آسیبپذیری شبکه آب آمریکا در برابر حملات سایبری
به گزارش کارگروه بینالملل سایبربان؛ دنی جنکینز Danny Jenkins، مدیرعامل و بنیانگذار شرکت امنیت سایبری ثریت لاکر ThreatLocker، وقتی اولین بار جزئیات حمله سایبری به تصفیهخانه فلوریدا را در اوایل سال جاری شنید، وحشتزده شد.
به گفته مقامات آمریکایی در این حمله هکرها از نسخه قدیمی ویندوز استفاده کردند تا ظاهراً تصفیهخانه فلوریدا را سمی کنند. جنکینز با بررسی گزارشها متوجه شد سطح مواد شیمایی (سدیم هیدروکسید) آب هم از طریق دسترسی از راه دور هکرها به نرمافزار تیم ویور TeamViewer این تصفیهخانه قابلتغییر است و اینکه یک اپراتور بالقوه هم بهتنهایی میتواند سطح مواد شیمیایی آب را تغییر دهد. (اشاره به این دارد که هر دو اینها آسیبپذیری هستند.)
وی در مصاحبه اخیر خود با FCW گفت:
چرا یک اپراتور بهتنهایی قادر است مواردی را تغییر دهد که منجر به سمی شدن آب میشود؟ شرکتهای آب در گذشته زندگی میکنند زیرا فناوریهای آنها متعلق به گذشته است. صرفنظر از بخشهای فناوری اطلاعات و کنترلهایی که ما انجام میدهیم، محدودیتها نیز باید اعمال شوند.
شرکت امنیت سایبری ثریت لاکر روز سهشنبه سوم اوت گزارشی با عنوان حفاظت از زیرساختهای آب در برابر حملات سایبری منتشر کرد که در آن به بررسی مشکلاتی که شرکتهای آب در هنگام بهبود وضعیت امنیت سایبری خود با آن مواجه شدهاند، میپردازد.
جنکینز اظهار امیدواری کرد که این گزارش بتواند چارچوبی باشد برای مقاماتی که مأموریت ایجاد دستورالعملهای جدید در مورد بهترین شیوههای امنیت سایبری برای مدیریت آب و دیگر صنایع مهم را بر عهده دارند.
تأسیسات آب آمریکا با کم بود بودجه امنیت سایبری مواجه هستند
در گزارش ثریت لاکر منابع مالی فناوری اطلاعات و فناوری عملیات تأسیسات آب سراسر آمریکا بهشدت محدود شدهاند.
طبق گزارش انجمن کنترل و حسابرسی سیستمهای فناوری ISACA آمریکا در مورد وضعیت امنیت سایبری صنایع این کشور در سال 2021 بودجههای امنیت سایبری اختصاص دادهشده به سیستمهای فناوری اطلاعات و فناوری عملیات به شرح ذیل است:
فناوری اطلاعات
- 38 درصد از سیستمها کمتر از 1 درصد از بودجه خود را به امنیت سایبری فناوری اطلاعات اختصاص میدهند.
- 22.1 درصد از سیستمها 1 تا 5 درصد بودجه خود را به امنیت سایبری فناوری اطلاعات اختصاص میدهند.
- 6.3 درصد از سیستمها 6 تا 10 درصد بودجه خود را به امنیت سایبری فناوری اطلاعات اختصاص میدهند.
- 4.1 درصد از سیستمها بیش از 10 درصد بودجه خود را به امنیت سایبری فناوری اطلاعات اختصاص میدهند.
فناوری عملیات
- 44.8 درصد از سیستمها کمتر از 1 درصد بودجه خود را به امنیت سایبری فناوری عملیات اختصاص میدهند.
- 20/95 درصد از سیستمها 1 تا 5 درصد بودجه خود را به امنیت سایبری فناوری عملیات اختصاص میدهند.
- 4.9 درصد از سیستمها 6 تا 10 درصد بودجه خود را به امنیت سایبری فناوری عملیات اختصاص میدهند.
- 1.7 از سیستمها بیش از 10 درصد بودجه خود را به امنیت سایبری فناوری عملیات اختصاص میدهند.