澳洲通訊局(ASD)、美國網路安全暨基礎設施安全局(CISA)與美國聯邦調查局(FBI),以及加拿大、英國與紐西蘭資安機關,於7月28日聯合發布《CI Fortify:關鍵系統隔離建議》。
發布機關指出,國家支持的攻擊者與網路犯罪集團都可能入侵關鍵基礎設施,進而干擾關鍵服務或造成營運中斷。因此,對於關鍵營運技術(OT)及必要支援系統,業者應具備隔離其與多種環境連線的能力,這些環境包括企業IT環境、網際網路、供應商遠端存取管道、雲端環境及各種非必要的網路。
指引建議業者先辨識維持關鍵服務不可或缺的系統與網路,並確認仰賴該關鍵基礎設施運作的軍事設施,以及供水、供電等民生必要服務。業者應據此設定隔離期間仍須維持的供電量、供水量或最低服務水準,並盤點關鍵系統與企業網路、雲端環境,以及身分驗證、儲存與備份等共用服務之間的相依關係。
業者可依網路威脅程度分階段採取隔離措施,先停止遠端工作人員存取OT環境,再停用從組織場所內遠端存取OT環境的能力,接著切斷企業IT與OT環境的連線,最終完全隔離關鍵OT及必要支援系統。
若關鍵系統為維持關鍵服務或滿足安全需求而必須連接網際網路,或因分布於多個地點而必須使用電信業者或第三方提供的通訊網路,無法完全實體隔離,業者應強化OT邊界,採用專用傳輸通道,或透過專用加密設備保護不受信任或共用的通訊鏈路,並建立快速且完整重建關鍵系統的能力。
業者也應定期測試所有關鍵OT與必要支援系統能否一併隔離,並安全保存隔離計畫的紙本版本。完成隔離後,業者還須持續檢查路由表與網路流量,確認關鍵OT網路未與企業IT或其他非關鍵網路重新連接。
Comments (0)