තීරණාත්මක යටිතල පහසුකම් සයිබර් ඉලක්ක: අත්‍යවශ්‍ය සේවාවන්ට පහර දෙන විට

රූප ණය:
පින්තූර ණය
iStock

තීරණාත්මක යටිතල පහසුකම් සයිබර් ඉලක්ක: අත්‍යවශ්‍ය සේවාවන්ට පහර දෙන විට

තීරණාත්මක යටිතල පහසුකම් සයිබර් ඉලක්ක: අත්‍යවශ්‍ය සේවාවන්ට පහර දෙන විට

උපමාතෘකා පාඨය
සයිබර් අපරාධකරුවන් සමස්ත ආර්ථිකයම අඩපණ කිරීම සඳහා තීරණාත්මක යටිතල පහසුකම් අනවසරයෙන් ඇතුළු කරති.
    • කර්තෘ:
    • කර්තෘගේ නම
      Quantumrun Foresight
    • අප්රේල් මස 23, 2023

    සාර්ථක ප්‍රහාර සමාජයකට හෝ ඉලක්කගත කර්මාන්තයකට ඇති කළ හැකි පුළුල් බලපෑම හේතුවෙන් විවේචනාත්මක යටිතල පහසුකම් අපරාධ සහ රජය විසින් අනුග්‍රහය දක්වන සයිබර් ප්‍රහාර සඳහා වැඩි වැඩියෙන් ප්‍රධාන ඉලක්කයක් වී ඇත. ව්‍යාපාර වසා දැමීම සහ අත්‍යාවශ්‍ය පොදු සේවාවන් සඳහා මිනිසුන්ට ප්‍රවේශය අහිමි වීම නිසා විදුලිය, ජලය සහ මාර්ගගත සම්බන්ධතාව අහිමි වීම අවුල් සහගත තත්ත්වයකට හේතු විය හැක. ලෝකය ඔන්ලයින් සේවා මත අධික ලෙස රඳා පවතින බැවින්, තීරණාත්මක යටිතල පහසුකම් සපයන්නන් වැඩි වැඩියෙන් නවීන සයිබර් ප්‍රහාරවලට ඔරොත්තු දීමට තරම් ඔවුන්ගේ පද්ධති ආරක්ෂිත බව සහතික කළ යුතුය.

    තීරණාත්මක යටිතල පහසුකම් සන්දර්භය ඉලක්ක කරයි

    තීරනාත්මක යටිතල පහසුකම් ප්‍රහාරයක් සිදු වන්නේ හැකර්වරුන් මෙම පද්ධති ආක්‍රමණය කර මෙහෙයුම් අඩපණ කිරීමට හෝ වසා දැමීමේදීය. සේවාදායකයාගේ දත්ත සහ අනෙකුත් සංවේදී තොරතුරු සෑම විටම පාහේ සොරකම් කර කප්පම් සඳහා වෙළඳාම් කරනු ලැබේ. 2015 දෙසැම්බර් මාසයේදී රුසියානු ද්වේෂසහගත නියෝජිතයන් යුක්රේන විදුලිබල ජාලයේ කොටස් අක්‍රිය කළ විට වඩාත්ම ඉහළ පෙළේ සිද්ධියක් සිදු විය. මෙම සිද්ධිය හේතුවෙන් පැය කිහිපයක් පුරාවට දිවයිනේ ප්‍රදේශ රැසක විදුලිය විසන්ධි විය. තවත් උදාහරණයක් නම්, 2017 ජුනි මාසයේදී බදු සකස් කිරීමේ මෘදුකාංගයක් වන NotPetya වෙත එල්ල වූ ප්‍රහාරය, එය චර්නොබිල්හි බැංකු, පුවත්පත් සහ විකිරණ අධීක්ෂණ පද්ධති ඇතුළු ලොව පුරා සංවිධානවලට බලපෑවේය. යුක්රේනයට එරෙහිව රුසියාව විසින් දියත් කරන ලද 2022 යුද්ධයේ ප්‍රතිඵලයක් ලෙස රජයේ වෙබ් අඩවි අක්‍රිය වී කාර්මික පාලන පද්ධති පිළිබඳ උත්සුකයන් වැඩි විය.

    බලශක්ති නිෂ්පාදනය සහ බෙදා හැරීම, ජලය සහ අපද්‍රව්‍ය කළමනාකරණය, සෞඛ්‍ය ආරක්ෂණය සහ ආහාර නිෂ්පාදනය යන සියල්ල නවීන සමාජවල සාමාන්‍ය ක්‍රියාකාරිත්වය සඳහා ව්‍යාපාර සහ එදිනෙදා පුරවැසියන් රඳා පවතින අත්‍යවශ්‍ය කර්මාන්ත සහ පද්ධති සඳහා උදාහරණ වේ. එක් අත්‍යාවශ්‍ය සේවාවකට එල්ල කරන ප්‍රහාරයක් අනෙක් අයට සෘජුවම බලපාන පරිදි ඒවා එකට සම්බන්ධ වී ඇත. නිදසුනක් වශයෙන්, ස්වාභාවික විපත් සහ සයිබර් ප්‍රහාර හේතුවෙන් ජලය සහ අපජල පද්ධති අක්‍රිය කළ විට, මුළු ප්‍රදේශයටම ආරක්ෂිත පානීය ජලය සඳහා ප්‍රවේශය අහිමි විය හැකිය. ඊට අමතරව, රෝහල් ක්‍රියාත්මක වීමට අරගල කරනු ඇත; ගිනි හෝස් ක්රියා නොකරනු ඇත; සහ පාසල්, කාර්යාල, කර්මාන්ත ශාලා සහ රජයේ ගොඩනැගිලි වලට බලපෑම් එල්ල වනු ඇත. බලශක්ති අංශය වැනි අනෙකුත් තීරණාත්මක යටිතල පහසුකම් අංශවලට සමාන බාධා කිරීම් සමාන ඩොමිනෝ බලපෑම් ඇත.

    කඩාකප්පල්කාරී බලපෑම

    තීරණාත්මක යටිතල පහසුකම් සයිබර් ප්‍රහාර පිළිබඳ මෑත උදාහරණ කනස්සල්ලෙන් වඩාත් ප්‍රබල වෙමින් පවතී. වසංගතය සමාගම්වලට සබැඳි, වලාකුළු මත පදනම් වූ සේවාවන් වෙත සංක්‍රමණය වීමට බල කළ විට තර්ජන වැඩි විය. 2021 මැයි මාසයේදී, යටත් විජිත නල මාර්ගයට කප්පම් මෘදුකාංග ප්‍රහාරයක් හේතුවෙන් නිෂ්පාදනය දින හයක් නැවැත්වීමට හේතු වූ අතර, එහි ප්‍රතිඵලයක් ලෙස නැගෙනහිර එක්සත් ජනපදයේ ඉන්ධන හිඟය සහ ඉහළ මිල ගණන් ඇති විය. 2021 ජුනි මාසයේදී, ලොව ප්‍රධාන මස් නිෂ්පාදකයෙකු වන JBS USA Holdings, Inc., කැනඩාව, එක්සත් ජනපදය සහ ඕස්ට්‍රේලියාවේ නිෂ්පාදන දාමයේ විනාශයක් ඇති කළ ransomware ප්‍රහාරයකට ද ගොදුරු විය. ඒ සමගම, Martha's Vineyard and Nantucket Steamship Authority ට සමාන ප්‍රහාරයක් එල්ල වූ අතර එහි ප්‍රතිඵලයක් ලෙස තොටුපළ බාධා කිරීම් සහ ප්‍රමාදයන් ඇති විය.

    බොහෝ සාධක මගින් තීරණාත්මක යටිතල පහසුකම් සයිබර් ප්‍රහාරවලට ගොදුරු වේ. පළමුව, මෙම පද්ධති අතිශයින් සංකීර්ණ වන අතර, වැඩි වන උපාංග සහ සම්බන්ධතා සංඛ්යාව සමඟ. දෙවනුව, ඒවා බොහෝ විට අනාරක්ෂිත, යල් පැන ගිය උරුම පද්ධති සහ නව තාක්ෂණයන් මිශ්‍ර කර ඇත. මෙම නව තාක්ෂණයන් සම්බන්ධ කර භාවිතා කළ හැකි අතර, උරුම වේදිකාවල මුල් නිර්මාණකරුවන්ට සිතාගත නොහැකි අනාරක්ෂිත ආකාරයෙන් භාවිතා කළ හැකිය. තෙවනුව, තම රැකියාව හා සම්බන්ධ ආරක්ෂක අවදානම් නොදන්නා බොහෝ අය බොහෝ විට තීරණාත්මක යටිතල පහසුකම් ක්රියාත්මක කරයි. අවසාන වශයෙන්, මෙම පද්ධති බොහෝ විට තේරුම් ගැනීමට සහ විශ්ලේෂණය කිරීමට අපහසු වන අතර, ප්‍රහාරකයන්ට ප්‍රයෝජන ගත හැකි දුර්වල ස්ථාන හඳුනා ගැනීම අභියෝග කරයි. අත්‍යවශ්‍ය පද්ධති සැලසුම් කිරීමේදී විභව ආරක්ෂක ගැටලු හඳුනා ගැනීමට සහ අවම කිරීමේ ප්‍රයත්නයන් දැනුම් දීමට වඩා හොඳ මෙවලම් සහ ප්‍රවේශයන් තීරණාත්මක යටිතල පහසුකම් සඳහා අවශ්‍ය වේ. 

    තීරණාත්මක යටිතල පහසුකම් ඉලක්කවල පුළුල් ඇඟවුම්

    තීරණාත්මක යටිතල පහසුකම් ඉලක්කවල විය හැකි ඇඟවුම් ඇතුළත් විය හැකිය: 

    • තීරණාත්මක යටිතල පහසුකම් සපයන්නන් සයිබර් ආරක්ෂණ විසඳුම් සඳහා විශාල වශයෙන් ආයෝජනය කරන අතර සයිබර් ප්‍රහාරවලින් ආරක්ෂා වීමට හදිසි අවස්ථා වලදී දුරස්ථ කිල් ස්විච භාවිතා කරයි.
    • හැකර්වරුන් සහ විදේශීය ආන්ඩු තීරනාත්මක යටිතල පහසුකම් පද්ධති අධ්‍යයනය කිරීමට සහ යල් පැන ගිය තාක්ෂණයන් ඇතුල් වීමේ ස්ථාන ලෙස ස්ථානගත කිරීමට වැඩි සම්පත් මාරු කරයි.
    • සමාගම් සහ රාජ්‍ය ආයතන ඔවුන්ගේ විවිධ යටිතල පහසුකම් ජාලයන්හි දුර්වලතා හඳුනා ගැනීම සඳහා සදාචාර හැකර්වරුන් සහ දෝෂ ත්‍යාග වැඩසටහන් වැඩි වැඩියෙන් භාවිතා කරයි.
    • තීරනාත්මක යටිතල පහසුකම් සඳහා වගකිව යුතු රාජ්‍ය ආයතන සහ පුද්ගලික ආයතන අනිවාර්ය කරන රජයන් සවිස්තරාත්මක උපස්ථ සහ ඔරොත්තු දීමේ සැලසුම් සැපයීම ඇතුළු නවතම සයිබර් ආරක්ෂණ පියවරයන් සමඟ යාවත්කාලීනව සිටියි. සමහර රජයන් ප්‍රධාන කර්මාන්තවල සයිබර් ආරක්ෂණ ආයෝජන සඳහා වැඩි වැඩියෙන් සහනාධාර ලබා දිය හැකිය.
    • රාජ්‍ය අනුග්‍රහය ලබන භෞතික සහ සයිබර් ප්‍රහාර හේතුවෙන් සිදුවන විදුලිය විසන්ධි වීම, ජල බිඳවැටීම් සහ අන්තර්ජාල සම්බන්ධතා අක්‍රිය වීමේ අවස්ථා වැඩි වීම.

    සලකා බැලිය යුතු ප්‍රශ්න

    • තීරනාත්මක යටිතල පහසුකම් ප්‍රහාර සඳහා ආන්ඩු වඩා හොඳින් සූදානම් විය හැක්කේ කෙසේද?
    • ඔබට ස්මාර්ට් උපකරණ හෝ ස්මාර්ට් ගෘහ උපකරණ තිබේ නම්, ඒවායේ පද්ධති ආරක්ෂිත බව ඔබ සහතික කරන්නේ කෙසේද?