A vízkezelő üzemek 21. századi kihívásai, a lakosságvédelem aspektusaiból
Absztrakt
A 21. században a vízkezelő üzemek, mint kritikus infrastruktúrák, egyre növekvő kiberbiztonsági fenyegetéssel néznek szembe. [1] A kutatás a vízkezelő üzemek elektronikus információs rendszereit és kiber-fizikai (OT) rendszereit érintő kibertámadások lakosságvédelmi vonatkozásaira összpontosít, különös tekintettel az ivóvíz potenciális szennyezésére és az azt követő elhárító tevékenységekre. A legalapvetőbb erőforrásunk, mint a víz nélkülözhetetlen az élethez, így a szennyvíz és ivóvíz kezeléssel foglalkozó vállalatok védelme kiemelten fontos, hiszen súlyos egészségügyi kockázatot jelenthet ezen vállalatok ipari folyamatainak kompromittálódása. Jelen tudományos munka ismerteti a közelmúltban bekövetkezett biztonsági események által a leggyakoribb támadási formákat, a vízkezelő rendszerek sebezhetőségeit, valamint az ilyen események elhárítására, beleértve a lakosságvédelmet, helyreállítására és utólagos kivizsgálására vonatkozó tevékenységeket. A publikáció a jövőre vonatkozóan javaslatokat fogalmaz meg ezen üzemek rezilienciájának fokozására. Így hazánk vízbiztonságán keresztül jelentősen csökkennének az ellátási zavarokból fakadó társadalmi és gazdasági kockázatok, valamint a lakosságvédelmi képesség fokozódna.
Hivatkozások
Ambrusz J., Dobor J. és Vásárhelyi Ö., „Létfontosságú rendszerek,- rendszerelemek rezilienciájának fejlesztési lehetőségei az Európai Unió direktíváinak tükrében,” Polgári Védelmi Szemle, kötetkülönszám, pp. 57-69, 2024.
Érces G., Vass G. és Ambrusz J., „Épületek károsító hatásokkal szembeni rezilienciájának jellemzői,” Polgári Védelmi Szemle, XV. évfolyam, DAREnet projekt Különszám, pp. 117-130, 2023.
Veridify Security, „Modbus Security Issues and How to Mitigate Cyber Risks,” [Online]. Elérhetőség: https://www.veridify.com/modbus-security-issues-and-how-to-mitigate-cyber-risks/. (2024.11.14.)
Dobor J., „Veszélyes gázok felhasználási lehetőségei az iparban és a mezőgazdaságban, illetve e tevékenységek kockázatai,” Hadmérnök, XIII. évf., "KÖFOP" szám, pp. 28-42, január 2018.
Kovács Z., Ivóvíztisztítás és víztisztaságvédelem, XXVI. kötet, Veszprém: Pannon Egyetem, 2013.
Fővárosi Vízművek, „Költséghatékony és biztonságos ivóvízellátás parti szűrésű ivóvízellátás fejlesztése és rehabilitációja megvalósításával (SAFEWAT.HU),” 2023.08.07. [Online]. Elérhetőség: https://www.vizmuvek.hu/hu/kezdolap/vizplusz-lakossagi/vizplusz-erdekessegek/hir/6557. (2024.11.01.)
Kerner M. S., „The American Water cyberattack: Explaining how it happened,” 2024.10.18. [Online]. Elérhetőség: https://www.techtarget.com/whatis/feature/The-American-Water-cyberattack-Explaining-how-it-happened (2024.10.30.)
Water ISAC, „Incident Awareness – Ransomware Attackers Target Kansas Water Treatment Facility,” 2024.09.24. [Online]. Elérhetőség: https://www.waterisac.org/portal/incident-awareness-%E2%80%93-ransomware-attackers-target-kansas-water-treatment-facility. (2024.11.10.)
City of Arkansas, „City of Arkansas City Faces Cybersecurity Incident,” 2024.09.22. [Online]. Elérhetőség: https://www.arkcity.org/environmental-services/page/city-arkansas-city-faces-cybersecurity-incident?. (2024.11.10.)
Nemzeti Kibervédelmi Intézet, „Kibertámadás érte az amerikai vízügyi ágazat egyik létesítményét,” 2024.09.26. [Online]. Elérhetőség: https://nki.gov.hu/it-biztonsag/hirek/kibertamadas-erte-az-amerikai-vizugyi-agazat-egyik-letesitmenyet/.(2024.10.30.)
Kovacs E., „Israeli Group Claims Lebanon Water Hack as CISA Reiterates Warning on Simple ICS Attacks,” 2024.09.26. [Online]. Elérhetőség: https://www.securityweek.com/israeli-group-claims-lebanon-water-hack-as-cisa-reiterates-warning-on-simple-ics-attacks/. (2024.10.30.)
Nemzeti Népegészségügyi Központ, Módszertani levél Útmutató ivóvíz-biztonsági tervrendszerek kiépítéséhez, működtetéséhez, Budapest: NNK Közegészségügyi Laboratóriumi Főosztály, 2019.
BM OKF, „MoLaRi-rendszer,” [Online]. Elérhetőség: https://www.katasztrofavedelem.hu/49/molari-rendszer.(2024.11.12.)
„2011. évi CXXVIII. törvény a katasztrófavédelemről és a hozzá kapcsolódó egyes törvények módosításáról,” [Online]. Elérhetőség: https://njt.hu/jogszabaly/2011-128-00-00. (2024.09.25.)
Vass Gy., Ambrusz J., Restás Á., Varga F. és Kátai-Urbán L., „A katasztrófavédelmi kutatások eredményei és fejlesztése a rendészettudomány rendszerében,” Belügyi Szemle, 72 . évfolyam, 5. szám, pp. 815-833, 2024.
Kent K., Chevalier S., Grance T. és Dang H., „Guide to Integrating Forensic Techniques into Incident Respons,” National Institute of Standards and Technology (NIST), 2006.08. [Online]. Elérhetőség: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-86.pdf. (2024.09.10.)
Copyright (c) 2024 Védelem Tudomány a Katasztrófavédelem online szakmai, tudományos folyóirata
This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.