FBI और Cybersecurity and Infrastructure Security Agency ने 23 सितंबर को उन साइबर सुरक्षा जोखिमों पर मार्गदर्शन जारी किया, जो तब उत्पन्न होते हैं जब तृतीय-पक्ष औद्योगिक नियंत्रण प्रणाली इंटीग्रेटरों को महत्वपूर्ण अवसंरचना परिवेशों तक पहुंच मिलती है। एजेंसियों ने संचालकों से इंटीग्रेटर कनेक्शन को स्थायी विश्वसनीय लिंक के बजाय नियंत्रित और निगरानी किए जाने वाले पहुंच मार्ग मानने का आग्रह किया।
एक प्रदाता उल्लंघन ने ग्राहक जानकारी उजागर की
Security Today द्वारा संक्षेपित मार्गदर्शन के अनुसार, 2025 में एक अमेरिकी औद्योगिक स्वचालन प्रदाता के उल्लंघन ने बिजली और परिवहन ग्राहकों को सेवाएं देने वाले एक संगठन को प्रभावित किया। विदेशी तत्वों ने प्रदाता नेटवर्क में ग्राहक तथा सुपरवाइजरी कंट्रोल एंड डेटा एक्विजिशन सामग्री खोजी और फिर सैकड़ों मदों को संपीड़ित अभिलेखागार में रखा।
यह घटना दिखाती है कि किसी एक इंजीनियरिंग या सहायता कंपनी में समझौता कई संचालकों के बारे में जानकारी उपलब्ध करा सकता है। चित्र, उपकरण जानकारी और ग्राहक SCADA डेटा हमलावरों को औद्योगिक परिवेश समझने में मदद कर सकते हैं, भले ही वे अभी किसी परिचालन नेटवर्क तक न पहुंचे हों।
पहुंच सीमित और अवलोकनीय होनी चाहिए
एजेंसियों ने प्रत्येक इंटीग्रेटर की पहुंच को उसके काम के लिए आवश्यक सीमा तक सीमित करने, दूरस्थ सत्र रिकॉर्ड करने और आपूर्ति की गई प्रौद्योगिकी का दस्तावेजीकरण करने की सिफारिश की। अनुबंधों में साइबर सुरक्षा दायित्व परिभाषित होने चाहिए, जबकि संचालकों को उपकरण चलाने के लिए आवश्यक सॉफ्टवेयर की ऑफलाइन प्रतियां रखनी चाहिए और प्रदाता के अनुपलब्ध होने की स्थिति के लिए तैयारी करनी चाहिए।
परियोजनाएं समाप्त होने के बाद संगठनों को निष्क्रिय खातों, साझा क्रेडेंशियल, दूरस्थ-पहुंच गेटवे और सहायता मार्गों की भी समीक्षा करनी चाहिए। ये नियंत्रण आपूर्तिकर्ता प्रशासन को तकनीकी विभाजन और परिचालन लचीलेपन के अनुरूप बनाते हैं। यह चेतावनी औद्योगिक सुरक्षा एवं निगरानी के लिए जिम्मेदार SectechMedia पाठकों के लिए विशेष रूप से प्रासंगिक है, जहां रखरखाव पहुंच व्यावसायिक प्रणालियों और आवश्यक प्रक्रियाओं के बीच की सीमा पार कर सकती है।

प्रातिक्रिया दे