Dự án kỹ thuật công cộng- dù họ giám sát dòng chảy giao thông trên một đường cao tốc bận rộn, theo dõi sự tiêu thụ nước trong một mạng lưới thành phố, hoặc tính khách thăm viếng trong một công viên quốc gia - phụ thuộc vào các quầy thu chính xác để thông báo các quyết định, định tài nguyên, định vị, và hóa đơn. khi những đối số đó bị xáo trộn, hậu quả sẽ được đưa ra, các báo cáo quá trình xử lý có thể dẫn đến việc định vị ngân sách sai, việc sử dụng chưa được công khai thông báo có thể làm suy giảm các mô hình thu nhập, và sự tổn hại dữ liệu công cộng sự tin. những đối lập chống lại sự thay đổi không chỉ là một điều kiện kỹ thuật; nó là một điều kiện cơ bản cho tính chất minh, trách nhiệm, và thành công tác của bất kỳ hoạt động cơ sở hạ tầng hạ tầng hạ tầng công.

Hiểu được nguy cơ bị giày đạp

Việc thay đổi ngược lại xảy ra qua sự can thiệp vật lý (những con dấu phá vỡ, thay đổi các thành phần cơ khí), xâm nhập điện tử (đang viết phần mềm, tiêm các tín hiệu giả), hoặc thao túng dữ liệu trong quá trình vận chuyển (tiếng huýt sáo, đánh lừa). Động cơ khác nhau: người bán hàng có thể tăng số lượng lên, người ta có thể không sử dụng dịch vụ để tránh các khoản phí, và những diễn viên độc ác có thể nhắm vào cơ sở hạ tầng quan trọng để gây ra sự gián đoạn.

Một máy đếm bị xáo trộn có thể làm cho toàn bộ dự án bị phân tích bị mất đi, chẳng hạn như trạm đếm số lượng giao thông mà xe quá tải tính đến 10% có thể kích hoạt dự án mở rộng đường không cần thiết hàng triệu. Ngược lại, việc cập nhật có thể trì hoãn việc bảo trì thiết yếu. Nhận ra những rủi ro này là bước đầu tiên; bước thứ hai là xây dựng một phòng thủ mà mỗi cuộc tấn công có thể xảy ra.

Những biện pháp bảo mật

Sự thay đổi vật lý vẫn là điểm phổ biến nhất bởi vì nhiều máy đếm được triển khai ở những nơi không có ai canh gác.

  • Những bao vây không xác định: Dùng các hộp đóng kín với các chốt thoát, ốc vít vít đầy oxy, hoặc bao vây cần thiết công cụ pháp y để mở mà không để lại dấu vết. Thêm dấu ấn có thể nhìn thấy được thay đổi màu hay mẫu thay đổi nếu bị nhiễu.
  • Cài đặt đã sắp xếp: Nơi ứng dụng trong vùng có giám sát thụ động (máy ảnh bảo mật, cảm biến chuyển động, hoặc tuần tra thông thường). Hãy xem xét các máy ảnh dùng năng lượng mặt trời ở nơi Mạng ở xa.
  • Dây cáp anti-tapper: Chạy cáp qua các ống dẫn gây ra cảnh báo nếu cắt. Dùng mạng bọc thép hoặc mạng lưới không dây để phát hiện sự ngắt kết nối vật lý.
  • Cảm biến nhiệt độ: [FLT: 0] [FLT: 1] độ nghiêng, sốc hoặc cảm biến nhiệt độ bên trong buồng ngăn chặn. Bất kỳ rung động hay nhiệt độ bất thường (cho thấy mở nhiệt độ) có thể kích hoạt báo động từ xa.

Nghiên cứu: Chủ nghĩa phá hoại nước trong hệ thống Municipal

Vào năm 2022, một thành phố trung bình phát hiện gần 5% mét nước của nó đã được vượt qua bởi dây cáp nhảy lầu, gây giảm 12% lượng tiêu dùng được dự luật sau khi lắp đặt các hố chống trộm với những con dấu điện tử và những lỗ rò rỉ từ xa, các sự cố đã giảm 95% chi phí trước mặt đã được thu hồi trong vòng 18 tháng qua sự tăng thu nhập

Mã hóa dữ liệu tại chỗ và trong chuyển đổi

Không thể giải mã được. Ngay cả khi một kẻ tấn công truy cập vào một bộ đếm, dữ liệu được mã hóa vẫn không thể đọc được. Hãy dùng:

  • (AES-256 cho dữ liệu được lưu:) Tất cả các bản ghi, tập tin cấu hình và các bản ghi lịch sử nên được mã hóa với các phím đã hỗ trợ phần cứng được cất giữ trong yếu tố bảo mật (không phải phần bổ sung).
  • TLS 1. 0 để truyền: Phản hồi liên lạc qua di động, Wi-Fi, hoặc LoRaWAN phải sử dụng mã hóa xác thực. Tránh các giao thức cũ như TLS 1. 0 hoặc không mã hóa MQTT.
  • Ký hiệu digital:) Thêm vào chữ ký mã hoá cho mỗi gói dữ liệu. Hệ thống nhận có khả năng xác nhận chữ ký trước khi chấp nhận số. Việc này ngăn chặn sự tấn công trở lại và tiêm bao gồm.

Kiểm tra thường xuyên và thử giọng

Thời gian biểu kiểm tra chủ động bắt gặp những kẻ phá hoại và ngăn chặn những kẻ tấn công.

  • Thời gian thanh tra bị thay đổi: ) Đừng thông báo ngày tháng thanh tra. Kiểm tra ngạc nhiên có tỷ lệ phát hiện cao hơn.
  • Điều này giảm nguy cơ va chạm nội bộ.
  • Phân tích bản ghi bị gián đoạn: ) Duy trì chuỗi giám sát số.
  • Các máy đếm đối chiếu điện thoại: so sánh các khung liên quan cho sự nhất quán hợp lý. Ví dụ, nếu đồng hồ chạy ngược cho thấy 500 gallon/ phút và đồng hồ dưới cho thấy 450 gallon mỗi phút nhưng không có rò rỉ nào được biết đến, thì rất có thể một mét bị xáo trộn.

Phát hiện vô tuyến tự động

Mô hình máy học có thể phản hồi lại các thông tin mà nó đi lệch khỏi các mẫu lịch sử hoặc các quầy tiếp cận. Một giảm đột ngột 20% trong một máy đếm số giờ cao nhất nên kích hoạt một điều tra ngay lập tức. Nhiều cơ quan công cộng thực hiện [FLT: 0] bảng điều khiển mà đánh dấu sự khác thường trong màu đỏ, cho phép phản ứng nhanh chóng.

Xác thực và điều khiển truy cập

Giới hạn những người có thể tương tác với những người có quyền lợi tối thiểu:

  • Xác thực có chủ đích (MFA): [FLT: 1] yêu cầu MFA cho bất kỳ truy cập quản trị từ xa nào. Ngay cả khi giấy ủy nhiệm bị đánh cắp, yếu tố thứ hai là mục nhập.
  • Điều khiển truy cập dựa trên mã nguồn (RBAC): [kmmmmmmm vai trò xác định (chỉ đọc), kỹ thuật viên (có quyền cập nhật phần mềm) và quản trị ( quyền truy cập đầy đủ). Ghi lưu mọi hành động theo dấu.
  • [FLT: 0] Kiến trúc tín nhiệmZero: Đừng bao giờ tin bất kỳ thiết bị nào theo mặc định. Mỗi bộ đếm phải xác thực mình đến máy chủ trung tâm bằng cách quản lý nhận diện dựa trên chứng nhận. reokes lập tức khi hủy bỏ việc phân hủy.

An ninh phần mềm và phần mềm vững chắc

Các đối tượng chạy phần mềm nhúng có thể bị khai thác. Các đường dẫn gồm:

  • Khởi động ) Để bảo đảm khởi động thiết bị chỉ có ký phần mềm. Bất kỳ các gạch chưa ký tên, thanh.
  • Cập nhật phần mềm công ty bình thường: [FLT: 1] quản lý tự động với thẩm tra mật mã trước khi cài đặt. Hãy dùng mô- đun có thể nâng cấp từ trường mà không cần thiết truy cập vật lý.
  • [FLT: 0] Hợp lệ hoá:[FLT: 1] Từ chối bất cứ lệnh hay dữ liệu nào nhận được mà không phù hợp với định dạng mong đợi. Điều này ngăn chặn sự tấn công và tiêm đệm tràn ngập.
  • Thử nghiệm kiểm tra mật khẩu: ) Ủy ban thứ ba kiểm tra an ninh bên cạnh hàng năm.

Sự dư dật và sao lưu

Không có an ninh hoàn hảo.

  • Các đối số tự động: cài đặt hai đối số độc lập tại cùng một điểm. So sánh kết xuất của chúng. Độ lệch gây ra cảnh báo.
  • Bản sao lưu: đẩy dữ liệu mã hóa đến dịch vụ đám mây an toàn thường như (v. d., mỗi 15 phút). Nếu một bộ đếm địa phương bị phá hủy, đám mây sẽ giữ lại thông điệp cuối cùng.
  • Giao thức xác thực nhân cách:) có một thủ tục đếm sổ tay (v. d., một người quan sát giao thông với một nhấn chuột) có thể được dùng trong những thời gian khả nghi để kiểm tra điện tử chéo nhau.

Hợp pháp và điều chỉnh

Dự án công cộng thường bị thất bại theo quy định quy định cho phép sử dụng biện pháp chống trộm:

  • Nhà khoa học SP 800-82 (Guide Control Systems Security): ) cung cấp các khuôn khổ để bảo vệ các quầy tính như một phần của cơ sở hạ tầng quan trọng.
  • ISO 27001:) Phục hồi nếu dữ liệu phản hồi là một phần của hệ thống Quản lý An ninh thông tin (ISMS).
  • Luật thương mại địa phương: Nhiều thẩm quyền đòi hỏi phải được xác nhận đóng ấn cho mét (v. d., nước, điện). Những khoản tiền để sửa đổi có thể bao gồm tiền phạt và cáo buộc hình sự.

Tư vấn pháp lý để đảm bảo các thực hành chống an ninh của bạn đáp ứng tất cả các tiêu chuẩn thích hợp. [FLT: 0] Công việc bảo vệ Mạng là một điểm khởi đầu tốt để đánh giá rủi ro.

Sự huấn luyện và các yếu tố của con người

Điều khiển kỹ thuật tốt nhất thất bại nếu nhân viên bất cẩn.

  • Mỗi nhà thầu và nhân viên phải nhận ra những dấu hiệu thay đổi (dấu hiệu vỡ, dây nối khác nhau, số xê dịch không khớp).
  • khoan phản ứng nhập khẩu:) Chạy tập luyện bảng điều khiển nơi có khả năng mô phỏng một trường hợp ngược lại bị xáo trộn. Tập luyện sự cô lập, bắt giữ pháp y và các thủ tục thông báo.
  • Đường dây nóng (FLT:1) khuyến khích người ta nói về hành vi đáng ngờ mà không sợ trả thù.

Thi hành chiến thuật an ninh đầy đủ

Một chiến lược mạnh mẽ tích hợp năm lớp:

  1. Đặt trước: Bao vây vật lý, mã hóa, điều khiển truy cập.
  2. Thực hiện: báo động, phát hiện bất thường, kiểm tra bản ghi.
  3. Chương trình trả lời: [VLT:] phương án phản ứng chống đối, công cụ pháp y, sự leo thang pháp lý.
  4. Phục hồi: Các bộ đếm dự phòng, các bản sao chép mây, kiểm tra hướng dẫn chéo.
  5. Improve:) Phân tích sau khi đã thay đổi sự kiện tiếp tục thiết kế.

Hợp tác giữa các kỹ sư dân sự, các chuyên gia an ninh IT và các đội tác chiến là cần thiết.

Kết luận

Bảo đảm các dự án kỹ thuật công cộng không phải là một nhiệm vụ cài đặt chỉ một lần mà là một công việc đang diễn ra. bằng cách kết hợp vật lý cứng, mã hóa mạnh mẽ, kiểm tra thường xuyên, kiểm tra truy cập chặt chẽ, vệ sinh phần mềm, dự phòng, nhận thức và nhận thức con người, các tổ chức có thể giảm đáng kể nguy cơ bị thay đổi. chi phí phòng ngừa thấp hơn chi phí đối với dữ liệu bị hỏng, giảm lợi nhuận công cộng. Bắt đầu bằng việc đánh giá sự đối phó với các thiết bị hạ tầng hiện tại của bạn chống lại các thực hành được nêu ra ở đây, ưu tiên sự giảm thiểu sự thiếu sót với mức nguy cơ rủi ro cao nhất, và nó sẽ làm giảm đi.