Kontrol Sistemleri ve Otomasyon
Hmi Güvenlik Challenges ve Çözümleri Eleştirel Altyapı Sistemleri
Table of Contents
Eleştirel Altyapıdaki İnsan-Makine Arabileri: Güvenlik Meydanlarını ve Kapsamlı Çözümleri
İnsan-versiyonlar (HMIs) birincil pencereyi endüstriyel kontrol sistemlerine hizmet ediyor, operatörlere gerçek zamanlı veriler, alarmlar ve güç şebekelerimizi yöneten süreçler için, su arıtma tesisleri, petrol rafinerileri ve ulaşım ağları, bu arayüzlerin dijitalleştirilmesi, giderek artan operasyonel verimlilik sağlıyor, HMI'nin güvenlik katmanına karşı daha iyi bir şekilde tepki gösteriyor.
HMI Systems'de Güvenlik Meydanları
HMIs için tehdit ortamı, geleneksel IT güvenliğinden temel olarak farklıdır. Bir HMI uzlaşması doğrudan fiziksel süreçleri etkileyebilir, ekipman hasarlarına yol açabilir, çevresel zararlara veya yaşam kaybına yol açan bir adımdır.
Siber saldırılar ve Malware Endüstriyel Çevre Hedefleri
Endüstriyel kontrol sistemleri sofistike saldırılar için başlıca hedefler haline geldi. 2015 Ukrayna güç şebeke saldırısı, HMI sunucularının şifrelenmesi ve acil kapatmaları için nasıl yakıt dağıtımını engelleyebileceğini gösterdi. 2010 yılında, elektrikli protokollerin manuel olarak kullanılması için HMI sistemleri için önemli bir şekilde tasarlanmıştır.
Una Yetkili Erişim ve Weak Authentication
Birçok mirasın şifreleri, varsayılan kimlikleri veya hiçbir kimlik doğrulamasına güvendiği, bir belediye su arıtma tesisinin 2022 yılında araştırmacılar, ana HMI'nin gerekli olan şifreleri kullanarak erişilebilir olduğunu buldular.Bu tür senaryolar, doğrulamanın mevcut olduğu durumlarda, herhangi bir şifreyi ayırt etmeden, özellikle de güvenlik kontrolleri ve satıcılar arasında geniş bir şekilde paylaşılan bir şifreden oluşabiliyorlar.
Miras Sistemleri ve Yazılım Vulner Yükümlülük
Kritik altyapı, 1980'lerde inşa edilen güç santralleri, güvenli protokollerin kullanımını bile takip etmeden yükseltemeyen donanıma yönelik olarak çalıştırılabilir. Bu miras sistemleri, bilinen açıklarla birlikte olmayan işletim sistemlerinin eksikliği, genellikle gerçek zamanlı kontrollere müdahale etmeden, yazılım bileşiklerinin değiştirilmesinden önce, HMI'lerin kullanımı ile mümkün olmayan birçok güvenli erişimli veriye sahip olması anlamına gelir.
Tedarik Zinciri ve Üçüncü Taraf Risk Riski
Bir HMI sistemi sadece bir standalone bileşeni değildir; yasal bir satıcının web sitesinden dağıtıldığı bir donanım koleksiyonudur.Bu zincirdeki her element, etkilenen HMIs'in tam kontrolünü ele almak için başka bir güvenlik sistemiyle iletişim kurabilir.
İnsan Faktörleri ve Sosyal Mühendislik
Operatörler ve mühendisler herhangi bir kontrol odasında en değerli varlıkdır, ancak bir operatör olarak adlandırılan bir sistem satıcısı olarak da, operatörün virüssüz yazılımları durdurması ve uzaktan erişim aracı kurmaları için yönlendirilmesine izin verdi. Operatör çok fazla - bir belgelenen olayda, HMI ağının altındaki bir saldırıya uğraması için bir saldırıya yol açan bir saldırıya yol açtı.
HMI Güvenlik Çözümleri
HMI sistemlerini savunmak, insanları, süreçleri ve teknolojiyi kapsayan bir katmana ihtiyaç duyar, ancak kontrollerin bir kombinasyonu riskin önemli ölçüde azaltılabilir. NIST Cybersecurity Framework gibi önde gelen standartların hizalanması, ISA/IEC 62443 serisi ve CISA ve diğer hükümet ajanslarının rehberliği.
Robust Authentication ve Authorization
Perimeter'in ilk satırı, HMI ile etkileşime girebilen ve MFA'yı doğrudan desteklemelerine izin verilmeyen eylemlerin (MFA) gerekli olan tüm kullanıcı erişimleri için zorunlu olması gerekir, özellikle de uzaktan ve ayrıcalıklı hesaplar için.Birçok modern HMI platformları MFA'yı her iş fonksiyonu için gerekli olan minimum ayrıcalıklarla entegrasyon yoluyla desteklemeli ve en iyi şekilde değiştirilmelidir.
Düzenli Yazılım Güncellemeleri, Patching ve Legacy Risk Mitigation
Patching, OT ortamlarda çok zor, çünkü güncellemeler, kontrol sistemlerinin gerçek zamanlı davranışını kırabilir veya kontrol sistemlerini gözden geçirmeden önce, abone olmayan bir ağ oluşturma sistemleri (IPS) veya uygulama beyaz listeleme sistemleri üzerinde yapılan bir risk tabanlı bir yama yönetimi programı geliştirmelidir.
Ağ Segmentasyon, Güvenlik Duvarı ve Güvenli Mimari
Bir organizasyonun fiziksel olarak kontrol etmesini gerektiren bir işletme, Purdue Enterprise Referans Mimarisi (PERA) modelinin ardından, fiziksel olarak kontrol edilen bir sistemden (DMZ) faydalanarak, kontrol edilen ağ ağ geçidinden (kontrollü) haberdar olmak için daha yüksek güvenlik kontrolleri kontrol etmek için güvenli bir şekilde kontrol etmek için güvenli bir şekilde kontrol etmek için ağ geçidine izin verir.
Sürekli İzleme, Anomaly Tespit ve Olay Yanıtı
Optik uygulamalar, HMI davranışına giriş, tehditleri tespit etmek için önemlidir. Güvenlik Bilgileri ve Event Yönetimi (SIEM) sistemleri, HMI'lerden gelen oturumlar, güvenlik sistemlerinden gelen bilgileri ve diğer cihazlarla ilgili olarak, tek bir IP göstergelerinden bağımsız olarak doğrulama girişimlerine izin vermek için gerekli değildir.
Güvenlik Farkındalık Eğitimi ve İnsan Faktörleri
Tüm personel -olaylar, mühendisler, site yöneticileri ve hatta dış satıcılar - rolleri için tasarlanmış güvenlik eğitimi almamalıdır. Operatörler, güvenlik kontrollerini tanımayı öğrenmeli ve HMI'nin uygun bir şekilde rapor vermelerini sağlamalı.
Şifreleme, Güvenli Uzak Erişim ve Satış Yönetimi
HMIs ve diğer sistemler arasındaki tüm iletişim, MFA'yı uygulayan merkezi erişim yönetimi sistemi aracılığıyla kontrol edilmelidir, ancak belirli bir süre sonra şifreli bağlantıların uygulanmasına izin verilen geçici şifreler ile otomatik olarak erişimli bir ağ geçidine giriş yapılır.
Endüstri Standartları ve Düzenleme Çerçeveleri
Kontrolleri kabul edilen standartlarla uyumlu olarak uygulayan kuruluşlar, kanıtlanmış yaklaşımlardan yararlanılabilir ve düzenleyicilere ve sigortacılara yönelik özendirici yaklaşımlar gösterebilirler. ISA/IEC 62443 serisi, özellikle de endüstriyel otomasyon ve kontrol sistemleri güvenliği için en kapsamlı standarttır. Kuzey Amerika'da, NERC EĞİTİMliği Koruma Sistemi (CIP) için yapılan özel güvenlik denetimleri ile ilgili olarak, HMI ve SCADA ortamları ve SCADA güvenlik sistemi ile ilgili olarak, özel bir güvenlik sistemi için denetim sistemi ile ilgili olarak, HMI kontrolleri ve kontrolleri içeren özel bir güvenlik sistemi sağlar.
Yol İlerisi: Sürekli Güvenlik Kültürü
HMI sistemleri ile kritik altyapıdaki güvenlik sorunları güvenilirdir - gelişmiş ulus devlet kampanyalarından günlük operasyonel başarılara kadar ayarlamaları gerekir. Ancak çözümler eşit derecede beton ve eylemlenebilir. Bunun yerine, aynı kanal doğrulama, yarı yönetim, ağ segmenti, izleme, eğitim ve satıcı yönetimi, hava boşluklarının mutlak güvenlik sağlamasını sağlamak için aşağıdaki güvenlik önlemlerinin gerekli olduğuna dair bir karar verir.