
গণপরিবহন অপারেটররা তাদের পরিচালন দক্ষতা বাড়াতে আরও বেশি ডিজিটাল প্রযুক্তি ব্যবহার করছে। যোগাযোগ-ভিত্তিক ট্রেন নিয়ন্ত্রণ (সি. বি. টি. সি) ব্যবস্থা এই কৌশলের একটি মূল উপাদান, যা অগ্রগতির গতি কমাতে ব্লক নীতির ব্যবহার করে, যা মেট্রো নেটওয়ার্কের সক্ষমতা ব্যাপকভাবে বৃদ্ধি করতে সক্ষম করে। কম ক্ষেত্র-সংযুক্ত উপাদান এবং পরিবহন প্রবাহ অপ্টিমাইজেশন সফ্টওয়্যার সহ, নতুন সিবিটিসি প্রজন্মগুলি কেবল পরিবহণের প্রাপ্যতা এবং সময়ানুবর্তিতা বাড়ায় না, রক্ষণাবেক্ষণ এবং পরিচালন ব্যয়ও হ্রাস করে। এর মধ্যে অনেক সুবিধা সিস্টেমের আন্তঃব্যবহারযোগ্যতা এবং আইওটি প্রযুক্তির ব্যবহারের মাধ্যমে অর্জন করা হয়। যাইহোক, এই বৃহত্তর দক্ষতা একটি মূল্যে আসে। সিবিটিসি সিস্টেমগুলি বাইরের বিশ্ব থেকে আর বিচ্ছিন্ন নয় এবং তাদের আক্রমণের পৃষ্ঠ প্রশস্ত হচ্ছে। অতএব, তারা বাহ্যিক নেটওয়ার্ক থেকে সাইবার-আক্রমণের জন্য আরও অ্যাক্সেসযোগ্য লক্ষ্য হয়ে উঠছে এবং নেটওয়ার্কের মধ্যে থেকে আক্রমণের প্রবণতা বেশি, পাশাপাশি অন্যান্য ব্যবসায়িক ব্যবস্থায় রফতানির ঝুঁকির জন্য আরও সংবেদনশীল।
সিবিটিসি সিস্টেমের জন্য শীর্ষ হুমকি
যোগাযোগ-ভিত্তিক ট্রেন নিয়ন্ত্রণ (সিবিটিসি) ব্যবস্থা ব্যবহার করে শহুরে পরিবহন ব্যবস্থার জন্য শীর্ষ সাইবার নিরাপত্তা হুমকিঃ
- সিবিটিসি ট্রেন-টু-গ্রাউন্ড ওয়্যারলেস যোগাযোগ সাইবার-আক্রমণের প্রবণতা রয়েছে যার ফলে ট্রেন ছিনতাই হতে পারে এবং অপারেটরের নেটওয়ার্কে আক্রমণ ভেক্টর হিসাবে কাজ করতে পারে। বর্ণনাঃ সিবিটিসি ট্রেন-টু-গ্রাউন্ড যোগাযোগ প্রায়শই ট্রেন নিয়ন্ত্রণ সম্পাদনের জন্য ডাব্লুএলএএন প্রযুক্তির উপর ভিত্তি করে করা হয়। ডাব্লু. এল. এ. এন প্রমাণীকরণ, এনক্রিপশন এবং ট্রান্সমিশনের মতো মূল প্রযুক্তিগুলিতে উচ্চ দুর্বলতার সম্মুখীন হয়। উপরন্তু, পুরানো সিবিটিসি বাস্তবায়নগুলি খুব দুর্বল সাইবার সুরক্ষার সাথে পুরানো ওয়াই-ফাই প্রযুক্তি (802.11এক্স) নিয়োগ করে এবং স্নিফিং, দুর্বৃত্ত এপি, ম্যান-ইন-দ্য-মিডল, ইভিল টুইন অ্যাটাকস এবং ডিনিয়াল অফ সার্ভিস (ডিওএস) এর মতো আক্রমণে ভুগতে পারে। প্রভাবঃ একজন হুমকি অভিনেতা ট্রেন হাইজ্যাক করার জন্য দুর্বল ওয়্যারলেস প্রোটোকলকে কাজে লাগাতে পারে, সম্ভাব্য জরুরি কমান্ড প্রেরণ করতে পারে বা অপারেটরের নেটওয়ার্কে প্রবেশ করতে পারে। একটি অতিরিক্ত চ্যালেঞ্জ হল জ্যামিং পরিচালনা করা যা একটি অবনমিত অপারেশনাল মোডে চলে যাওয়ার মাধ্যমে প্রাপ্যতা হারাতে পারে।
- সিবিটিসিগুলি অনিরাপদভাবে ওটি এবং আইটি নেটওয়ার্কের সাথে সংযুক্ত। বর্ণনাঃ ডিজিটালাইজেশনের সম্পূর্ণ সম্ভাবনা উন্মুক্ত করতে সিবিটিসি সিস্টেমগুলি বিভিন্ন সুরক্ষা স্তরের সিস্টেমের সাথে ক্রমবর্ধমানভাবে আন্তঃসংযুক্ত। ট্র্যাফিক অপ্টিমাইজেশনের জন্য ট্র্যাফিক ম্যানেজমেন্ট এবং ইন্টারলকিং সিস্টেমের মধ্যে সংযোগের প্রয়োজন হয়, অথবা রিয়েল টাইম তথ্য প্রদর্শন অপারেশনাল সিস্টেম এবং যাত্রী তথ্য সিস্টেমের মধ্যে সংযোগকে ন্যায্যতা দেয়, দুটি উদাহরণ। প্রায়শই এই সংযোগগুলি যথাযথ নিরাপত্তা ব্যবস্থা ছাড়াই প্রয়োগ করা হয় যা অ্যাপ্লিকেশন ট্র্যাফিক পরিদর্শন করতে সক্ষম। প্রভাবঃ কম সমালোচনামূলক নেটওয়ার্ক থেকে সম্ভাব্য অনুপ্রবেশের জন্য সিবিটিসি ছেড়ে দেওয়া। এই ধরনের অনুপ্রবেশের ফলে নিরাপত্তা এবং প্রাপ্যতা প্রভাবকে প্রভাবিত করতে পারে।
- সিবিটিসি সিস্টেমগুলি নিরাপত্তা সীমাবদ্ধতার কারণে প্যাচ করা কঠিন বা অসম্ভব, যা নেটওয়ার্কটিকে পরিচিত দুর্বলতাগুলির সংস্পর্শে আনেঃ সিবিটিসি সিস্টেমগুলি দীর্ঘ এবং জটিল নিরাপত্তা অনুমোদনের প্রক্রিয়া সাপেক্ষে। তবুও, এই ধরনের ব্যবস্থাগুলির অফ-দ্য-শেল্ফ সফ্টওয়্যার উপাদান এবং অপারেটিং সিস্টেমগুলি ব্যাপকভাবে ব্যবহৃত হয়। ওএস এবং অন্যান্য ফার্মওয়্যার পরিচিত দুর্বলতার সংস্পর্শে আসতে পারে, যা নিরাপত্তা-সমালোচনামূলক পরিবেশে প্যাচ করা কঠিন এবং ব্যয়বহুল। প্রভাবঃ দুর্বলতা শোষণ ব্যবহার করে, আক্রমণকারী সিস্টেমের সুবিধা, ক্র্যাশ সিস্টেম অর্জন করতে পারে এবং রিমোট কোড কার্যকর করতে পারে।
- তথ্যপ্রযুক্তি নিরাপত্তা ব্যবস্থাগুলি সিবিটিসি ট্রাফিককে "বুঝতে" সক্ষম নয়, তাই এগুলি সিবিটিসি ব্যবস্থার উপর আক্রমণ বন্ধ করতে অকার্যকর। বর্ণনাঃ বেশিরভাগ তথ্যপ্রযুক্তি সাইবার সমাধানগুলি উন্মুক্ত তথ্যপ্রযুক্তি দুর্বলতাগুলির উপর উত্তর-দক্ষিণ ট্র্যাফিক (ডেটা সেন্টার বা অভ্যন্তরীণ বিভাগের ভিতরে এবং বাইরে) আক্রমণ থেকে রক্ষা করতে পারে। নিরাপত্তা-গুরুত্বপূর্ণ নেটওয়ার্কের মধ্যে এই ধরনের প্রচলিত পেরিফেরাল সুরক্ষার সংহতকরণ প্রকৃতপক্ষে পূর্ব-পশ্চিম ট্র্যাফিক (বিভাগ এবং উপাদানগুলির মধ্যে বা মধ্যে ট্র্যাফিক) আক্রমণ ভেক্টরগুলি নিতে সক্ষম না হয়ে বিলম্ব যোগ করবে। প্রভাবঃ অনেক সিবিটিসি সিস্টেম শুধুমাত্র আইটি উন্মুক্ত দুর্বলতার বিরুদ্ধে সুরক্ষিত এবং কার্যত পূর্ব-পশ্চিম আক্রমণের জন্য সম্পূর্ণরূপে অনিরাপদ।
- অ্যাপ্লিকেশন স্তরগুলিতে চলমান সিবিটিসি মালিকানাধীন প্রোটোকলগুলি, রেল ব্যবস্থার সুরক্ষার ক্ষতি করার জন্য হুমকির অভিনেতাদের দ্বারা অপব্যবহার করা যেতে পারেবিস্তারঃ সমস্ত সিবিটিসি বিক্রেতারা তাদের নিজস্ব নির্দিষ্ট সমাধানগুলি বিকাশ করে, তবে তারা নকশা দ্বারা সাইবারসিকিউরিটি অনুপস্থিত। প্রভাবঃ সবচেয়ে বিপজ্জনক আক্রমণগুলি শব্দার্থ-ভিত্তিক, কারণ তারা বার্তার বিষয়বস্তু পরিবর্তন করতে পারে, অনিরাপদ পরিস্থিতি তৈরি করে যা দুর্ঘটনার কারণ হতে পারে।
- সিবিটিসিতে প্রায়শই রক্ষণাবেক্ষণের জন্য "লুকানো" অ্যাপ্লিকেশন অন্তর্ভুক্ত থাকে, যা সরবরাহকারীদের রিয়েল-টাইম বর্ধিত সমস্যা সমাধানের ক্ষমতা প্রদানের জন্য নির্মিত, তবে নেটওয়ার্ক অ্যাক্সেসকে রক্ষা না করেই। বর্ণনাঃ ইনস্টলেশনের পরে অনেক রক্ষণাবেক্ষণ পর্যবেক্ষণ ব্যবস্থা যুক্ত করা হয়। সিবিটিসি নেটওয়ার্কে প্রবেশাধিকার পেতে, রক্ষণাবেক্ষণ দল ডিবাগ পোর্ট, ডিবাগ বার্তা বা "লুকানো" বৈশিষ্ট্যগুলির সাথে মানহীন ইন্টারফেস তৈরি করবে যা অপারেশনাল ডিভাইসগুলিতে আক্রমণ ভেক্টর হিসাবে কাজ করতে পারে। যেহেতু কিছু রক্ষণাবেক্ষণ কার্যক্রম স্বভাবগতভাবে বিরতিহীন, তাই এগুলি এলোমেলো সৃষ্টি করে যা বাছাই করা কঠিন এবং মিথ্যা ইতিবাচক কারণ হতে পারে। প্রভাবঃ পিন সুইপ আক্রমণের মাধ্যমে হ্যাকাররা এই অরক্ষিত চ্যানেলগুলি সনাক্ত করতে এবং ব্যবহার করতে পারে, যা রেলের পরিচালন ব্যবস্থার সাথে আপস করে। উপরন্তু, ব্যর্থতা লগ অ্যাক্সেস করার জন্য প্রকৃত রক্ষণাবেক্ষণ কার্যক্রম মিথ্যা ইতিবাচক ট্রিগার করতে পারে, সিস্টেমের প্রাপ্যতা প্রভাবিত করে।
- সিবিটিসি কমান্ডগুলি প্রায়শই অননুমোদিত বা এনক্রিপ্ট করা হয়, যা তাদের আক্রমণকে প্রভাবিত করে এমন সুরক্ষাকে স্পুফিং করার জন্য প্রকাশ করে। বর্ণনাঃ প্রমাণীকরণ এবং এনক্রিপশন সাধারণত সিবিটিসির সুরক্ষা প্রোটোকলের প্রয়োজনীয়তার অংশ নয়, কারণ ঐতিহ্যগতভাবে সিস্টেমগুলিকে বিচ্ছিন্ন দ্বীপ হিসাবে বিবেচনা করা হত। উপরন্তু, কখনও কখনও বিলম্বতা সম্পর্কিত নিরাপত্তা সীমাবদ্ধতা অ্যাপ্লিকেশন স্তরগুলিতে প্রমাণীকরণ বা এনক্রিপশন বাস্তবায়নে বাধা দেয়। প্রভাবঃ বর্তমান সিবিটিসি প্রযুক্তি এন্ড-টু-এন্ড ডেটা এনক্রিপশন সরবরাহ করে না। অতএব, হুমকি সৃষ্টিকারীরা সহজেই নেটওয়ার্কের নিরাপত্তাকে ক্ষতিগ্রস্থ করার জন্য অপারেশনাল কমান্ডগুলিকে প্রতারণা করতে পারে।
সাইলাস মেট্রো এবং ট্রামওয়ে অপারেটরদের নিরাপত্তা এবং পরিষেবার প্রাপ্যতা নিশ্চিত করার পাশাপাশি সাইবার হুমকি এবং ঝুঁকি থেকে তাদের নেটওয়ার্কগুলিকে রক্ষা করতে সহায়তা করে। সাইলাস দূষিত এবং অস্বাভাবিক ক্রিয়াকলাপগুলি সনাক্ত করতে সহায়তা করে যা রেলপথ-নির্দিষ্ট, ওটি এবং আইটি সম্পদের ঝুঁকি বাড়ায়, রিয়েল-টাইম সতর্কতা এবং কার্যকরী অন্তর্দৃষ্টি সহ, আরও ভাল প্রতিক্রিয়ার জন্য। সাইলাস নতুন রেলওয়ে স্ট্যান্ডার্ড টিএস-50701 এবং পেশাদার পরিষেবা অনুসারে সম্মতি প্রয়োজনীয়তার জন্য সমর্থন সহ সাইবারসিকিউরিটির প্রয়োজনের সম্পূর্ণ বর্ণালীকে সম্বোধন করে। সাইলাস 100 শতাংশ রেলওয়ে এবং পিটিও-কেন্দ্রিক এবং এর সমাধানগুলি নিরাপত্তা বা রেল পেশাদারদের দ্বারা পরিচালিত হওয়ার জন্য ডিজাইন করা হয়েছে।




