Mga Isyu sa White House Pahimangno Bahin sa Mga Pag-atake sa Cyber ​​​​nga Nagpuntirya sa Mga Sistema sa Tubig sa US

Mga Isyu sa White House Pahimangno Bahin sa Mga Pag-atake sa Cyber ​​​​nga Nagpuntirya sa Mga Sistema sa Tubig sa US

Sa usa ka sulat nga gipagawas sa White House kaniadtong ika-18 sa Marso, ang Environmental Protection Agency ug National Security Advisor nagpasidaan sa mga gobernador sa estado sa US bahin sa Pag-atake sa cyber nga "adunay potensyal nga makabalda sa kritikal nga linya sa kinabuhi sa limpyo ug luwas nga tubig nga mainom, ingon man pagpahamtang ug daghang gasto sa mga apektadong komunidad." Kini nga mga pag-atake, diin gipunting sa mga malisyosong aktor ang mga pasilidad sa operasyon ug gikompromiso ang mga kritikal nga sistema, nakaapekto sa daghang mga lungsod sa Estados Unidos. Agig tubag sa mga paglapas sa mga apektadong lugar, ang mga lakang dali nga gipatuman, lakip ang awtomatikong pagsulay, aron masiguro ang kaluwasan sa mga konsumedor. Maayo na lang, walay kadaot nga gitaho hangtod karon.

Adunay daghang mga higayon sa mga pag-atake sa cyber nga nagpunting sa mga sistema sa tubig. Pananglitan, kaniadtong Pebrero 2021, usa ka hacker ang misulay sa paghilo sa suplay sa tubig sa Oldsmar, Florida, pinaagi sa pagkuha sa dili awtorisado nga pag-access sa sistema sa pagtambal sa tubig sa lungsod pinaagi sa dormant nga software. Usab, sa 2019, ang lungsod sa New Orleans nagdeklarar nga usa ka kahimtang sa emerhensya pagkahuman sa pag-atake sa cyber sa mga sistema sa kompyuter niini, nga nakaapekto usab sa mga sistema sa pagsingil ug serbisyo sa kostumer sa Sewerage and Water Board.

Kung ang mga kritikal nga imprastraktura sama sa mga sistema sa tubig giatake, daghan Cybersecurity mutungha ang mga kabalaka. Usa ka dakong kabalaka mao ang potensyal alang sa mga hacker nga makabalda o makabalda sa operasyon sa mga sistema sa pagtambal ug pag-apod-apod sa tubig, nga mosangpot sa kontaminasyon sa tubig o dugay nga pagkaguba sa suplay. Laing gikabalak-an mao ang dili awtorisado nga pag-access sa sensitibo impormasyon o mga sistema sa pagkontrol, nga mahimong gamiton sa pagmaniobra sa kalidad o pag-apod-apod sa tubig. Dugang pa, adunay peligro sa mga pag-atake sa ransomware, diin ang mga hacker mahimong mag-encrypt sa mga kritikal nga sistema ug mangayo og bayad alang sa ilang pagpagawas. Sa kinatibuk-an, ang mga kabalaka sa cybersecurity nga may kalabutan sa mga pag-atake sa mga sistema sa tubig hinungdanon ug nanginahanglan lig-on nga mga lakang sa depensa aron mapanalipdan kini nga hinungdanon nga mga imprastraktura.

Kini nga mga pasilidad madanihon nga mga target alang sa mga pag-atake sa cyber tungod kay, bisan pa sa ilang kahinungdanon, kasagaran sila kulang sa kapanguhaan ug dili makapatuman sa labing bag-ong mga lakang sa seguridad. Usa sa mga kahuyang nga gikutlo sa sistema mao ang huyang nga mga password nga adunay ubos sa 8 nga mga karakter. Dugang pa, ang kadaghanan sa mga trabahante sa kini nga mga pasilidad labaw sa 50 ka tuig ang edad ug adunay gamay nga kahibalo sa mga isyu sa cybersecurity nga giatubang sa mga pampublikong pasilidad. Anaa ang problema sa burukrasya, nga nanginahanglan sobra nga papeles ug daghang mga lakang aron makakuha og pagtugot alang sa yano nga mga pagbag-o sa naglungtad nga mga sistema.

Aron matubag ang mga kabalaka sa cybersecurity sa mga sistema sa tubig, ang mga lakang sa remediation naglakip sa pagpatuman sa mas lig-on nga mga polisiya sa password nga adunay multi-factor authentication, paghatag og pagbansay sa cybersecurity alang sa mga kawani, pag-update ug mga sistema sa pag-patch, paggamit sa network segmentation aron mahimulag ang mga kritikal nga sistema, pagdeploy sa mga advanced monitoring system alang sa real-time nga pag-ila sa hulga , pag-establisar og detalyado nga mga plano sa pagtubag sa insidente, ug pagpahigayon og regular nga mga pagsusi sa seguridad ug pagsulay sa pagsulod aron mamenosan ang mga kahuyangan. Kini nga mga lakang kolektibo nga nagpauswag sa postura sa seguridad sa mga pasilidad sa pagtambal ug pag-apod-apod sa tubig, pagpagaan sa mga peligro nga may kalabotan sa mga pag-atake sa cyber samtang gipasiugda ang mga proactive nga lakang sa cybersecurity ug pagkaandam.