کد خبر: ۶۱۹

آمریکا برای مقابله با حملات سایبری به شبکه‌های آب دست به کار شد؛ Water Watch Center چیست؟

آمریکا برای مقابله با حملات سایبری به شبکه‌های آب دست به کار شد؛ Water Watch Center چیست؟
 بهراد یوسفی

آمریکا با راه‌اندازی Water Watch Center برای کمک به شبکه‌های آب و فاضلاب کوچک، مدل جدیدی از دفاع سایبری در برابر حملات به زیرساخت‌های حیاتی ایجاد کرده است.

حملات سایبری اخیر علیه شبکه‌های آب و فاضلاب آمریکا یک واقعیت نگران‌کننده را دوباره آشکار کرده است: بخش بزرگی از زیرساخت‌های حیاتی این کشور در اختیار سامانه‌های کوچک و کم‌بودجه‌ای قرار دارد که توان کافی برای مقابله با تهدیدات سایبری پیچیده را ندارند.

در واکنش به همین مشکل، انجمن ملی آب روستایی آمریکا (National Rural Water Association) با همکاری DEF CON Franklin  برنامه‌ای جدید با نام Water Watch Center (WWC)  راه‌اندازی کرده است؛ مرکزی که هدف آن ارائه خدمات امنیت سایبری و اطلاعات تهدید به شبکه‌های آب و فاضلاب کوچک در سراسر آمریکاست.

این طرح در شرایطی آغاز شده که حملات اخیر علیه تأسیسات آب در چندین ایالت آمریکا، توجه دوباره‌ای را به امنیت سایبری زیرساخت‌های OTو  ICS جلب کرده است.

Water Watch Center  دقیقاً چیست؟

Water Watch Center  قرار نیست یک مرکز کنترل متمرکز برای شبکه‌های آب آمریکا باشد. ایده اصلی آن ایجاد یک مدل خدمات امنیت سایبری مشترک برای اپراتورهایی است که به‌تنهایی توان مالی یا فنی کافی برای ایجاد تیم امنیتی ندارند.

بر اساس اطلاعات منتشرشده، این برنامه در مرحله نخست برای شبکه‌های آبی طراحی شده که کمتر از ۱۰ هزار نفر را تحت پوشش قرار می‌دهند.

این مسئله اهمیت زیادی دارد؛ زیرا طبق آمار منتشرشده در گزارش، حدود ۹۱ درصد از بیش از ۵۰ هزار سیستم آب عمومی جامعه‌محور آمریکا کمتر از ۱۰ هزار نفر را سرویس می‌دهند.

به بیان ساده، مسئله این نیست که آمریکا فقط چند تأسیسات بزرگ و حساس دارد؛ بخش بزرگی از زیرساخت آب این کشور از هزاران سامانه کوچک تشکیل شده است.

و همین سامانه‌های کوچک ممکن است منابع بسیار محدودتری برای امنیت سایبری داشته باشند.

 

پنج شرکت امنیت سایبری وارد این پروژه شده‌اند

برای اجرای این مدل، پنج ارائه‌دهنده خدمات امنیت سایبری با DEF CON Franklin و NRWA همکاری می‌کنند:

  • Rapid7
  • Defendify
  • Legato Security
  • L1 Secure
  • Sentinel Technologies

این شرکت‌ها قرار است خدمات امنیتی و اطلاعاتی مورد نیاز شبکه‌های آب کوچک را فراهم کنند و اطلاعات مربوط به تهدیدها و  Patchهای آسیب‌پذیری‌ها نیز از طریق NRWA به‌عنوان یک مرکز هماهنگ‌کننده به اشتراک گذاشته شود.

این ساختار از یک جهت مهم است: شبکه‌های آب کوچک مجبور نیستند هرکدام به‌تنهایی یک SOC، تیم Threat Intelligence  یا برنامه کامل  MDR ایجاد کنند.

در عوض، بخشی از این ظرفیت به‌صورت مشترک ارائه می‌شود.

 

چرا شبکه‌های آب به چنین مدلی نیاز دارند؟

شبکه‌های آب مدرن دیگر فقط مجموعه‌ای از لوله‌ها، پمپ‌ها و شیرهای مکانیکی نیستند.

بخش‌هایی از این زیرساخت‌ها به سامانه‌های دیجیتال و تجهیزات کنترل از راه دور متکی هستند؛ از جمله سیستم‌های مانیتورینگ، کنترل فرآیند و تجهیزات OT.

در نتیجه، یک مهاجم سایبری در برخی سناریوها لازم نیست مستقیماً به «آب» حمله کند.

کافی است به سیستم دیجیتالی کنترل‌کننده تجهیزات فیزیکی دسترسی پیدا کند.

این همان نقطه‌ای است که امنیت سایبری و امنیت زیرساخت فیزیکی به یکدیگر متصل می‌شوند.

 

موج اخیر حملات چه چیزی را تغییر داد؟

راه‌اندازی Water Watch Center در خلأ اتفاق نیفتاده است.

طی روزهای اخیر، گزارش‌هایی از حملات سایبری علیه شبکه‌های آب در چند ایالت آمریکا منتشر شده است. این حملات شامل  Minnesota، Michigan، Georgia،South Dakota و New Jersey بوده‌اند.

در New Jersey نیز مقامات اعلام کردند دو سیستم آب در Cape May  و Woodbine هدف حمله قرار گرفته‌اند. طبق گزارش‌های منتشرشده، مهاجمان به سیستم‌های مربوط به نظارت دسترسی پیدا کردند، اما شواهدی از تأثیر بر ایمنی آب آشامیدنی یا اختلال جدی در عملیات گزارش نشده است.

نکته مهم اینجاست:

هر نفوذ سایبری به یک شبکه آب الزاماً به معنی آلوده‌شدن آب یا قطع کامل سرویس نیست.

اما همین که مهاجم بتواند وارد لایه‌های دیجیتال و کنترلی زیرساخت شود، یک هشدار جدی محسوب می‌شود.

 

پای ایران در این ماجرا کجاست؟

این بخش نیاز به دقت زیادی دارد.

گزارش‌های اخیر، حملات به شبکه‌های آب آمریکا را به‌صورت احتمالی به بازیگران مرتبط با ایران نسبت داده‌اند؛ اما انتساب قطعی همه این حملات به یک گروه یا نهاد ایرانی هنوز تأیید نشده است.

در خبر The Record نیز از حملات اخیر به‌عنوان کارزاری یاد شده که allegedly linked to Iranian hackers است.

Water Watch Center  فقط یک پروژه واکنشی نیست

شاید مهم‌ترین قسمت این خبر در بخشی باشد که کمتر مورد توجه رسانه‌ها قرار می‌گیرد.

مسئولان پروژه علاوه بر خدمات امنیتی معمول، با Vanderbilt University  و ارتش آمریکا روی ایجاد نسخه‌های دیجیتال از محیط شبکه‌های آب و فاضلاب کار می‌کنند.

هدف چیست؟

ایجاد نوعی Digital Twin  از محیط عملیاتی شبکه‌های آب.

به این ترتیب، متخصصان می‌توانند قبل از اعمال تغییرات در محیط واقعی، روش‌های دفاعی و حتی راهکارهای خودکار مقابله با حملات را در یک محیط شبیه‌سازی‌شده آزمایش کنند. چون Digital Twin در اینجا فقط برای طراحی یا نگهداری زیرساخت استفاده نمی‌شود؛ بلکه می‌تواند به یک محیط آزمایش امنیت سایبری برای زیرساخت‌های حیاتی تبدیل شود.

 

از Volunteer Hacker تا مدل ملی دفاع سایبری

DEF CON Franklin  پیش از Water Watch Center نیز تلاش کرده بود متخصصان امنیت سایبری داوطلب را به شبکه‌های آب نیازمند کمک متصل کند.

این برنامه حدود ۴۵۰ متخصص داوطلب را جذب کرده و آنها را با برخی شبکه‌های آب و فاضلاب در ایالت‌های مختلف آمریکا مرتبط کرده بود.

اما یک مشکل اساسی وجود داشت:

مدلی که برای چند ده یا چند صد سازمان جواب می‌دهد، الزاماً برای ده‌ها هزار سازمان مقیاس‌پذیر نیست.

Water Watch Center  در واقع تلاش می‌کند همین مشکل را حل کند.

به جای اینکه برای هر شبکه آب یک تیم امنیتی مستقل ایجاد شود، ظرفیت امنیتی میان تعداد زیادی از اپراتورها به اشتراک گذاشته می‌شود.

 

چرا این مدل برای امنیت زیرساخت حیاتی مهم است؟

یکی از مشکلات کلاسیک امنیت سایبری این است که:

هزینه حمله برای مهاجم می‌تواند بسیار کمتر از هزینه دفاع برای قربانی باشد.

یک مهاجم می‌تواند یک ابزار یا تکنیک را بارها علیه سازمان‌های مختلف امتحان کند.

اما هر شبکه آب باید برای خودش:

  • تجهیزات امنیتی تهیه کند؛
  • نیروی متخصص استخدام کند؛
  • Vulnerability Management  انجام دهد؛
  • Threat Intelligence دریافت کند؛
  • سیستم‌های OT را پایش کند؛
  • Incident Response  داشته باشد؛
  • Backup  و Recovery را آزمایش کند.

برای یک سازمان کوچک، چنین هزینه‌ای ممکن است بسیار سنگین باشد.

مدل Water Watch Center تلاش می‌کند این معادله را تغییر دهد:

 به عبارتی یک ظرفیت امنیتی مشترک  = چندین اپراتور کوچک

 

یک درس مهم برای زیرساخت‌های حیاتی

موج اخیر حملات به شبکه‌های آب آمریکا یک نکته مهم را نشان می‌دهد:

امنیت زیرساخت حیاتی فقط به بزرگ‌ترین سازمان‌ها مربوط نیست.

گاهی ضعیف‌ترین حلقه یک زنجیره می‌تواند به نقطه ورود مهاجم تبدیل شود.

به همین دلیل، ایجاد یک مدل ملی برای ارائه خدمات امنیتی به اپراتورهای کوچک می‌تواند به اندازه ارتقای امنیت بزرگ‌ترین تأسیسات کشور اهمیت داشته باشد.

Water Watch Center  هنوز نمی‌تواند تضمین کند که شبکه‌های آب آمریکا دیگر مورد حمله قرار نمی‌گیرند.

اما یک تغییر مهم را نشان می‌دهد:

دفاع سایبری از زیرساخت آب در حال حرکت از مدل «هر سازمان برای خودش» به سمت مدل «دفاع مشترک و اطلاعات تهدید مشترک» است.

و اگر Digital Twin و قابلیت‌های دفاع خودکار نیز وارد این چرخه شوند،Water Watch Center  می‌تواند فراتر از یک برنامه حمایتی ساده، به نمونه‌ای از نسل جدید Cyber Defense  برای زیرساخت‌های حیاتی تبدیل شود.

 

تحلیل بهراد یوسفی
حملات اخیر به شبکه‌های آب آمریکا یک آسیب‌پذیری قدیمی را دوباره برجسته کردند: تعداد زیادی از اپراتورهای کوچک، زیرساخت‌های حیاتی را مدیریت می‌کنند اما منابع کافی برای مقابله با تهدیدات پیچیده سایبری ندارند
.

راه‌اندازی Water Watch Center  پاسخی مستقیم به همین شکاف است؛ مدلی که با ترکیب Threat Intelligence، خدمات امنیتی، متخصصان داوطلب و ارائه‌دهندگان MDR تلاش می‌کند امنیت سایبری را برای هزاران اپراتور کوچک قابل‌دسترس‌تر کند.

اما شاید مهم‌ترین بخش داستان، Digital Twin  باشد: استفاده از نسخه‌های دیجیتال محیط‌های آب و فاضلاب برای آزمایش دفاع‌های سایبری پیش از اجرای آنها روی زیرساخت واقعی.

در جهانی که یک حمله سایبری می‌تواند از صفحه نمایش یک مهاجم به پمپ، شیر، فشار آب یا سیستم تصفیه منتقل شود، امنیت سایبری دیگر فقط حفاظت از داده‌ها نیست؛ حفاظت از خود زیرساخت فیزیکی است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث