L-iżvilupp tat-teknoloġija tas-sigurtà tal-informazzjoni tas-sistema ta 'kontroll tal-kompjuter industrijali qed jevolvi kontinwament bl-iżvilupp ta' sistema ta 'awtomazzjoni industrijali. It-tendenza attwali tal-iżvilupp tas-sistema ta 'awtomazzjoni hija d-diġitizzazzjoni, l-intelliġenza, in-netwerking u l-interazzjoni tal-bniedem-kompjuter, u fl-istess ħin, aktar teknoloġija tal-IT hija applikata għall-kontroll tal-loġika tradizzjonali u l-kontroll diġitali. Fil-futur, it-teknoloġija tas-sigurtà tal-informazzjoni tas-sistema ta 'kontroll industrijali se tkompli tiddependi fuq it-teknoloġija tal-IT tradizzjonali biex tagħmilha aktar intelliġenti u f'netwerk u ssir parti indispensabbli tas-sistema ta' kontroll. Simili għar-rotta RD tal-prodott tas-sigurtà tal-informazzjoni tal-Internet IP tradizzjonali, il-prodotti tas-sigurtà tal-informazzjoni tas-sistema ta 'kontroll industrijali se jsibu punt ta' konverġenza bejn is-sigurtà tal-informazzjoni u l-kontroll tal-produzzjoni industrijali, li jiffurmaw sistema tal-prodott b'karatteristiċi distintivi tas-sistema ta 'kontroll industrijali ta' input sikur, kontroll tas-sigurtà, u output sigur. .
Is-sigurtà tal-kontroll industrijali tqis is-sigurtà funzjonali, fiżika u tal-informazzjoni
Normalment, is-sigurtà tas-sistema ta 'kontroll industrijali tista' tinqasam fi tliet aspetti, jiġifieri s-sigurtà funzjonali, is-sigurtà fiżika u s-sigurtà tal-informazzjoni.
Is-sikurezza funzjonali hija li sabiex jinkisbu l-funzjonijiet tas-sikurezza tat-tagħmir u tal-impjant, il-partijiet relatati mas-sikurezza- tat-tagħmir protett u ta' kontroll għandhom iwettqu l-funzjonijiet tagħhom b'mod korrett, u meta sseħħ ħsara jew ħsara, it-tagħmir jew is-sistema xorta jridu jżommu kundizzjoni sigura jew tidħol fi stat sigur.
Is-sigurtà fiżika hija t-tnaqqis tal-perikli kkawżati minn fatturi bħal xokk elettriku, nar, radjazzjoni, perikli mekkaniċi, u perikli kimiċi.
The definition of information security for industrial control systems in IEC 62443 is: "The measures taken to protect the system; the system state obtained by establishing and maintaining the measures to protect the system; the ability to be free from unauthorized access to system resources and unauthorized or accidental change, destruction or loss; based on the ability of the computer system, it can ensure that unauthorized personnel and systems can neither modify the software and its data, nor access system functions, but ensure that authorized personnel and systems are not blocked; prevent access to industrial control systems Unlawful or harmful intrusion, or interference with its proper and planned operation."
Id-definizzjonijiet u l-konnotazzjonijiet tat-tliet tipi ta 'sigurtà huma pjuttost differenti.
Sigurtà Funzjonali, il-kunċett ta 'Livelli ta' Integrità tas-Sigurtà ilu jintuża għal kważi 20 sena. L-ispeċifikazzjonijiet tas-sikurezza funzjonali jeħtieġu li s-sigurtà ta 'komponent jew sistema hija ġeneralment espressa bħala numru wieħed, u dan in-numru huwa fattur ta' protezzjoni bbażat fuq ir-rata ta 'falliment tal-komponent jew sistema proposta biex tipproteġi s-saħħa tal-bniedem, is-sigurtà tal-produzzjoni u s-sikurezza ambjentali.
Sigurtà fiżika, elementi ta 'protezzjoni huma prinċipalment definiti minn serje ta' speċifikazzjonijiet ta 'operazzjoni ta' produzzjoni ta 'sigurtà. Gvernijiet, intrapriżi u organizzazzjonijiet tal-industrija ġeneralment jirrestrinġu l-istandardizzazzjoni tal-{0}}operat fuq il-post tas-sistemi industrijali permezz ta 'proċeduri ta' operazzjoni ta 'produzzjoni ta' sikurezza kompluti, jiżguraw it-traċċabilità tal-inċidenti, u jiċċaraw ir-responsabbiltajiet tal-persunal rilevanti. Fatturi ta' ġestjoni u istituzzjonali huma l-modi ewlenin biex tiġi protetta s-sigurtà fiżika. .
Il-metodu ta 'evalwazzjoni tas-sigurtà tal-informazzjoni tas-sistema ta' kontroll industrijali huwa differenti mill-evalwazzjoni tas-sigurtà funzjonali. Għalkemm huma kollha biex jipproteġu s-saħħa tal-persunal, is-sigurtà tal-produzzjoni jew is-sikurezza ambjentali, il-livell ta 'integrità tas-sikurezza tal-użu tas-sikurezza funzjonali huwa kkalkulat abbażi tal-possibbiltà ta' falliment każwali tal-hardware ta 'falliment ta' komponent jew sistema, u s-sistemi ta 'sigurtà tal-informazzjoni għandhom firxa usa' ta 'applikazzjonijiet. , u ħafna aktar kawżi u konsegwenzi possibbli. Il-fatturi li jaffettwaw is-sigurtà tal-informazzjoni huma kumplessi ħafna u diffiċli biex jiġu deskritti b'numru sempliċi. Madankollu, il-kunċett tas-sigurtà taċ-ċiklu tal-ħajja sħiħ tas-sikurezza funzjonali huwa applikabbli wkoll għas-sigurtà tal-informazzjoni, u l-ġestjoni u l-manutenzjoni tas-sigurtà tal-informazzjoni għandhom jitwettqu wkoll f'ċikli.
Id-differenza bejn is-sigurtà tal-kontroll industrijali u s-sigurtà tal-informazzjoni tan-netwerk
Id-differenzi bejn is-sigurtà tal-informazzjoni tas-sistema ta’ kontroll industrijali u s-sigurtà tradizzjonali tan-netwerk tal-informazzjoni tal-IP huma: 1. Rekwiżiti ta’ sigurtà differenti, 2. Differenzi bejn irqajja tas-sigurtà u mekkaniżmi ta’ titjib, 3. Differenzi fil-prestazzjoni tal--ħin reali, u 4. Differenzi fil- prijoritajiet ta 'protezzjoni tas-sigurtà , 5. Differenzi fl-adattabilità tat-teknoloġija tal-protezzjoni tas-sigurtà.
B'mod ġenerali, is-sigurtà tradizzjonali tan-netwerk tal-informazzjoni tal-IP żviluppat f'teknoloġiji u prinċipji tad-disinn relattivament maturi (awtentikazzjoni, kontroll tal-aċċess, integrità tal-informazzjoni, separazzjoni tal-privileġġi, eċċ.), li jistgħu jgħinuna jipprevjenu u jirrispondu għal attakki kontra sistemi ta 'kontroll industrijali. Tradizzjonalment, madankollu, ir-riċerka dwar is-sigurtà tal-informazzjoni tal-kompjuter tiffoka fuq il-protezzjoni tal-informazzjoni, u r-riċerkaturi ma jqisux kif attakk jaffettwa l-evalwazzjoni u l-algoritmi ta 'kontroll u fl-aħħar mill-aħħar kif attakk jaffettwa d-dinja fiżika.
Diversi għodod eżistenti tas-sigurtà tal-informazzjoni jistgħu jipprovdu mekkaniżmi meħtieġa għas-sigurtà tas-sistemi ta' kontroll. Dawn il-mekkaniżmi individwali mhumiex biżżejjed għal kontroll profond ta 'protezzjoni. Billi jifhmu fil-fond il-proċess ta 'interazzjoni bejn is-sistemi ta' kontroll u d-dinja fiżika reali, ir-riċerkaturi jeħtieġ li jiżviluppaw fil-futur Ix-xogħol jista 'jkun:
1. Fehim aħjar tal-konsegwenzi ta' attakk: S'issa, ma kien hemm l-ebda studju-dettall tal-ħsara li attakkant jista' jikkawża jekk jikseb aċċess mhux awtorizzat għal xi apparat tan-netwerk ikkontrollat.
2. Iddisinja algoritmu ġdid ta 'skoperta ta' attakk: Billi tifhem l-imġieba ta 'kontroll tal-proċess fiżiku, u bbażat fuq kmandi ta' kontroll tal-proċess u kejl tas-sensuri, huwa possibbli li jiġi identifikat jekk attakkant hux qed jipprova jinterferixxi mad-dejta tal-kontroll jew tas-sensorju.
3. Iddisinja algoritmu u arkitettura ta' reżiljenza kontra l-attakki ġodda kontra -: Meta tiġi skoperta mġiba ta 'attakk ta' sistema ta 'kontroll industrijali, il-kmand tal-kontroll jista' jinbidel fil-ħin biex tiżdied ir-reżiljenza tas-sistema ta 'kontroll u jitnaqqas it-telf.
4. Iddisinja l-awtentikazzjoni tal-identità u t-teknoloġija tal-password adattata għat-tagħmir tal-qasam tas-sistema SCADA industrijali: Fil-preżent, xi teknoloġija tal-password matura, kumplessa u robusta ġeneralment ma tistax tlesti l-funzjoni ta 'kontroll tal-aċċess fit-tagħmir tal-qasam tas-sistema ta' kontroll industrijali. Ir-raġuni ewlenija hija li l-password hija kumplessa wisq. Il-mekkaniżmi jistgħu jirriskjaw li jxekklu r-rispons rapidu tal-proċeduri ta' emerġenza f'emerġenza. Esperti fil-qasam tal-kontroll awtomatiku industrijali ġeneralment jemmnu li mekkaniżmi ta 'password relattivament dgħajfa (bħal passwords default, passwords fissi, u anke passwords vojta, eċċ.) huma aktar faċli biex raden, jittrasmettu, eċċ impatt addizzjonali.
5. Żviluppa teknoloġiji ta 'protezzjoni tas-sigurtà tas-sistema SCADA industrijali b'kompatibilità ta' ħardwer aktar b'saħħitha: teknoloġiji b'kapaċitajiet qawwija ta 'protezzjoni tas-sigurtà f'netwerks tradizzjonali tad-dejta tal-IT, bħal awtentikazzjoni tal-identità, awtentikazzjoni, encryption, skoperta ta' intrużjoni u teknoloġiji ta 'kontroll tal-aċċess, ġeneralment jenfasizzaw l-okkupazzjoni ta' aktar netwerks Bandwidth , il-prestazzjoni tal-proċessur, u r-riżorsi tal-memorja, li huma limitati ħafna fit-tagħmir tas-sistema ta' kontroll industrijali, li oriġinarjament kienu ddisinjati biex iwettqu ħidmiet speċifiċi fuq il-post, huma ġeneralment tagħmir tal-proċessur bi prezz baxx-baxx-. Barra minn hekk, xi proċessuri antikwati ħafna (bħall-proċessur Intel 8088 manifatturat fl-1978) għadhom jintużaw fl-apparat ta 'kontroll ta' sistemi industrijali tal-enerġija bħall-pitrolju u l-provvista tal-ilma. Għalhekk, huwa diffiċli li jiġu skjerati teknoloġiji mainstream tal-protezzjoni tas-sigurtà tal-informazzjoni f'tali apparati mingħajr ma tiddegrada b'mod sinifikanti l-prestazzjoni tal-apparati ta 'kontroll tal-kamp industrijali.
6. Żviluppa teknoloġiji ta' protezzjoni tas-sigurtà kompatibbli ma' sistemi operattivi multipli jew pjattaformi tas-softwer: Mekkaniżmi tat-teknoloġija tas-sigurtà tal-informazzjoni f'netwerks tradizzjonali tad-dejta tal-IT, prinċipalment biex issolvi kwistjonijiet ta' sigurtà tal-informazzjoni fuq pjattaformi ta' sistema operattiva għal skopijiet ġenerali-bħal Windows, Linux u Unix . Fil-qasam tas-sistemi SCADA industrijali, apparati tas-sistema SCADA industrijali fis--sit ġeneralment jużaw sistemi operattivi mhux-pubbliċi (xi kultant imsejħa firmware), pjattaformi ta' softwer dedikati (bħal GE, eċċ.) żviluppati b'mod indipendenti minn fornituri tat-tagħmir (ABB, Siemens, Honeywell, eċċ.). iFix, eċċ.) biex tlesti funzjonijiet speċifiċi ta 'kontroll tal-proċess industrijali. Għalhekk, kif jiġu żviluppati, skjerati u saħansitra jaġġornaw it-teknoloġiji tal-protezzjoni tas-sigurtà tal-informazzjoni fuq sistemi operattivi u pjattaformi tas-softwer mhux-universali hija kwistjoni ewlenija li trid tiġi solvuta fil-futur tas-sigurtà tal-informazzjoni tas-sistema SCADA industrijali.
Stabbilixxi sistema ta' protezzjoni ta' qabel-avveniment,-avveniment u ta' wara-avveniment
Il-konnotazzjoni, ir-rekwiżiti u l-karatteristiċi tal-mira tas-sigurtà tal-informazzjoni tas-sistema ta 'kontroll industrijali jiddeterminaw il-ħtieġa għal xi teknoloġiji u miżuri speċjali tas-sigurtà tal-informazzjoni. Fil-proċess ta 'produzzjoni industrijali, IEDs, PLCs, RTUs, kontrolluri, proċessuri ta' komunikazzjoni, sistemi SCADA u diversi prattiċi , Użati jew konfigurati f'diversi tipi ta 'tagħmir diġitali programmabbli biex jintlaħaq l-għan tal-funzjoni tas-sigurtà li jiżgura l-produzzjoni, il-kontroll u l-ġestjoni tal-kontroll industrijali sistemi. It-teknoloġija bażika tas-sigurtà tal-informazzjoni tas-sistemi kollha ta 'kontroll awtomatiku hija l-kontroll tal-aċċess u l-awtentikazzjoni tal-identità tal-utent. Fuq din il-bażi, xi teknoloġiji huma żviluppati biex jipproteġu s-sigurtà tal-pakketti tad-dejta tal-komunikazzjoni permezz ta 'sondi, kriptaġġ tal-kanali, verifika tal-pakketti tad-dejta u awtentikazzjoni. Sabiex tirrealizza s-sigurtà tal-informazzjoni tas-sistema ta 'kontroll industrijali taħt il-premessa ta' sikurezza funzjonali, huwa meħtieġ li tinbena ġestjoni komprensiva u sistema ta 'teknoloġija ta' protezzjoni tas-sigurtà ġenerali għas-sigurtà tal-informazzjoni tas-sistema ta 'kontroll industrijali qabel, waqt u wara l-avveniment.
1. Teknoloġija ta 'difiża bil-quddiem
It-teknoloġija ta' qabel-difiża hija parti importanti mis-sistema tat-teknoloġija tal-protezzjoni tas-sigurtà tal-informazzjoni tal-kontroll industrijali. Fil-preżent, hemm ħafna teknoloġiji bażiċi maturi li jistgħu jintużaw: kontroll tal-aċċess/kontroll industrijali ddedikat firewall, awtentikazzjoni tal-identità, tagħmir tal-identità, teknoloġija tal-identifikazzjoni bijometrika-, Modems siguri, teknoloġija tal-kriptaġġ, infrastruttura taċ-ċavetta pubblika (PKI) , netwerk lokali virtwali (VPN).
2. Teknoloġija ta 'rispons fl-avveniment
It-teknoloġija tal-Intrusion Detection (IDS) hija effettiva ħafna biex tidentifika operazzjonijiet ħżiena interni u attakkanti esterni li jippruvaw jiksbu aċċess intern. Huwa kapaċi jiskopri u jidentifika l-intenzjoni ta 'utenti interni jew esterni li jfixklu n-netwerk. IDSs jiġu f'żewġ forom komuni: sistemi ta' skoperta ta' firem diġitali u sistemi ta' skoperta ta' irregolaritajiet. L-intrużi spiss jattakkaw firem diġitali biex jiksbu aċċess għas-sistema jew jikkompromettu l-integrità tan-netwerk. Is-sistema ta 'skoperta tal-firma diġitali tqabbel il-karatteristiċi tal-attakk attwali mad-database tal-karatteristiċi tal-attakk magħrufa, u finalment tiddetermina r-riżultat tat-tqabbil skont is-sensittività magħżula. Imbagħad, skont ir-riżultat tat-tqabbil, tiġi ddeterminata l-okkorrenza tal-imġieba tal-attakk, sabiex timblokka l-imġieba tal-attakk u tinnotifika lill-amministratur tas-sistema li s-sistema attwali hija taħt attakk. It-teknoloġija ta 'skoperta ta' irregolarità tiddetermina l-okkorrenza ta 'intrużjoni u twissi lill-amministraturi tas-sistema billi tqabbel id-differenza bejn l-imġieba tas-sistema li taħdem u l-imġieba tas-sistema normali. Pereżempju, l-IDS jista 'jsib attività tas-sistema anormali f'nofs il-lejl jew aċċess qawwi għal port I/O min-netwerk estern. Meta sseħħ attività anormali, l-IDS jista' jimblokka l-attakki u javża lill-amministraturi tas-sistema.
Iż-żewġ sistemi IDS ta' hawn fuq għandhom il-vantaġġi u l-iżvantaġġi tagħhom, madankollu, kollha għandhom l-istess problema - kif tissettja s-sensittività ta' skoperta. Sensittività għolja se tikkawża allarmi ta 'intrużjoni foloz, u l-IDS se tagħmel azzjonijiet tas-sistema korrispondenti għal kull allarm ta' intrużjoni. Għalhekk, wisq allarmi ta 'intrużjoni foloz mhux biss se jeqirdu xi funzjonijiet meħtieġa tas-sistema normali, iżda wkoll jikkawżaw ħafna ħsara lis-sistema. piż żejjed. Is-sensittività baxxa se tagħmel l-IDS ma jkunx jista 'jiskopri l-okkorrenza ta' xi imgieba ta 'intrużjoni, sabiex l-IDS jagħlaq għajnejk għal xi imgieba ta' intrużjoni, sabiex l-intruż ikun jista 'jidħol b'suċċess fis-sistema u jikkawża telf imprevedibbli.
3. Teknoloġija forensika ta' wara-avveniment
Il-mekkaniżmu tar-reġistru tal-awditjar huwa fajl li jirreġistra l-informazzjoni ta 'awtentikazzjoni u informazzjoni karatteristika oħra ta' utenti legali u illegali, u huwa wieħed mit-teknoloġiji forensiċi ewlenin ta 'wara-avveniment għas-sigurtà tal-informazzjoni tas-sistema ta' kontroll industrijali. Għalhekk, kull aċċess għas-sistema u l-azzjonijiet assoċjati tagħha jeħtieġ li jiġi dokumentat. Meta tiġi djanjostikata u verifikata jekk seħħx intrużjoni elettronika tan-netwerk, id-djarju tal-awditjar huwa wieħed mill-kriterji essenzjali tal-ġudizzju. Barra minn hekk, ir-reġistrazzjoni tal-imġieba tas-sistema hija wkoll teknoloġija komuni għas-sigurtà tal-informazzjoni tas-sistemi SCADA industrijali.
Dawn huma xi teknoloġiji komunement użati u konvenzjonali fis-sigurtà tal-informazzjoni ta 'sistemi ta' kontroll tal-kompjuter industrijali, u hemm xi teknoloġiji ewlenin speċjali fil-proċess tal-implimentazzjoni tas-sigurtà tal-informazzjoni tas-sistema ta 'kontroll industrijali.

