Home Latest Articles 7 Reasons Why CBTC Systems Need Cybersecurity Solutions

7 कारण क्यों सीबीटीसी प्रणालियों को साइबर सुरक्षा समाधानों की आवश्यकता है

0
1,219
7 कारण क्यों सीबीटीसी प्रणालियों को साइबर सुरक्षा समाधानों की आवश्यकता है
Image for representation purpose only | Image Copyright - Respective Authority
इस खबर को सुनें
0:00

सार्वजनिक परिवहन संचालक अपनी परिचालन क्षमता बढ़ाने के लिए अधिक डिजिटल तकनीकों का लाभ उठा रहे हैं। संचार-आधारित ट्रेन नियंत्रण (सी. बी. टी. सी.) प्रणाली इस रणनीति का एक प्रमुख तत्व है, जिसमें प्रगति को कम करने के लिए मूविंग ब्लॉक सिद्धांतों का उपयोग किया जाता है, जिससे मेट्रो नेटवर्क क्षमता में भारी वृद्धि होती है। कम क्षेत्र से जुड़े तत्वों और परिवहन प्रवाह अनुकूलन सॉफ्टवेयर के साथ, नई सीबीटीसी पीढ़ियां न केवल परिवहन उपलब्धता और समय की पाबंदी को बढ़ाती हैं, बल्कि रखरखाव और परिचालन लागत को भी कम करती हैं। इनमें से कई लाभ सिस्टम इंटरऑपरेबिलिटी और आईओटी प्रौद्योगिकियों के उपयोग के माध्यम से प्राप्त किए जाते हैं। हालाँकि, यह अधिक दक्षता एक कीमत पर आती है। सी. बी. टी. सी. प्रणालियाँ अब बाहरी दुनिया से अलग नहीं हैं, और उनकी हमले की सतह चौड़ी हो रही है। इसलिए, वे बाहरी नेटवर्क से साइबर हमलों के लिए एक अधिक सुलभ लक्ष्य बन रहे हैं और नेटवर्क के भीतर से हमलों के लिए अधिक प्रवण हैं, साथ ही साथ अन्य व्यावसायिक प्रणालियों को निर्यात जोखिमों के लिए अधिक संवेदनशील हैं।

सी. बी. टी. सी. प्रणालियों के लिए शीर्ष खतरे

संचार-आधारित ट्रेन नियंत्रण (सी. बी. टी. सी.) प्रणालियों का उपयोग करके शहरी परिवहन प्रणालियों के लिए शीर्ष साइबर सुरक्षा खतरेः

  1. सीबीटीसी ट्रेन-टू-ग्राउंड वायरलेस संचार साइबर हमलों के लिए प्रवण है जिसके परिणामस्वरूप ट्रेन अपहरण हो सकता है और ऑपरेटर के नेटवर्क के लिए एक अटैक वेक्टर के रूप में काम कर सकता है। विवरणः सीबीटीसी ट्रेन-टू-ग्राउंड संचार अक्सर ट्रेन नियंत्रण करने के लिए डब्ल्यूएलएएन तकनीक पर आधारित होता है। डब्ल्यू. एल. ए. एन. प्रमाणीकरण, कूटलेखन और संचरण जैसी प्रमुख प्रौद्योगिकियों में उच्च कमजोरियों के संपर्क में है। इसके अलावा, पुराने सी. बी. टी. सी. कार्यान्वयन बहुत कमजोर साइबर सुरक्षा के साथ पुरानी वाई-फाई तकनीकों (802.11x) को नियोजित करते हैं और सूँघने, दुष्ट ए. पी., मध्य में आदमी, दुष्ट जुड़वां हमले और सेवा से इनकार (डी. ओ. एस.) जैसे हमलों से पीड़ित हो सकते हैं। प्रभावः एक खतरा अभिनेता ट्रेनों को अपहरण करने के लिए कमजोर वायरलेस प्रोटोकॉल का फायदा उठा सकता है, संभावित रूप से आपातकालीन आदेशों को प्रसारित कर सकता है या ऑपरेटर के नेटवर्क में प्रवेश कर सकता है। एक अतिरिक्त चुनौती जामिंग को संभालना है जिससे खराब परिचालन मोड में जाने से उपलब्धता का नुकसान हो सकता है।
  1. सी. बी. टी. सी. असुरक्षित रूप से ओ. टी. और आई. टी. नेटवर्क से जुड़े हुए हैं विवरणः सी. बी. टी. सी. प्रणालियाँ डिजिटलीकरण की पूरी क्षमता को उजागर करने के लिए विभिन्न सुरक्षा स्तरों वाली प्रणालियों से तेजी से परस्पर जुड़ी हुई हैं। यातायात प्रबंधन और इंटरलॉकिंग प्रणालियों के बीच संपर्क की आवश्यकता वाले यातायात अनुकूलन, या परिचालन प्रणालियों और यात्री सूचना प्रणालियों के बीच लिंक को उचित ठहराते हुए वास्तविक समय की जानकारी प्रदर्शित करना, दो उदाहरण हैं। अक्सर इन कनेक्शनों को उचित सुरक्षा उपायों के बिना लागू किया जाता है जो अनुप्रयोग यातायात का निरीक्षण करने में सक्षम होते हैं। प्रभावः सीबीटीसी को कम महत्वपूर्ण नेटवर्क से संभावित प्रवेश के लिए छोड़ना। इस तरह के प्रवेश के परिणामस्वरूप सुरक्षा और उपलब्धता प्रभाव को प्रभावित कर सकती है।
  1. सी. बी. टी. सी. प्रणालियों को सुरक्षा बाधाओं के कारण पैच करना कठिन या असंभव है, जिससे नेटवर्क को ज्ञात कमजोरियों का सामना करना पड़ता है. विवरणः सी. बी. टी. सी. प्रणालियाँ लंबी और जटिल सुरक्षा अनुमोदन प्रक्रियाओं के अधीन हैं। फिर भी, ऐसी प्रणालियों में व्यापक उपयोग में ऑफ-द-शेल्फ सॉफ्टवेयर घटक और ऑपरेटिंग सिस्टम होते हैं। ओएस और अन्य फर्मवेयर ज्ञात कमजोरियों के संपर्क में आ सकते हैं, जो सुरक्षा-महत्वपूर्ण वातावरण में पैच करने के लिए कठिन और महंगे हैं। प्रभावः भेद्यता शोषण का उपयोग करके, हमलावर सिस्टम विशेषाधिकार, क्रैश सिस्टम प्राप्त कर सकता है और रिमोट कोड निष्पादन कर सकता है।
  1. आई. टी. सुरक्षा उपाय सी. बी. टी. सी. यातायात को "समझने" में सक्षम नहीं हैं, इस प्रकार वे सी. बी. टी. सी. प्रणाली पर हमलों को रोकने में अप्रभावी हैं विवरणः अधिकांश आई. टी. साइबर समाधान उजागर आई. टी. कमजोरियों पर उत्तर-दक्षिण यातायात (डेटा सेंटर या आंतरिक खंडों के अंदर और बाहर) हमलों से बचा सकते हैं। सुरक्षा-महत्वपूर्ण नेटवर्क के भीतर इस तरह की पारंपरिक परिधीय सुरक्षा को एकीकृत करने से वास्तव में पूर्व-पश्चिम यातायात (खंडों और घटकों के बीच या उसके भीतर यातायात) को उठाने में सक्षम हुए बिना विलंबता बढ़ जाएगी। प्रभावः कई सीबीटीसी प्रणालियां केवल आई. टी. उजागर कमजोरियों से सुरक्षित हैं और वास्तव में पूर्व-पश्चिम हमलों के लिए पूरी तरह से असुरक्षित हैं।
  1. अनुप्रयोग परतों पर चलने वाले सीबीटीसी स्वामित्व प्रोटोकॉल का रेलवे प्रणाली की सुरक्षा को नुकसान पहुंचाने के लिए खतरे वाले अभिनेताओं द्वारा दुरुपयोग किया जा सकता है विवरणः सभी सीबीटीसी विक्रेता अपने स्वयं के विशिष्ट समाधान विकसित करते हैं, लेकिन वे डिजाइन द्वारा साइबर सुरक्षा से चूक रहे हैं। प्रभावः सबसे खतरनाक हमले शब्दार्थ-आधारित होते हैं, क्योंकि वे संदेश सामग्री को बदल सकते हैं, असुरक्षित परिस्थितियां पैदा कर सकते हैं जो दुर्घटनाओं का कारण बन सकते हैं।
  1. सी. बी. टी. सी. में अक्सर रखरखाव के लिए "छिपे हुए" अनुप्रयोग शामिल होते हैं, जिन्हें आपूर्तिकर्ताओं को वास्तविक समय में उन्नत समस्या निवारण क्षमताओं के साथ प्रदान करने के लिए बनाया गया है, लेकिन नेटवर्क पहुंच की सुरक्षा के बिना विवरणः स्थापना के बाद कई रखरखाव निगरानी प्रणालियों को जोड़ा जाता है। सी. बी. टी. सी. नेटवर्क तक पहुँच प्राप्त करने के लिए, रखरखाव दल डीबग बंदरगाहों, डीबग संदेशों या "छिपी हुई" विशेषताओं के साथ मानकीकृत इंटरफेस बनाएगा जो परिचालन उपकरणों के लिए एक हमले वेक्टर के रूप में काम कर सकते हैं। क्योंकि कुछ रखरखाव गतिविधियाँ स्वाभाविक रूप से रुक-रुक कर होती हैं, वे यादृच्छिकता पैदा करते हैं जिसे उठाना मुश्किल होता है और गलत सकारात्मक हो सकते हैं। प्रभावः पिन स्वीप हमलों के माध्यम से, हैकर्स इन असुरक्षित चैनलों की पहचान कर सकते हैं और उनका उपयोग कर सकते हैं, जिससे रेलवे परिचालन प्रणाली से समझौता हो जाता है। इसके अलावा, विफलता लॉग तक पहुँचने के लिए वास्तविक रखरखाव गतिविधियाँ गलत सकारात्मक को ट्रिगर कर सकती हैं, जिससे सिस्टम की उपलब्धता प्रभावित हो सकती है।
  1. सी. बी. टी. सी. आदेश अक्सर अप्रमाणित होते हैं और न ही एन्क्रिप्टेड होते हैं, जो उन्हें हमलों को प्रभावित करने वाली सुरक्षा को धोखा देने के लिए उजागर करते हैं। विवरणः प्रमाणीकरण और एन्क्रिप्शन आमतौर पर सी. बी. टी. सी. के सुरक्षा प्रोटोकॉल की आवश्यकताओं का हिस्सा नहीं है, क्योंकि पारंपरिक रूप से प्रणालियों को अलग-थलग द्वीपों के रूप में माना जाता था। इसके अलावा, कभी-कभी विलंबता से संबंधित सुरक्षा बाधाएं अनुप्रयोग परतों पर प्रमाणीकरण या एन्क्रिप्शन को लागू करने से रोकती हैं। प्रभावः वर्तमान सीबीटीसी तकनीक एंड-टू-एंड डेटा एन्क्रिप्शन प्रदान नहीं करती है। इसलिए, धमकी देने वाले नेटवर्क की सुरक्षा को नुकसान पहुंचाने के लिए आसानी से परिचालन आदेशों को धोखा दे सकते हैं।

सायलस मेट्रो और ट्रामवे ऑपरेटरों को सुरक्षा और सेवा की उपलब्धता सुनिश्चित करते हुए अपने नेटवर्क को साइबर खतरों और जोखिमों से बचाने में मदद करता है। सायलस दुर्भावनापूर्ण और असामान्य गतिविधियों का पता लगाने में मदद करता है जो बेहतर प्रतिक्रिया के लिए वास्तविक समय के अलर्ट और कार्रवाई योग्य अंतर्दृष्टि के साथ रेलवे-विशिष्ट, ओटी और आईटी परिसंपत्तियों के लिए जोखिम बढ़ाती हैं। सायलस साइबर सुरक्षा आवश्यकताओं के पूर्ण स्पेक्ट्रम को संबोधित करता है, जिसमें नए रेलवे मानक टीएस-50701 और पेशेवर सेवाओं के अनुसार अनुपालन आवश्यकताओं के लिए समर्थन शामिल है। सिलस 100 प्रतिशत रेलवे और पी. टी. ओ. केंद्रित है और इसके समाधान सुरक्षा या रेल पेशेवरों द्वारा संचालित किए जाने के लिए डिज़ाइन किए गए हैं।

Join the Discussion

Have a correction, an on-the-ground update, or a question about this project? Engineers, operators and consultants across the metro, rail and RRTS sector read these threads.

Every comment is read by our editorial team before it appears.

Please enter your comment!
Please enter your name here