CISA מפרסמת הנחיות חדשות להגנת תשתיות קריטיות בזמן מתקפות סייבר

מסגרת “CI Fortify” החדשה מדגישה יכולות בידוד והתאוששות של מערכות חיוניות, על רקע אזהרות כי גורמי מדינה עוינים כבר מוטמעים בתוך תשתיות קריטיות לקראת משברים גיאופוליטיים אפשריים

CISA מפרסמת הנחיות חדשות להגנת תשתיות קריטיות בזמן מתקפות סייבר

Illustration: Julio Lopez via Pexels.com

סוכנות הסייבר והגנת התשתיות של ארה״ב (CISA) פרסמה הנחיות חדשות שנועדו לסייע למפעילי תשתיות קריטיות להמשיך לספק שירותים חיוניים גם במהלך מתקפות סייבר ומשברים גיאופוליטיים רחבי היקף. הסוכנות מזהירה כי יריבים כבר ממוקמים בתוך מערכות מפתח, וביכולתן לשבש פעילות בזמן משבר.

היוזמה, המכונה CI Fortify, מתמקדת בחיזוק החוסן התפעולי במגזרים כמו אנרגיה, תקשורת, תחבורה ובריאות. מטרתה המרכזית היא להבטיח המשכיות של שירותים חיוניים גם כאשר רשתות נפגעות או נפרצות.

ב־CISA מציגים שתי יכולות ליבה: בידוד והתאוששות. בידוד מתייחס ליכולת לנתק מערכות קריטיות מתלויות חיצוניות, כגון ספקי אינטרנט, ספקים ורשתות עליונות, ולאפשר המשך פעילות במצב עצמאי ומוגבל.

יכולת ההתאוששות מתמקדת בשיקום מערכות שנפגעו בזמן שהן מבודדות, כולל בדיקת גיבויים ושימור נהלים ידניים או מקומיים במקרה של כשל במערכות דיגיטליות.

ממלא מקום ראש הסוכנות, ניק אנדרסן, אמר כי ההנחיות נועדו לסייע לארגונים להתמודד עם איומי סייבר המכוונים נגד תשתיות קריטיות. לדבריו, מדינות יריבות אינן עוסקות רק בריגול, אלא גם מטמיעות את עצמן בתוך סביבות טכנולוגיה תפעולית (OT) התומכות בשירותים חיוניים.

״במשבר גיאופוליטי, תשתיות קריטיות חייבות להמשיך לספק שירותים חיוניים ברמה מינימלית. ארגונים חייבים להיות מסוגלים לבודד מערכות חיוניות, להפעיל אותן במצב זה ולהתאושש במהירות מפגיעה״, אמר אנדרסן.

CISA ייחסה בעבר ניסיונות חדירה מתמשכים לרשתות תעשייתיות ותקשורת לגורמי סייבר הקשורים לרוסיה, איראן וצפון קוריאה. מסגרת CI Fortify משקפת מעבר לגישת “המשכיות תפעולית תחת מתקפה”, מתוך הנחה שתקשורת ותלויות חיצוניות עלולות שלא להיות זמינות בזמן משבר.

ברקע עומדת סביבת סייבר משתנה, שבה קבוצות תקיפה מתקדמות (APT) מוטמעות יותר ויותר בתשתיות גלובליות. הדבר מעורר חשש כי עימותים עתידיים עשויים להתחיל לא במתקפות קינטיות, אלא בשיבוש תקשורת, לוגיסטיקה ומערכות בקרה תעשייתיות.

ההנחיות החדשות מדגישות שינוי רחב יותר באסטרטגיית ההגנה בסייבר: מעבר מתכנון המבוסס רק על מניעה, לתכנון המיועד לאפשר המשך פעילות גם תחת פגיעה פעילה במערכות.