Satu amaran terbaharu daripada CISA memberi amaran bahawa kumpulan yang disokong oleh negara semakin mensasarkan PLC daripada dua vendor industri terbesar, menggunakan protokol tanpa pengesahan dan antara muka rangkaian yang terdedah untuk menulis semula logik kawalan. Amaran tersebut menyatakan bahawa trend ini beralih daripada sistem khusus yang terpencil kepada rantaian bekalan global yang menggerakkan kilang, loji kuasa dan kemudahan rawatan air, dan ia menggesa pengendali untuk menganggap manipulasi logik sebagai satu pelanggaran keselamatan fizikal.

Mengapa PLC kini menjadi sasaran barisan hadapan

Pengawal Logik Boleh Atur Cara (PLC) terletak di jantung industri moden: ia membuka injap, memutar turbin, mengawal bahan kimia dan memastikan talian pengeluaran terus berjalan. Perubahan berniat jahat pada kod PLC boleh mengubah proses rutin menjadi bahaya keselamatan, menyebabkan masa henti yang menelan kos tinggi atau mencetuskan kerosakan alam sekitar. Amaran tersebut menunjukkan tiga kelemahan berulang yang menjadikan peranti ini menarik:

  • Protokol industri tanpa pengesahan seperti Modbus TCP dan S7comm direka untuk kelajuan, bukan keselamatan, dan ia menghantar arahan dalam bentuk teks jelas.
  • Kawalan akses yang lemah membolehkan sesiapa sahaja yang mempunyai capaian rangkaian mengeluarkan arahan tulis atau memuat turun program baharu.
  • Antara muka yang terdedah kepada Internet mendedahkan satah kawalan kepada rangkaian korporat atau awam yang lebih luas, mengundang eksploitasi jarak jauh.

Apabila penyerang mengeksploitasi jurang ini, mereka menulis semula daftar (registers) untuk mengubah titik tetapan (setpoints), memintas interlok keselamatan, atau memalsukan data penderia untuk menyembunyikan keadaan berbahaya. Impaknya tidak lagi terhad kepada kehilangan data; ia menjadi isu keselamatan fizikal.

Daripada pembaikan reaktif kepada pertahanan mendalam (defense-in-depth)

Panduan CISA mendorong pengendali beralih daripada sikap "kesan-dan-bertindak" kepada perlindungan berlapis. Langkah-langkah berikut menterjemahkan cadangan amaran tersebut kepada pelan tindakan pengukuhan yang konkrit untuk pasukan pembangunan dan operasi.

1. Hapuskan pendedahan Internet secara langsung

Jangan sekali-kali meletakkan PLC pada subnet yang menghadap awam. Salurkan semua akses jarak jauh melalui DMZ Industri (IDMZ) yang khusus. IDMZ bertindak sebagai zon penimbal di mana trafik boleh diperiksa, direkodkan dan dihadkan kepada perkhidmatan yang diluluskan.

2. Lalukan sesi jarak jauh melalui gerbang selamat

Gunakan hos lompatan (jump host) di dalam IDMZ dan wajibkan pengesahan berbilang faktor (MFA) untuk setiap sambungan. MFA menambah langkah pengesahan kedua—sesuatu yang dimiliki atau diketahui oleh pengguna—menjadikan kecurian kredential jauh kurang berguna.

3. Pasang gerbang sehala (data diode)

Data diode menguatkuasakan trafik sehala secara fizikal dari rangkaian OT (teknologi operasi) ke rangkaian IT. Halangan perkakasan ini menghalang arahan masuk sambil membenarkan telemetri dan log mengalir keluar untuk analisis.

4. Gunakan kunci pelindung tulis fizikal

Kebanyakan PLC menawarkan suis mod RUN/PROGRAM. Dalam mod RUN, pengawal melaksanakan logik semasa tetapi menolak muat naik program jarak jauh. Menukar ke mod PROGRAM memerlukan putaran kunci fizikal, memastikan sebarang perubahan logik adalah tindakan yang disengajakan dan dilakukan di tapak.

5. Gunakan pemantauan rangkaian pasif

Pengimbas aktif boleh membebankan perisian tegar (firmware) PLC lama dan menyebabkan kegagalan sistem. Pemantau pasif mendengar trafik tanpa menyuntik paket, dan memberi amaran jika terdapat:

  • Peranti baharu muncul pada segmen OT
  • Corak arahan yang luar biasa atau bingkai protokol yang tidak sah
  • Percubaan tanpa kebenaran untuk memuat turun atau memuat naik program PLC

6. Tetapkan garis dasar (baseline) dan bandingkan konfigurasi secara berterusan

Simpan repositori logik PLC yang diluluskan dengan kawalan versi. Secara berkala, kira checksum atau hash program yang sedang berjalan dan bandingkan dengannya garis dasar. Sebarang ketidakpadanan harus mencetuskan tindak balas insiden keselamatan dengan segera.

Apa yang perlu diperhatikan seterusnya

Rumusan: Anggap logik PLC sebagai pangkalan kod yang kritikal, bukan sekadar perisian tegar peranti. Dengan menghapuskan pendedahan Internet, menguatkuasakan perlindungan tulis fizikal, dan memantau perubahan tanpa kebenaran secara berterusan, anda mengubah permukaan kawalan yang terdedah kepada komponen yang kukuh dan boleh diaudit dalam postur keselamatan keseluruhan anda.