Kontrol Sistemleri ve Otomasyon
Güç Sistemlerinin Siber Saldırılarına ve Stability üzerindeki Etkisine İlişkin Tutumlamaları
Table of Contents
Güç Sistemlerinin Siber Saldırılarına ve Stability üzerindeki Etkisine İlişkin Tutumlamaları
Modern toplum, elektrik hastanelerinin sürekli ve güvenilir bir tedarikine bağlıdır. Finansal ağlar, su arıtma tesisleri ve telekomünikasyon tüm güç şebekesine güvenir. Ürünler, dijital teknolojileri verimli hale getirmek ve yenilenebilir enerji dahil etmek için, mevcut olan enerji sistemlerinin siber saldırılara ve anlayışlarına entegre etmek artık önemli değildir.
Power System Resilience'nin Imperative of Power System Resilience
Elektrik altyapısının kapatılması geleneksel güvenilirlik ötesine geçer. Güvenilirlik, beklenen koşullar altında başarısızlıkları önlemeye odaklanırken, dayanıklılık, sistemin yüksek orandaki düşük ücretli olaylara dayanabilme kapasitesine karşı gelir - sofistike siber saldırganlık dahil -ve ya da güç teslim etmeye devam edin - ve ya da geri yükleme hizmeti hızla azalır, böylece sistemin yaygın olarak siyahi kesintiye uğramadan uzaklaştırılması gerekir.
Bu değişim mühendislik uygulamaları için derin etkilere sahiptir. Geleneksel güvenlik önlemleri - yangın duvarları, antivirüs, erişim kontrolleri - gerekli ama yetersiz. Resilience, sistem mimarisi, operasyonel prosedürler ve organizasyon kültürü kapsayan bir bütünsel yaklaşım gerektirir. Utilities, sağlam olay yanıtları geliştirmek ve stres altında kurtarma mekanizmaları doğrulamak için düzenli egzersizler yapmak gerekir.
Cyber Landscape Tehditi Genişleme
Power sistemleri bir zamanlar izole edildi, özel operasyonel teknoloji (OT) ortamları. Bugün, IT ve OT'nin yakınlaştırılması ve akıllı ağ cihazlarının çoğalması ve ticari dışı yazılımların kullanımı büyük bir saldırı yüzeyi yarattı. Tehditler çeşitlidir ve bu yöntemleri etkili savunmalar inşa etmek için önemlidir.
Ulus-Devlet Saldırıları
Devlet destekli gruplar, birçok alt istasyonda, yaklaşık 225,000 müşteriyi sabote etme yeteneğine sahip oldular. Bu olaylar, Ukrayna'nın güç şebekesine yönelik siber saldırılar, Sandfly ve Xenotime gibi gruplar, Kuzey Amerika ve Avrupa'da enerji şirketlerini hedef aldı.
Suçlama ve Finansman
Ulus devletleri uzun vadeli erişim arayışına rağmen, finansal olarak motive edilen suçlular enerji sektörünü giderek daha fazla hedef alıyor. 2021 Kolonal Boruborsa saldırısı, öncelikle BT iş ağlarını etkileyen, özellikle de ithal edilen enerji lojistiklerini kısıtlayan, dağıtımlı, mühendislik sistemlerinin kilitlendiği zaman, operasyonel kapasitenin dolaylı etkisi ciddi, gecikmeli restorasyon ve eroding halk güvenlendirici operasyonları olabilir.Daha yakın zamanda, BlackCat ve LockBit gibi fidye grupları özellikle hedef almış sanayi örgütleri, özellikle de Windows tabanlı HMI'leri ve mühendisliği iş istasyonlarının kısıtlayıcılarını bozabilir.
Tedarik Zinciri Tamamlayıcılar
Saldırıcılar, yüzlerce hizmeti doğrudan zorlaştırdığını anlarlar, ancak ortak bir satıcının zararlı komutlara erişmesini sağlayabilirler. SolarWinds tedarik zinciri saldırısını, özellikle de şebekeye yönelik olarak hedef alınmaksızın, güvenilir yazılım güncelleştirmelerinin trojan atları haline gelebileceğini gösterdiler.OT domain, programlanabilir mantık kontrol cihazı (PLC)
Insider ve Fiziksel-Cyber Şing
Yetkili bir personel, kötü niyetli veya intikamsız olsun, kalıcı bir risk mevcut. Bir kesintiye uğrayan bir çalışan, SCADA master istasyonuna veya uzlaşmacı bir USB sürücüsüne sahip olan bir müteahhit elektronik perimetreleri atlayabilir. * Fiziksel güvenlik, saldırganların bir güvenlik aracına doğrudan bağlantı kurmasını veya ağ ekipmanına erişmesini sağlayarak bir saldırıya maruz kalmadığını gösterdi.
Güç Sisteminin Yeniden Yapılanması
Etkili dayanıklılık çerçeveleri kavramı ölçülebilir bileşenlere kırıyor. A Yaygın olarak kabul edilen bir felaket kurtarma modeli, dört birincil özellikte esneklik organize ediyor, her biri özellikle akılda siber olaylarla değerlendirilmelidir.
- [FONT:0)Robustness:[Dönetici:[Dönetici:0) Sistemin ilk kesintiye karşı çıkabilme gücüdür. siber anlamda, bu sertleştirilmiş donanım, güvenli yapılandırmalar ve mimari yeteneği, uzlaşma segmentlerini izole etmek anlamına gelir. Robustness ayrıca, gereksiz hizmetleri rahatsız ederek kırılganlığı azaltmak, uygulama alanları kullanarak beyaz listeler kullanarak güvenlik önlemleri kullanmak ve bilinen sömürücüler.
- [FONT:0) Redplacecy:[Dönetici:[Dönetici:0) Yedek elemanların varlığı - birincil merkezden farklı ağ bağlantıları ve kimlik doğrulama sistemleri kullanmak zorundadır. Cyber redplacecy, birincil bileşenler başarısız olduğunda devralınır. Cyber reddancy, yedekleme sistemlerinin mantıksal olarak ayrı olmasını gerektirir ve aynı saldırı yollarından ulaşılamaz.
- [FONT:0]Kaynaklık: [Dönetici: [Dönetici:0] Kaynaklama: [Dönetici: [Dönetici: 0,2] İnsanların ve varlıkların neyin yanlış gittiğini teşhis etme ve prosedürleri uyarlayabilme yeteneği. Bu, giriş, izleme ve durumsal farkındalık konusunda ağırlığa sahiptir.
- [FONT:0)Rapidity:[Dönetici:[Dönetici:0) Geri dönüşüm hızı, geri yükleme prosedürlerini test etmek, temiz sistem görüntüleri ve iyi hazırlanmış bilgisayarları yeniden inşa etmek için iyi hazırlanmış oyun kitapları, dengesiz ayarlarlar veya geri yüklemeler için yeniden ayarlamalar yapmak için.
Dijital Grid'de Anahtar Vulner Yükümleri
Dayanıklılığı değerlendirmek için, bir ilk önce ızgaranın en hassas olduğunu anlamalıdır. Her bileşen potansiyel bir hedef olsa da, bazı noktalar oransız risk taşır. Sistemel kırılganlık analizi hem siber hem de fiziksel katmanları kapsamalıdır.
SCADA ve Çiçeği Gateways
Bir saldırgan kontrol ve veri satın alma (SCADA) sistemi ve enerji yönetimi sistemi (EMS) şebeke kararının kalbinde oturtulur. Bir saldırgan kazançlar erişim yazsa, yüksek olasılıklı bir saldırıya yol açabilirler ( RTUs) veya akıllı elektronik cihazlar (IED) gibi birçok eski SCADA sistemleri, gerçek zamanlı telemetriyi açığa çıkaran bir onay ve şifreli erişim için kullanılabilir.
Korumalı Popipulation
Koruma röleleri, ağ ayarları veya bilgisayarları değiştirme yoluyla, hedefsiz bir şekilde, hataları tespit ederler - ve gerçek bir hata sırasında, ekipman hasar ve yaygın bir istikrarsızlık sırasındaki işlemlerden kaynaklanan hataların ortadan kaldırılması için bir saldırganın (Dönetici) defalarca vurguladığı gibi, hedefsiz saldırıların gerçek zamanlı olarak fiziksel hasarlar yoluyla tutulmasını veya veri toplamalarını engellemeleri gerektiğini belirtir.
Dağılış Enerji Kaynağı (DER) Aggregators
Çatı güneş, batarya depolama ve elektrikli araç şarj cihazı, büyük bölgelerde ağ geçidi ile etkileşime giren milyonlarca internet bağlantılı cihaz tanıtmaktadır.Akustik atıklar için aynı anda binlerce varlık anında değiştirebilir, gerilim flicker, frekanslar yaratma, veya senkronizasyon kaybı. ABD Enerji Yönetim Kurulu'nun DERS programına karşılaştırıldığında, DERS programına karşı yapılan bir risk altındaki bir risk sistemi ile ilgili birçok dönüştürücünün tespit ettiği tespit edilmiştir.).
İletişim Altyapısı
Utilities, bir fayda sağlayan telekomünikasyon sağlayıcılarının, kritik bir anda kontrol merkezleri ile bağlantı kurmaları için fiber optik, mikrodalga, hücresel ve uydu iletişimin bir karışımına güveniyor.Ingerekli işlemlere karşı koordineli bir şekilde, iletişim kurmaca yönelik olarak, farklı zamanlayıcılar veya DNP3 gibi, birçok tasarımlı kimlik doğrulama sistemleri kullanarak, hassas verileri kullanarak kontrol etme konusunda etkili bir şekilde körleştirici saldırılarda bile.
Cyber Resilience için yöntemler
Genel farkındalıktan hareket edilebilir ölçüm için hareket etmek titiz çerçeveler gerektirir. Düzenlemeler ve standartlar vücutları, bu hizmetlerin uyum sağlayabilecek araçları geliştirdi. Standart tabanlı bir değerlendirme, adversarial test ve siber-fiziksel modelleme kapsamlı bir görünüm sağlar.
Standartlar Tabanlı Değerlendirme: NIST ve IEC
Ulusal Standartlar ve Teknoloji Enstitüsü'nün:0)Cyber Güvenlik Çerçeve) (CSF), Tanım, Koruma, Yanıt ve Yeniden Keşfet işlevleri etrafında düzenlenen risk bazlı bir yaklaşım sunar. OT-sp özellikle rehberlik için, [[FONTS) için, mevcut duruşlarını haritalar ve dışlanma yatırımlarını tanımlamak için kapsamlı öneriler sunar.
Tartışmacı Emulation ve Red Teaming
Tablet egzersizleri ve kağıt tabanlı risk değerlendirmeleri değerlidir, ancak, canlı yangın koşullarında karmaşık bir sistem nasıl bozulduğunu tam olarak ortaya çıkarabilirler.Reversary emulation, based on the correctRE ATT&CK for ICS[FLT], yedekleme ve izolasyon mekanizmalarının, genellikle Windows ile paylaşılan bir şirket arasındaki tanınmış tehdit aktörlerinin bir kopyasının veya segmentine karşı nasıl yapıldığını ve test edilmesi gerekir.
Cyber-Physical Contingency Analysis
Geleneksel güç sistemi, bir iletim hattı veya jeneratörü kaldırmanın etkisini inceler. Bir direnç odaklı değişken katmanları siber kaynaklı başarısızlıklar üzerine yoğunlaştırabilir. Analistler, birden çok coğrafi olarak dağınık alt istasyonları aynı anda bilgisayar tabanlı röleleri kaybederken, belirli bir tarihteki hataları test etmek için bu yaklaşım, canlı ağ ve siber kontrol noktaları üzerinde test etmek için planlayıcılar.
Power System Stability üzerindeki Cyber Attacks Etkisi
İstikrar, şebekenin normal koşullarda istikrarlı bir durumu sürdürme ve bir rahatsızlıktan sonra dengeyi geri kazanma yeteneğidir. Cyber saldırıları tüm üç kararlılık sütunu: rotor açısı, frekans ve gerilim.Bu etkiler, sabit tutma altında olan savunma önlemlerinin tasarlanması için gereklidir.
Rotor ve Transient Stability
Synchronous jeneratörler kilitlenmeli. Büyük bir atım ve yük arasındaki aniden yanlış bir uyum meydana geldiğinde - büyük bir alt istasyonda birden fazla mola veren sistemin açılması gibi - güç, şebekeyi bir senkronizasyondan çıkarmak için zor jeneratörlere neden olabilir. 2003 kara çıkışları oluşturmak için, bu hızlanan geçişleri kasıtlı olarak teşvik edebilir, sistemi istikrarsızlaştırmanın ötesinde bir parçaya zorlayabilir.
Frekans Deviasyon ve Yük Shedding
Frekans, nesli ve yük arasındaki gerçek zamanlı dengeyi yansıtıyor. Birden büyük nesilleri veya enjekte eden sahte yük tahminlerini otomatik nesil kontrole (AGC) sistemi, gerçek problemlere veya geri dönüşlere sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık sık kullanılan bu tür bir şekilde, bu tür bir uyarıda, bu tür bir kontrol sinyallerin.
Gerildi
Gerçlik sistemi reaktif güç tedarik etme yeteneğine bağlıdır. Kapasiteli bankaların, gerilim düzenleyicilerinin veya FACTS cihazlarının değiştirilmesine bağlı olarak, statik değişkenlerin gerilim setlerini yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş, koordinatörlerin çok geç olana kadar normal operasyonel değişikliklerden ayırt etmek zor olacaktır.
Bir Savunma-Depth Cyber Resilience Posture
Tek bir teknoloji dayanıklılık garanti edemez. Bunun yerine, ihlallerin insanlar, süreçler ve teknoloji arasında uygulanması gerektiğini varsayan bir strateji. Aşağıdaki elementler modern siber-resilient bir fayda için temelseldir.
Segmentasyon ve Sıfır Güven Mimari
Düzleştirilmiş ağlar saldırganın rüyası. Modern OT ortamları, tüm mühendislik erişim için sıkı ağ segmentasyonu, güvenlik duvarları ve olası sıfır bağlantılarını kullanarak temel ağ geçididir.Bir sıfır bağlantının bu prensibi genişletir: hiçbir cihaz, kullanıcı veya hizmet varsayılan olarak güvenilir değildir, hatta tüm mühendislik erişim için mikro faktör doğrulama, ve doğu-batı trafiğinin izlenmesi, bir uzlaşmanın kapatılması için sürekli olarak yeniden yapılandırmaya izin verebilir.
OT-Specific In Attack Analysis and monitoring
Konvansiyonel IT güvenlik araçları genellikle DNP3, IEC 61850 veya Modbus gibi endüstriyel protokolleri görmezden gelmeye başarısız olur. Amaçlı OT inpost algılama sistemleri (IDS), bir saldırıya uğrayan algoritmaların ağ trafiğini analiz eder ve davranışsal anomaliler - 3 a.m. güvenlik bilgileri ve etkinlik yönetimi ile entegrasyon (SIEM) platformları, SOC. Advanced deployments kullanımı makine öğrenimi modelleri için bir araya gelerek, bir saldırıya karşı yapılan ince sapmalar için makine öğrenme modelleri kullanır.
Reddans ve Backup Integrity
Fiziksel redüpsiyon – mühendislik iş istasyonları, yedek kontrol merkezleri ve coğrafi olarak ayrılmış fiber yollar – güçlü bir koruma sağlar. Ancak, siber dayanıklılık, yedekleme sistemlerinin kendilerini uzlaşmaz hale getirmediğini talep eder. Offline, mümkün olmayan birçok hizmet, hava depoları, PLC mantığı ve röfkeleri kullanarak depolamak için kullanılabilir.Bu yedekleme faktörünün düzenli olarak geri yükleme işlemi her zamankinden doğrulanabilir.
Olay Yanıtı ve Kurtarma Planlaması
Önlemenin ötesinde, hizmetler köprü IT ve OT alanlarını simüle etmeye yönelik ayrıntılı bir olay yanıt planları olmalıdır. Bu planlar, SCADA sistemi, iletişim zincirleri ve röleğe yönelik teknik prosedürler, adli kanıtları korumak ve operasyonları geri yüklemek için düzenli tablolar, siber-fiziksel senaryolar, koordinasyondaki boşlukları tanımlamak için ayarlamalıdır. Playbooks, SCADA sistemi, izinsiz güvenlik birimleri, veya bir DDoS saldırısı körleştirici kontrol merkezleri üzerinde teknik prosedürler. Utilities de ilişkileri korumak gerekir.
İnsan Faktörü ve Eğitim
Resilience en sonunda insan çabasıdır. Operatörler ve alan teknisyenleri sadece standart olay yanıtlarında değil aynı zamanda siber manipülasyonun ince işaretlerini tanımalıdır. Fiziksel uzlaşma ile fiziksel hataları içeren fiziksel hataları içeren eğitimler ve fiziksel güvenlik olayları gibi siber etkinlikler de aynı ağırlıkta fiziksel güvenlik olayları ile tedavi edilmelidir.
Düzenleme Sürücüler ve Endüstri İşbirliği
Hükümetler kritik altyapı için siber dayanıklılık sağlamak için harekete geçti. Kuzey Amerika'da Kuzey Amerika Elektrik Güvenilirliği Şirketi'nin Eleştirel Altyapı Koruma (NERC CIP) standartları, kritik siber varlıkları tanımlamak ve korumak için, tedarik zinciri risklerini yönetmek ve rapor etmek için hizmet için barı da yükseltirler.
İşbirliği her yatırımı çok basitleştirir. E-ISAC, elektrik hizmetleri arasında gerçek zamanlı tehdit istihbarat paylaşımını kolaylaştırırken, GridEx biennial egzersizi gibi gruplar, endüstriden binlerce katılımcıyı koordine etmek ve hükümetten siber ve fiziksel saldırıyı taklit etmek için bir araya getirirler.
Future Challenges ve Road Ahead
Kafe daha basit hale gelmeyecektir. depolama, akıllı metre, elektrikli araçlar ve PIPEEAM gibi gelişmiş yazılımlar (INCONTROLLER) bu, farklı OEM'lerin ekipmanlarını, alt istasyon iletişimi ve kimlik doğrulaması için geçiş gerektiren farklı standartları bozmak için tehdit eder.
Ölçü dayanıklılık da olgun olacaktır. Mevcut çabalar süreç temelli ölçümlere odaklanır, ancak endüstri sonuç tabanlı göstergelere doğru hareket eder: bu önlemleri ve proaktif harcamaların yüzdesini gösteren kritik işlev eğrisi ve finansal etki, direnç yatırımlarından kaçınır.
Yeni teknolojiler hem vaat hem de risk sunuyor. Yapay zeka ve makine öğrenimi, ek güvenlikler yaratmadan önce mevcut OT sistemleri geliştirebiliyor.
Sonuçta, siber saldırılara karşı güç sistemlerinin dayanıklılığı hareket eden bir hedeftir. Sürekli değerlendirme talep eder, küresel olarak yakın özlegelerden ve olaylardan öğrenmeye isteklidir ve her tasarım kararına güvenlik sağlayan bir mühendislik kültürüdir.Son bir disiplin olarak, güç endüstrisi, ışıkların onları kapatmaya çalıştığını bile sağlayabilir.
Ürünler başlangıç veya dayanıklılık yolculuğunun iyileştirilmesi için, başlangıç noktası, şokları, adapte olabilecek bir ızgara inşa etmek ve yarın NIST Cybersecurity Framework gibi kaynaklar için MITRE ATT&CK'yı ICS bilgi tabanı için ve E-ISAC işbirliği forumları, şokları absorbe edebilecek bir ızgara oluşturmak için şüphelidir.