സർക്കാർ പിന്തുണയുള്ള ഗ്രൂപ്പുകൾ രണ്ട് വലിയ ഇൻഡസ്ട്രിയൽ വെണ്ടർമാരുടെ PLCs ലക്ഷ്യമിടുന്നത് വർദ്ധിച്ചുവരികയാണെന്ന് ഒരു പുതിയ CISA മുന്നറിയിപ്പ് വ്യക്തമാക്കുന്നു. കൺട്രോൾ ലോജിക് മാറ്റുന്നതിനായി അവർ പ്രമാണണം ചെയ്യാത്ത പ്രോട്ടോക്കോളുകളും (unauthenticated protocols) എക്സ്പോസ്ഡ് നെറ്റ്‌വർക്ക് ഇന്റർഫേസുകളും ഉപയോഗിക്കുന്നു. ഈ പ്രവണത ഒറ്റപ്പെട്ട സിസ്റ്റങ്ങളിൽ നിന്ന് ഫാക്ടറികൾ, പവർ പ്ലാന്റുകൾ, വാട്ടർ ട്രീറ്റ്‌മെന്റ് പ്ലാന്റുകൾ എന്നിവയെ നിയന്ത്രിക്കുന്ന ആഗോള സപ്ലൈ ചെയിനുകളിലേക്ക് മാറിക്കൊണ്ടിരിക്കുകയാണെന്നും, ലോജിക് മാറ്റുന്നതിനെ (logic-tampering) ഒരു ഭൗതിക സുരക്ഷാ ലംഘനമായി കാണണമെന്നും മുന്നറിയിപ്പിൽ പറയുന്നു.

എന്തുകൊണ്ടാണ് PLCs ഇപ്പോൾ ഒരു മുൻനിര ലക്ഷ്യമാകുന്നത്

ആധുനിക വ്യവസായത്തിന്റെ ഹൃദയഭാഗത്താണ് പ്രോഗ്രാമബിൾ ലോജിക് കൺട്രോളറുകൾ (PLCs) ഇരിക്കുന്നത്: അവ വാൽവുകൾ തുറക്കുന്നു, ടർബൈനുകൾ കറക്കുന്നു, രാസവസ്തുക്കളെ നിയന്ത്രിക്കുന്നു, ഉൽപ്പാദന ശൃംഖലകൾ സുഗമമായി മുന്നോട്ട് കൊണ്ടുപോകുന്നു. ഒരു PLC-യുടെ കോഡിൽ വരുത്തുന്ന തിന്മ നിറഞ്ഞ മാറ്റം ഒരു സാധാരണ പ്രക്രിയയെ സുരക്ഷാ ഭീഷണിയാക്കി മാറ്റാം, വലിയ സാമ്പത്തിക നഷ്ടമുണ്ടാക്കാം അല്ലെങ്കിൽ പരിസ്ഥിതി നാശത്തിന് പോലും കാരണമാകും. ഈ ഉപകരണങ്ങളെ ആകർഷകമാക്കുന്ന മൂന്ന് ആവർത്തിച്ചുവരുന്ന ബലഹീനതകളിലേക്ക് മുന്നറിയിപ്പ് ചൂണ്ടിക്കാണിക്കുന്നു:

  • പ്രമാണണം ചെയ്യാത്ത ഇൻഡസ്ട്രിയൽ പ്രോട്ടോക്കോളുകൾ: Modbus TCP, S7comm പോലുള്ളവ വേഗതയ്ക്കായി രൂപകൽപ്പന ചെയ്തവയാണ്, സുരക്ഷയ്ക്കല്ല; അവ കമാൻഡുകൾ ക്ലിയർ ടെക്സ്റ്റ് ആയി കൈമാറുന്നു.
  • ദുർബലമായ ആക്സസ് കൺട്രോളുകൾ: നെറ്റ്‌വർക്ക് പരിധിയിൽ വരുന്ന ആർക്കും പുതിയ പ്രോഗ്രാമുകൾ ഡൗൺലോഡ് ചെയ്യാനോ കമാൻഡുകൾ നൽകാനോ ഇത് അനുവദിക്കുന്നു.
  • ഇന്റർനെറ്റ്-ഫേസിംഗ് ഇന്റർഫേസുകൾ: കൺട്രോൾ പ്ലേനിനെ വിശാലമായ കോർപ്പറേറ്റ് അല്ലെങ്കിൽ പൊതു നെറ്റ്‌വർക്കുമായി ബന്ധിപ്പിക്കുന്നത് റിമോട്ട് എക്സ്പ്ലോയിറ്റേഷന് വഴിയൊരുക്കുന്നു.

ആക്രമണകാരികൾ ഈ വിടവുകൾ ഉപയോഗിക്കുമ്പോൾ, അവർ സെറ്റ് പോയിന്റുകൾ മാറ്റാനോ, സേഫ്റ്റി ഇന്റർലോക്കുകൾ മറികടക്കാനോ, അപകടകരമായ സാഹചര്യങ്ങൾ മറച്ചുവെക്കാൻ സെൻസർ ഡാറ്റ വ്യാജമായി കാണിക്കാനോ (spoof) രജിസ്റ്ററുകൾ മാറ്റുന്നു. ഇതിന്റെ ആഘാതം ഇനി ഡാറ്റാ നഷ്ടത്തിൽ മാത്രം ഒതുങ്ങുന്നില്ല; അത് ശാരീരിക സുരക്ഷയുടെ പ്രശ്നമായി മാറുന്നു.

പ്രതികരണാത്മക പരിഹാരങ്ങളിൽ നിന്ന് ഡെഫൻസ്-ഇൻ-ഡെപ്തിലേക്ക്

CISA-യുടെ മാർഗ്ഗനിർദ്ദേശങ്ങൾ ഓപ്പറേറ്റർമാരെ "കണ്ടെത്തുക-പ്രതികരിക്കുക" (detect-and-react) എന്ന രീതിയിൽ നിന്ന് ലെയർഡ് പ്രൊട്ടക്ഷനിലേക്ക് (layered protection) നയിക്കുന്നു. താഴെ പറയുന്ന ഘട്ടങ്ങൾ ഡെവലപ്‌മെന്റ്, ഓപ്പറേഷൻസ് ടീമുകൾക്കായി ഒരു ശക്തമായ സുരക്ഷാ റോഡ്മാപ്പ് നൽകുന്നു.

1. നേരിട്ടുള്ള ഇന്റർനെറ്റ് എക്സ്പോഷർ ഒഴിവാക്കുക

ഒരു PLC ഒരിക്കലും പബ്ലിക് സബ്നെറ്റിൽ വെക്കരുത്. എല്ലാ റിമോട്ട് ആക്സസ്സുകളും ഒരു പ്രത്യേക ഇൻഡസ്ട്രിയൽ DMZ (IDMZ) വഴി മാത്രം ലഭ്യമാക്കുക. ട്രാഫിക് പരിശോധിക്കാനും ലോഗ് ചെയ്യാനും അംഗീകൃത സേവനങ്ങളിൽ മാത്രം പരിമിതപ്പെടുത്താനും IDMZ ഒരു ബഫർ സോണായി പ്രവർത്തിക്കുന്നു.

2. സുരക്ഷിതമായ ഗേറ്റ്‌വേകളിലൂടെ റിമോട്ട് സെഷനുകൾ റൂട്ട് ചെയ്യുക

IDMZ-നുള്ളിൽ ഒരു ജമ്പ് ഹോസ്റ്റ് (jump host) സ്ഥാപിക്കുകയും ഓരോ കണക്ഷനും മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ (MFA) നിർബന്ധമാക്കുകയും ചെയ്യുക. MFA ഒരു രണ്ടാമത്തെ വെരിഫിക്കേഷൻ ഘട്ടം കൂടി ചേർക്കുന്നു—ഉപയോക്താവിന് കൈവശമുള്ളതോ അറിയാവുന്നതോ ആയ ഒന്ന്—ഇത് ക്രെഡൻഷ്യൽ മോഷണം കുറയ്ക്കുന്നു.

3. ഏകദിശീയ ഗേറ്റ്‌വേകൾ (data diodes) ഇൻസ്റ്റാൾ ചെയ്യുക

ഒരു ഡാറ്റാ ഡയോഡ് OT (ഓപ്പറേഷണൽ ടെക്നോളജി) നെറ്റ്‌വർക്കിൽ നിന്ന് IT നെറ്റ്‌വർക്കിലേക്ക് ഒരു ദിശയിലുള്ള ട്രാഫിക് മാത്രം അനുവദിക്കുന്നു. ഈ ഹാർഡ്‌വെയർ തടസ്സം ഇൻബൗണ്ട് കമാൻഡുകളെ തടയുകയും അതേസമയം വിശകലനത്തിനായി ടെലിമെട്രിയും ലോഗുകളും പുറത്തേക്ക് അയക്കാൻ അനുവദിക്കുകയും ചെയ്യുന്നു.

4. ഫിസിക്കൽ റൈറ്റ്-പ്രൊട്ടക്റ്റ് കീകൾ ഉപയോഗിക്കുക

മിക്ക PLCs-ഉം ഒരു RUN/PROGRAM മോഡ് ടോഗിൾ നൽകുന്നുണ്ട്. RUN മോഡിൽ കൺട്രോളർ നിലവിലെ ലോജിക് പ്രവർത്തിപ്പിക്കുന്നുണ്ടെങ്കിലും റിമോട്ട് പ്രോഗ്രാം അപ്‌ലോഡുകൾ നിരസിക്കുന്നു. PROGRAM മോഡിലേക്ക് മാറാൻ ഒരു ഫിസിക്കൽ കീ തിരിക്കേണ്ടതുണ്ട്, ഇത് ലോജിക് മാറ്റം ബോധപൂർവ്വവും സ്ഥലത്തുനിന്നുള്ളതുമാണെന്ന് ഉറപ്പാക്കുന്നു.

5. പാസീവ് നെറ്റ്‌വർക്ക് മോണിറ്ററിംഗ് ഉപയോഗിക്കുക

ആക്റ്റീവ് സ്കാനറുകൾ പഴയ PLC ഫേംവെയറുകളിൽ അമിതഭാരം ഏൽപ്പിക്കുകയും ക്രാഷ് cause ചെയ്യുകയും ചെയ്തേക്കാം. പാസീവ് മോണിറ്ററുകൾ പാക്കറ്റുകൾ ഇൻജക്റ്റ് ചെയ്യാതെ തന്നെ ട്രാഫിക് ശ്രദ്ധിക്കുകയും താഴെ പറയുന്നവയെക്കുറിച്ച് മുന്നറിയിപ്പ് നൽകുകയും ചെയ്യുന്നു:

  • OT സെഗ്മെന്റിൽ പുതിയ ഉപകരണങ്ങൾ പ്രത്യക്ഷപ്പെടുന്നത്
  • അസാധാരണമായ കമാൻഡ് പാറ്റേണുകൾ അല്ലെങ്കിൽ തെറ്റായ പ്രോട്ടോക്കോൾ ഫ്രെയിമുകൾ
  • PLC പ്രോഗ്രാമുകൾ ഡൗൺലോഡ് ചെയ്യാനോ അപ്‌ലോഡ് ചെയ്യാനോ ഉള്ള അനധികൃത ശ്രമങ്ങൾ

6. കോൺഫിഗറേഷനുകൾ ബേസ്‌ലൈൻ ചെയ്യുകയും നിരന്തരം താരതമ്യം ചെയ്യുകയും ചെയ്യുക

അംഗീകൃത PLC ലോജിക് പതിപ്പുകൾ സൂക്ഷിക്കുന്ന ഒരു റെപ്പോസിറ്ററി നിലനിർത്തുക. പ്രവർത്തിക്കുന്ന പ്രോഗ്രാമിന്റെ ഒരു ചെക്ക്സം (checksum) അല്ലെങ്കിൽ ഹാഷ് (hash) കൃത്യമായ ഇടവേളകളിൽ കണക്കാക്കുകയും അത് ബേസ്‌ലൈനുമായി താരതമ്യം ചെയ്യുകയും ചെയ്യുക. എന്തെങ്കിലും വ്യത്യാസമുണ്ടെങ്കിൽ അത് ഉടനടി സുരക്ഷാ നടപടികൾ സ്വീകരിക്കാൻ കാരണമാകണം.

അടുത്തതായി ശ്രദ്ധിക്കേണ്ടത്

പ്രധാന കാര്യം: PLC ലോജിക്കിനെ വെറുമൊരു ഡിവൈസ് ഫേംവെയർ ആയിട്ടല്ല, മറിച്ച് ഒരു നിർണ്ണായക കോഡ് ബേസ് ആയി കാണുക. ഇന്റർനെറ്റ് എക്സ്പോഷർ ഒഴിവാക്കിയും, ഫിസിക്കൽ റൈറ്റ് പ്രൊട്ടക്ഷൻ നടപ്പിലാക്കിയും, അനധികൃത മാറ്റങ്ങൾക്കായി നിരന്തരം നിരീക്ഷിച്ചും, നിങ്ങൾക്ക് ദുർബലമായ ഒരു കൺട്രോൾ സർഫേസിനെ നിങ്ങളുടെ മൊത്തത്തിലുള്ള സുരക്ഷാ സംവിധാനത്തിന്റെ ശക്തവും പരിശോധിക്കാവുന്നതുമായ ഒരു ഭാഗമാക്കി മാറ്റാം.