铁路网络安全是一段旅程,不是产品
从 Wabtec 的网络安全合作中吸取的教训
简介:不仅仅是网络安全规定
早在TSA发布第1580/82-2022-01 号安全指令以帮助减少网络安全威胁对关键铁路运营构成的风险之前,铁路运营商就主动联合起来成立了铁路信息安全委员会(RISC),并作为一个行业解决网络安全问题。
然而,尽管取得了这一值得称赞的开端,但铁路网络安全仍在进行中,因为运营商及其生态系统合作伙伴正在努力应对使庞大、主要是传统基础设施更具弹性和安全性的复杂问题。
铁路与广大工业企业共同面临的挑战之一是,大规模实施网络安全措施不仅仅是一个信息技术(IT)问题,也是一个运营技术(OT)问题。没有一家安全软件供应商为构成当今铁路车队的大量物理和数字资产提供计划、补丁或解决方案。
没有灵丹妙药。
为铁路行业开发和发展正确的网络安全解决方案需要时间和最了解该行业的运营商和供应商之间的协作——这种方法不仅植根于软件敏锐度,还植根于对运营技术的深刻理解,其中一些技术早于互联网。
入门
完成这项任务的很大一部分将是要明白,重大修复需要时间,并且需要非常谨慎地实施。尽管人们倾向于认为附加安全解决方案可以使铁路运营更加 “合规”,但针对具有长期安全保障影响的挑战的短期解决方案并不能解决问题。
附加解决方案的一个主要含义是它们难以管理和维护,随着时间的推移,它们的运行成本会更高。最有效的前进方向是事先彻底思考问题,设计经得起时间网络安全考验的解决方案。
Wabtec网络产品和战略合作伙伴关系高级总监苏珊·彼得森·斯特姆说:“在网络安全方面,铁路有很多事情要做。”“TSA正在强制实施与其网络中原始物理和数字资产无关的安全功能,而企业现在出现的安全堆栈不适合铁路运营的现实和严格的要求。尽管如此,铁路行业在卷起袖子与合作伙伴合作应对重大挑战方面经验丰富。看看我们在开发主动列车控制(PTC)方面共同取得了哪些成就。”
制定标准,建立框架
帮助刺激铁路网络安全解决方案思考和开发的一个催化剂是建立与监管要求完全匹配的标准和框架。这些标准和框架为铁路运营商及其生态系统合作伙伴提供了规划和执行网络安全措施的共同语言和参考点。
例如,国家标准与技术研究所网络安全框架 (NIST CSF) 是一套自愿的指导方针、标准和最佳实践,围绕六个核心网络安全职能——识别、保护、检测、响应、恢复和治理。该框架已成为铁路改善网络安全状况的有用指南。
ISA/IEC 62443系列标准是影响铁路网络安全解决方案开发的另一种资源。具体而言,这些标准定义了实施和维护电子安全的工业自动化和控制系统 (IACS) 的要求和流程。Wabtec 迅速努力实现其安全产品开发流程的 IEC 62443-4-1 认证,这是对客户的致敬,即它也致力于在方法和新产品交付方面遵守最高的网络安全标准。
该公司还积极参与CENELEC TS50701、IEC 63452和UNIFE等行业标准组织,以支持数字铁路创新中的网络安全。这种合作使得 Wabtec 产品能够满足不断变化的行业需求。
彼得森指出:“我们认识到,遵守标准并不等于组织的安全。”“然而,遵守标准和框架确实有帮助,而且确实很重要,因为临时的网络安全方法根本无法扩展。
“今天,铁路行业正处于满足其网络安全要求的过程阶段。我们深入参与了这一过程——倾听客户的意见并遵守行业标准和框架——这将提高每个人使执行阶段(从新软件开发到实施)变得更加强大和有效的机会。”
设计输入,设计输出
除了基于标准的方法,Wabtec 还倡导一系列设计和工程原则,以进一步完善该行业开发解决方案以兑现网络安全承诺的方式。这些原则中最重要的是 “设计中,设计输出”。
“Design In” 建立在按需保护和网络信息工程等实践的基础上,以 “从产品开发生命周期的最初阶段起就将安全性作为核心考虑因素”(来源:CISA)。当铁路运营商在产品开发周期的早期就与网络物理资产的制造商和服务提供商进行接触时,以更低的成本在铁路运营中保持更长时间的安全性的可能性就更大。
“Design In” 归根结底是意图——从一开始就将网络安全融入到产品中。
“Design Out” 也与意图有关,但它侧重于减轻安全解决方案投入运行后的维护时间、成本和负担。Design Out 的目标是降低安全性和操作复杂性,从而使解决方案得到实际使用和正确使用,并得到适当的维护。(有关设计导入和设计输出原则的更多信息,请参阅白皮书)。
这需要一个程序
尽管 “Design In” 和 “Design Out” 思维必须而且将在铁路的网络安全未来中发挥重要作用,但该行业不能简单地通过软件创新快速提高弹性。要实现 “弹性” 将需要一种极其彻底的方法,这种方法要充分考虑传统铁路资产的相互依存关系。
例如,一家铁路运营商发现,更改控制器上的安全外壳 (SSH) 密码无意中破坏了不常使用的脚本,导致数月的间歇性重大联锁中断。这种意想不到的后果清楚地提醒人们铁路运营的相互关联性,以及为什么网络安全中的 “谨慎行事” 精神,即建立在周密规划和分阶段部署的基础上,最能为铁路及其客户服务。
Wabtec已经采用了这种方法,首先专注于开发网络安全 “计划” 与网络安全 “解决方案”(尽管这些解决方案即将推出)。在制定计划时,Wabtec专注于组建一支一流的铁路网络安全团队,该团队在铁路和工业自动化方面拥有丰富的经验,由首席产品安全官拉里·洛威领导。该公司还研究了工业网络安全框架并获得了关键认证,立足于基于标准的方法来加强铁路的网络防御。
最重要的是,Wabtec 听取了客户的意见,承诺将协作作为解决网络安全问题的关键原则。其主要发现是:
- 实现网络安全的铁路运营需要一个村庄。这不是单一供应商的工作。因此,运营商应寻求与知道如何合作并在该行业中获胜的解决方案提供商合作。
- 网络安全应带来运营优势,而不仅仅是保护。在铁路领域,网络安全不是附加功能,而是更安全、更可靠、更高效的运营的推动力。从最大限度地减少计划外停机时间到简化安全的远程访问和减少手动干预,明智的网络安全投资可以提高网络可用性,加快恢复时间并改善整体系统性能。
- 拥抱开放系统。在网络安全解决方案方面,铁路运营商希望避免供应商锁定。开放系统方法,无论是谁开发的,都能带来最佳的新突破,将使运营商走上最有效的网络安全道路。
- 网络安全的 Design In 和 Design Out 原则将弹性问题和专业知识带入了解决方案开发之初(即它们属于哪里),同时也认识到在实施这些解决方案后花费时间和精力来支持这些解决方案的重要性。
- 遗产很重要。当今的铁路网络由许多新旧资产组成。要使它们更具弹性,需要的不仅仅是IT创新;还需要非凡的运营技术智商。与了解传统资产及其多种相互依存关系的合作伙伴合作对成功至关重要。
- 采取基于标准的整体方法来实现网络安全。任何人都不应该重新发明网络安全之轮。利用既定的最佳实践将带来更快的胜利和更具可扩展性的解决方案。
###
Wabtec和专门从事网络安全服务的谷歌公司Mandiant合作撰写了一份新的白皮书《铁路网络安全创新:提高运营效率的规划和设计视角》。在此处下载您的副本。