美國網路安全暨基礎設施安全局(CISA)、澳洲訊號理事會(ASD)、英國國家網路安全中心(NCSC-UK)以及加拿大網路安全中心(CCCS)共同發布了「CI Fortify – 關鍵系統隔離建議」。這項由 ASD 領導的聯合指南,旨在協助關鍵基礎設施營運者保護關鍵服務免受日益嚴峻的網路威脅,並確保在網路事件或地緣政治危機期間的營運連續性。
國家支持的網路行為者出於間諜活動或服務中斷等多種惡意原因,鎖定關鍵基礎設施,這通常與更廣泛的地緣政治衝突有關。在危機或衝突期間,關鍵基礎設施的營運者和網路防禦者可能會採取隔離關鍵營運技術(OT)系統作為緊急措施,以防止敵方發動網路攻擊、遏制持續的威脅,並協助恢復受損的系統。
「美國的關鍵基礎設施經常成為惡意國家支持的網路威脅行為者的目標,他們的目的是持續存取關鍵系統並擾亂電信、水務、能源和交通等基本服務。作為我們 CI Fortify 計畫的一部分,CISA 與我們的合作夥伴共同提供這項及時的協作資源,協助關鍵基礎設施在危機期間確保韌性。」網路安全代理執行助理局長 Chris Butera 表示。「CISA 敦促 OT 的所有者和營運者維持健全的隔離和復原計畫,以便在惡劣條件下,透過手動或替代的 SCADA 路徑,使關鍵服務能夠持續運作。透過積極的規劃和演練,我們可以加強關鍵基礎設施對抗國家支持的威脅行為者的防禦能力。」
若發生影響供應鏈或關鍵基礎設施的全國性重大網路事件,組織需要準備好獨立維持其營運很長一段時間。隔離重要系統的關鍵步驟包括識別資產、繪製其連線圖,以及建立隔離點,以確保在發生此類事件期間的持續運作。該指南涵蓋了: