عربستان سعودی امنیت سایبری راه آهن را تقویت می کند

عربستان سعودی امنیت سایبری راه آهن را تقویت می کند

گره منبع: 3087175

شرکت راه‌آهن عربستان سعودی (SAR) اعلام کرده است که برای تقویت امنیت سایبری شبکه ترانزیت حیاتی خود، با "sirar by stc" همکاری می‌کند.

این توافق در برابر پس‌زمینه‌ای از تشدید نگرانی‌ها در مورد امنیت سایبری آمده است شبکه های حمل و نقل ریلی به طور کلی، بخشی از زیرساخت های حیاتی ملی کشور و هدف حملات غیر متداول است.

شبکه‌های ریلی بر ترکیبی از اجزای فناوری اطلاعات و فناوری عملیاتی (OT) متکی هستند که بر تامین‌کنندگان متعدد و فناوری‌های متنوع متکی هستند.

در یک بیانیهSirar by stc گفت: «[ما] که در خدمات جامع امنیت سایبری تخصص داریم، راه‌حل‌های پیشرفته‌ای را برای حفاظت از شبکه راه‌آهن گسترده SAR ارائه خواهیم داد و به تضمین ایمنی و امنیت سفر و حمل‌ونقل کالا در سراسر پادشاهی کمک می‌کند.»

Sirar توسط stc بلافاصله به درخواست Dark Reading برای اظهار نظر در مورد اولویت‌های کارش با SAR یا اینکه آیا از استانداردهای تضمین امنیت سایبری شناخته شده بین‌المللی به عنوان راهنما استفاده خواهد کرد یا خیر، پاسخ نداد.

SAR مسئول مدیریت 4,500 کیلومتر شبکه راه آهن در عربستان سعودی است. پروژه بلندپروازانه "پل زمینی" آن با هدف اتصال بنادر عربستان از خلیج عربی به دریای سرخ به عنوان بخشی از استراتژی تبدیل این کشور به مرکز حمل و نقل و لجستیک برای منطقه، ترویج توسعه پایدار و در عین حال کاهش انتشار گازهای گلخانه ای است.

درگاه خروج

راه‌آهن با چالش همسو کردن فناوری قدیمی با جدیدترین نوآوری‌ها مواجه است: معرفی سیگنال دهی اینترنت اشیا و فناوری ارتباطات کارایی عملیاتی را افزایش می دهد. اما مزایای عملیاتی فن آوری های مدرن همراه با جنبه منفی افزایش سطح حمله شبکه ها است.

برای مثال، بسیاری از سیستم‌ها، مانند سیستم‌هایی که برای تغییر مسیر و ردیابی مکان‌های قطار، اغلب به‌صورت بی‌سیم پخش می‌شوند بدون رمزگذاری.

کریس گرو، کارشناس امنیت سایبری زیرساخت های حیاتی در شبکه نوزومی، به Dark Reading می گوید: «شبکه های راه آهن با یک سطح حمله پیچیده و چند وجهی روبرو هستند. این شامل اجزای کوچک متعددی است که تجهیزات صنعتی سنگین را در حال حرکت کنترل می‌کنند که اغلب در فواصل وسیع پخش می‌شوند. سایر مناطق آسیب‌پذیر شامل زیرساخت‌های کنار مسیر، ایستگاه‌های قطار، کیوسک‌ها، تابلوهای دیجیتال، برنامه‌های تلفن، سرورهای وب، سیستم‌های HVAC [گرمایش و تهویه] و تأسیسات تولید/کنترل برق است.

هرج و مرج سفر

نقض‌های ثبت‌شده علائم دیجیتال، سیستم‌های فروش بلیط، سیستم‌های نظارت و سایر اجزای ایستگاه‌ها را هدف قرار داده‌اند که منجر به وقفه‌های گسترده خدمات و نشت داده‌ها شده است.

حوادث قابل توجه شامل حمله به ارائه دهنده حمل و نقل منطقه سانفرانسیسکو است BART توسط گروه هکتیویست Anonymous در سال 2011، در حالی که در ماه مه 2017، دویچه بان در آلمان مورد حمله بدافزار WannaCry قرار گرفت.

همچنین در مارس 2022، شبکه ریلی ایتالیا مورد حمله باج افزار قرار گرفت که بر فروش بلیت تأثیر گذاشت، اطلاعات مسافران درز کرد و ارتباطات ریلی را مختل کرد.

در ماه اوت 2023 هکرها ترافیک شبکه ریلی را در اطراف Szczecin در لهستان مختل کردند پس از نفوذ به فرکانس های راه آهن مورد استفاده بین رانندگان و سیگنال دهندگان. هکرها باعث شدند برخی قطارها ترمزهای اضطراری را به کار گیرند و همچنین صدای ضبط شده سرود ملی روسیه و سخنرانی ولادیمیر پوتین رئیس جمهور روسیه را پخش کردند.

آرون والتون، تحلیلگر اطلاعات تهدیدات از شرکت تشخیص و پاسخ مدیریت شده Expel، می‌گوید: «وقتی در مورد امنیت راه‌آهن صحبت می‌کنیم، اغلب این نگرانی وجود دارد که فناوری عملیاتی و مؤلفه‌های اینترنت اشیا (IoT) قطارها هدف قرار می‌گیرند، زیرا خرابی این موارد است. سیستم ها می توانند مسافران و حمل و نقل را به شدت به خطر بیندازند. با این حال، حملات سایبری واقعی که ما شاهد آن بوده‌ایم، اساساً اجزای فناوری اطلاعات (IT) سازمان را مختل می‌کنند.»

سهام نورد

گام‌ها برای ایمن‌سازی زیرساخت‌های ریلی با همان اصول اولیه تقویت امنیت سایبری شبکه‌های سازمانی شروع می‌شوند - مانند انجام یک ارزیابی جامع ریسک، ایجاد انعطاف‌پذیری، و توسعه طرح‌های بازیابی بلایا.

Shaked Kafzan، یکی از بنیانگذاران و CTO فروشنده امنیتی Cervello، می‌گوید یک رویکرد امنیت سایبری موفق برای راه‌آهن‌ها باید به جای شناسایی، بر پیشگیری از تهدید و خطر تمرکز داشته باشد و با دید کامل و عمیق در هر سیستم و دارایی در همه محیط‌ها از جمله شروع شود. خطرات در زمان واقعی - همه در زمینه راه آهن.

کافزان می‌گوید: «تفاوت اساسی بین راه‌حلی وجود دارد که می‌تواند دارایی‌های مشترک فناوری اطلاعات یا OT را شناسایی کند، و راه‌حلی که می‌تواند دارایی‌ها یا پروتکل‌های مرتبط و خاص با محیط ریلی را مشخص کند.

تمبر زمان:

بیشتر از تاریک خواندن