeler, alt istasyonlar, dağıtılmış enerji kaynakları (DERs) ve kontrol merkezleri ile IEC 61850 gibi protokoller, WPA3 veya diğer güçlü güvenlik önlemleri ile yapılandırılamazsa giriş noktaları olabilir.
Akıllı Beyazlar için Core Cybersecurity Strategies
Güç sistemlerinin operasyonel kısıtlamalarına uygun bir savunma- derinlemesine bir yaklaşım, gereklidir. Tipik BT sistemlerinin aksine, kullanılabilirlik önemlidir: Bir dönüştürücüyü yeniden başlatma veya koruyucu bir röleğe geçebilmeleri için stratejiler operasyonel esneklikle dengelenmelidir.
Düzenli Risk Değerlendirmelerini Yapmak
Utilities, yüksek değerli varlıkları, potansiyel tehditleri ve mevcut açıklıkları aşağıdaki çerçeveleri yerine getirmeli. Örneğin, bir risk değerlendirmesi varsayılan kimlikleri veya bir yedekleme kontrol merkezinin ağ segmentasyonuna sahip olduğunu ortaya çıkarabilir.
Savunma-in-Depth ve Segmentasyon
Ağ segmentasyonu, ağ güvenliğinin temel taşıdır.TheFLT:0)Purdue modeli) (Level 0-5) ICS güvenlikleri için BT (Level 4-5) ve alan cihazları (Level 0-1) bir alt istasyonda koruyucu bir erişim sağlamamalıdır.
Sıfır Güven Mimarisi (ZTA) için
Zero Trust, kullanıcı veya cihaz varsayılan olarak güvenilir olmadığını varsayıyor, hatta ağ içinde bile. Akıllı ağ ağ uygulamaları için bu, insan operatörleri için her erişim talebini doğrulayın (MFA) mümkün olduğunu varsayıyor.Uygunluk Modeline ZTA'yı Uygulamak [Döneticileri desteklememek için dikkatli bir planlama gerektirir.
Olay Yanıtı ve Kurtarma Planları Oluşturmak
En iyi savunmalar ihlal edilebilir. Utilities, SC'nin değil, aynı zamanda OT ve fiziksel güvenlik sistemlerine sahip olduğu, bir ağ kesintisi ile ilgili boşlukları mühendislik, güvenlik ve yasal takımlar arasındaki iletişimde ortaya çıkarabilir. Kurtarma planları, SC'nin mevcut olmayan manuel işlem için prosedürler içermemelidir.
Düzenleme Çerçeveleri ve Standartları
Endüstri standartları ile uyum, temel güvenlik seviyesini garanti eder. Amerika Birleşik Devletleri'nde, Kuzey Amerika Elektrik Güvenilirliği Şirketi (NERC) uygulanabilirlik:0)Critical Altyapı Koruma (CIP) standartları[FLT 1:2) için elektrik sistemleri için. Bu standartlar kapak güvenlik yönetimi, personel eğitimi, elektronik perimeters, raporlama ve kurtarma. Ancak, birçok küçük hizmet ve dağıtımcı doğrudan NERC CIP tarafından düzenlenir ve potansiyel boşluklar yaratır.
Yapay Zeka ve Makine Öğrenmesinin Rolü
AI ve ML, ağ trafiğinde akıllı bir metre veya alışılmadık bir kontrol komut satırından uyarıları atabilir. AI ve ML, normal davranış modellerini bir olaydan sonra da normal davranış modellerini öğrenebilir. Ancak, bu sistemler temsilci verileri üzerinde eğitilmelidir ve dikkatli bir şekilde operatörlerin tereddütlü olmasını engelleyebilir. AI-based security also help in otomatik tehdit avcılık ve adli işlemler için normal davranış kalıpları öğrenebilir.
Güvenlik Kültürü Yapın
Teknoloji tek başına yetersiz; insanlar genellikle bir fayda çalışanı hedef alan en zayıf bağlantıdır... Çalışanlar, müteahhitler ve satıcılar, siber güvenlik değerlendirmelerine devam eden eğitimlere ihtiyaç duyarlar, sosyal mühendislik ve güvenli uzaktan erişim uygulamaları. Birçok ihlaller, uzlaşıcı bir e-posta hedeflemekte olan bir çalışan aracılığıyla başlar.Bir şey bulmaktadır, bir şey söyleyin, bir şey söyleyin ve siber güvenlik KPI'ları performans değerlendirmelerine dahil etmek için sürekli olarak teşvik edebilir.
Smart Grid Güvenlik
Ağlar daha fazla dağıtılmış enerji kaynaklarını (solar, rüzgar, batarya depolama) entegre ederek 5G, IoT ve kenar bilişim gibi gelişmiş teknolojileri benimsemekte, saldırı yüzeyi genişletecektir. Cybersecurity standartları, bu yeni bileşenleri kapsamak için gelişmeye ihtiyaç duyacaktır. Kuantum güvenli kriptografi uzun ömürlü bir ağ varlıkları için gerekli olabilir.
Akıllı şebekeleri siber saldırılardan korumak bir zaman projesi değildir, ancak siber muhaliflerden gelen bir süreç, endüstrideki sürekli yatırım ve işbirliği gerektirir.Tömert savunmaları uygulamakla, tanınan standartları takip etmek ve bir güvenlik-aware kültürünü teşvik etmek, paydaşları siber muhalifler tarafından neden olan felaket bir şebeke başarısızlığı riskini önemli ölçüde azaltabilmektedir.