De Cybersecurity and Infrastructure Security Agency (CISA) heeft nieuwe richtlijnen gepubliceerd waarin wordt gewaarschuwd dat operators van kritieke infrastructuur in de Verenigde Staten geconfronteerd worden met voortdurende inbraakpogingen door staatshackers. Deze aanvallers richten zich niet alleen op spionage, maar hebben zich al diep genesteld in cruciale systemen en telecommunicatienetwerken. Hierdoor kunnen zij de operationele technologie (OT) die de Amerikaanse samenleving draaiende houdt, ernstig verstoren bij een bredere geopolitieke crisis.
Als reactie hierop heeft CISA het initiatief CI Fortify gelanceerd. Dit programma is bedoeld om te waarborgen dat essentiële dienstverleners, zoals in de publieke gezondheidszorg, nationale defensie en economische systemen, operationeel blijven tijdens een actieve cyberaanval. CI Fortify gaat uit van het scenario dat internettoegang, leveranciers en derde partijen onbetrouwbaar kunnen worden, terwijl vijandige actoren een voet aan de grond houden binnen OT-netwerken.
Centraal in CI Fortify staan twee belangrijke capaciteiten die operators zo snel mogelijk moeten ontwikkelen. Ten eerste isolatie, waarbij verbindingen met externe netwerken en zakelijke systemen bewust worden verbroken om te voorkomen dat een aanval zich uitbreidt naar OT. Het doel is om een volledige stilstand te voorkomen en een bedrijfsmodus te creëren die de levering van essentiële diensten weken of zelfs maanden kan volhouden in isolatie. Ten tweede herstel, dat zich richt op de situatie waarin isolatie niet voldoende is. Operators worden geadviseerd hun systemen grondig te documenteren, actuele back-ups te onderhouden en regelmatig te oefenen met het herstellen van gecompromitteerde onderdelen of het overschakelen naar handmatige processen.
De waarnemend directeur van CISA, Nick Andersen, roept operators op de richtlijnen te bestuderen, de aanbevelingen in de praktijk te brengen en nauw samen te werken met de agency om de verdediging te versterken. Duncan Greatwood, CEO van Xage Security, benadrukt dat isolatie en herstel cruciaal zijn voor continuïteit tijdens verstoringen, zeker nu kritieke infrastructuur steeds vaker doelwit is van geopolitieke spanningen en AI de snelheid van kwetsbaarheden-exploitatie versnelt. Hij wijst erop dat zonder controle binnen de omgeving isolatie alleen niet volstaat, omdat bedreigingen vaak via vertrouwde verbindingen, derde partijen of gecompromitteerde credentials bewegen voordat een crisisreactie start. De focus op segmentatie en het kunnen blijven opereren in een gedegradeerde staat is daarom een belangrijke vooruitgang en sluit beter aan bij de realiteit van deze omgevingen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *