Hiểu mối đe dọa đối với hệ thống kiểm soát kỹ thuật số

Hệ thống điều khiển kỹ thuật số (DCS) và việc quản lý và thu thập dữ liệu (SCADA) tạo thành xương sống của các khu vực cơ sở hạ tầng quan trọng bao gồm thế hệ điện tử, điều trị nước, dầu và khí ga. Vì hệ thống này trở nên kết nối với mạng lưới IT và dịch vụ đám mây, bề mặt tấn công mở rộng đáng kể. Các diễn viên đe dọa từ nhóm vi phạm tội phạm mạng đến các hệ thống kiểm soát công nghiệp quốc gia (CS) ngày càng gia nhiều nhằm mục tiêu tiêu (CS) làm hỏng hoại thể chất, đánh cắp tài sản trí tuệ, hoặc đòi tiền chuộc.

Cuộc tấn công vào cơ sở hạ tầng quan trọng đã trở nên đặc biệt nguy hiểm. sự cố tại Colonial Pipline đã chứng minh cách một sự lây nhiễm phần mềm giá chuộc trên hệ thống IT buộc phải tắt một đường ống nhiên liệu lớn, gây ra sự thiếu hụt về kinh tế và khủng hoảng kinh tế. tương tự, cuộc tấn công mạng lưới điện của Ukraine cho thấy rằng những kẻ thù tinh vi có thể trực tiếp thao túng DCS để gây ra sự mất điện. hiểu được rằng những mối đe dọa này là bước đầu tiên trong việc xây dựng một tư thế phòng thủ để bảo vệ sự trung thực và an toàn công cộng.

Các công việc soạn thảo và chuẩn bị về mạng

Viện Quốc Gia về các tiêu chuẩn và kỹ thuật (NST) xuất bản [NT] [NT] [NT] [NT] hướng dẫn toàn diện về hệ thống kiểm soát số của họ. Viện Quốc gia về tiêu chuẩn và kỹ thuật (NSTS) xuất bản [FLTT:0] [NT] [NT] [NT] [NT] hướng dẫn về hệ thống bảo mật ICS], cung cấp những hệ thống kiểm soát chi tiết để kiểm soát rủi ro, quản lý hệ thống tự động và sự cố. Ủy ban điện quốc tế [FLT:] Ủy ban [FT:2] [FLT] Ý kiến thiết lập cơ sở hạ tầng áp dụng các thiết lập cơ sở hạ tầng an ninh quốc tế (HHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHHH

Công nghệ khóa để bảo vệ hệ thống điều khiển số

Comment

Một trong những chiến lược hiệu quả nhất là tạo ra phân khúc mạng mạng chặt chẽ giữa mạng lưới kinh doanh IT và hệ thống điều khiển OT (công nghệ chính). Mạng tường lửa công nghiệp và hệ thống dữ liệu một chiều ngăn cản giao thông trái phép vượt qua biên giới. Bằng cách thực hiện [FLT: 0] mô hình [FLT: 1], các tổ chức có thể cô lập hệ thống an toàn, quản lý hệ thống công ty, và hệ thống tập đoàn, hạn chế bán kính phá hủy bất kỳ đường dây nào.

Phát hiện và phòng ngừa bị xâm nhập

Các hệ thống phát hiện iCS xâm nhập và hệ thống phòng ngừa xâm nhập (IPS) cho các hành vi gây rối đặc biệt đối với các giao thức công nghiệp như Modbus, DNP3, và ORPET. Những công cụ này có thể xác định việc tiêm lệnh, thay đổi tham số không hợp lệ, hoặc mô hình giao thông thường cho thấy một cuộc tấn công tích cực. Việc triển khai hệ thống thông tin hệ thống SIEM (DEDP và BG) kết hợp các bản ghi từ cả hai nguồn jw và OT cung cấp một cái nhìn thống thống an ninh cho trung tâm điều hành (CC)

Xác thực và truy cập từ xa bảo mật

Việc truy cập từ xa để điều khiển hệ thống là một yêu cầu phổ biến cho nhà cung cấp và kỹ sư nhưng cũng là một cuộc tấn công hàng đầu. Tăng khả năng xác thực đa vật lý (MFA), mã hóa VPN với quyền truy cập chỉ- trong thời gian, và các phiên chạy có thể giảm đáng kể rủi ro. [FLT: 0] Nguyên tắc tin cậy [FLT: 1] áp dụng cho mọi yêu cầu truy cập được xác thực, bất kể nguồn gốc của nó. Hơn nữa, thay thế mật khẩu mặc định trên HM và Công cụ PIS, xoay độ cao, là một sự cải tiến thấp, nhưng có giá trị cao.

Xây dựng một nền văn hóa an ninh mạng

Chỉ có kỹ thuật không thể ngăn chặn mọi sự việc. Lỗi con người vẫn còn là một trong những liên kết yếu nhất, đặc biệt trong môi trường mà các nhà điều hành không được huấn luyện để nhận ra các kỹ sư xã hội hoặc các thực hành không an toàn. Việc huấn luyện ý thức thường xuyên về an ninh điều chỉnh cho tổ chức OT là thiết yếu. Điều này bao gồm mô phỏng các cuộc tấn công bằng ngữ pháp, đào tạo các thủ tục báo cáo chính xác, và các bài tập xuyên hoạt động xuyên hoạt động giao thức để tập hợp các kỹ sư điều khiển, và quản lý. Tạo một văn hóa có trách nhiệm bảo mật mạng là tất cả mọi người - từ sàn nhà đến phòng khách. Tổ chức cũng nên thực hiện các dự án kiểm tra tuần hoàn toàn để kiểm tra các kế hoạch thực tế chống lại các tình huống bị phá hủy như một thiết bị khóa hoặc thiết bị bảo mật.

Phản ứng và hồi phục

Mặc dù các biện pháp phòng ngừa, các lỗ hổng có thể xảy ra và sẽ xảy ra. Có một kế hoạch phản ứng xử lý sự kiện có sẵn cho miền ICS là rất quan trọng. Không như hệ thống IT, lấy hệ thống bị ảnh hưởng tắt có thể không thể không nếu không có các dịch vụ thiết yếu. Các đội phản ứng chống đối phải được huấn luyện để chứa các mối đe dọa trong khi duy trì các hoạt động an toàn. Thường bao gồm việc kích hoạt các thủ tục ghi đè bằng tay, tách rời các phân đoạn bị hư hỏng, và chuyển đổi sang hệ thống điều khiển thay thế. Phân tích pháp lý hậu cần thiết nên được điều khiển root và tăng cường độ bảo vệ. Kế hoạch tìm kiếm cần phải bao gồm các tiến trình sao lưu và phục hồi, vì nhiều hệ thống tôi thiếu khả năng hỗ trợ tính năng hỗ trợ và hỗ trợ không gian có khả năng hiệu lực từ thời gian có khả năng hỗ trợ nghiêm trọng giữa các tuần và thời gian hỗ trợ không gian.

Sự tranh chấp dữ dội: AI, Zero Trust, và cung cấp an ninh xích

Kiến thức về trí thông minh nhân tạo và máy móc

Al và ML đang được kết hợp vào các giải pháp an ninh mạng để phát hiện các dị thường tinh tế mà hệ thống dựa trên quy tắc bỏ sót. Trong môi trường OT, những công nghệ này có thể cơ bản hành vi thông thường của các quá trình và thiết bị, cảnh báo các nhà điều hành sự lệch hướng có thể chỉ ra một cuộc tấn công hoặc trục trặc mạng. Trong khi AI không phải là một viên đạn bạc, khả năng phân tích lượng lớn dữ liệu cảm biến trong thời gian thực tăng cường chiến lược phòng thủ trong thời gian thực. Tuy nhiên, điều quan trọng là xác định hiệu kết quả AI để tránh những kết quả khả thi khả năng tích cực có thể làm xói mòn lòng tin người điều khiển có thể tin tưởng sai lầm.

Không có kiến trúc tin cậy cho OT

Giả định truyền thống rằng mạng nội bộ không còn an toàn nữa. Kiến trúc 0 tín nhiệm (ZTA) loại bỏ sự tin tưởng tuyệt đối và yêu cầu liên tục xác nhận cho mỗi thiết bị, người dùng và kết nối. Trong hệ thống điều khiển, điều này có nghĩa là sự phân tích vi mô của mạng OT, liên tục giám sát sức khỏe thiết bị, và chính sách thực thi dựa trên danh tính và bối cảnh. Tiêu chuẩn như NIS SP 8-7 cung cấp một nền tảng cho việc thực hiện ZTA, ngay cả trong môi trường di sản nơi cần được nâng cấp dần dần.

Bảo mật chuỗi và rủi ro phần ba

Nhiều thành phần hệ thống điều khiển có thể được tạo ra từ chuỗi cung ứng toàn cầu, và các yếu tố vulneraity có thể được giới thiệu ở bất kỳ giai đoạn nào từ thư viện mã đến các bản cập nhật phần mềm. Các tổ chức nên thực hiện đánh giá về rủi ro cung cấp máy ảo trên toàn cục bộ thiết bị ICS, yêu cầu nhà cung cấp đáp ứng tiêu chuẩn an ninh (v. d., SBOM hay các hóa đơn phần mềm) và thiết lập tiến trình kiểm tra tính toàn diện của các bản cập nhật phần mềm công ty trước khi triển. Cuộc tấn công gần đây trên hệ thống phụ tùng năng tin cậy của nhà cung cấp mặt trời làm nổi bật cách nào một nhà cung cấp uy tín cho đối phương tiện bảo mật. Những nhà điều khiển cơ sở hạ tầng cơ sở hạ tầng cần phải mở rộng toàn bộ chương trình bảo mật bao gồm toàn bộ thiết bị, từ thiết bị phân hủy bỏ.

Kết luận

Bảo vệ hệ thống kiểm soát kỹ thuật số trong cơ sở hạ tầng quan trọng là một thách thức đang được duy trì, không có công cụ hay chính sách đơn giản nào đủ để hiểu cảnh báo đe dọa, chấp nhận các tiêu chuẩn bảo mật mạng mạnh mẽ như Nister SP 882 và ISA/IEC 62443, bao gồm các thiết bị điều khiển kỹ thuật như phân khúc mạng và xâm nhập, khuyến khích một nền văn hóa an ninh mạng, và chuẩn bị cho sự kiện và phục hồi, các tổ chức có thể giảm đáng kể rủi ro. tăng cường độ an toàn kinh tế và không có sự tin tưởng, nhưng chúng phải được thực hiện với sự chăm sóc đầy hứa hẹn và kết hợp với các hoạt động an ninh hoạt động mạnh mẽ. Cuối cùng, an ninh mạng là vấn đề không chỉ là vấn đề an ninh quốc gia, an ninh quốc gia và an ninh quốc gia.

Để đọc thêm, xin xem trang [FLT: 0] [FLT:] ) ), [FLT: 1] ) Hướng dẫn để ICS [FLT:] [FLT:], và bộ [FLT:] [FLT:] ; việc tiếp tục có thông tin và tiếp tục cải tiến là cách duy nhất để tránh kẻ thù trong lãnh thổ đang tiến bộ nhanh chóng này.