Home Latest Articles 7 Reasons Why CBTC Systems Need Cybersecurity Solutions

सी. बी. टी. सी. प्रणालींना सायबर सुरक्षा उपायांची आवश्यकता का आहे याची 7 कारणे

0
1,219
सी. बी. टी. सी. प्रणालींना सायबर सुरक्षा उपायांची आवश्यकता का आहे याची 7 कारणे
Image for representation purpose only | Image Copyright - Respective Authority
ही बातमी ऐका
0:00

सार्वजनिक वाहतूक चालक त्यांची परिचालन कार्यक्षमता वाढवण्यासाठी अधिक डिजिटल तंत्रज्ञानाचा लाभ घेत आहेत. दळणवळण-आधारित रेल्वे नियंत्रण (सी. बी. टी. सी.) प्रणाली हा या धोरणाचा एक प्रमुख घटक आहे, ज्यामध्ये प्रगती कमी करण्यासाठी मूव्हिंग ब्लॉक तत्त्वांचा वापर केला जातो, ज्यामुळे मेट्रो जाळ्याच्या क्षमतेत मोठ्या प्रमाणात वाढ होते. कमी क्षेत्र-जोडलेले घटक आणि वाहतूक प्रवाह ऑप्टिमायझेशन सॉफ्टवेअरसह, नवीन सी. बी. टी. सी. पिढ्या केवळ वाहतूक उपलब्धता आणि नियमितता वाढवत नाहीत तर देखभाल आणि परिचालन खर्च कमी करतात. यापैकी बरेच फायदे प्रणाली आंतरसंचालनीयता आणि आयओटी तंत्रज्ञानाच्या वापराद्वारे प्राप्त केले जातात. तथापि, ही अधिक कार्यक्षमता किंमतीवर येते. सी. बी. टी. सी. प्रणाली आता बाहेरील जगापासून वेगळ्या राहिलेल्या नाहीत आणि त्यांचा हल्ल्याचा पृष्ठभाग रुंद होत आहे. त्यामुळे, ते बाह्य जाळ्यांमधून होणाऱ्या सायबर हल्ल्यांसाठी अधिक सुलभ लक्ष्य बनत आहेत आणि जाळ्याच्या आतून होणाऱ्या हल्ल्यांना अधिक प्रवण आहेत, तसेच इतर व्यवसाय प्रणालींना जोखीम निर्यात करण्यासाठी अधिक संवेदनाक्षम आहेत.

सी. बी. टी. सी. प्रणालींना सर्वांत मोठा धोका

दळणवळण-आधारित रेल्वे नियंत्रण (सी. बी. टी. सी.) प्रणालींचा वापर करून शहरी वाहतूक प्रणालींसाठी सायबर सुरक्षेचे प्रमुख धोकेः

  1. सी. बी. टी. सी. ट्रेन-टू-ग्राउंड वायरलेस कम्युनिकेशन हे सायबर हल्ल्यांना बळी पडण्याची शक्यता असते ज्यामुळे ट्रेनचे अपहरण होऊ शकते आणि ऑपरेटरच्या नेटवर्कवर हल्ला वाहक म्हणून काम करू शकते. वर्णनः सी. बी. टी. सी. ट्रेन-टू-ग्राउंड कम्युनिकेशन अनेकदा ट्रेन नियंत्रण करण्यासाठी डब्ल्यू. एल. ए. एन. तंत्रज्ञानावर आधारित असते. प्रमाणीकरण, कूटलेखन आणि प्रसारण यासारख्या प्रमुख तंत्रज्ञानातील उच्च असुरक्षिततेच्या संपर्कात डब्ल्यू. एल. ए. एन. आहे. याव्यतिरिक्त, जुन्या सी. बी. टी. सी. अंमलबजावणीमध्ये अतिशय कमकुवत सायबर संरक्षणासह जुन्या वाय-फाय तंत्रज्ञानाचा (802.11X) वापर केला जातो आणि त्यांना सूंघणे, दुष्ट ए. पी., मॅन-इन-द-मिडल, इव्हिल ट्विन अटॅक्स आणि डिनायल ऑफ सर्व्हिस (डी. ओ. एस.) यासारख्या हल्ल्यांचा त्रास होऊ शकतो. प्रभावः एक धोकादायक अभिनेता कमकुवत वायरलेस प्रोटोकॉलचा वापर करून गाड्यांचे अपहरण करू शकतो, संभाव्य आपत्कालीन आदेश प्रसारित करू शकतो किंवा ऑपरेटरच्या नेटवर्कमध्ये प्रवेश करू शकतो. जामिंग हाताळणे हे एक अतिरिक्त आव्हान आहे, ज्यामुळे निकृष्ट परिचालन पद्धतीकडे वळून उपलब्धता कमी होऊ शकते.
  1. सी. बी. टी. सी. असुरक्षितपणे ओ. टी. आणि आय. टी. नेटवर्कशी जोडलेले आहे. वर्णनः डिजिटलायझेशनची संपूर्ण क्षमता उघडण्यासाठी सी. बी. टी. सी. प्रणाली वेगवेगळ्या सुरक्षा स्तरांसह प्रणालींशी अधिकाधिक एकमेकांशी जोडल्या जात आहेत. रहदारी व्यवस्थापन आणि इंटरलॉकिंग प्रणालींमधील जोडणी आवश्यक असलेले रहदारी ऑप्टिमायझेशन किंवा परिचालन प्रणाली आणि प्रवासी माहिती प्रणालींमधील दुव्यांचे समर्थन करणारी वास्तविक वेळ माहिती प्रदर्शन ही दोन उदाहरणे आहेत. अनेकदा ही जोडणी योग्य सुरक्षा उपायांशिवाय अंमलात आणली जाते जी अनुप्रयोगाच्या रहदारीची तपासणी करण्यास सक्षम असतात. प्रभावः कमी गंभीर नेटवर्कमधून संभाव्य प्रवेशासाठी सी. बी. टी. सी. सोडणे. अशा प्रवेशामुळे सुरक्षितता आणि उपलब्धता परिणामावर परिणाम करू शकते.
  1. सी. बी. टी. सी. प्रणाली सुरक्षिततेच्या मर्यादांमुळे जुळवून घेणे कठीण किंवा अशक्य आहे, ज्यामुळे नेटवर्कला ज्ञात असुरक्षितता उघड होतात. वर्णनः सी. बी. टी. सी. प्रणाली दीर्घ आणि गुंतागुंतीच्या सुरक्षा मंजुरी प्रक्रियेच्या अधीन आहेत. तरीही, अशा प्रणालींमध्ये ऑफ-द-शेल्फ सॉफ्टवेअर घटक आणि ऑपरेटिंग सिस्टमचा मोठ्या प्रमाणात वापर केला जातो. ओएस आणि इतर फर्मवेअर ज्ञात असुरक्षिततेच्या संपर्कात येऊ शकतात, जे सुरक्षितता-गंभीर वातावरणात पॅच करणे कठीण आणि महाग आहे. प्रभावः असुरक्षितता शोषण वापरून, आक्रमणकर्ता प्रणाली विशेषाधिकार, क्रॅश सिस्टम मिळवू शकतो आणि रिमोट कोड अंमलबजावणी करू शकतो.
  1. आयटी सुरक्षा उपाय सीबीटीसी रहदारी "समजून" घेण्यास सक्षम नाहीत, त्यामुळे ते सीबीटीसी प्रणालीवरील हल्ले रोखण्यात अप्रभावी ठरतात. वर्णनः बहुतेक आयटी सायबर उपाय उत्तर-दक्षिण रहदारीपासून (डेटा सेंटर किंवा अंतर्गत विभागांच्या आत आणि बाहेर) उघड झालेल्या आयटी असुरक्षिततेवरील हल्ल्यांपासून संरक्षण करू शकतात. सुरक्षा-गंभीर जाळ्यामध्ये अशा पारंपरिक परिधीय संरक्षणाचे एकत्रीकरण केल्याने पूर्व-पश्चिम वाहतूक (विभाग आणि घटकांमधील किंवा त्यातील रहदारी) हल्ला वाहक खरोखरच उचलण्यास सक्षम न होता विलंब वाढेल. प्रभावः अनेक सी. बी. टी. सी. प्रणाली केवळ आय. टी. उघड झालेल्या असुरक्षिततेपासून संरक्षित आहेत आणि पूर्व-पश्चिम हल्ल्यांसाठी प्रत्यक्षात पूर्णपणे असुरक्षित आहेत.
  1. अनुप्रयोग थरांवर चालणाऱ्या सी. बी. टी. सी. च्या मालकीच्या प्रोटोकॉलचा, रेल्वे प्रणालीच्या सुरक्षिततेला हानी पोहोचवण्यासाठी धोकादायक कलाकारांकडून गैरवापर केला जाऊ शकतो. वर्णनः सर्व सी. बी. टी. सी. विक्रेते त्यांचे स्वतःचे विशिष्ट उपाय विकसित करतात, परंतु ते डिझाइनद्वारे सायबर सुरक्षा गमावत आहेत. प्रभावः सर्वात धोकादायक हल्ले हे शब्दार्थ-आधारित असतात, कारण ते संदेशातील मजकूर बदलू शकतात, ज्यामुळे असुरक्षित परिस्थिती निर्माण होते ज्यामुळे अपघात होऊ शकतात.
  1. सी. बी. टी. सी. मध्ये बर्याचदा देखभालीसाठी "लपलेले" अनुप्रयोग समाविष्ट असतात, जे पुरवठादारांना रिअल-टाइम वर्धित समस्या निवारण क्षमता प्रदान करण्यासाठी तयार केले जातात, परंतु नेटवर्क प्रवेश संरक्षित न करता वर्णनः प्रतिष्ठापनानंतर अनेक देखभाल देखरेख प्रणाली जोडल्या जातात. सी. बी. टी. सी. जाळ्यामध्ये प्रवेश मिळविण्यासाठी, देखभालीचे पथक डीबग पोर्ट, डीबग संदेश किंवा 'लपलेल्या' वैशिष्ट्यांसह मानक नसलेले इंटरफेस तयार करेल जे कार्यान्वित उपकरणांसाठी आक्रमण वाहक म्हणून काम करू शकतात. कारण काही देखभालीचे उपक्रम स्वाभाविकपणे अधूनमधून असतात, त्यामुळे ते यादृच्छिकता निर्माण करतात जी उचलणे कठीण असते आणि त्यामुळे चुकीचे सकारात्मक परिणाम होऊ शकतात. परिणामः पिन स्वीप हल्ल्यांद्वारे, हॅकर्स या असुरक्षित वाहिन्या ओळखू शकतात आणि त्यांचा वापर करू शकतात, ज्यामुळे रेल्वेच्या परिचालन प्रणालीशी तडजोड होते. याव्यतिरिक्त, अपयशाच्या नोंदींमध्ये प्रवेश करण्यासाठीच्या वास्तविक देखभालीच्या क्रियाकलापांमुळे चुकीच्या सकारात्मक गोष्टी उद्भवू शकतात, ज्यामुळे प्रणालीच्या उपलब्धतेवर परिणाम होऊ शकतो.
  1. सी. बी. टी. सी. आदेश अनेकदा अप्रमाणीकृत किंवा कूटबद्ध केलेले असतात, ज्यामुळे ते हल्ल्यांवर परिणाम करणाऱ्या सुरक्षिततेशी छेडछाड करण्यासाठी उघड होतात. वर्णनः प्रमाणीकरण आणि कूटलेखन हे सहसा सी. बी. टी. सी. च्या सुरक्षा प्रोटोकॉलच्या आवश्यकतांचा भाग नसतात, कारण पारंपारिकपणे प्रणाली वेगळ्या बेटे मानल्या जात असत. याव्यतिरिक्त, कधीकधी विलंबतेशी संबंधित सुरक्षा निर्बंधांमुळे अनुप्रयोग थरांवर प्रमाणीकरण किंवा एन्क्रिप्शनची अंमलबजावणी रोखली जाते. प्रभावः सध्याचे सी. बी. टी. सी. तंत्रज्ञान एंड-टू-एंड डेटा एन्क्रिप्शन प्रदान करत नाही. त्यामुळे, धमकी देणारे नेटवर्कच्या सुरक्षिततेला हानी पोहोचवण्यासाठी सहजपणे ऑपरेशनल कमांड्सची फसवणूक करू शकतात.

सुरक्षितता आणि सेवा उपलब्धता सुनिश्चित करताना, सायलस मेट्रो आणि ट्रामवे ऑपरेटरना त्यांच्या नेटवर्कचे सायबर धोके आणि जोखमींपासून संरक्षण करण्यास मदत करते. अधिक चांगल्या प्रतिसादासाठी रेल्वे-विशिष्ट, ओटी आणि आयटी मालमत्तांना जोखीम वाढवणाऱ्या दुर्भावनायुक्त आणि असामान्य क्रियाकलापांना शोधण्यात सायलस मदत करते, ज्यात प्रत्यक्ष-वेळेचे इशारे आणि कारवाई करण्यायोग्य अंतर्दृष्टी असते. नवीन रेल्वे मानक टी. एस.-50701 आणि व्यावसायिक सेवांनुसार अनुपालनाच्या आवश्यकतांच्या समर्थनासह, सायलस सायबरसुरक्षेच्या गरजांच्या संपूर्ण श्रेणीला संबोधित करते. सिलस 100 टक्के रेल्वे आणि पी. टी. ओ. केंद्रित आहे आणि त्याचे उपाय सुरक्षा किंवा रेल्वे व्यावसायिकांद्वारे चालविण्यासाठी तयार केले आहेत.

Join the Discussion

Have a correction, an on-the-ground update, or a question about this project? Engineers, operators and consultants across the metro, rail and RRTS sector read these threads.

Every comment is read by our editorial team before it appears.

Please enter your comment!
Please enter your name here