Home Latest Articles 7 Reasons Why CBTC Systems Need Cybersecurity Solutions

சிபிடிசி அமைப்புகளுக்கு சைபர் பாதுகாப்பு தீர்வுகள் தேவைப்படுவதற்கான 7 காரணங்கள்

0
1,219
சிபிடிசி அமைப்புகளுக்கு சைபர் பாதுகாப்பு தீர்வுகள் தேவைப்படுவதற்கான 7 காரணங்கள்
Image for representation purpose only | Image Copyright - Respective Authority
இந்தச் செய்தியைக் கேளுங்கள்
0:00

பொதுப் போக்குவரத்து ஆபரேட்டர்கள் தங்கள் செயல்பாட்டு திறனை மேம்படுத்த அதிக டிஜிட்டல் தொழில்நுட்பங்களை பயன்படுத்துகின்றனர். தகவல் தொடர்பு அடிப்படையிலான ரயில் கட்டுப்பாடு (சிபிடிசி) அமைப்புகள் இந்த மூலோபாயத்தின் ஒரு முக்கிய அங்கமாகும், இது நகரும் தொகுதி கொள்கைகளைப் பயன்படுத்தி முன்னேற்றத்தைக் குறைத்து, மெட்ரோ நெட்வொர்க் திறனை கடுமையாக அதிகரிக்க உதவுகிறது. குறைவான புலம்-இணைக்கப்பட்ட கூறுகள் மற்றும் போக்குவரத்து ஓட்டம் உகப்பாக்கம் மென்பொருளுடன், புதிய சிபிடிசி தலைமுறைகள் போக்குவரத்து கிடைக்கும் தன்மை மற்றும் நேரமின்மையை அதிகரிப்பது மட்டுமல்லாமல், பராமரிப்பு மற்றும் செயல்பாட்டு செலவுகளையும் குறைக்கின்றன. இந்த நன்மைகளில் பல அமைப்பு இயங்கக்கூடிய தன்மை மற்றும் ஐஓடி தொழில்நுட்பங்களின் பயன்பாடு மூலம் அடையப்படுகின்றன. இருப்பினும், இந்த அதிக செயல்திறன் ஒரு விலையுடன் வருகிறது. சிபிடிசி அமைப்புகள் இனி வெளி உலகத்திலிருந்து தனிமைப்படுத்தப்படவில்லை, மேலும் அவற்றின் தாக்குதல் மேற்பரப்பு விரிவடைந்து வருகிறது. எனவே, அவை வெளிப்புற நெட்வொர்க்குகளிலிருந்து சைபர் தாக்குதல்களுக்கு மிகவும் அணுகக்கூடிய இலக்காக மாறி வருகின்றன, மேலும் நெட்வொர்க்கிற்குள் இருந்து தாக்குதல்களுக்கு அதிக வாய்ப்புள்ளது, அதே போல் பிற வணிக அமைப்புகளுக்கு ஏற்றுமதி அபாயங்களுக்கு அதிக வாய்ப்புள்ளது.

சிபிடிசி அமைப்புகளுக்கு பெரும் அச்சுறுத்தல்கள்

தகவல் தொடர்பு அடிப்படையிலான ரயில் கட்டுப்பாடுகள் (சிபிடிசி) அமைப்புகளைப் பயன்படுத்தி நகர்ப்புற போக்குவரத்து அமைப்புகளுக்கு முக்கிய சைபர் பாதுகாப்பு அச்சுறுத்தல்கள்:

  1. சிபிடிசி ரயில்-டு-கிரவுண்ட் வயர்லெஸ் தகவல்தொடர்பு சைபர் தாக்குதல்களுக்கு ஆளாகிறது, இது ரயில் கடத்தலுக்கு வழிவகுக்கும் மற்றும் ஆபரேட்டரின் நெட்வொர்க்கிற்கு தாக்குதல் திசையனாக செயல்படுகிறது. விளக்கம்: சிபிடிசி ரயில்-டு-கிரவுண்ட் தகவல்தொடர்பு பெரும்பாலும் ரயில் கட்டுப்பாட்டைச் செய்ய டபிள்யூஎல்ஏஎன் தொழில்நுட்பத்தை அடிப்படையாகக் கொண்டது. அங்கீகாரம், குறியாக்கம் மற்றும் பரிமாற்றம் போன்ற முக்கிய தொழில்நுட்பங்களில் WLAN அதிக பாதிப்புகளுக்கு ஆளாகிறது. மேலும், பழைய சிபிடிசி அமலாக்கங்கள் மிகவும் பலவீனமான சைபர் பாதுகாப்புடன் பழைய வை:பை தொழில்நுட்பங்களைப் (802.11 எக்ஸ்) பயன்படுத்துகின்றன, மேலும் ஸ்னி:பிங், முரட்டு ஏபி, மேன்-இன்-தி-மிடில், ஈவில் ட்வின் தாக்குதல்கள் மற்றும் சேவை மறுப்பு (டிஓஎஸ்) போன்ற தாக்குதல்களால் பாதிக்கப்படலாம். தாக்கம்: ஒரு அச்சுறுத்தல் நடிகர் ரயில்களை கடத்துவதற்கு பலவீனமான வயர்லெஸ் நெறிமுறைகளைப் பயன்படுத்தலாம், அவசர கட்டளைகளை அனுப்பலாம் அல்லது ஆபரேட்டரின் நெட்வொர்க்கை ஊடுருவலாம். நெரிசலைக் கையாள்வது ஒரு கூடுதல் சவாலாகும், இது சீரழிந்த செயல்பாட்டு முறைக்கு செல்வதன் மூலம் கிடைக்கும் தன்மையை இழக்க வழிவகுக்கும்.
  1. சிபிடிசிகள் பாதுகாப்பற்ற வகையில் ஓடி மற்றும் ஐடி நெட்வொர்க்குகளுடன் இணைக்கப்பட்டுள்ளன. விளக்கம்: டிஜிட்டல் மயமாக்கலின் முழு திறனையும் கட்டவிழ்த்துவிட சிபிடிசி அமைப்புகள் வெவ்வேறு பாதுகாப்பு நிலைகளைக் கொண்ட அமைப்புகளுடன் ஒன்றோடொன்று இணைக்கப்பட்டுள்ளன. போக்குவரத்து மேலாண்மை மற்றும் இன்டர்லாக்கிங் அமைப்புகளுக்கு இடையிலான இணைப்புகள் தேவைப்படும் போக்குவரத்து உகப்பாக்கம் அல்லது செயல்பாட்டு அமைப்புகளுக்கும் பயணிகள் தகவல் அமைப்புகளுக்கும் இடையிலான இணைப்புகளை நியாயப்படுத்தும் நிகழ்நேர தகவல் காட்சி ஆகியவை இரண்டு எடுத்துக்காட்டுகளாகும். பெரும்பாலும் இந்த இணைப்புகள் முறையான பாதுகாப்பு நடவடிக்கைகள் இல்லாமல் செயல்படுத்தப்படுகின்றன, அவை பயன்பாட்டு போக்குவரத்தை ஆய்வு செய்ய முடியும். தாக்கம்: குறைந்த முக்கியமான நெட்வொர்க்குகளிலிருந்து சாத்தியமான ஊடுருவலுக்கு சிபிடிசியை விட்டுவிடுகிறது. இத்தகைய ஊடுருவல் பாதுகாப்பு மற்றும் கிடைக்கும் தன்மையை பாதிக்கும் தாக்கத்தை ஏற்படுத்தும்.
  1. சி. பி. டி. சி அமைப்புகள் பாதுகாப்புக் கட்டுப்பாடுகள் காரணமாக இணைப்பது கடினம் அல்லது சாத்தியமற்றது, இது நெட்வொர்க்கை அறியப்பட்ட பாதிப்புகளுக்கு வெளிப்படுத்துகிறது. விளக்கம்: சி. பி. டி. சி அமைப்புகள் நீண்ட மற்றும் சிக்கலான பாதுகாப்பு ஒப்புதல் செயல்முறைகளுக்கு உட்பட்டவை. இருப்பினும், இத்தகைய அமைப்புகள் ஆ:ப்-தி-ஷெல்:ப் மென்பொருள் கூறுகள் மற்றும் இயக்க முறைமைகளை பரவலாகப் பயன்படுத்துகின்றன. ஓஎஸ் மற்றும் பிற :பார்ம்வேர் அறியப்பட்ட பாதிப்புகளுக்கு ஆளாகலாம், அவை பாதுகாப்பு-முக்கியமான சூழலில் இணைப்பது கடினம் மற்றும் விலை உயர்ந்தவை. தாக்கம்: பாதிப்பை சுரண்டுவதைப் பயன்படுத்துவதன் மூலம், தாக்குபவர் கணினி சலுகைகள், செயலிழப்பு அமைப்புகளைப் பெறலாம் மற்றும் தொலைநிலை குறியீடு செயல்படுத்தலைச் செய்யலாம்.
  1. தகவல் தொழில்நுட்ப பாதுகாப்பு நடவடிக்கைகள் சிபிடிசி போக்குவரத்தை "புரிந்து கொள்ளும்" திறன் கொண்டவை அல்ல, எனவே அவை சிபிடிசி அமைப்பு மீதான தாக்குதல்களைத் தடுப்பதில் பயனற்றவை விளக்கம்: பெரும்பாலான தகவல் தொழில்நுட்ப இணையத் தீர்வுகள் வெளிப்படும் தகவல் தொழில்நுட்ப பாதிப்புகள் மீதான வடக்கு-தெற்கு போக்குவரத்திலிருந்து (தரவு மையம் அல்லது உள் பிரிவுகளுக்கு உள்ளேயும் வெளியேயும்) தாக்குதல்களிலிருந்து பாதுகாக்க முடியும். பாதுகாப்பு-முக்கியமான நெட்வொர்க்கிற்குள் இத்தகைய வழக்கமான புற பாதுகாப்பை ஒருங்கிணைப்பது கிழக்கு-மேற்கு போக்குவரத்தை (பிரிவுகள் மற்றும் கூறுகளுக்கு இடையில் அல்லது அதற்குள் போக்குவரத்து) தாக்குதல் திசையன்களை உண்மையில் எடுக்க முடியாமல் தாமதத்தை சேர்க்கும். தாக்கம்: பல சிபிடிசி அமைப்புகள் தகவல் தொழில்நுட்பத்தால் வெளிப்படும் பாதிப்புகளிலிருந்து மட்டுமே பாதுகாக்கப்படுகின்றன, மேலும் அவை கிழக்கு-மேற்கு தாக்குதல்களுக்கு முற்றிலும் பாதுகாப்பற்றவை.
  1. பயன்பாட்டு அடுக்குகளில் இயங்கும் சிபிடிசி தனியுரிம நெறிமுறைகள், ரயில்வே அமைப்பின் பாதுகாப்புக்கு தீங்கு விளைவிக்கும் வகையில் அச்சுறுத்தும் நடிகர்களால் துஷ்பிரயோகம் செய்யப்படலாம். விளக்கம்: அனைத்து சிபிடிசி விற்பனையாளர்களும் தங்கள் சொந்த குறிப்பிட்ட தீர்வுகளை உருவாக்குகிறார்கள், ஆனால் அவை வடிவமைப்பின் மூலம் சைபர் பாதுகாப்பை இழக்கின்றன. தாக்கம்: மிகவும் ஆபத்தான தாக்குதல்கள் சொற்பொருள் அடிப்படையிலானவை, ஏனெனில் அவை செய்தி உள்ளடக்கத்தை மாற்றலாம், விபத்துக்களை ஏற்படுத்தும் பாதுகாப்பற்ற நிலைமைகளை உருவாக்குகின்றன.
  1. சிபிடிசி பெரும்பாலும் பராமரிப்புக்கான "மறைக்கப்பட்ட" பயன்பாடுகளை உள்ளடக்கியது, இது சப்ளையர்களுக்கு நிகழ்நேர மேம்பட்ட சரிசெய்தல் திறன்களை வழங்குவதற்காக கட்டப்பட்டுள்ளது, ஆனால் நெட்வொர்க் அணுகலைப் பாதுகாக்காது. விளக்கம்: நிறுவலுக்குப் பிறகு பல பராமரிப்பு கண்காணிப்பு அமைப்புகள் சேர்க்கப்படுகின்றன. சிபிடிசி நெட்வொர்க்கை அணுக, பராமரிப்பு குழு பிழைத்திருத்த துறைமுகங்கள், பிழைத்திருத்த செய்திகள் அல்லது செயல்பாட்டு சாதனங்களுக்கு தாக்குதல் திசையனாக செயல்படக்கூடிய "மறைக்கப்பட்ட" அம்சங்களுடன் தரமற்ற இடைமுகங்களை உருவாக்கும். சில பராமரிப்பு நடவடிக்கைகள் இயல்பாகவே இடைவிடாமல் இருப்பதால், அவை சீரற்ற தன்மையை உருவாக்குகின்றன, அவை எடுப்பது கடினம் மற்றும் தவறான நேர்மறைகளை ஏற்படுத்தக்கூடும். தாக்கம்: முள் ஸ்வீப் தாக்குதல்கள் மூலம், ஹேக்கர்கள் இந்த பாதுகாப்பற்ற சேனல்களை அடையாளம் கண்டு பயன்படுத்தலாம், இது ரயில்வே செயல்பாட்டு அமைப்பை சமரசம் செய்கிறது. மேலும், தோல்வி பதிவுகளை அணுகுவதற்கான உண்மையான பராமரிப்பு நடவடிக்கைகள் தவறான நேர்மறைகளைத் தூண்டலாம், இது கணினியின் கிடைக்கும் தன்மையை பாதிக்கிறது.
  1. சிபிடிசி கட்டளைகள் பெரும்பாலும் அங்கீகரிக்கப்படாதவை அல்லது குறியாக்கம் செய்யப்படவில்லை, இது தாக்குதல்களை பாதிக்கும் பாதுகாப்பை ஏமாற்றுவதற்கு அவற்றை அம்பலப்படுத்துகிறது. விளக்கம்: நம்பகத்தன்மை மற்றும் குறியாக்கம் பொதுவாக சிபிடிசியின் பாதுகாப்பு நெறிமுறைகளின் தேவைகளின் ஒரு பகுதியாக இல்லை, ஏனெனில் பாரம்பரியமாக அமைப்புகள் தனிமைப்படுத்தப்பட்ட தீவுகளாக கருதப்பட்டன. கூடுதலாக, சில நேரங்களில் தாமதம் தொடர்பான பாதுகாப்பு கட்டுப்பாடுகள் பயன்பாட்டு அடுக்குகளில் அங்கீகாரம் அல்லது குறியாக்கத்தை செயல்படுத்துவதைத் தடுத்தன. தாக்கம்: தற்போதைய சிபிடிசி தொழில்நுட்பம் இறுதி முதல் இறுதி தரவு குறியாக்கத்தை வழங்காது. எனவே, அச்சுறுத்தும் நடிகர்கள் நெட்வொர்க்கின் பாதுகாப்புக்கு தீங்கு விளைவிக்கும் வகையில் செயல்பாட்டு கட்டளைகளை எளிதில் ஏமாற்றலாம்.

சைலஸ் மெட்ரோ மற்றும் டிராம்வே ஆபரேட்டர்கள் தங்கள் நெட்வொர்க்குகளை சைபர் அச்சுறுத்தல்கள் மற்றும் அபாயங்களிலிருந்து பாதுகாக்க உதவுகிறது, அதே நேரத்தில் பாதுகாப்பு மற்றும் சேவை கிடைப்பதை உறுதி செய்கிறது. சிறந்த பதிலுக்காக, நிகழ்நேர எச்சரிக்கைகள் மற்றும் செயல்படக்கூடிய நுண்ணறிவுகளுடன், ரயில்வே-குறிப்பிட்ட, ஓடி மற்றும் ஐடி சொத்துக்களுக்கு ஆபத்தை அதிகரிக்கும் தீங்கிழைக்கும் மற்றும் அசாதாரண செயல்பாடுகளைக் கண்டறிய சைலஸ் உதவுகிறது. புதிய ரயில்வே தரநிலை டிஎஸ்-50701 மற்றும் தொழில்முறை சேவைகளின்படி இணக்கத் தேவைகளுக்கான ஆதரவு உட்பட சைபர் பாதுகாப்புத் தேவைகளின் முழு நிறமாலையையும் சைலஸ் நிவர்த்தி செய்கிறது. சைலஸ் 100 சதவீதம் ரயில்வே மற்றும் பிடிஓ-மையமாக உள்ளது மற்றும் அதன் தீர்வுகள் பாதுகாப்பு அல்லது ரயில் நிபுணர்களால் இயக்கப்படும் வகையில் வடிவமைக்கப்பட்டுள்ளன.

Join the Discussion

Have a correction, an on-the-ground update, or a question about this project? Engineers, operators and consultants across the metro, rail and RRTS sector read these threads.

Every comment is read by our editorial team before it appears.

Please enter your comment!
Please enter your name here