CISA ನ ಹೊಸ ಸಲಹೆಯು (advisory) ಸರ್ಕಾರಿ ಬೆಂಬಲಿತ ಗುಂಪುಗಳು ಪ್ರಮುಖ ಎರಡು ಕೈಗಾರಿಕಾ ಮಾರಾಟಗಾರರ PLCs ಅನ್ನು ಹೆಚ್ಚಾಗಿ ಗುರಿಯಾಗಿಸಿಕೊಳ್ಳುತ್ತಿವೆ ಎಂದು ಎಚ್ಚರಿಸುತ್ತದೆ. ಇವರು ದೃಢೀಕರಣಗೊಳ್ಳದ ಪ್ರೋಟೋಕಾಲ್ಗಳು (unauthenticated protocols) ಮತ್ತು ತೆರೆದ ನೆಟ್ವರ್ಕ್ ಇಂಟರ್ಫೇಸ್ಗಳನ್ನು ಬಳಸಿ ನಿಯಂತ್ರಣ ತರ್ಕವನ್ನು (control logic) ಮರುಬರೆಯುತ್ತಿದ್ದಾರೆ. ಈ ಪ್ರವೃತ್ತಿಯು ಪ್ರತ್ಯೇಕವಾದ, ಸೀಮಿತ ವ್ಯವಸ್ಥೆಗಳಿಂದ ಕಾರ್ಖಾನೆಗಳು, ವಿದ್ಯುತ್ ಸ್ಥಾವರಗಳು ಮತ್ತು ನೀರು ಸಂಸ್ಕರಣಾ ಘಟಕಗಳಿಗೆ ಶಕ್ತಿ ನೀಡುವ ಜಾಗತಿಕ ಪೂರೈಕೆ ಸರಪಳಿಗಳತ್ತ ಸಾಗುತ್ತಿದೆ ಎಂದು ಸಲಹೆಯು ಹೇಳುತ್ತದೆ ಮತ್ತು ತರ್ಕದೊಂದಿಗೆ ಮಾಡಲಾಗುವ ತಿದ್ದುಪಡಿಗಳನ್ನು (logic-tampering) ಭೌತಿಕ ಭದ್ರತಾ ಉಲ್ಲಂಘನೆಯಾಗಿ ಪರಿಗಣಿಸಲು ನಿರ್ವಾಹಕರಿಗೆ ಸೂಚಿಸುತ್ತದೆ.
PLCಗಳು ಈಗ ಏಕೆ ಮುಂಚೂಣಿಯ ಗುರಿಯಾಗುತ್ತಿವೆ
ಪ್ರೋಗ್ರಮಬಲ್ ಲಾಜಿಕ್ ಕಂಟ್ರೋಲರ್ಗಳು (PLCs) ಆಧುನಿಕ ಕೈಗಾರಿಕೆಯ ಹೃದಯಭಾಗದಲ್ಲಿವೆ: ಅವು ವಾಲ್ವ್ಗಳನ್ನು ತೆರೆಯುತ್ತವೆ, ಟರ್ಬೈನ್ಗಳನ್ನು ತಿರುಗಿಸುತ್ತವೆ, ರಾಸಾಯನಿಕಗಳನ್ನು ನಿಯಂತ್ರಿಸುತ್ತವೆ ಮತ್ತು ಉತ್ಪಾದನಾ ಲೈನ್ಗಳನ್ನು ಚಾಲನೆಯಲ್ಲಿಡುತ್ತವೆ. PLC ಕೋಡ್ನಲ್ಲಿನ ದುರುದ್ದೇಶಪೂರಿತ ಬದಲಾವಣೆಯು ಸಾಮಾನ್ಯ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಸುರಕ್ಷತಾ ಅಪಾಯವಾಗಿ ಪರಿವರ್ತಿಸಬಹುದು, ದುಬಾರಿ ಡೌನ್ಟೈಮ್ಗೆ ಕಾರಣವಾಗಬಹುದು ಅಥವಾ ಪರಿಸರ ಹಾನಿಯನ್ನು ಸಹ ಉಂಟುಮಾಡಬಹುದು. ಈ ಸಾಧನಗಳನ್ನು ಆಕರ್ಷಕವಾಗಿಸುವ ಮೂರು ಪುನರಾವರ್ತಿತ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಸಲಹೆಯು ಎತ್ತಿ ತೋರಿಸುತ್ತದೆ:
- ದೃಢೀಕರಣಗೊಳ್ಳದ ಕೈಗಾರಿಕಾ ಪ್ರೋಟೋಕಾಲ್ಗಳು (Unauthenticated industrial protocols): Modbus TCP ಮತ್ತು S7comm ನಂತಹವು ವೇಗಕ್ಕಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆಯೇ ಹೊರತು ಭದ್ರತೆಗಾಗಿ ಅಲ್ಲ, ಮತ್ತು ಅವು ಕಮಾಂಡ್ಗಳನ್ನು ಪ್ಲೇನ್ ಟೆಕ್ಸ್ಟ್ನಲ್ಲಿ ರವಾನಿಸುತ್ತವೆ.
- ದುರ್ಬಲ ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳು (Weak access controls): ನೆಟ್ವರ್ಕ್ ವ್ಯಾಪ್ತಿಯಲ್ಲಿರುವ ಯಾರೇ ಆದರೂ ಬರೆಯುವ ಕಮಾಂಡ್ಗಳನ್ನು ನೀಡಲು ಅಥವಾ ಹೊಸ ಪ್ರೋಗ್ರಾಂಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಲು ಇದು ಅವಕಾಶ ನೀಡುತ್ತದೆ.
- ಇಂಟರ್ನೆಟ್-ಫೇಸಿಂಗ್ ಇಂಟರ್ಫೇಸ್ಗಳು (Internet-facing interfaces): ಇವು ನಿಯಂತ್ರಣ ತಳಮಟ್ಟವನ್ನು (control plane) ವಿಶಾಲವಾದ ಕಾರ್ಪೊರೇಟ್ ಅಥವಾ ಸಾರ್ವಜನಿಕ ನೆಟ್ವರ್ಕ್ಗೆ ತೆರೆದಿಡುತ್ತವೆ, ಇದು ರಿಮೋಟ್ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟೇಶನ್ಗೆ ದಾರಿ ಮಾಡಿಕೊಡುತ್ತದೆ.
ದಾಳಿಕೋರರು ಈ ಅಂತರಗಳನ್ನು ಬಳಸಿಕೊಂಡಾಗ, ಅವರು ಸೆಟ್ಪಾಯಿಂಟ್ಗಳನ್ನು ಬದಲಾಯಿಸಲು ರಿಜಿಸ್ಟರ್ಗಳನ್ನು ಮರುಬರೆಯುತ್ತಾರೆ, ಸುರಕ್ಷತಾ ಇಂಟರ್ಲಾಕ್ಗಳನ್ನು ಬೈಪಾಸ್ ಮಾಡುತ್ತಾರೆ ಅಥವಾ ಅಪಾಯಕಾರಿ ಪರಿಸ್ಥಿತಿಗಳನ್ನು ಮರೆಮಾಚಲು ಸೆನ್ಸರ್ ಡೇಟಾವನ್ನು ಸ್ಪೂಫ್ ಮಾಡುತ್ತಾರೆ. ಇದರ ಪರಿಣಾಮವು ಕೇವಲ ಡೇಟಾ ನಷ್ಟಕ್ಕೆ ಸೀಮಿತವಾಗಿಲ್ಲ; ಇದು ಭೌತಿಕ ಸುರಕ್ಷತೆಯ ವಿಷಯವಾಗುತ್ತದೆ.
ಪ್ರತಿಕ್ರಿಯಾತ್ಮಕ ಪರಿಹಾರಗಳಿಂದ ರಕ್ಷಣಾತ್ಮಕ ಪದರಗಳವರೆಗೆ (Defense-in-depth)
CISA ನ ಮಾರ್ಗದರ್ಶನವು ನಿರ್ವಾಹಕರು ಕೇವಲ "ಕಂಡು ಪ್ರತಿಕ್ರಿಯಿಸುವ" (detect-and-react) ಧೋರಣೆಯಿಂದ ಹೊರಬಂದು ಪದರ ಪದರವಾದ ರಕ್ಷಣೆಯತ್ತ ಗಮನಹರಿಸಲು ಒತ್ತಾಯಿಸುತ್ತದೆ. ಈ ಕೆಳಗಿನ ಹಂತಗಳು ಸಲಹೆಯ ಶಿಫಾರಸುಗಳನ್ನು ಅಭಿವೃದ್ಧಿ ಮತ್ತು ಕಾರ್ಯಾಚರಣೆ ತಂಡಗಳಿಗಾಗಿ ಒಂದು ನಿರ್ದಿಷ್ಟ ಹಾರ್ಡನಿಂಗ್ ರೋಡ್ಮ್ಯಾಪ್ಗೆ ಪರಿವರ್ತಿಸುತ್ತವೆ.
1. ನೇರ ಇಂಟರ್ನೆಟ್ ಸಂಪರ್ಕವನ್ನು ತಪ್ಪಿಸಿ
ಯಾವಾಗಲೂ PLC ಅನ್ನು ಸಾರ್ವಜನಿಕ ಸಬ್ನೆಟ್ನಲ್ಲಿ ಇರಿಸಬೇಡಿ. ಎಲ್ಲಾ ರಿಮೋಟ್ ಪ್ರವೇಶಗಳನ್ನು ಮೀಸಲಾದ ಇಂಡಸ್ಟ್ರಿಯಲ್ DMZ (IDMZ) ಮೂಲಕವೇ ಕಳುಹಿಸಿ. IDMZ ಎಂಬುದು ಬಫರ್ ವಲಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಅಲ್ಲಿ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಬಹುದು, ಲಾಗ್ ಮಾಡಬಹುದು ಮತ್ತು ಅನುಮೋದಿತ ಸೇವೆಗಳಿಗೆ ಮಾತ್ರ ಸೀಮಿತಗೊಳಿಸಬಹುದು.
2. ಸುರಕ್ಷಿತ ಗೇಟ್ವೇಗಳ ಮೂಲಕ ರಿಮೋಟ್ ಸೆಷನ್ಗಳನ್ನು ರವಾನಿಸಿ
IDMZ ಒಳಗೆ ಜಂಪ್ ಹೋಸ್ಟ್ ಅನ್ನು ನಿಯೋಜಿಸಿ ಮತ್ತು ಪ್ರತಿ ಸಂಪರ್ಕಕ್ಕೂ ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ (MFA) ಅನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಿ. MFA ಎರಡನೇ ಪರಿಶೀಲನಾ ಹಂತವನ್ನು ಸೇರಿಸುತ್ತದೆ—ಅಂದರೆ ಬಳಕೆದಾರರು ಹೊಂದಿರುವ ಅಥವಾ ತಿಳಿದಿರುವ ಒಂದು ವಿಷಯ—ಇದು ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಕಳ್ಳತನದ ಪ್ರಯೋಜನವನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ.
3. ಏಕಮುಖ ಗೇಟ್ವೇಗಳನ್ನು (data diodes) ಅಳವಡಿಸಿ
ಡೇಟಾ ಡಯೋಡ್ (data diode) OT (ಆಪರೇಷನಲ್ ಟೆಕ್ನಾಲಜಿ) ನೆಟ್ವರ್ಕ್ನಿಂದ IT ನೆಟ್ವರ್ಕ್ಗೆ ಒಂದು ದಿಕ್ಕಿನ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಭೌತಿಕವಾಗಿ ಜಾರಿಗೊಳಿಸುತ್ತದೆ. ಈ ಹಾರ್ಡ್ವೇರ್ ಅಡೆತಡೆಯು ಒಳಬರುವ ಕಮಾಂಡ್ಗಳನ್ನು ತಡೆಯುತ್ತದೆ, ಆದರೆ ವಿಶ್ಲೇಷಣೆಗಾಗಿ ಟೆಲಿಮೆಟ್ರಿ ಮತ್ತು ಲಾಗ್ಗಳು ಹೊರಹೋಗಲು ಅನುಮತಿಸುತ್ತದೆ.
4. ಭೌತಿಕ ರೈಟ್-ಪ್ರೊಟೆಕ್ಟ್ ಕೀಗಳನ್ನು ಬಳಸಿ
ಹೆಚ್ಚಿನ PLCಗಳು RUN/PROGRAM ಮೋಡ್ ಟೋಗಲ್ ಅನ್ನು ನೀಡುತ್ತವೆ. RUN ಮೋಡ್ನಲ್ಲಿ ಕಂಟ್ರೋಲರ್ ತನ್ನ ಪ್ರಸ್ತುತ ತರ್ಕವನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ ಆದರೆ ರಿಮೋಟ್ ಪ್ರೋಗ್ರಾಂ ಅಪ್ಲೋಡ್ಗಳನ್ನು ನಿರಾಕರಿಸುತ್ತದೆ. PROGRAM ಮೋಡ್ಗೆ ಬದಲಾಯಿಸಲು ಭೌತಿಕ ಕೀ ತಿರುಗಿಸುವುದು ಅಗತ್ಯವಾಗಿರುತ್ತದೆ, ಇದು ಯಾವುದೇ ತರ್ಕದ ಬದಲಾವಣೆಯು ಉದ್ದೇಶಪೂರ್ವಕವಾದ ಮತ್ತು ಸ್ಥಳೀಯವಾಗಿ (onsite) ಮಾಡಲ್ಪಟ್ಟಿದೆ ಎಂದು ಖಚಿತಪಡಿಸುತ್ತದೆ.
5. ಪ್ಯಾಸಿವ್ ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರಿಂಗ್ ಅನ್ನು ನಿಯೋಜಿಸಿ
ಸಕ್ರಿಯ ಸ್ಕ್ಯಾನರ್ಗಳು (Active scanners) ಹಳೆಯ PLC ಫರ್ಮ್ವೇರ್ಗಳ ಮೇಲೆ ಅತಿಯಾದ ಒತ್ತಡ ಹೇರಿ ಅವು ಕ್ರ್ಯಾಶ್ ಆಗಲು ಕಾರಣವಾಗಬಹುದು. ಪ್ಯಾಸಿವ್ ಮಾನಿಟರ್ಗಳು ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ಸೇರಿಸದೆ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಕೇವಲ ಗಮನಿಸುತ್ತವೆ ಮತ್ತು ಈ ಕೆಳಗಿನವುಗಳ ಬಗ್ಗೆ ಎಚ್ಚರಿಸುತ್ತವೆ:
- OT ಸೆಗ್ಮೆಂಟ್ನಲ್ಲಿ ಕಾಣಿಸಿಕೊಳ್ಳುವ ಹೊಸ ಸಾಧನಗಳು
- ಅಸಾಮಾನ್ಯ ಕಮಾಂಡ್ ಮಾದರಿಗಳು ಅಥವಾ ತಪ್ಪಾದ ಪ್ರೋಟೋಕಾಲ್ ಫ್ರೇಮ್ಗಳು
- PLC ಪ್ರೋಗ್ರಾಂಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಅಥವಾ ಅಪ್ಲೋಡ್ ಮಾಡಲು ಅನಧಿಕೃತ ಪ್ರಯತ್ನಗಳು
6. ಬೇಸ್ಲೈನ್ ಮಾಡಿ ಮತ್ತು ಕಾನ್ಫಿಗರೇಶನ್ಗಳನ್ನು ನಿರಂತರವಾಗಿ ಹೋಲಿಸಿ
ಅನುಮೋದಿತ PLC ತರ್ಕದ (logic) ವರ್ಷನ್-ಕಂಟ್ರೋಲ್ಡ್ ರೆಪೊಸಿಟರಿಯನ್ನು ನಿರ್ವಹಿಸಿ. ಚಾಲನೆಯಲ್ಲಿರುವ ಪ್ರೋಗ್ರಾಂನ ಚೆಕ್ಸಮ್ (checksum) ಅಥವಾ ಹ್ಯಾಶ್ ಅನ್ನು ನಿಯಮಿತವಾಗಿ ಲೆಕ್ಕಹಾಕಿ ಮತ್ತು ಅದನ್ನು ಬೇಸ್ಲೈನ್ನೊಂದಿಗೆ ಹೋಲಿಸಿ. ಯಾವುದೇ ವ್ಯತ್ಯಾಸ ಕಂಡುಬಂದಲ್ಲಿ ತಕ್ಷಣವೇ ಭದ್ರತಾ ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯನ್ನು (security incident response) ಪ್ರಾರಂಭಿಸಬೇಕು.
ಮುಂದೆ ಗಮನಿಸಬೇಕಾದವುಗಳು
ಸಾರಾಂಶ: PLC ತರ್ಕವನ್ನು ಕೇವಲ ಸಾಧನದ ಫರ್ಮ್ವೇರ್ ಎಂದು ಪರಿಗಣಿಸದೆ, ಅದನ್ನು ಒಂದು ನಿರ್ಣಾಯಕ ಕೋಡ್ ಬೇಸ್ ಎಂದು ಪರಿಗಣಿಸಿ. ಇಂಟರ್ನೆಟ್ ಸಂಪರ್ಕವನ್ನು ತೆಗೆದುಹಾಕುವ ಮೂಲಕ, ಭೌತಿಕ ರೈಟ್ ಪ್ರೊಟೆಕ್ಷನ್ ಅನ್ನು ಜಾರಿಗೊಳಿಸುವ ಮೂಲಕ ಮತ್ತು ಅನಧಿಕೃತ ಬದಲಾವಣೆಗಳಿಗಾಗಿ ನಿರಂತರವಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುವ ಮೂಲಕ, ನೀವು ದುರ್ಬಲವಾದ ನಿಯಂತ್ರಣ ತಳಮಟ್ಟವನ್ನು ನಿಮ್ಮ ಒಟ್ಟಾರೆ ಭದ್ರತಾ ಸ್ಥಿತಿಯ ಒಂದು ಬಲಿಷ್ಠ ಮತ್ತು ಲೆಕ್ಕಪರಿಶೋಧಿಸಬಹುದಾದ (auditable) ಘಟಕವಾಗಿ ಪರಿವರ್ತಿಸಬಹುದು.
