האקרים עלולים להפיל תשתיות חיוניות בארצות הברית

האקרים עלולים להפיל תשתיות חיוניות בארצות הברית

Hoover Dam, Colorado, USA

This post is also available in: enEnglish (אנגלית)

Hoover Dam, Colorado, USA
Hoover Dam, Colorado, USA

איום מתקפות הסייבר על תחנות כוח וחברות תשתית אמריקאיות הולך ומתגבר. לא היו עדיין מתקפות סייבר משמעותיות נגד תחנות כוח, אבל לדברי מומחים חייבים לנקוט בצעדי מנע כדי לשמור על הביטחון.

חברות תשתית מספקות שירותים חיוניים, ובמקרה שיפסיקו לתפקד התוצאה ככל הנראה תהיה מכה קשה לכלכלה ואולי אפילו אי שקט חברתי. לדוגמא: בשנת 2003 תאונה גרמה להפסקת חשמל שפגעה בעשרות מיליוני אמריקאים, והותירה אותם בחושך למשך ארבע שעות. הנזק היה שישה מיליארד דולרים.

מתקפת סייבר שמטרתה לגרום לתוהו ובבוהו עלולה לגרום לנזק כלכלי גדול בהרבה, ולהביא גם לפגיעות בנפש. מתקפות בקנה מידה קטן מתרחשות לעיתים קרובות, כך לפי דו"ח משותף של מקאפי והמרכז לאסטרטגיה ולימודים בינלאומיים (CSIS) בוושינגטון. 85% מהמנהלים בחברות החשמל, הנפט, הגז והמים נתקלו בפריצות לרשתות שלהם, ועל פי הפרסום באתר Electric Light & Power הדו"ח גם קבע ש-25% מהם נפלו קורבן לניסיונות סחיטה דרך הרשת.

i-hls.com/he

החברות כבר התחילו ליישם פתרונות למניעה ולחסימה של מתקפות סייבר, אבל בפני אנשי המקצוע המפתחים את הפתרונות האלה עומדים אתגרים רבים. המערכות של חברות התשתית מורכבות מאוד, וכוללות מיכשור מגוון וטכנולוגיות שונות שצריכות לעבוד בתיאום. אין מוצר מוכן שיכול לספק את דרישות האבטחה של חברה כזאת במלואן.

BcpIT300x250מומחי אבטחה צריכים להתאים לכל חברת תשתית פתרונות מיוחדים, שמתאימים לצרכיה ולמערכות השונות שלה. הפתרונות האלה צריכים להגן על הטכנולוגיות הקיימות ובאותו הזמן להיות גמישים מספיק כדי להתאים גם לטכנולוגיות ומכונות חדשות. בנוסף, ישנו גם איום מתקפות סייבר מבפנים. פתרונות האבטחה צריכים להתמודד גם עם אנשי צוות לא זהירים שלא נוהגים לפי הוראות הבטיחות, ומשתמשים בתוכנות שיתוף קבצים או מורידים קבצים נגועים בוירוסים.

כשמפתחים מערכת הגנת סייבר כזו אי אפשר להתעלם גם משיקולים של עלות וחקיקה. עלות הפיתוח של מערכות הגנה מהסוג הזה היא הוצאה כבדה מאוד עבור חברות תשתית, אבל אנשי ממשל מסרבים לאשר העלאות תעריפים כדי לכסות על ההשקעה. חברות תשתית לא יכולות להרשות לעצמן להתעלם מהצורך לשפר את הגנות הסייבר שלהן, למרות החוסר בתקציבים והאיסור להעלות תעריפים, בגלל שבסופו של דבר המחיר של חוסר השקעה יהיה גבוה יותר מכל עלות אפשרית אחרת.