(ج) إن توافر بيانات نظام التوزيع والتحكم في الهياكل الأساسية شرط لا يمكن التفاوض بشأنه للمرافق الحديثة التي تسعى إلى الحفاظ على قدرة موثوقة وآمنة ومرنة، حيث أن بيئات التكنولوجيا التشغيلية (OT) تتناغم بشكل متزايد مع شبكات تكنولوجيا المعلومات، فإن سطح الهجوم يتوسع بشكل واسع، ويستهدف المحاورون نظم إدارة التوزيع، والآلية الفرعية، والأجهزة الإلكترونية الإبداعية الآخذة في التطور، والبنى التحتية المصممة وفقاً لنموذج التركيز الاستراتيجي (NIP) والتي تؤدي إلى تعطيل.

نظام التوزيع

ويشتمل نظام التوزيع الحديث على الأجهزة الميدانية القديمة، والعناصر الحديثة للشبكة الذكية، وبروتوكولات الاتصال مثل DNP3 و IEC 61850, ومنصات التحليل ذات الصلة بالسحابة، ويجب أن يتصدى الأمن لثلاثة أهداف أساسية هي: ضمان توافر القدرة، والحفاظ على سلامة البيانات من أجل أوامر المراقبة، واتخاذ القرارات التنفيذية، وحماية سرية تشكيلات النظم والمعلومات المتعلقة بالعملاء، وخلافا لنظم تكنولوجيا المعلومات التقليدية، لا يمكن بسهولة التخلص من نظم مراقبة التوزيع من أجل الصيانة؛ ويجب أن تكون القيود المفروضة على إدارة عمليات التعطل حدها أدنى.

أفضل الممارسات الرئيسية لنظم مراقبة التوزيع

1- تنفيذ ضوابط قوية للوصول إلى الأسواق

ويعد تقييد الوصول إلى نظم مراقبة التوزيع أمراً أساسياً، بدءاً من إنفاذ مراقبة الدخول القائمة على الدور الذي يمنح الحد الأدنى من الامتيازات اللازمة لكل دور من دور المستعملين، بحيث يكون هذا الحد مع التحقق من صحة المفاعلات المتعددة حتى تاريخ وصول المتعهدين المحليين إلى مواقع الاتحاد حيثما أمكن ذلك، وذلك لمنع السرقة من التمكين من التوصل إلى حل وسط عن بعد، والنظر في وجود معدات احتياطية على أجهزة طرفية لا تتطلب اتصالاً ثابتاً بالشبكة الإلكترونية.

2- ضمان تشفير البيانات

:: دعم مفاتيح البيانات الحساسة التي تبث شبكات التوزيع - بما في ذلك أوامر الإشراف، والقراءات المعدة، وملفات التشكيل - تم تشفيرها في كل من الإجازات والمرور العابر، وبغية نقلها، تستخدم بروتوكولات حديثة مثل TLS 1.3 للوصلات البينية على الشبكة، وSH للاطلاع على خط القيادة، و IPsec للشبكات المحلية VPNs.

3 - الاحتفاظ بآخر المستجدات المنتظمة في مجال البرامجيات

ولا يزال رسم الخرائط حجر الزاوية لأمن الفضاء الإلكتروني، غير أن مشغلي نظام التوزيع كثيرا ما يؤخرون تحديث المعلومات بسبب مخاطر التوافق وعدم التخطيط في الوقت الحاضر، ووضع سياسة رسمية لإدارة الضبطيات تصنف التصحيحات حسب الأهمية والتأثير على العمليات، ويمكن للتجهيز الافتراضي عن طريق نظم منع التسلل أن يحمي من الاستغلالات المنشورة في حين تخضع رقعة رسمية للتحقق من المختبرات، وتحتفظ شركة تجديدات بأجهزة صيانة النوافذ على الإنترنت، وتنسق الحلول المتعلقة بوصول إلى آخر.

4 - الرصد المستمر

:: إن الرؤية في بيئة مراقبة التوزيع ضرورية لكشف الشذوذات التي تدل على دخول الفضاء الإلكتروني، ونشر المعلومات الأمنية الخاصة بـ " أو " نظم إدارة الأحداث " التي تُسجّل أشجار من جدران الحريق، وخواديم الوكالة، ووحدات الاتصال الإقليمية، ومجسات الشبكات، وتنبيه نظام المعلومات الإدارية المتكامل الذي يُستخدم في شبكات كشف التسلل ويفهم أنماطاً غير متوقعة من أدوات الكشف عن المواد الصناعية مثل " زيك " أو " سوريكتا " .

5 - تقسيم الشبكة القسرية والحدود الصفرية

:: فصل شبكة مراقبة التوزيع من تكنولوجيا المعلومات والشبكات الخارجية باستخدام جدران الحماية والبوابات غير المباشرة، ويوصي معيار وكالة الفضاء الدولية/الشبكة الدولية للاتصالات السلكية واللاسلكية رقم 62443 بنموذج المنطقة والشبكة حيث يقيم نظام إدارة التوزيع في منطقة آمنة ذات قنوات خاضعة للرقابة إلى مناطق أخرى، ونشر المناطق الصناعية المنزوعة السلاح التي تستضيف صناديق القفز، وخواديم متطورة، وأجهزة اتصال خارجية مجهزة بأجهزة اتصال مجهزة بشبكة معلومات صارمة.

6 - تأمين إمكانية الوصول عن بُعد إلى الموظفين الميدانيين والموردين

فالعمل على صيانة ورصد البحوث أمر حيوي بالنسبة للكفاءة التشغيلية، ولكن كثيرا ما تستغل نقاط الدخول، وولاية مرور جميع الدورات النائية عبر بوابة مركزية مرصودة تحت المراقبة وتسجل كل قيادة ومفتاح، وتسجل الدورة المطلوبة لتحليل ما بعد الحوادث، وتستعاض عن شبكة البرامج المتكاملة الثابتة بوثائق التفويض المستندة إلى شهادات مثبتة مرتبطة بمستعملين فرديين، وتطبق طلبات الوصول المحدودة المدة ذات نطاق محدد (مثلا، أجهزة استقبال محددة).

7 - تعزيز أمن سلسلة الإمدادات والزهور

ولا يشمل أمن نظام التوزيع سوى أقل العناصر أمنا في سلسلة الإمداد، إذ يُتوقع أن يشمل جميع بائعي المعدات والبرامجيات من أجل ممارسات إنمائية آمنة، بما في ذلك الالتزام برقم IEC 62443-4-1 (دورة حياة تطوير المنتجات الآمنة)، وطلب فواتير برمجية من المواد (SBOMs) لتتبع المكونات وأوجه الضعف المعروفة، أما بالنسبة للخدمات المنظمة أو تحليل التوزيع القائم على الغيوم، فتتناقش الاحتياجات الأمنية التعاقدية: تحديد تاريخ البيانات، ومعايير الإبلاغ عن الحوادث غير الضرورية.

8 - إنشاء نظام دعم آلي واسترداد الكوارث من أجل الحصول على بيانات المراقبة

يمكن أن يجعل نظام مراقبة التوزيع غير قابل للتشغيل، والحفاظ على نظام النسخ الاحتياطي المزود بالأجهزة المحمولة بالطائرات من ملفات التشكيلات الحيوية، وبيانات العمليات التاريخية، وصور التطبيقات، وإجراءات إعادة الاختبار كل سنة على الأقل، وحفز نظام كامل لإعادة البناء من الصفر، والنظر في التخزين غير القابل للاشتعال من أجل أحجام احتياطية لا يمكن تعديلها حتى من قبل المستعملين المميزين، ولكفالة عدم وجود نظام لمراقبة التوزيع في الوقت الحقيقي، مع معدات الإجهاد الزائدة عن الحاجة.

التدريب والاستجابة للحوادث

فالتكنولوجيا وحدها لا يمكن أن تمنع جميع الانتهاكات؛ وتلعب العوامل البشرية دورا حاسما؛ وتنظم دورات منتظمة للتوعية بالأمن السيبراني تُصمم خصيصا لمشغلي التوزيع، والفنيين الميدانيين، والأفرقة الهندسية التي تغطى الهندسة الاجتماعية، والمخاطر التي تهدد، وأهمية جلسات الغلق، والتعامل السليم مع البيانات الحساسة؛ وتوفر لموظفي تكنولوجيا المعلومات التدريب على هياكل نظم المراقبة، والقيود على الحوادث، والآثار المترتبة على السلامة.

خاتمة

(د) زيادة رقمنة نظم التوزيع تحقق مكاسب غير قابلة للانكار في الكفاءة، ولكنها تزيد أيضاً من المخاطر، فالأساليب التي تعامل الأمن على أنه ممارسات مستمرة على مستوى قاعات الإدارة، مثل ضوابط الدخول القوية، والتشفير، وتقسيم الشبكات، وتقويض الوصول عن بعد، وضبط دقيق للشحنات، والتعافي بسرعة عندما تكون التهديدات التي يتعرض لها المدافعون قد اختُرقت.