21st-century challenges of water treatment plants through the public safety aspects
Abstract
As critical infrastructures in the 21st century, water utilities face an increasing cyber security threat. This research focuses on the public security implications of cyber-attacks on electronic information systems and cyber-physical (OT) systems of water utilities, with a particular focus on the potential contamination of drinking water and subsequent response activities. Water, our most basic resource, is essential for life, and the protection of companies involved in the treatment of wastewater and drinking water is of paramount importance, as there is a serious health risk if their industrial processes are compromised. This scientific work describes the most common forms of attack caused by recent security incidents, the vulnerabilities of water treatment systems, and the activities involved in responding to such incidents, including public security, recovery, and post-investigation.
References
Ambrusz J., Dobor J. és Vásárhelyi Ö., „Létfontosságú rendszerek,- rendszerelemek rezilienciájának fejlesztési lehetőségei az Európai Unió direktíváinak tükrében,” Polgári Védelmi Szemle, kötetkülönszám, pp. 57-69, 2024.
Érces G., Vass G. és Ambrusz J., „Épületek károsító hatásokkal szembeni rezilienciájának jellemzői,” Polgári Védelmi Szemle, XV. évfolyam, DAREnet projekt Különszám, pp. 117-130, 2023.
Veridify Security, „Modbus Security Issues and How to Mitigate Cyber Risks,” [Online]. Elérhetőség: https://www.veridify.com/modbus-security-issues-and-how-to-mitigate-cyber-risks/. (2024.11.14.)
Dobor J., „Veszélyes gázok felhasználási lehetőségei az iparban és a mezőgazdaságban, illetve e tevékenységek kockázatai,” Hadmérnök, XIII. évf., "KÖFOP" szám, pp. 28-42, január 2018.
Kovács Z., Ivóvíztisztítás és víztisztaságvédelem, XXVI. kötet, Veszprém: Pannon Egyetem, 2013.
Fővárosi Vízművek, „Költséghatékony és biztonságos ivóvízellátás parti szűrésű ivóvízellátás fejlesztése és rehabilitációja megvalósításával (SAFEWAT.HU),” 2023.08.07. [Online]. Elérhetőség: https://www.vizmuvek.hu/hu/kezdolap/vizplusz-lakossagi/vizplusz-erdekessegek/hir/6557. (2024.11.01.)
Kerner M. S., „The American Water cyberattack: Explaining how it happened,” 2024.10.18. [Online]. Elérhetőség: https://www.techtarget.com/whatis/feature/The-American-Water-cyberattack-Explaining-how-it-happened (2024.10.30.)
Water ISAC, „Incident Awareness – Ransomware Attackers Target Kansas Water Treatment Facility,” 2024.09.24. [Online]. Elérhetőség: https://www.waterisac.org/portal/incident-awareness-%E2%80%93-ransomware-attackers-target-kansas-water-treatment-facility. (2024.11.10.)
City of Arkansas, „City of Arkansas City Faces Cybersecurity Incident,” 2024.09.22. [Online]. Elérhetőség: https://www.arkcity.org/environmental-services/page/city-arkansas-city-faces-cybersecurity-incident?. (2024.11.10.)
Nemzeti Kibervédelmi Intézet, „Kibertámadás érte az amerikai vízügyi ágazat egyik létesítményét,” 2024.09.26. [Online]. Elérhetőség: https://nki.gov.hu/it-biztonsag/hirek/kibertamadas-erte-az-amerikai-vizugyi-agazat-egyik-letesitmenyet/.(2024.10.30.)
Kovacs E., „Israeli Group Claims Lebanon Water Hack as CISA Reiterates Warning on Simple ICS Attacks,” 2024.09.26. [Online]. Elérhetőség: https://www.securityweek.com/israeli-group-claims-lebanon-water-hack-as-cisa-reiterates-warning-on-simple-ics-attacks/. (2024.10.30.)
Nemzeti Népegészségügyi Központ, Módszertani levél Útmutató ivóvíz-biztonsági tervrendszerek kiépítéséhez, működtetéséhez, Budapest: NNK Közegészségügyi Laboratóriumi Főosztály, 2019.
BM OKF, „MoLaRi-rendszer,” [Online]. Elérhetőség: https://www.katasztrofavedelem.hu/49/molari-rendszer.(2024.11.12.)
„2011. évi CXXVIII. törvény a katasztrófavédelemről és a hozzá kapcsolódó egyes törvények módosításáról,” [Online]. Elérhetőség: https://njt.hu/jogszabaly/2011-128-00-00. (2024.09.25.)
Vass Gy., Ambrusz J., Restás Á., Varga F. és Kátai-Urbán L., „A katasztrófavédelmi kutatások eredményei és fejlesztése a rendészettudomány rendszerében,” Belügyi Szemle, 72 . évfolyam, 5. szám, pp. 815-833, 2024.
Kent K., Chevalier S., Grance T. és Dang H., „Guide to Integrating Forensic Techniques into Incident Respons,” National Institute of Standards and Technology (NIST), 2006.08. [Online]. Elérhetőség: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-86.pdf. (2024.09.10.)
Copyright (c) 2024 Defence Science

This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.