沙特阿拉伯加强铁路网络安全

沙特阿拉伯加强铁路网络安全

源节点: 3087175

沙特铁路公司 (SAR) 宣布与“sirar by stc”建立合作伙伴关系,以加强其关键交通网络的网络安全。

该协议是在人们对网络安全日益担忧的背景下达成的 铁路运输网络 一般来说,这是该国关键国家基础设施的一部分,也是经常遭受攻击的目标。

铁路网络依赖于 IT 和运营技术 (OT) 组件的组合,而这些组件又依赖于多个供应商和不同的技术。

在一个 声明Sirar by stc 表示:“[我们]专注于综合网络安全服务,将提供先进的解决方案来保护特区广泛的铁路网络,为整个王国的旅行和货物运输的安全保障做出贡献。”

Sirar by stc 没有立即回应 Dark Reading 对其 SAR 工作优先事项发表评论的请求,也没有立即回应是否会使用国际公认的网络安全保证标准作为指导。

SAR负责管理沙特阿拉伯4,500公里的铁路网。其雄心勃勃的“陆桥”项目旨在将沙特港口从阿拉伯湾连接到红海,作为使该国成为该地区运输和物流中心战略的一部分,促进可持续发展,同时减少温室气体排放。

出发板

铁路面临着将传统技术与最新创新相结合的挑战:引入 物联网信令 通信技术提高了运营效率。但现代技术带来的运营优势也伴随着增加网络攻击面的缺点。

例如,许多系统,例如用于切换轨道和跟踪火车位置的系统,通常以无线方式广播 没有加密.

Nozomi Networks 关键基础设施网络安全专家 Chris Grove 告诉 Dark Reading:“铁路网络面临着复杂且多方面的攻击面。这包括控制运动中的重型工业设备的许多小组件,这些组件通常分布在很远的距离。其他脆弱区域包括轨旁基础设施、火车站、信息亭、数字标牌、电话应用程序、网络服务器、HVAC(供暖和通风)系统以及发电/控制设施。”

旅行混乱

记录的违规行为针对的是数字标牌、票务系统、监控系统和车站的其他组件,导致大范围的服务中断和数据泄露。

值得注意的事件包括对旧金山地区交通提供商的袭击 BART 由黑客组织 Anonymous 发起 2011年和2017年XNUMX月, 德国铁路 德国遭受 WannaCry 恶意软件攻击。

同样是在 2022 年 XNUMX 月, 意大利铁路网络遭受勒索软件攻击 这影响了门票销售,泄露了乘客信息,并扰乱了铁路通信。

在2023的8月, 黑客扰乱了波兰什切青周边的铁路网络交通 在侵入司机和信号员之间使用的铁路频率后。黑客导致部分列车紧急刹车,并播放了俄罗斯国歌和俄罗斯总统普京的讲话录音。

托管检测和响应公司 Expel 的威胁情报分析师 Aaron Walton 表示:“当我们谈论铁路安全时,人们常常担心火车的运营技术和物联网 (IoT) 组件将成为攻击目标,因为这些组件出现故障系统可能严重危及乘客和交通。然而,我们看到的实际网络攻击主要破坏了组织的信息技术 (IT) 组件。”

机车车辆

确保铁路基础设施安全的步骤与加强企业网络的网络安全相同,例如进行全面的风险评估、增强弹性和制定灾难恢复计划。

安全供应商 Cervello 联合创始人兼首席技术官 Shaked Kafzan 表示,成功的铁路网络安全方法应侧重于威胁和风险预防而不是检测,首先要对所有环境中的每个系统和资产拥有完整和深入的可见性,包括实时风险——全部在铁路环境中。

Kafzan 表示:“可以识别常见 IT 或 OT 资产的解决方案与可以查明与铁路环境相关且特定的资产或协议的解决方案之间存在着重大区别。”

时间戳记:

更多来自 暗读