دفاع سایبری یک ایالت آمریکا از آب آشامیدنی
به گزارش کارگروه بین الملل خبرگزاری سایبربان، آژانسهای فدرال اخیراً نامهای به فرمانداران ارسال کرده و از آنها خواستهاند که از سیستمهای آب و فاضلاب در برابر حملات سایبری که ممکن است این سیستمها را مختل کنند، محافظت کنند.
آنها اشاره کردهاند که بسیاری از سیستمهای آب از حتی ابتداییترین تدابیر امنیتی بیبهرهاند.
نیوهمپشایر یکی از ایالتهایی است که به این درخواست پاسخ داده است.
بخش فناوری اطلاعات نیوهمپشایر با همکاری اداره خدمات محیطی ایالت و نماینده منطقهای آژانس امنیت سایبری و زیرساختی (CISA)، بررسیهای امنیت سایبری را در سیستمهای آب آشامیدنی اجتماعی آغاز کرده است.
کن ویکس، مدیر ارشد امنیت اطلاعات نیوهمپشایر، در کنفرانس اخیر انجمن ملی مدیران ارشد اطلاعات ایالات (NASCIO) بیان کرد که اکثر سیستمهای آب آشامیدنی در ایالت، به کمتر از ۳ هزار مشتری خدمات میدهند و از این رو، کوچکتر از آن هستند که از سوی سازمان حفاظت محیط زیست (EPA) ملزم به انجام ارزیابیهای ریسک و انعطافپذیری یا داشتن برنامههای واکنش اضطراری باشند.
ویکس اعلام کرد که تاکنون بیش از ۱۵۰ سیستم آب آشامیدنی اجتماعی را بررسی کردهاند و یکی از نتایج این بوده که حتی برای یک سیستم آب، امنیت این سیستمها بسیار ضعیف است.
گام بعدی برای نیوهمپشایر، ارائه ابزارها و آموزش لازم برای بهروز کردن این سیستمها بود.
به همین منظور، این ایالت به بنیاد اورواچ، یک سازمان غیرانتفاعی، بودجهای اختصاص داده تا یک راهحل جامع برای سیستمهای آب ارائه دهد.
این راهحل که "امنیت سایبری آب آشامیدنی در یک جعبه" نام دارد، ارزیابیهای امنیتی، آموزش برای کارکنان سیستمهای آب، تجهیزات جدید و نرمافزارهایی با چندین سال پشتیبانی را شامل میشود.
بسیاری از سیستمهای آب، بخشهای کنترل و نظارت (SCADA) را از دستگاههای شخصی کارکنان جدا نکردهاند که میتواند خطرناک باشد.
این راهحل بهجای این مورد، آیپدهای جدیدی برای استفاده حرفهای و همچنین تجهیزات دیگری مانند فایروال، روتر و کنترلهای بخشهای کنترل و نظارت بهروز ارائه میدهد که امکان نصب وصلههای امنیتی را فراهم میکند.
بنیاد اورواچ خدمات پشتیبانی را به مدت حداکثر سه سال به هر سازمان ارائه میدهد، اگرچه سیستمهای آب میتوانند زودتر از این مدت از پشتیبانی خارج شوند؛ اما پس از سه سال، انتظار میرود سازمانها بتوانند بهطور مستقل از سیستمهای خود نگهداری کنند.
هدف این طرح، رساندن تمام سیستمهای آب به یک سطح پایه از امنیت است، بدون توجه به سطح اولیه آنها، تا از امنیت آنها اطمینان حاصل شود.