USA ostrzegają państwa przed rosnącymi zagrożeniami cybernetycznymi dla systemów wodociągowych

USA ostrzegają państwa przed rosnącymi zagrożeniami cybernetycznymi dla systemów wodociągowych

Penka Christowska


Penka Christowska

Opublikowany: 22 marca 2024 r.

Administracja Bidena wysłała listy, aby ostrzec państwa przed cyberatakami na systemy wodociągowe.

„Uniemożliwiające cyberataki uderzają w systemy wodno-ściekowe w całych Stanach Zjednoczonych… Ataki te mogą potencjalnie zakłócić kluczową linię życia, jaką jest czysta i bezpieczna woda pitna, a także nałożyć znaczne koszty na dotknięte społeczności” – administrator Agencji Ochrony Środowiska Michael Regan i National Doradca ds. bezpieczeństwa Jake Sullivan napisał w liście do gubernatorów.

W liście wskazano hakerów z Irańskiego Korpusu Strażników Rewolucji Islamskiej, którzy zaatakowali systemy wody pitnej, oraz Volt Typhoon, grupę sponsorowaną przez Chińską Republikę Ludową, która włamała się do systemów informatycznych systemów wodociągowych i innej infrastruktury krytycznej.

„Potrzebujemy Twojego wsparcia, aby zapewnić, że wszystkie systemy wodociągowe w Twoim stanie kompleksowo ocenią swoje obecne praktyki w zakresie bezpieczeństwa cybernetycznego, aby zidentyfikować wszelkie istotne luki w zabezpieczeniach, wdrożyć praktyki i mechanizmy kontrolne w celu ograniczenia zagrożeń dla bezpieczeństwa cybernetycznego, w razie potrzeby, a także plany ćwiczeń mające na celu przygotowanie się na nie, reagowanie na nie i przywracanie sprawności po ich wystąpieniu. incydent cybernetyczny” – czytamy w liście.

Regen i Sullivan podkreślili, że „nawet podstawowe środki ostrożności w zakresie cyberbezpieczeństwa”, takie jak ustawianie silnych haseł i aktualizacja oprogramowania, „mogą oznaczać różnicę między zwykłym funkcjonowaniem a destrukcyjnym cyberatakiem”.

EPA, która jest główną agencją federalną, której zadaniem jest zapewnienie ochrony krajowego sektora wodnego przed wszelkimi zagrożeniami i niebezpieczeństwami, tworzy grupę zadaniową, której zadaniem jest między innymi wskazanie kluczowych podatności systemów wodociągowych na cyberataki. W piśmie zawarto także zaproszenie dla urzędników odpowiedzialnych za bezpieczeństwo wewnętrzne i ochronę środowiska na spotkanie poświęcone zwiększaniu cyberbezpieczeństwa w sektorze wodnym.

System wodociągowy jest szczególnie wrażliwym elementem infrastruktury USA, borykającym się z problemem słabych kontroli i niedoborów kadrowych. Dzieje się tak głównie dlatego, że nie zawsze dysponuje środkami niezbędnymi do zabezpieczenia środków i personelu niezbędnego do przeciwdziałania zagrożeniom związanym z atakami hakerskimi.

„Systemy wody pitnej i kanalizacji są atrakcyjnym celem cyberataków, ponieważ stanowią sektor infrastruktury krytycznej ratunku, ale często brakuje im zasobów i możliwości technicznych, aby przyjąć rygorystyczne praktyki w zakresie cyberbezpieczeństwa” – stwierdzono w piśmie.

Znak czasu:

Więcej z Detektywi bezpieczeństwa