Home Latest Articles 7 Reasons Why CBTC Systems Need Cybersecurity Solutions

సిబిటిసి వ్యవస్థలకు సైబర్ సెక్యూరిటీ పరిష్కారాలు అవసరం కావడానికి 7 కారణాలు

0
1,219
సిబిటిసి వ్యవస్థలకు సైబర్ సెక్యూరిటీ పరిష్కారాలు అవసరం కావడానికి 7 కారణాలు
Image for representation purpose only | Image Copyright - Respective Authority
ఈ వార్తను వినండి
0:00

ప్రజా రవాణా నిర్వాహకులు తమ కార్యాచరణ సామర్థ్యాన్ని పెంచుకోవడానికి మరింత డిజిటల్ సాంకేతిక పరిజ్ఞానాన్ని ఉపయోగిస్తున్నారు. కమ్యూనికేషన్-బేస్డ్ ట్రైన్ కంట్రోల్ (సిబిటిసి) వ్యవస్థలు ఈ వ్యూహంలో కీలక అంశం, పురోగతిని తగ్గించడానికి మూవింగ్ బ్లాక్ సూత్రాలను ఉపయోగించడం, మెట్రో నెట్వర్క్ సామర్థ్యాన్ని గణనీయంగా పెంచడానికి వీలు కల్పిస్తుంది. తక్కువ క్షేత్ర-అనుసంధాన అంశాలు మరియు రవాణా ప్రవాహ ఆప్టిమైజేషన్ సాఫ్ట్వేర్తో, కొత్త సిబిటిసి తరాలు రవాణా లభ్యత మరియు సమయపాలనను పెంచడమే కాకుండా నిర్వహణ మరియు కార్యాచరణ ఖర్చులను తగ్గిస్తాయి. వీటిలో చాలా ప్రయోజనాలు సిస్టమ్ ఇంటర్ఆపెరాబిలిటీ మరియు ఐఓటీ టెక్నాలజీల వాడకం ద్వారా సాధించబడతాయి. అయితే, ఈ ఎక్కువ సామర్థ్యం ధరతో వస్తుంది. సిబిటిసి వ్యవస్థలు ఇకపై బయటి ప్రపంచం నుండి వేరుచేయబడవు మరియు వాటి దాడి ఉపరితలం విస్తరిస్తోంది. అందువల్ల, అవి బాహ్య నెట్వర్క్ల నుండి సైబర్ దాడులకు మరింత అందుబాటులో ఉండే లక్ష్యంగా మారుతున్నాయి మరియు నెట్వర్క్ లోపల నుండి దాడులకు గురయ్యే అవకాశం ఉంది, అలాగే ఇతర వ్యాపార వ్యవస్థలకు ప్రమాదాలను ఎగుమతి చేయడానికి ఎక్కువ అవకాశం ఉంది.

సిబిటిసి వ్యవస్థలకు ప్రధాన ముప్పు

కమ్యూనికేషన్-బేస్డ్ ట్రైన్ కంట్రోల్స్ (సిబిటిసి) వ్యవస్థలను ఉపయోగించి పట్టణ రవాణా వ్యవస్థలకు ప్రధాన సైబర్ భద్రత బెదిరింపులుః

  1. సిబిటిసి రైలు-నుండి-గ్రౌండ్ వైర్లెస్ కమ్యూనికేషన్ సైబర్ దాడులకు గురయ్యే అవకాశం ఉంది, ఇది రైలు హైజాకింగ్కు దారితీస్తుంది మరియు ఆపరేటర్ యొక్క నెట్వర్క్కు దాడి వెక్టర్గా ఉపయోగపడుతుంది. వివరణః సిబిటిసి రైలు-నుండి-గ్రౌండ్ కమ్యూనికేషన్ తరచుగా రైలు నియంత్రణను నిర్వహించడానికి డబ్ల్యుఎల్ఎఎన్ సాంకేతికతపై ఆధారపడి ఉంటుంది. ప్రామాణీకరణ, ఎన్క్రిప్షన్ మరియు ట్రాన్స్మిషన్ వంటి కీలక సాంకేతిక పరిజ్ఞానాలలో WLAN అధిక దుర్బలత్వాలకు గురవుతుంది. ఇంకా, పాత సిబిటిసి అమలులు చాలా బలహీనమైన సైబర్ రక్షణతో పాత వై-ఫై సాంకేతిక పరిజ్ఞానాన్ని (802.11ఎక్స్) ఉపయోగిస్తాయి మరియు స్నిఫింగ్, రోగ్ ఎపి, మ్యాన్-ఇన్-ది-మిడిల్, ఈవిల్ ట్విన్ అటాక్స్ మరియు డెనియల్ ఆఫ్ సర్వీస్ (డిఓఎస్) వంటి దాడులతో బాధపడవచ్చు. ప్రభావంః బెదిరింపు నటుడు రైళ్లను హైజాక్ చేయడానికి, అత్యవసర ఆదేశాలను ప్రసారం చేయడానికి లేదా ఆపరేటర్ నెట్వర్క్ను చొచ్చుకుపోవడానికి బలహీనమైన వైర్లెస్ ప్రోటోకాల్లను ఉపయోగించుకోవచ్చు. ఒక అదనపు సవాలు ఏమిటంటే, జామింగ్ను నిర్వహించడం, ఇది అధోకరణం చెందిన కార్యాచరణ విధానానికి మారడం ద్వారా లభ్యతను కోల్పోవడానికి దారితీస్తుంది.
  1. CBTCలు అసురక్షితంగా OT మరియు IT నెట్వర్క్లకు అనుసంధానించబడి ఉన్నాయి. వివరణః CBTC వ్యవస్థలు డిజిటలైజేషన్ యొక్క పూర్తి సామర్థ్యాన్ని విప్పడానికి వివిధ భద్రతా స్థాయిలతో వ్యవస్థలకు పరస్పరం అనుసంధానించబడి ఉన్నాయి. ట్రాఫిక్ మేనేజ్మెంట్ మరియు ఇంటర్లాకింగ్ సిస్టమ్స్ మధ్య కనెక్షన్లు అవసరమయ్యే ట్రాఫిక్ ఆప్టిమైజేషన్ లేదా ఆపరేషనల్ సిస్టమ్స్ మరియు ప్యాసింజర్ ఇన్ఫర్మేషన్ సిస్టమ్స్ మధ్య లింక్లను సమర్థించే రియల్ టైమ్ ఇన్ఫర్మేషన్ డిస్ప్లే రెండు ఉదాహరణలు. తరచుగా ఈ కనెక్షన్లు అప్లికేషన్ ట్రాఫిక్ను తనిఖీ చేయగల సరైన భద్రతా చర్యలు లేకుండా అమలు చేయబడతాయి. ప్రభావంః తక్కువ క్లిష్టమైన నెట్వర్క్ల నుండి సంభావ్య చొచ్చుకుపోవడానికి CBTCని వదిలివేయడం. ఇటువంటి చొచ్చుకుపోవడం వల్ల భద్రత మరియు లభ్యత ప్రభావాన్ని ప్రభావితం చేస్తుంది.
  1. సిబిటిసి వ్యవస్థలు భద్రతా పరిమితుల కారణంగా ప్యాచ్ చేయడం కష్టం లేదా అసాధ్యం, నెట్వర్క్ తెలిసిన దుర్బలత్వాలకు గురవుతుంది వివరణః సిబిటిసి వ్యవస్థలు సుదీర్ఘమైన మరియు సంక్లిష్టమైన భద్రతా ఆమోదం ప్రక్రియలకు లోబడి ఉంటాయి. అయినప్పటికీ, ఇటువంటి వ్యవస్థలు ఆఫ్-ది-షెల్ఫ్ సాఫ్ట్వేర్ భాగాలు మరియు ఆపరేటింగ్ సిస్టమ్లను విస్తృతంగా ఉపయోగిస్తున్నాయి. OS మరియు ఇతర ఫర్మ్వేర్ తెలిసిన దుర్బలత్వాలకు గురికావచ్చు, ఇవి భద్రతా-క్లిష్టమైన వాతావరణంలో సరిచేయడం కష్టం మరియు ఖరీదైనవి. ప్రభావంః దుర్బలత్వ దోపిడీని ఉపయోగించడం ద్వారా, దాడి చేసేవారు సిస్టమ్ అధికారాలను, క్రాష్ సిస్టమ్లను పొందవచ్చు మరియు రిమోట్ కోడ్ అమలును చేయవచ్చు.
  1. ఐటి భద్రతా చర్యలు సిబిటిసి ట్రాఫిక్ను "అర్థం చేసుకోగల" సామర్థ్యాన్ని కలిగి ఉండవు, అందువల్ల అవి సిబిటిసి వ్యవస్థపై దాడులను ఆపడంలో అసమర్థంగా ఉంటాయి వివరణః చాలా ఐటి సైబర్ పరిష్కారాలు బహిర్గతమయ్యే ఐటి దుర్బలత్వాలపై ఉత్తర-దక్షిణ ట్రాఫిక్ (డేటా సెంటర్ లేదా అంతర్గత విభాగాల లోపల మరియు వెలుపల) దాడుల నుండి రక్షించగలవు. భద్రతా-క్లిష్టమైన నెట్వర్క్లో ఇటువంటి సంప్రదాయ పరిధీయ రక్షణను ఏకీకృతం చేయడం వల్ల తూర్పు-పశ్చిమ ట్రాఫిక్ (విభాగాలు మరియు భాగాల మధ్య లేదా లోపల ట్రాఫిక్) దాడి వెక్టర్లను నిజంగా ఎంచుకోకుండా జాప్యం పెరుగుతుంది. ప్రభావంః అనేక సిబిటిసి వ్యవస్థలు ఐటి బహిర్గత దుర్బలత్వాల నుండి మాత్రమే రక్షించబడతాయి మరియు తూర్పు-పశ్చిమ దాడులకు పూర్తిగా అసురక్షితమైనవి.
  1. అప్లికేషన్ పొరలపై నడుస్తున్న సిబిటిసి యాజమాన్య ప్రోటోకాల్లను రైల్వే వ్యవస్థ యొక్క భద్రతకు హాని కలిగించడానికి బెదిరింపు నటులు దుర్వినియోగం చేయవచ్చు వివరణః సిబిటిసి విక్రేతలందరూ తమ స్వంత నిర్దిష్ట పరిష్కారాలను అభివృద్ధి చేసుకుంటారు, కానీ డిజైన్ ద్వారా సైబర్ భద్రతను కోల్పోతున్నారు. ప్రభావంః అత్యంత ప్రమాదకరమైన దాడులు అర్థ-ఆధారితమైనవి, ఎందుకంటే అవి సందేశ కంటెంట్ను మార్చగలవు, ప్రమాదాలకు కారణమయ్యే అసురక్షిత పరిస్థితులను సృష్టిస్తాయి.
  1. CBTC తరచుగా నిర్వహణ కోసం "దాచిన" అనువర్తనాలను కలిగి ఉంటుంది, ఇది సరఫరాదారులకు రియల్ టైమ్ మెరుగైన ట్రబుల్షూటింగ్ సామర్థ్యాలను అందించడానికి నిర్మించబడింది, కానీ నెట్వర్క్ యాక్సెస్ను రక్షించకుండా. వివరణః సంస్థాపన తర్వాత అనేక నిర్వహణ పర్యవేక్షణ వ్యవస్థలు జోడించబడతాయి. సిబిటిసి నెట్వర్క్కు ప్రాప్యత పొందడానికి, నిర్వహణ బృందం డీబగ్ పోర్ట్లు, డీబగ్ సందేశాలు లేదా "దాచిన" లక్షణాలతో ప్రామాణికం కాని ఇంటర్ఫేస్లను సృష్టిస్తుంది, ఇవి కార్యాచరణ పరికరాలకు దాడి వెక్టర్గా ఉపయోగపడతాయి. కొన్ని నిర్వహణ కార్యకలాపాలు సహజంగా అడపాదడపా ఉన్నందున, అవి యాదృచ్ఛికతను సృష్టిస్తాయి, ఇది తీయడం కష్టం మరియు తప్పుడు సానుకూలతలను కలిగించవచ్చు. ప్రభావంః పిన్ స్వీప్ దాడుల ద్వారా, హ్యాకర్లు ఈ అసురక్షిత ఛానెల్లను గుర్తించి ఉపయోగించవచ్చు, రైల్వే కార్యాచరణ వ్యవస్థను రాజీ చేయవచ్చు. ఇంకా, వైఫల్యం లాగ్లను యాక్సెస్ చేయడానికి నిజమైన నిర్వహణ కార్యకలాపాలు తప్పుడు సానుకూలతలను ప్రేరేపించవచ్చు, ఇది వ్యవస్థ యొక్క లభ్యతను ప్రభావితం చేస్తుంది.
  1. CBTC ఆదేశాలు తరచుగా ధృవీకరించబడవు లేదా గుప్తీకరించబడవు, ఇవి దాడులను ప్రభావితం చేసే భద్రతను నకిలీ చేయడానికి వాటిని బహిర్గతం చేస్తాయి. వివరణః ధృవీకరణ మరియు గుప్తీకరణ సాధారణంగా CBTC యొక్క భద్రతా ప్రోటోకాల్స్ యొక్క అవసరాలలో భాగం కాదు, ఎందుకంటే సాంప్రదాయకంగా వ్యవస్థలను వివిక్త ద్వీపాలుగా పరిగణించేవారు. అదనంగా, కొన్నిసార్లు జాప్యానికి సంబంధించిన భద్రతా పరిమితులు అప్లికేషన్ పొరలపై ప్రామాణీకరణ లేదా ఎన్క్రిప్షన్ను అమలు చేయడాన్ని నిరోధించాయి. ప్రభావంః ప్రస్తుత సిబిటిసి సాంకేతికత ఎండ్-టు-ఎండ్ డేటా ఎన్క్రిప్షన్ను అందించదు. అందువల్ల, బెదిరింపు నటులు నెట్వర్క్ యొక్క భద్రతకు హాని కలిగించడానికి కార్యాచరణ ఆదేశాలను సులభంగా మోసం చేయవచ్చు.

భద్రత మరియు సేవ లభ్యతను నిర్ధారిస్తూ, మెట్రో మరియు ట్రామ్వే ఆపరేటర్లకు సైబర్ బెదిరింపులు మరియు ప్రమాదాల నుండి వారి నెట్వర్క్లను రక్షించడంలో సైలస్ సహాయపడుతుంది. మెరుగైన ప్రతిస్పందన కోసం నిజ-సమయ హెచ్చరికలు మరియు చర్య తీసుకోగల అంతర్దృష్టులతో రైల్వే-నిర్దిష్ట, ఓటి మరియు ఐటి ఆస్తులకు ప్రమాదాన్ని పెంచే హానికరమైన మరియు అసాధారణ కార్యకలాపాలను గుర్తించడానికి సైలస్ సహాయపడుతుంది. కొత్త రైల్వే ప్రామాణిక టిఎస్-50701 మరియు వృత్తిపరమైన సేవల ప్రకారం సమ్మతి అవసరాలకు మద్దతుతో సహా సైబర్ సెక్యూరిటీ అవసరాల యొక్క పూర్తి వర్ణపటాన్ని సైలస్ పరిష్కరిస్తుంది. సిలస్ 100 శాతం రైల్వే మరియు పిటిఓ-కేంద్రీకృతమై ఉంది మరియు దాని పరిష్కారాలు భద్రత లేదా రైలు నిపుణులచే నిర్వహించబడేలా రూపొందించబడ్డాయి.

Join the Discussion

Have a correction, an on-the-ground update, or a question about this project? Engineers, operators and consultants across the metro, rail and RRTS sector read these threads.

Every comment is read by our editorial team before it appears.

Please enter your comment!
Please enter your name here