Manufaktur industri
Industri Internet of Things | bahan industri | Pemeliharaan dan Perbaikan Peralatan | Pemrograman industri |
home  MfgRobots >> Manufaktur industri >  >> Industrial Internet of Things >> Teknologi Internet of Things

Apakah utilitas Amerika Utara aman dari serangan cyber?

Bulan lalu, laporan publik dari ESET dan Dragos menguraikan platform serangan Industrial Controls Systems (ICS) baru yang berkemampuan tinggi — yang dilaporkan digunakan pada tahun 2016 terhadap infrastruktur utilitas penting di Ukraina.

CRASHOVERRIDE (bergantian bernama Industroyer), kerangka kerja malware yang digunakan pada serangan siber di jaringan listrik Ukraina pada tahun 2016, menghantam stasiun transmisi listrik di dekat Kiev, melumpuhkan sebagian besar kota. Penyerang menimpa firmware pada perangkat penting di 16 gardu induk, sehingga tidak merespons perintah jarak jauh dari operator.

Akibat serangan tersebut, 80.000 pelanggan mati listrik selama enam jam di musim dingin, dan pekerja harus mengontrol gardu induk dan pemutus arus secara manual. Serangan itu sendiri hanya berlangsung satu jam, tetapi pakar keamanan siber khawatir bahwa serangan itu digunakan sebagai bukti konsep, bukan demonstrasi penuh kemampuan perangkat lunak perusak, yang menunjukkan bahwa serangan yang lebih kompleks dan serius mungkin sedang dilakukan. Serangan Kiev hanyalah kasus kode berbahaya kedua yang diketahui digunakan untuk mengganggu sistem fisik — Amerika Serikat dan Israel menggunakan yang pertama, Stuxnet, untuk menghancurkan sentrifugal di fasilitas pengayaan nuklir Iran pada tahun 2009.

Lihat juga: Bagaimana era baru transformasi digital memengaruhi utilitas?

Sebuah perusahaan di Amerika Serikat bernama Full Spectrum Inc. telah menemukan cara untuk mengurangi risiko serangan tersebut melalui penyediaan jaringan data seluler broadband pribadi ke perusahaan utilitas.

Radio jaringan Full Spectrum memungkinkan jaringan kecerdasan area luas untuk jaringan cerdas, pipa cerdas, bidang cerdas, dan jaringan penting lainnya yang memerlukan konektivitas protokol internet. Di Amerika Serikat, ada sekitar 3.300 perusahaan utilitas listrik dan masing-masing dari mereka harus mengelola asetnya dengan aman dan andal. Jaringan komunikasi fisik adalah "komponen penting dari konektivitas," menurut CEO Full Spectrum Stewart Kantor.

“[Kami mengembangkan] teknologi kami … sehingga perusahaan utilitas dapat, dengan infrastruktur yang sangat sedikit, mencakup sebagian besar wilayah layanan mereka,” kata Kantor. “Teknologi 4G dan 5G yang ditawarkan oleh industri nirkabel komersial bersifat jangka pendek … dan sangat mahal. Kami merancang teknologi nirkabel digital pita lebar kami … untuk menggunakan lokasi menara yang sangat tinggi dengan radio berdaya tinggi di stasiun pangkalan dan lokasi radio jarak jauh menggunakan frekuensi VHF dan UHF berlisensi. Salah satu BTS kami menyediakan jangkauan hingga 8.000 kilometer persegi, dibandingkan 80 kilometer persegi dengan 4G dan 8 kilometer persegi dengan 5G.”

Perusahaan menggunakan beberapa frekuensi VHF dan UHF berlisensi yang berbeda dalam ukuran saluran yang dapat disesuaikan — kemampuan yang unik untuk teknologi radionya. Electric Power Research Institute (EPRI), salah satu lembaga penelitian utilitas terkemuka di dunia, bahkan telah mengusulkan penggunaan teknologi Full Spectrum sebagai standar nirkabel baru di seluruh dunia untuk jaringan industri.

Kantor mengatakan bahwa penerapan pengukur pintar utilitas di tahun 2000-an memberikan visibilitas ke dalam penggunaan pelanggan secara real-time tetapi tidak memberikan utilitas dengan kemampuan untuk "menyesuaikan" penawaran dan permintaan di jaringan secara real time. Teknologi nirkabel pribadi baru Full Spectrum menjembatani kesenjangan itu dengan menyediakan jaringan yang aman dan andal untuk fungsi jaringan tingkat yang lebih tinggi seperti otomatisasi gardu induk dan otomatisasi distribusi (DA), termasuk pemutus sirkuit, sakelar, pengontrol bank kapasitor, dan bahkan inverter surya.

Dalam jaringan pribadi, perusahaan utilitas memiliki, mengoperasikan, dan mengontrol sistem, dan dapat menjauhkannya sepenuhnya dari internet publik atau hanya dengan periode konektivitas internet aman yang sangat singkat.

Apa yang terjadi dengan serangan siber utilitas?

Serangan seperti CHRASHOVERRIDE mampu secara langsung mengendalikan sakelar gardu listrik dan pemutus arus. Ini memanipulasi protokol komunikasi industri yang umum secara global dalam infrastruktur catu daya, sistem kontrol transportasi, dan infrastruktur penting lainnya. Potensi dampak dapat berkisar dari sekadar mematikan distribusi daya, memicu serangkaian kegagalan, hingga kerusakan peralatan yang lebih serius.

“Ada berbagai kendaraan untuk malware untuk menyusup ke jaringan,” kata Kantor. “Seorang rekan kerja dapat memperkenalkan thumb drive yang memiliki virus yang kemudian didistribusikan ke jaringan yang mengendalikan RTU. Itu bisa disembunyikan di perangkat lunak pengontrol dari vendor, dan sebagainya. Intinya adalah kombinasi isolasi fisik dan digital menciptakan tingkat keamanan dan perlindungan yang lebih tinggi dan juga dapat mengurangi waktu pemulihan.”

Mari kita lakukan serangan beberapa pemotongan serat utama ke penyedia komersial, seperti yang terjadi di Bay Area pada tahun 2009 atau selama serangan Coyote Point Substation. Pemotongan serat menunjukkan bahwa banyak lalu lintas internet komersial dilakukan melalui titik kehadiran serat yang sama untuk semua penyedia. Serangan semacam itu akan berdampak besar dan membawa malapetaka bagi perusahaan utilitas jika mereka mengandalkan jaringan komersial.

Mengamankan area melalui jaringan pribadi

Full Spectrum baru-baru ini mengumumkan bahwa mereka akan mulai menyebarkan layanan jaringan pribadinya sendiri untuk perusahaan yang membutuhkan jaringan yang aman dan andal tetapi tidak mampu menjalankan jaringan itu sendiri. Layanan jaringan pribadi pertama akan diluncurkan di Metropolitan New York Area, diikuti oleh satu di San Francisco Bay Area.

“Jaringan kami di New York Metro Area awalnya akan mencakup hingga 52.000 kilometer persegi dengan kemampuan untuk memulai dan menghentikan lalu lintas IP tanpa pernah menyentuh Internet publik,” kata Kantor.

Jaringan data pribadi akan melapisi area dengan teknologi aman jika terjadi serangan pada jaringan publik.

“Jadi bayangkan seseorang mulai mengganggu frekuensi yang digunakan oleh kendaraan otomatis,” kata Kantor. “Jaringan kami dapat berfungsi sebagai jaringan keamanan cadangan yang memungkinkan segala sesuatunya berhenti secara wajar.”

Kantor membayangkan jaringan nasional pribadi dengan berbagai aplikasi yang aman dan andal — melakukan lalu lintas kendaraan otonom, lalu lintas sensor untuk keamanan perimeter, sensor radiasi dengan penginderaan canggih, dan jaringan data untuk aplikasi tertentu.

Adopsi massal teknologi Full Spectrum akan menjadi revolusioner dalam meningkatkan keandalan dan efisiensi, serta menggantikan infrastruktur yang menua.


Teknologi Internet of Things

  1. Cara Memperkuat Perangkat Anda untuk Mencegah Serangan Cyber
  2. Jika serangan berhasil dimonetisasi, kemungkinan serangan serupa akan mengikuti:Beberapa langkah keamanan preventif
  3. Mengamankan IoT dari serangan cyber
  4. Profesional keamanan bekerja sama untuk bertahan melawan meningkatnya ancaman dunia maya dalam energi
  5. Apakah rumah pintar benar-benar aman?
  6. Seberapa berbahaya ancaman serangan rantai mematikan di IoT?
  7. Alibaba Bermain untuk Penjual Usaha Kecil Amerika Utara
  8. North American Electric mendirikan anak perusahaan baru NAE Automation
  9. Sembilan dari 10 Perusahaan Mengharapkan Serangan Cyber ​​IoT, Survei Menemukan
  10. Heidenhain Mengumumkan Mitra Pelatihan Resmi Amerika Utara Pertama