एका नवीन CISA सल्ल्यानुसार, सरकारी पाठबळ असलेले गट दोन मोठ्या औद्योगिक विक्रेत्यांच्या PLCs ला अधिकाधिक लक्ष्य करत आहेत. हे गट नियंत्रण लॉजिक (control logic) पुन्हा लिहिण्यासाठी प्रमाणीकरण नसलेले प्रोटोकॉल्स (unauthenticated protocols) आणि उघड्या नेटवर्क इंटरफेसचा वापर करत आहेत. या सल्ल्यात म्हटले आहे की, हा कल आता केवळ विलग आणि मर्यादित प्रणालींकडून जागतिक पुरवठा साखळीकडे (global supply chains) वळत आहे, जी कारखाने, वीज प्रकल्प आणि जलशुद्धीकरण केंद्रांना ऊर्जा देते. तसेच, ऑपरेटर्सना लॉजिक-तडकाड (logic-tampering) ही एक भौतिक सुरक्षा भंग (physical-security breach) म्हणून हाताळण्याचे आवाहन करण्यात आले आहे.

PLC आता आघाडीचे लक्ष्य का बनले आहेत

Programmable Logic Controllers आधुनिक उद्योगाच्या केंद्रस्थानी आहेत: ते व्हॉल्व्ह उघडतात, टर्बाइन्स फिरवतात, रसायनांचे नियमन करतात आणि उत्पादन ओळी (production lines) सुरू ठेवतात. PLC च्या कोडमध्ये केलेला कोणताही घातक बदल नियमित प्रक्रियेला सुरक्षिततेच्या धोक्यात आणू शकतो, खर्चिक डाउनटाइम निर्माण करू शकतो किंवा पर्यावरणाचे नुकसान देखील करू शकतो. या उपकरणांना आकर्षक बनवणाऱ्या तीन वारंवार आढळणाऱ्या त्रुटींकडे हा सल्ला लक्ष वेधतो:

  • Unauthenticated industrial protocols: Modbus TCP आणि S7comm सारखे प्रोटोकॉल्स सुरक्षिततेसाठी नाही तर वेगासाठी डिझाइन केलेले होते आणि ते कमांड्स स्पष्ट मजकुरात (clear text) प्रसारित करतात.
  • Weak access controls: कमकुवत प्रवेश नियंत्रणामुळे नेटवर्कमध्ये पोहोच असलेल्या कोणालाही 'राईट' (write) कमांड्स जारी करणे किंवा नवीन प्रोग्राम डाउनलोड करणे शक्य होते.
  • Internet-facing interfaces: इंटरनेटशी जोडलेले इंटरफेस कंट्रोल प्लेनला व्यापक कॉर्पोरेट किंवा सार्वजनिक नेटवर्कशी उघडे पाडतात, ज्यामुळे रिमोट एक्सप्लॉइटेशनला आमंत्रण मिळते.

जेव्हा हल्लेखोर या त्रुटींचा फायदा घेतात, तेव्हा ते सेटपॉइंट्स बदलण्यासाठी रजिस्टर्स पुन्हा लिहितात, सेफ्टी इंटरलॉक्स बायपास करतात किंवा धोकादायक परिस्थिती लपवण्यासाठी सेन्सर डेटाची फसवणूक (spoof) करतात. याचा परिणाम आता केवळ डेटा लॉसपुरता मर्यादित राहिलेला नाही; ती आता भौतिक सुरक्षिततेची बाब बनली आहे.

रिअॅक्टिव्ह फिक्सेसकडून 'डिफेन्स-इन-डेप्थ'कडे

CISA चे मार्गदर्शन ऑपरेटर्सना केवळ "शोधणे आणि प्रतिसाद देणे" (detect-and-react) या भूमिकेतून बाहेर काढून बहुस्तरीय संरक्षणाकडे (layered protection) वळवते. खालील पावले या सल्ल्यातील शिफारसींचे डेव्हलपमेंट आणि ऑपरेशन्स टीमसाठी एक ठोस 'हार्डनिंग रोडमॅप'मध्ये रूपांतर करतात.

1. थेट इंटरनेट एक्सपोजर काढून टाका

PLC कधीही सार्वजनिक-सामोरील सबनेटवर ठेवू नका. सर्व रिमोट ॲक्सेस एका समर्पित इंडस्ट्रियल DMZ (IDMZ) द्वारे वळवा. IDMZ एक बफर झोन म्हणून काम करते जिथे ट्रॅफिकची तपासणी केली जाऊ शकते, लॉग केले जाऊ शकते आणि केवळ मंजूर सेवांपर्यंत मर्यादित ठेवले जाऊ शकते.

2. सुरक्षित गेटवेद्वारे रिमोट सेशन्स रूट करा

IDMZ मध्ये एक जंप होस्ट (jump host) तैनात करा आणि प्रत्येक कनेक्शनसाठी मल्टी-फॅक्टर ऑथेंटिकेशन (MFA) अनिवार्य करा. MFA एक अतिरिक्त पडताळणी पायरी जोडते—काहीतरी जे वापरकर्त्याकडे आहे किंवा जे वापरकर्त्याला माहित आहे—ज्यामुळे क्रेडेंशियल चोरी करणे खूप कठीण होते.

3. युनडायरेक्शनल गेटवे (data diodes) स्थापित करा

डेटा डायोड (data diode) भौतिकरित्या OT (operational technology) नेटवर्कमधून IT नेटवर्ककडे एकतर्फी ट्रॅफिक सुनिश्चित करतो. हा हार्डवेअर अडथळा इनबाउंड कमांड्स रोखतो, परंतु विश्लेषणासाठी टेलिमेट्री आणि लॉग्स बाहेर प्रवाहित होऊ देतो.

4. फिजिकल राईट-प्रोटेक्ट की वापरा

बहुतेक PLCs मध्ये RUN/PROGRAM मोड टॉगलची सुविधा असते. RUN मोडमध्ये कंट्रोलर त्याचे सध्याचे लॉजिक कार्यान्वित करतो परंतु रिमोट प्रोग्राम अपलोड करण्यास नकार देतो. PROGRAM मोडमध्ये स्विच करण्यासाठी फिजिकल की फिरवणे आवश्यक असते, ज्यामुळे कोणताही लॉजिक बदल हा जाणीवपूर्वक आणि ऑन-साइट केलेली कृती असल्याची खात्री होते.

5. पॅसिव्ह नेटवर्क मॉनिटरिंग तैनात करा

अॅक्टिव्ह स्कॅनर्स जुन्या PLC फर्मवेअरवर ताण आणू शकतात आणि क्रॅश होऊ शकतात. पॅसिव्ह मॉनिटर्स पॅकेट्स इंजेक्ट न करता ट्रॅफिकवर लक्ष ठेवतात आणि खालील गोष्टींवर अलर्ट देतात:

  • OT सेगमेंटवर नवीन उपकरणे दिसणे
  • असामान्य कमांड पॅटर्न किंवा चुकीचे प्रोटोकॉल फ्रेम्स
  • PLC प्रोग्राम डाउनलोड किंवा अपलोड करण्याचे अनधिकृत प्रयत्न

6. कॉन्फिगरेशनचे बेसलाइनिंग करा आणि सतत तुलना करा

मंजूर PLC लॉजिकची व्हर्जन-कंट्रोल केलेले रिपॉझिटरी ठेवा. वेळोवेळी चालू असलेल्या प्रोग्रामचा चेकसम (checksum) किंवा हॅश (hash) काढा आणि त्याची बेसलाइनशी तुलना करा. कोणताही विसंगती आढळल्यास त्वरित सुरक्षा घटना प्रतिसाद (security incident response) सुरू झाला पाहिजे.

पुढे काय पाहावे

महत्त्वाचा मुद्दा: PLC लॉजिकला केवळ डिव्हाइस फर्मवेअर न मानता एक महत्त्वाचा कोड बेस माना. इंटरनेट एक्सपोजर काढून टाकून, फिजिकल राईट प्रोटेक्शन लागू करून आणि अनधिकृत बदलांसाठी सतत मॉनिटरिंग करून, तुम्ही असुरक्षित कंट्रोल सरफेसचे तुमच्या एकूण सुरक्षा संरचनेत एक मजबूत आणि ऑडिट करण्यायोग्य घटकामध्ये रूपांतर करू शकता.