
જાહેર પરિવહન સંચાલકો તેમની કામગીરીની કાર્યક્ષમતા વધારવા માટે વધુ ડિજિટલ ટેકનોલોજીનો લાભ લઈ રહ્યા છે. કોમ્યુનિકેશન-બેઝ્ડ ટ્રેન કંટ્રોલ (સીબીટીસી) પ્રણાલીઓ આ વ્યૂહરચનાનું મુખ્ય તત્વ છે, જેમાં પ્રગતિને ઘટાડવા માટે મૂવિંગ બ્લોક સિદ્ધાંતોનો ઉપયોગ કરવામાં આવે છે, જેનાથી મેટ્રો નેટવર્કની ક્ષમતામાં ભારે વધારો થાય છે. ઓછા ક્ષેત્ર-જોડાયેલા ઘટકો અને પરિવહન પ્રવાહ ઓપ્ટિમાઇઝેશન સોફ્ટવેર સાથે, નવી સીબીટીસી પેઢીઓ માત્ર પરિવહનની ઉપલબ્ધતા અને સમયપાલનમાં વધારો કરતી નથી પરંતુ જાળવણી અને સંચાલન ખર્ચમાં ઘટાડો કરે છે. આમાંના ઘણા લાભો સિસ્ટમ આંતરસંચાલનીયતા અને આઇઓટી તકનીકોના ઉપયોગ દ્વારા પ્રાપ્ત થાય છે. જો કે, આ વધુ કાર્યક્ષમતા કિંમત પર આવે છે. સીબીટીસી પ્રણાલીઓ હવે બહારની દુનિયાથી અલગ નથી રહી અને તેમની હુમલાની સપાટી પહોળી થઈ રહી છે. તેથી, તેઓ બાહ્ય નેટવર્કોમાંથી સાયબર હુમલાઓ માટે વધુ સુલભ લક્ષ્ય બની રહ્યા છે અને નેટવર્કની અંદરથી હુમલાઓ માટે વધુ સંવેદનશીલ છે, તેમજ અન્ય વ્યવસાયિક પ્રણાલીઓમાં જોખમોની નિકાસ માટે વધુ સંવેદનશીલ છે.
સીબીટીસી સિસ્ટમો માટે ટોચના જોખમો
કોમ્યુનિકેશન-બેઝ્ડ ટ્રેન કંટ્રોલ્સ (સીબીટીસી) સિસ્ટમનો ઉપયોગ કરીને શહેરી પરિવહન પ્રણાલીઓ માટે ટોચના સાયબર સુરક્ષા જોખમોઃ
- સીબીટીસી ટ્રેન-ટુ-ગ્રાઉન્ડ વાયરલેસ કોમ્યુનિકેશન સાયબર હુમલાઓ માટે સંવેદનશીલ છે જે ટ્રેન અપહરણમાં પરિણમી શકે છે અને ઓપરેટરના નેટવર્ક માટે એટેક વેક્ટર તરીકે કામ કરી શકે છે. વર્ણનઃ સીબીટીસી ટ્રેન-ટુ-ગ્રાઉન્ડ કોમ્યુનિકેશન ઘણીવાર ટ્રેન નિયંત્રણ કરવા માટે ડબલ્યુએલએએન ટેકનોલોજી પર આધારિત હોય છે. ડબ્લ્યુ. એલ. એ. એન. પ્રમાણીકરણ, એનક્રિપ્શન અને ટ્રાન્સમિશન જેવી મુખ્ય તકનીકોમાં ઉચ્ચ નબળાઈઓનો સામનો કરે છે. વધુમાં, જૂની સીબીટીસી અમલીકરણ ખૂબ જ નબળી સાયબર સુરક્ષા સાથે જૂની વાઇ-ફાઇ તકનીકો (802.11એક્સ) નો ઉપયોગ કરે છે અને તે સુંઘવા, દુષ્ટ એપી, મેન-ઇન-ધ-મિડલ, એવિલ ટ્વીન હુમલાઓ અને ડેનિયલ ઓફ સર્વિસ (ડી. ઓ. એસ.) જેવા હુમલાઓથી પીડાઈ શકે છે. અસરઃ ધમકી આપનાર વ્યક્તિ નબળા વાયરલેસ પ્રોટોકોલનો ઉપયોગ કરીને ટ્રેનોનું અપહરણ કરી શકે છે, સંભવિત કટોકટીના આદેશોનું પ્રસારણ કરી શકે છે અથવા ઓપરેટરના નેટવર્કમાં પ્રવેશ કરી શકે છે. એક વધારાનો પડકાર એ છે કે જામિંગનું સંચાલન જે અધોગતિગ્રસ્ત ઓપરેશનલ મોડ તરફ આગળ વધીને ઉપલબ્ધતાની ખોટ તરફ દોરી શકે છે.
- સીબીટીસી અસુરક્ષિત રીતે ઓટી અને આઇટી નેટવર્ક સાથે જોડાયેલા છે વર્ણનઃ ડિજિટલાઇઝેશનની સંપૂર્ણ ક્ષમતાને મુક્ત કરવા માટે સીબીટીસી સિસ્ટમો વિવિધ સલામતી સ્તરો ધરાવતી સિસ્ટમો સાથે વધુને વધુ એકબીજા સાથે જોડાયેલી છે. ટ્રાફિક વ્યવસ્થાપન અને ઇન્ટરલોકિંગ સિસ્ટમો વચ્ચેના જોડાણોની જરૂર હોય તેવા ટ્રાફિક ઓપ્ટિમાઇઝેશન, અથવા ઓપરેશનલ સિસ્ટમો અને પેસેન્જર ઇન્ફર્મેશન સિસ્ટમ્સ વચ્ચેના જોડાણોને ન્યાયી ઠેરવતી વાસ્તવિક સમયની માહિતી પ્રદર્શિત કરવી, એ બે ઉદાહરણો છે. ઘણીવાર આ જોડાણો યોગ્ય સુરક્ષા પગલાં વિના અમલમાં મૂકવામાં આવે છે જે એપ્લિકેશન ટ્રાફિકનું નિરીક્ષણ કરવામાં સક્ષમ હોય છે. અસરઃ સીબીટીસીને ઓછા નિર્ણાયક નેટવર્કમાંથી સંભવિત પ્રવેશ માટે છોડવું. આવા પ્રવેશના પરિણામે સલામતી અને ઉપલબ્ધતા અસરને અસર કરી શકે છે.
- સીબીટીસી સિસ્ટમો સલામતીની મર્યાદાઓને કારણે પેચ કરવી મુશ્કેલ અથવા અશક્ય છે, જે નેટવર્કને જાણીતી નબળાઈઓ માટે ખુલ્લા પાડે છે વર્ણનઃ સીબીટીસી સિસ્ટમો લાંબી અને જટિલ સલામતી મંજૂરી પ્રક્રિયાઓને આધિન છે. તેમ છતાં, આવી સિસ્ટમોમાં ઓફ-ધ-શેલ્ફ સોફ્ટવેર ઘટકો અને ઓપરેટિંગ સિસ્ટમ્સનો વ્યાપક ઉપયોગ થાય છે. ઓએસ અને અન્ય ફર્મવેર જાણીતી નબળાઈઓના સંપર્કમાં આવી શકે છે, જે સલામતી-નિર્ણાયક વાતાવરણમાં પેચ કરવા માટે મુશ્કેલ અને ખર્ચાળ છે. અસરઃ નબળાઈના શોષણનો ઉપયોગ કરીને, હુમલાખોર સિસ્ટમ વિશેષાધિકારો, ક્રેશ સિસ્ટમ્સ મેળવી શકે છે અને દૂરસ્થ કોડ અમલ કરી શકે છે.
- આઇટી સુરક્ષા પગલાં સીબીટીસી ટ્રાફિકને "સમજવા" માટે સક્ષમ નથી, આમ તેઓ સીબીટીસી સિસ્ટમ પરના હુમલાઓને રોકવામાં બિનઅસરકારક છે વર્ણનઃ મોટાભાગના આઇટી સાયબર સોલ્યુશન્સ ખુલ્લી આઇટી નબળાઈઓ પર ઉત્તર-દક્ષિણ ટ્રાફિક (ડેટાસેન્ટર અથવા આંતરિક વિભાગોની અંદર અને બહાર) હુમલાઓથી રક્ષણ કરી શકે છે. સલામતી-નિર્ણાયક નેટવર્કમાં આવા પરંપરાગત પેરિફેરલ રક્ષણને એકીકૃત કરવાથી પૂર્વ-પશ્ચિમ ટ્રાફિક (સેગમેન્ટ્સ અને ઘટકો વચ્ચે અથવા અંદરનો ટ્રાફિક) એટેક વેક્ટર્સને ખરેખર પસંદ કરવામાં સક્ષમ થયા વિના વિલંબ થશે. અસરઃ ઘણી સીબીટીસી સિસ્ટમો માત્ર આઇટી ખુલ્લી નબળાઈઓ સામે સુરક્ષિત છે અને પૂર્વ-પશ્ચિમ હુમલાઓ માટે વાસ્તવિક રીતે સંપૂર્ણપણે અસુરક્ષિત છે.
- એપ્લિકેશન સ્તરો પર ચાલતા સીબીટીસીના માલિકીના પ્રોટોકોલનો, રેલવે સિસ્ટમની સલામતીને નુકસાન પહોંચાડવા માટે જોખમી અભિનેતાઓ દ્વારા દુરુપયોગ થઈ શકે છે વર્ણનઃ તમામ સીબીટીસી વિક્રેતાઓ તેમના પોતાના ચોક્કસ ઉકેલો વિકસાવે છે, પરંતુ તેઓ ડિઝાઇન દ્વારા સાયબર સુરક્ષાને ખૂટે છે. અસરઃ સૌથી ખતરનાક હુમલાઓ સિમેન્ટીક-આધારિત છે, કારણ કે તેઓ સંદેશની સામગ્રીને બદલી શકે છે, અસુરક્ષિત પરિસ્થિતિઓ બનાવી શકે છે જે અકસ્માતોનું કારણ બની શકે છે.
- સીબીટીસીમાં ઘણીવાર જાળવણી માટે "છુપાયેલ" કાર્યક્રમોનો સમાવેશ થાય છે, જે પુરવઠાકારોને વાસ્તવિક સમયની ઉન્નત સમસ્યા નિવારણ ક્ષમતાઓ પ્રદાન કરવા માટે બનાવવામાં આવે છે, પરંતુ નેટવર્ક ઍક્સેસને સુરક્ષિત કર્યા વિના. વર્ણનઃ સ્થાપન પછી ઘણી જાળવણી દેખરેખ પ્રણાલીઓ ઉમેરવામાં આવે છે. સીબીટીસી નેટવર્કની પહોંચ મેળવવા માટે, જાળવણી ટીમ ડીબગ પોર્ટ્સ, ડીબગ સંદેશાઓ અથવા "છુપાયેલ" સુવિધાઓ સાથે બિન-માનક ઇન્ટરફેસો બનાવશે જે ઓપરેશનલ ઉપકરણો માટે એટેક વેક્ટર તરીકે કામ કરી શકે છે. કારણ કે કેટલીક જાળવણી પ્રવૃત્તિઓ સ્વભાવથી તૂટક તૂટક હોય છે, તેઓ અવ્યવસ્થિતતા પેદા કરે છે જેને પકડવી મુશ્કેલ હોય છે અને ખોટી હકારાત્મકતાનું કારણ બની શકે છે. અસરઃ પિન સ્વીપ હુમલાઓ દ્વારા, હેકરો આ અસુરક્ષિત ચેનલોને ઓળખી શકે છે અને તેનો ઉપયોગ કરી શકે છે, જે રેલવે ઓપરેશનલ સિસ્ટમ સાથે સમાધાન કરે છે. વધુમાં, નિષ્ફળતા લોગને ઍક્સેસ કરવા માટેની વાસ્તવિક જાળવણી પ્રવૃત્તિઓ ખોટી હકારાત્મકતાને ટ્રિગર કરી શકે છે, જે સિસ્ટમની ઉપલબ્ધતાને અસર કરે છે.
- સીબીટીસી આદેશો ઘણીવાર અપ્રમાણિક અથવા એનક્રિપ્ટ થયેલ હોય છે, જે તેમને હુમલાને અસર કરતી સુરક્ષાની છેતરપિંડી માટે ખુલ્લા પાડે છે. વર્ણનઃ પ્રમાણીકરણ અને એનક્રિપ્શન સામાન્ય રીતે સીબીટીસીના સલામતી પ્રોટોકોલની જરૂરિયાતોનો ભાગ નથી, કારણ કે પરંપરાગત રીતે સિસ્ટમોને અલગ ટાપુઓ તરીકે ગણવામાં આવતી હતી. વધુમાં, કેટલીકવાર વિલંબને લગતી સલામતીની મર્યાદાઓ એપ્લિકેશન સ્તરો પર પ્રમાણીકરણ અથવા એન્ક્રિપ્શનના અમલીકરણને અટકાવે છે. અસરઃ વર્તમાન સીબીટીસી ટેકનોલોજી એન્ડ-ટુ-એન્ડ ડેટા એન્ક્રિપ્શન પ્રદાન કરતી નથી. તેથી, ધમકી આપનારાઓ નેટવર્કની સલામતીને નુકસાન પહોંચાડવા માટે ઓપરેશનલ આદેશોને સરળતાથી છેતરાવી શકે છે.
સાયલસ મેટ્રો અને ટ્રામવે ઓપરેટરોને સલામતી અને સેવાની ઉપલબ્ધતાની ખાતરી કરતી વખતે તેમના નેટવર્કને સાયબર ધમકીઓ અને જોખમોથી સુરક્ષિત કરવામાં મદદ કરે છે. સાયલસ દુર્ભાવનાપૂર્ણ અને અસામાન્ય પ્રવૃત્તિઓને શોધવામાં મદદ કરે છે જે વધુ સારા પ્રતિસાદ માટે વાસ્તવિક સમયની ચેતવણીઓ અને કાર્યવાહીપાત્ર આંતરદૃષ્ટિ સાથે રેલ્વે-વિશિષ્ટ, ઓટી અને આઇટી અસ્કયામતોમાં જોખમ વધારે છે. સાયલસ નવા રેલ્વે ધોરણ ટી. એસ.-50701 અને વ્યાવસાયિક સેવાઓ અનુસાર પાલન જરૂરિયાતો માટે સમર્થન સહિત સાયબર સુરક્ષાની જરૂરિયાતોની સંપૂર્ણ શ્રેણીને સંબોધિત કરે છે. સિલસ 100 ટકા રેલવે અને પી. ટી. ઓ.-કેન્દ્રિત છે અને તેના ઉકેલો સુરક્ષા અથવા રેલ વ્યાવસાયિકો દ્વારા સંચાલિત કરવા માટે રચાયેલ છે.




