የሳይበር ደህንነት ማውጫ ፈጣን አገናኞች፡-
የመጠጥ ውሃ ጽህፈት ቤት የውሃ ስራዎችን የሳይበር ደህንነት ተግባራቸውን እንዲገመግሙ እና ከሚጠቀሙባቸው ቴክኖሎጂዎች ጋር የሚስማሙ የሳይበር ደህንነት ቁጥጥሮችን እንዲተገብሩ አጥብቆ ያበረታታል። ለሳይበር ደህንነት አዲስ የውሃ ስራ፣ መሰረታዊ የሳይበር ደህንነት ተግባራትን በቀላሉ መተግበር የውሃ ስርዓታቸውን፣ የሂሳብ አከፋፈል/የፋይናንሺያል ሶፍትዌሮችን ወይም ሌሎች ወሳኝ ስርዓቶችን አደጋ ላይ ሊጥሉ ለሚችሉ የሳይበር ጥቃቶች ተጋላጭነታቸውን በእጅጉ ይቀንሳል። ከመሰረታዊ የሳይበር ደህንነት ተግባራት መካከል ጸረ-ቫይረስ እና ማልዌር ሶፍትዌሮችን መጠቀም፣ ሶፍትዌሮችን አዘውትሮ ማዘመን፣ ጠንካራ የይለፍ ቃሎችን ማቀናበር፣ ባለብዙ ፋክተር ማረጋገጫን መጠቀም፣ መረጃን በየጊዜው መደገፍ፣ የሳይበር ደህንነትን ግንዛቤ ማስጨበጥ እና የገመድ አልባ ኔትወርኮችን ደህንነት መጠበቅ ይገኙበታል። የሳይበር ደህንነት ተግባራትን ተግባራዊ ለማድረግ የውሃ ስራዎች ለድርጅቱ የሳይበር ደህንነት መሪን መመደብ አለባቸው።
ለሳይበር ደህንነት ክስተት ምላሽ መስጠት
አንድ የውሃ ስራ የሳይበር ደህንነት ችግር ካጋጠመው፣ ODW የውሃ ስራዎቹ የሚከተሉትን እንዲያደርጉ ይመክራል።
- ክስተቱን ለቨርጂኒያ Fusion Center፣ ለሳይበር ኢንተለጀንስ ቡድን በሳይበር ክስተት ቅፅ ያሳውቁ። የቨርጂኒያ ኮድ የህዝብ አካላት የሳይበር ክስተቶችን ለቨርጂኒያ Fusion Center ሪፖርት እንዲያደርጉ ይጠይቃል።
- ክስተቱን ለማሳወቅ የክልሉን ኦህዴድ የመስክ ቢሮ ያነጋግሩ። የእውቂያ መረጃ እዚህ ይገኛል.
- የሳይበር ደህንነት እና የመሠረተ ልማት ደኅንነት ኤጀንሲ (ሲአይኤ) ስለ ክስተቱ ሪፖርት ማድረጊያ ሥርዓት ያሳውቁ።
Waterworks የሳይበር አደጋዎችን ለፌዴራል መንግስት ሪፖርት ለማድረግ ጥረታቸውን ለመርዳት የኢፒኤ የሳይበር ክስተት ሪፖርት ማድረጊያ መረጃ ሉህ ሊጠቀም ይችላል።
የሳይበር ደህንነትን መገምገም
ተጋላጭነቶችን ለመቅረፍ ተጨማሪ ቁጥጥሮች የት እንደሚያስፈልጉ ለማወቅ የውሃ ስራዎች አሁን ያሉትን የሳይበር ደህንነት እርምጃዎች መገምገም አለባቸው። አዲስ የሱፐርቪዥን ቁጥጥር እና ዳታ ማግኛ (SCADA) ሥርዓቶችን፣ የሂሳብ አከፋፈል/የፋይናንሺያል ሶፍትዌሮችን፣ ወይም ሌሎች የሳይበር ጥቃት የሚደርስባቸው እና ለውሃ ስራዎች ወሳኝ የሆኑ ቴክኖሎጂዎችን ሲተገበሩ የሳይበር ደህንነት ግምገማ መካሄድ አለበት።
የሳይበር ደህንነት እራስን መገምገም ለሚፈልጉ የውሃ ስራዎች የአሜሪካ የውሃ ስራዎች ማህበር (AWWA) መገልገያዎች እንዴት የተለያዩ ቴክኖሎጂዎችን እየተጠቀሙ እንደሆነ ለመገምገም እና ለመገልገያዎቹ የቴክኖሎጂ አፕሊኬሽኖች በጣም ተፈጻሚ የሚሆኑ ብጁ ቅድሚያ የተሰጣቸውን የቁጥጥር ዝርዝር ለማመንጨት የመገምገሚያ መሳሪያ አዘጋጅቷል። አነስተኛ የገጠር መገልገያዎች የሳይበር ደህንነት ተግባራቸውን እንዲያሻሽሉ ለመርዳት AWWA አነስተኛ ሲስተምስ መመሪያን አዘጋጅቷል። ስለ AWWA የሳይበር ደህንነት ምንጮች ተጨማሪ መረጃ በ https://www.awwa.org/Resources-Tools/Resource-Topics/Risk-Resilience/Cybersecurity-Guidanceላይ ማግኘት ይቻላል
የሳይበር ደህንነት ግምገማን ለማካሄድ እርዳታ ለሚፈልጉ የውሃ ስራዎች ፣ የዩኤስ የአካባቢ ጥበቃ ኤጀንሲ (EPA) በውሃ ስራው የሳይበር ደህንነት ግምገማ ፕሮግራሞቹን በነፃ ይሰጣል። ይህ ፕሮግራም የሳይበር ደህንነትን በPWS የንፅህና ዳሰሳ ጥናት ላይ ለመገምገም በሚሰጡት መመሪያ ውስጥ የኢፒኤ ማረጋገጫ ዝርዝርን በመጠቀም የሳይበር ደህንነት ግምገማ ያካሂዳል እና የሚመከሩ የሳይበር ደህንነት ቁጥጥሮችን የሚለይ የአደጋ ቅነሳ እቅድ ያዘጋጃል። ይህንን እርዳታ ከEPA ለማግኘት፣ የEPA የውሃ ሴክተር ሳይበር ደህንነት ግምገማ ፕሮግራም መጠየቂያ ቅጽ እዚህ ይሙሉ።
ሌሎች መርጃዎች
- USEPA የውሃ የሳይበር ደህንነት መገምገሚያ መሳሪያ እና የስጋት ቅነሳ እቅድ - ይህ 33-የጥያቄ ቅጽ የተነደፈው መጠነኛ በሆነ የኮምፒውተር አዋቂ ግለሰቦች እንዲሞላ ነው IT ልምድ የሌላቸው። ይህ መሳሪያ ኢፒኤ ቅድሚያ የሚሰጣቸውን ነገሮች ኢላማ በማድረግ የሳይበር ደህንነት ግምገማ ሆኖ ከማገልገል በተጨማሪ በግምገማው የተስተዋሉ ክፍተቶችን ለመፍታት የአደጋ መከላከያ እቅዶችን ለማዘጋጀት ይረዳል።
- CIS RAM v2 1 ለሲአይኤስ ወሳኝ ደህንነት ቁጥጥሮች v8 እና NIST የሳይበር ደህንነት ማዕቀፍ v1 ። 1 በሳይበር ሴኪዩሪቲ ኢንደስትሪ ከመጠጥ ውሃ ባለፈ አፕሊኬሽኖች ጥቅም ላይ የሚውሉ ተጨማሪ የግምገማ መሳሪያዎች ናቸው። እነዚህ መሳሪያዎች ከAWWA ግምገማ መሣሪያ ወይም ከUSEPA የውሃ የሳይበር ደህንነት መገምገሚያ መሳሪያ እና ስጋት ቅነሳ እቅድ ይልቅ በኢንፎርሜሽን ቴክኖሎጂ የላቀ እውቀት ያስፈልጋቸዋል።
- EPA - EPA የሳይበር ደህንነት ለውሃ ዘርፍ | የአሜሪካ ኢ.ፒ.ኤ
- AWWA የሳይበር ደህንነት እና መመሪያ | የአሜሪካ የውሃ ስራዎች ማህበር (awwa.org)
- CISA መነሻ ገጽ | CISA - የ CISA የሳይበር ደህንነት ማንቂያዎች እና ምክሮች
- WaterISAC መሳሪያዎች | WaterISAC
- NIST የሳይበር ደህንነት | NIST
- የኢዳሆ ብሔራዊ ላቦራቶሪ ወሳኝ መሠረተ ልማት ጥበቃ - አይዳሆ ብሔራዊ ላቦራቶሪ (inl.gov)
- MS-ISAC - MS-ISAC (cisecurity.org)
የሳይበር ደህንነት መቆጣጠሪያዎችን በመተግበር ላይ
ለክፍለ ሃገር፣ ለአካባቢ እና ለግዛት መንግስታት የድጎማ የገንዘብ ድጋፍ፡ የሀገር ውስጥ ደህንነት ዲፓርትመንት (DHS) በስቴት እና በአካባቢያዊ የሳይበር ደህንነት ስጦታ ፕሮግራም (SLCGP) በኩል ለክፍለ ሃገር፣ ለአካባቢ፣ ለጎሳ እና ለግዛት መንግስታት የሳይበር ደህንነት ስጋቶችን እና በነዚያ አካላት በባለቤትነት ወይም በሚተዳደሩ የመረጃ ስርዓቶች ላይ ስጋቶችን ለመፍታት የገንዘብ ድጋፍ ይሰጣል። ይህ ስጦታ በቨርጂኒያ የሚተዳደረው በቨርጂኒያ አይቲ ኤጀንሲ (VITA)፣ በቨርጂኒያ የድንገተኛ አደጋ አስተዳደር መምሪያ (VDEM) እና በቨርጂኒያ የሳይበር ደህንነት እቅድ ኮሚቴ (VCPC) ነው። ስለዚህ ስጦታ የበለጠ መረጃ ለማግኘት https://www.vita.virginia.gov/security/cybersecurity-grants/ይጎብኙ
ተጨማሪ የሳይበር ደህንነት መርጃዎች
የEPA ክስተት ድርጊት ማረጋገጫ ዝርዝር - EPA ለሳይበር አደጋ ለመዘጋጀት፣ ለሳይበር አደጋ ምላሽ ለመስጠት እና ከሳይበር አደጋ ለማገገም የእርምጃዎች ዝርዝር መግለጫ ይሰጣል።
የቨርጂኒያ ፊውዥን ሴንተር የውሃ እና የቆሻሻ ውሃ ዘርፍ ተሳትፎ መመሪያ - የሳይበር ደህንነት መመሪያ ለውሃ እና ለፍሳሽ ውሃ ዘርፍ
የሳይበር ደህንነት እና የአደጋ ጊዜ አስተዳደር የዳሰሳ ጥናት ውጤቶች
የመጠጥ ውሃ ጽህፈት ቤት በሳይበር ደህንነት እና በድንገተኛ አደጋ አስተዳደር ላይ የዳሰሳ ጥናት ለሁሉም የውሃ ስራዎች ልኳል። ከ 660 በላይ የውሃ ስራዎች ምላሽ ሰጥተዋል። ቁልፍ የዳሰሳ ጥናት ውጤቶች እዚህ ይገኛሉ.