Sieć usług, procesów i systemów (NISPI)
"Co by było, gdyby...?" to pytanie, które mogą zadawać systemowi operatorzy usług kluczowych, by zniwelować ryzyka negatywnego wpływu usług w skomplikowanym łańcuchu zależności. Jaki to system?
Wyzwanie
Operatorzy usług kluczowych mają obowiązki ustawowe związane m.in. ze zbieraniem informacji o zagrożeniach cyberbezpieczeństwa, szacowaniem ryzyka wystąpienia incydentu czy stosowaniem środków zapobiegających i ograniczających wpływ incydentów na bezpieczeństwo. Przeprowadzanie wiarygodnej oceny zagrożeń dla usług wymaga precyzyjnej identyfikacji oraz opisu wszystkich istotnych elementów cyberprzestrzeni operatora wraz z ich oddziaływaniami. Nawet niewielka zmiana stanu pojedynczego elementu może powodować istotne zagrożenie kluczowych procesów operatora. Identyfikacja powiązań elementów cyberprzestrzeni pozwala na wykrycie całych łańcuchów zależności wewnętrznych, ale także na ustalenie najbardziej krytycznych elementów i wdrożenie skutecznych mechanizmów poprawy bezpieczeństwa. Stworzone przez nas rozwiązanie skutecznie wspiera operatora w budowie świadomości bezpieczeństwa świadczonych przez niego usług kluczowych.
Co zrobiliśmy?
Opracowaliśmy oryginalną metodykę modelowania cyberprzestrzeni operatora usług kluczowych oraz wykonaliśmy aplikację wspierającą budowę i zarządzanie siecią wzajemnych powiązań usług, procesów i infrastruktury IT/OT na potrzeby zarządzania bezpieczeństwem oraz budowy świadomości sytuacyjnej o zagrożeniach cybernetycznych. Umożliwia ona dynamiczną wizualizację bieżącego stanu bezpieczeństwa obiektów cyberprzestrzeni operatora oraz prowadzenie analiz zorientowanych na wykrycie całych łańcuchów zależności wewnętrznych, a także na ustalenie najbardziej krytycznych elementów i wdrożenie skutecznych mechanizmów poprawy bezpieczeństwa. Dzięki projektowi operator ma również możliwość prowadzenia analiz typu „co by było, gdyby…” ukierunkowanych na poszukiwanie takich rozwiązań technicznych i proceduralnych, które będą prowadzić do zmniejszenia ryzyka związanego z propagacją zagrożeń między obiektami sieci powiązań. Wyniki projektu, które zademonstrowaliśmy operatorom usług kluczowych z sektorów: energii, transportu oraz infrastruktury cyfrowej, zostały przyjęte z bardzo dużym zainteresowaniem, co stanowiło podstawę do rozpoczęcia przez nas prac nad wykonaniem kompleksowego systemu zarządzania świadomością cyberzagrożeń dedykowanego podmiotom Krajowego Systemu Cyberbezpieczeństwa.
Wyniki projektu stanowią doskonałą bazę technologiczną do wytworzenia rozwiązania skutecznie wspierającego działania dostawców usług wynikających z wymogów Ustawy o Krajowym Systemie Cyberbezpieczeństwa. We współpracy z operatorem usług kluczowych sektora infrastruktury cyfrowej wykorzystujemy metodyki oraz rozwiązania technologiczne wytworzone w projekcie NISPI do wykonania i wdrożenia kompleksowego systemu zarządzania świadomością cyberzagrożeń, zintegrowanego z systemem s46.
Marek Amanowicz, kierownik projektu, tak podsumował nasze osiągnięcia:
Utrzymywanie od chwili rozpoczęcia realizacji projektu badawczego ścisłej współpracy z potencjalnymi użytkownikami tworzonego rozwiązania jest kluczowym czynnikiem sukcesu.
Więcej o systemie można dowiedzieć się z artykułu w MDPI.