એક તાજી CISA એડવાઇઝરી ચેતવણી આપે છે કે રાજ્ય-સમર્થિત જૂથો બે સૌથી મોટા ઇન્ડસ્ટ્રિયલ વેન્ડર્સના PLC ને વધુને વધુ નિશાન બનાવી રહ્યા છે, જેમાં કંટ્રોલ લોજિકને ફરીથી લખવા માટે અપ્રમાણિત પ્રોટોકોલ્સ અને ખુલ્લા નેટવર્ક ઇન્ટરફેસનો ઉપયોગ કરવામાં આવે છે. એડવાઇઝરી જણાવે છે કે આ વલણ અલગ પડેલા, નિશ (niche) સિસ્ટમ્સથી બદલાઈને વૈશ્વિક સપ્લાય ચેઈન તરફ જઈ રહ્યું છે જે ફેક્ટરીઓ, પાવર પ્લાન્ટ્સ અને વોટર ટ્રીટમેન્ટ ફેસિલિટીઝને ચલાવે છે, અને તે ઓપરેટર્સને લોજિક-ટેમ્પરિંગ (તર્ક સાથે છેડછાડ) ને ભૌતિક-સુરક્ષા ભંગ તરીકે ગણવા વિનંતી કરે છે.
શા માટે PLC હવે પ્રથમ હરોળનું લક્ષ્ય છે
પ્રોગ્રામેબલ લોજિક કંટ્રોલર્સ (PLCs) આધુનિક ઉદ્યોગના હૃદયમાં બિરાજમાન છે: તેઓ વાલ્વ ખોલે છે, ટર્બાઇન ફેરવે છે, રસાયણોનું નિયમન કરે છે અને પ્રોડક્શન લાઇન ચાલુ રાખે છે. PLC ના કોડમાં કરવામાં આવેલો કોઈપણ દુષ્ટ ફેરફાર સામાન્ય પ્રક્રિયાને સુરક્ષા જોખમમાં ફેરવી શકે છે, ખર્ચાળ ડાઉનટાઇમનું કારણ બની શકે છે અથવા પર્યાવરણીય નુકસાન પણ પહોંચાડી શકે છે. એડવાઇઝરી ત્રણ વારંવાર બનતી નબળાઈઓ તરફ નિર્દેશ કરે છે જે આ ઉપકરણોને આકર્ષક બનાવે છે:
- અપ્રમાણિત ઇન્ડસ્ટ્રિયલ પ્રોટોકોલ્સ જેવા કે Modbus TCP અને S7comm ઝડપ માટે ડિઝાઇન કરવામાં આવ્યા હતા, સુરક્ષા માટે નહીં, અને તેઓ કમાન્ડ્સ ક્લિયર ટેક્સ્ટમાં મોકલે છે.
- નબળા એક્સેસ કંટ્રોલ્સ નેટવર્ક પહોંચ ધરાવતું કોઈપણ વ્યક્તિને રાઈટ કમાન્ડ્સ આપવા અથવા નવા પ્રોગ્રામ ડાઉનલોડ કરવાની મંજૂરી આપે છે.
- ઇન્ટરનેટ-ફેસિંગ ઇન્ટરફેસ કંટ્રોલ પ્લેનને વ્યાપક કોર્પોરેટ અથવા પબ્લિક નેટવર્ક સાથે જોડે છે, જે રિમોટ એક્સપ્લોઇટેશનને આમંત્રણ આપે છે.
જ્યારે હુમલાખોરો આ ખામીઓનો ઉપયોગ કરે છે, ત્યારે તેઓ સેટપોઈન્ટ્સ બદલવા માટે રજિસ્ટર્સને ફરીથી લખે છે, સેફ્ટી ઇન્ટરલોક્સને બાયપાસ કરે છે, અથવા જોખમી પરિસ્થિતિઓને છુપાવવા માટે સેન્સર ડેટાની બનાવટી માહિતી (spoof) આપે છે. તેની અસર હવે માત્ર ડેટા લોસ પૂરતી મર્યાદિત નથી; તે ભૌતિક સુરક્ષાનો વિષય બની જાય છે.
રિએક્ટિવ ફિક્સથી લઈને ડિફેન્સ-ઇન-ડેપ્થ સુધી
CISA નું માર્ગદર્શન ઓપરેટર્સને "ડિટેક્ટ-એન્ડ-રિએક્ટ" (શોધો અને પ્રતિક્રિયા આપો) વલણથી દૂર કરી લેયર્ડ પ્રોટેક્શન (સ્તરિત સુરક્ષા) તરફ ધકેલે છે. નીચેના પગલાં એડવાઇઝરીની ભલામણોને ડેવલપમેન્ટ અને ઓપરેશન્સ ટીમો માટે એક નક્કર હાર્ડનિંગ રોડમેપમાં રૂપાંતરિત કરે છે.
1. ઇન્ટરનેટ એક્સપોઝરને સીધું દૂર કરો
PLC ને ક્યારેય પબ્લિક-ફેસિંગ સબનેટ પર ન રાખો. તમામ રિમોટ એક્સેસને સમર્પિત ઇન્ડસ્ટ્રિયલ DMZ (IDMZ) દ્વારા પસાર કરો. IDMZ એક બફર ઝોન તરીકે કામ કરે છે જ્યાં ટ્રાફિકનું નિરીક્ષણ કરી શકાય છે, લોગ કરી શકાય છે અને મંજૂર સેવાઓ સુધી મર્યાદિત કરી શકાય છે.
2. સુરક્ષિત ગેટવે દ્વારા રિમોટ સેશન્સ રૂટ કરો
IDMZ ની અંદર જમ્પ હોસ્ટ તૈનાત કરો અને દરેક કનેક્શન માટે મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન (MFA) અનિવાર્ય કરો. MFA બીજા વેરિફિકેશન સ્ટેપ તરીકે કામ કરે છે—જે યુઝર પાસે હોય અથવા જે યુઝર જાણે છે—જેથી ક્રેડેન્શિયલ ચોરી કરવાનું મુશ્કેલ બને છે.
3. યુનિડાયરેક્શનલ ગેટવે (ડેટા ડાયોડ્સ) ઇન્સ્ટોલ કરો
ડેટા ડાયોડ ભૌતિક રીતે OT (ઓપરેશનલ ટેકનોલોજી) નેટવર્કથી IT નેટવર્ક તરફ વન-વે ટ્રાફિક લાગુ કરે છે. આ હાર્ડવેર બેરિયર ઇનબાઉન્ડ કમાન્ડ્સને અટકાવે છે જ્યારે વિશ્લેષણ માટે ટેલિમેટ્રી અને લોગ્સને બહાર મોકલવાની મંજૂરી આપે છે.
4. ફિઝિકલ રાઈટ-પ્રોટેક્ટ કીનો ઉપયોગ કરો
મોટાભાગના PLC માં RUN/PROGRAM મોડ ટોગલ ઓફર કરવામાં આવે છે. RUN મોડમાં કંટ્રોલર તેનું વર્તમાન લોજિક એક્ઝિક્યુટ કરે છે પરંતુ રિમોટ પ્રોગ્રામ અપલોડ કરવાનો ઇનકાર કરે છે. PROGRAM મોડમાં સ્વિચ કરવા માટે ફિઝિકલ કી ફેરવવી જરૂરી છે, જે સુનિશ્ચિત કરે છે કે કોઈપણ લોજિક ફેરફાર એક ઇરાદાપૂર્વકનું, ઓનસાઇટ એક્શન છે.
5. પેસિવ નેટવર્ક મોનિટરિંગ તૈનાત કરો
એક્ટિવ સ્કેનર્સ જૂના (legacy) PLC ફર્મવેર પર લોડ વધારી શકે છે અને ક્રેશનું કારણ બની શકે છે. પેસિવ મોનિટર પેકેટ્સ ઇન્જેક્ટ કર્યા વિના ટ્રાફિક સાંભળે છે અને નીચેની બાબતો પર એલર્ટ આપે છે:
- OT સેગમેન્ટ પર દેખાતા નવા ઉપકરણો
- અસામાન્ય કમાન્ડ પેટર્ન અથવા ખોટી રીતે બનાવેલા પ્રોટોકોલ ફ્રેમ્સ
- PLC પ્રોગ્રામ ડાઉનલોડ અથવા અપલોડ કરવાના અનધિકૃત પ્રયાસો
6. કોન્ફિગરેશનનું બેઝલાઇનિંગ કરો અને સતત સરખાવો
મંજૂર કરેલા PLC લોજિકનું વર્ઝન-કંટ્રોલ્ડ રિપોઝિટરી જાળવો. સમયાંતરે ચાલતા પ્રોગ્રામનું ચેકસમ (checksum) અથવા હેશ (hash) ગણો અને તેની બેઝલાઇન સાથે સરખામણી કરો. કોઈપણ અસમાનતા તાત્કાલિક સુરક્ષા ઇસીડેન્ટ રિસ્પોન્સ (security incident response) ટ્રિગર કરવી જોઈએ.
આગળ શું જોવું
મુખ્ય વાત: PLC લોજિકને માત્ર ડિવાઇસ ફર્મવેર તરીકે નહીં, પરંતુ એક મહત્વપૂર્ણ કોડ બેઝ તરીકે ગણો. ઇન્ટરનેટ એક્સપોઝર દૂર કરીને, ફિઝિકલ રાઈટ પ્રોટેક્શન લાગુ કરીને અને અનધિકૃત ફેરફારો માટે સતત મોનિટરિંગ કરીને, તમે નબળા કંટ્રોલ સર્ફેસને તમારી એકંદર સુરક્ષા સ્થિતિના મજબૂત અને ઓડિટેબલ ઘટકમાં બદલી શકો છો.
