نظم الطاقة والاستدامة
تصميم حلول رصد أمن السايبر عن بعد للموجودات المحظورة
Table of Contents
ازدهار ازدهار لرصد الجريمتين
والشبكة الكهربائية هي العمود الفقري للحضارة الحديثة، وتزداد تعقيدها مع إدماج مصادر الطاقة المتجددة، والتوليد الموزع، والأجهزة التي يمكن استخدامها بواسطة التوليد، وقد أصبح الرصد عن بعد أمرا أساسيا بالنسبة للمرافق لإدارة أصول الشبكة مثل المحولات، والفرعيات، وخطوط النقل في الوقت الحقيقي، غير أن هذه القدرة على الاتصال تزيد من سطح الهجوم، مما يجعل الأمن الإلكتروني عنصرا غير قابل للتفاوض في أي حل من أشكال الرصد عن بعد.
The Evolving Threat Landscape for Grid Assets
مهاجمون مهاجمون
وقد أصبحت التهديدات الإلكترونية التي تستهدف البنية التحتية الحيوية أكثر تطورا، إذ تتراوح بين المجموعات التي ترعاها الدولة وبين المجرمين السيبرانيين والمخترقين، وتشمل النواقل المشتركة حملات التلف التي تستهدف الموظفين، واستغلال مواطن الضعف غير المأهولة في برامج الرصد عن بعد، والهجمات التي تُشن في سلسلة الإمداد والتي تضر بالمعدات أو البرمجيات الثابتة، وقد أدى ارتفاع برامج الفدية التي تستهدف تحديدا نظم الرقابة الصناعية إلى زيادة الحاجة الملحة لحماية الأصول الشبكية.
الحوادث الأخيرة وآثارها
In 2021, a ransomware attack on colonial Pipeline disrupted fuel delivery across the U.S. East Coast, highlighting how OT systems can be collateral damage. More directly, the 2015 and 2016 attacks on Ukrainian power grids demonstrated that adversy can remotely manipulate substation breakers to cause blackouts. These incidents emphasize that remote monitoring solutions must be designed with the assuming that motivated attackers will attempt to penetrate them.
Core Cybersecurity Principles for Grid Monitoring
ويبدأ تصميم نظام مأمون للرصد عن بعد بمبادئ أساسية يجب تطبيقها بصورة متسقة على جميع مستويات الحل.
الدفاع في ديبث
ولا يوجد تدبير أمني واحد كاف، ويكفل النهج المطبق أن توفر الحماية في حالة فشل أحد الضوابط، بينما لا تزال جهات أخرى توفر الحماية، أما بالنسبة لرصد الشبكة، فيعني ذلك الجمع بين تقسيم الشبكة، والتشفير، ومراقبة الدخول، والرصد المستمر.
أقل البلدان نمواً
ولا ينبغي أن يكون لدى كل مستخدم وجهاز إلا الأذون اللازمة لأداء وظيفته، فتنفيذ مراقبة الدخول القائمة على أساس الأدوار يحول دون اتخاذ إجراءات غير مأذون بها ويحد من نطاق الانفجار الذي يُستخدم في حساب مُعرض للخطر، كما أن التوثيق المتعدد الأطراف يعزز التحقق من الهوية، كما أن إطار الأمن الإلكتروني يوفر نهجاً منظماً لتحديد هذه السياسات وإنفاذها.
حماية البيانات في حالات الراحة والمرور العابر
ويجب أن تُشفَّر البيانات الحساسة من الأصول الشبكية - بما في ذلك قراءات الفولط، والاختراق، ومعايير التشكيل - عند تخزينها وعند نقلها على حد سواء.() واستخدام نظام TLS 1.3 للاتصالات و AES-256 للتخزين ممارسة عادية.() وبالإضافة إلى ذلك، ينبغي للإدارة الرئيسية البرمجية أن تتبع المعايير المقررة، مثل تلك الواردة في ]]IEE() المبادئ التوجيهية المتعلقة بالأمان.
الشبكة والمناطق
وينبغي أن تقام أصول الشبكات الحرجة في مناطق شبكية معزولة ذات قوائم صارمة لمراقبة الدخول، ويوفر معيار الوكالة الدولية للطاقة الذرية رقم 62443 للنظم الصناعية للتشغيل الآلي والمراقبة إطارا قويا لتحديد المستويات الأمنية وتجزئة الشبكات إلى المناطق والقارات، ولا ينبغي أن يتيح أي حل للرصد عن بعد إمكانية الاتصال المباشر بالشبكة الإلكترونية بأجهزة نظم المراقبة؛ بل ينبغي أن يستخدم مضيفات القفز أو خواديم العزل أو شبكات الصواريخ ذات قواعد الحماية الرطبية.
الرصد المستمر وكشف الحوادث
:: نظم الكشف عن التسلل وأدوات إدارة المعلومات الأمنية والأحداث المصممة خصيصاً لبيئات " أوت " ، وعلى عكس شبكات تكنولوجيا المعلومات، تظهر شبكات النقل المتطورة أنماطاً ثابتة يمكن التنبؤ بها، مما يجعل من السهل كشفها، ويمكن أن تكشف جميع سبل الوصول إلى وصلات الرصد عن بعد والأحداث المصاحبة لأوضاع الأصول المادية عن وقوع هجمات في وقت مبكر، كما أن اختبار الاختراق المنتظم والتمارين على الطاولة يساعدان على التحقق من فعالية هذه الضوابط.
استراتيجيات التصميم لرصد التطهير عن بعد
اختيارات الهندسة
ويبدأ هيكل آمن بفصل واضح بين شبكة تكنولوجيا المعلومات المؤسسية وشبكة OT، وينبغي نشر نظام الرصد عن بعد في منطقة منزوعة السلاح يوسط فيها جميع تدفقات البيانات، واستخدام بوابة موحدة أو حمى للبيانات لمنع أي حركة من التدفق من شبكة OT إلى الخارج، مع السماح بتدفق البيانات المراقَبة، وتنفيذ دورة توثيقية قوية، وتوقيت متزامن مع الاستخدام المستمر.
بروتوكولات الإبلاغ المضمون
وكثيراً ما تفتقر بروتوكولات الإرث مثل مودبوس وDNP3 إلى التشفير والتوثيق، وفي كل وقت ممكن، تستخدم متغيرات آمنة مثل مودبوس/TCP على TLS أو DNP3 تأمين التوثيق، وتعتمد شركة IEC 61850 مع تمديدات أمنية مدمجة، كما ينبغي أن تستخدم جميع نقاط المراقبة النهائية للشبكة المغلقة في النفق (WatereGuard أو IPrys).
هدر الأجهزة ونزاهة البرمجيات
Remote monitoring devices — RTUs, PLCs, smart meters - must be hardened before deployment. Remove unnecessary services, change default accreditation, and enable secure boot that verifies firmware signatures. Use a centralized update mechanism with signed updates to prevent tampering. regular vulnerability scanning of all devices is critical. The ]DHS
التوثيق والترخيص
(ب) بالإضافة إلى نظام تقييم الأداء المالي، تنفيذ التوثيق المستند إلى شهادات الاتصالات من الآلات إلى الملاحين - استخدام بنية أساسية رئيسية عامة لإصدار شهادات لجميع الأجهزة والمستعملين وسحبها، وفيما يتعلق بأجهزة الرصد على شبكة الإنترنت، إنفاذ سياسات قوية في مجال كلمة المرور وإدارة الدورة، وينبغي أن تكون الحسابات غير الصحيحة، وإجراء استعراضات دورية للوصول إلى المعلومات، وينبغي أن يكون الإذن القائم على الدور مجزأ بما يكفي للتمييز بين القائمين على القراء والمهندسين في الصيانة ومديري النظام.
العمليات الأمنية والاستجابة للحوادث
ولا يوجد حل مأمون للرصد عن بعد إلا بقدر ما تكون العمليات التي تدعمه، وإنشاء مركز مخصص للعمليات الأمنية في أوت مع موظفين مدربين على البروتوكولات الصناعية، ووضع خطة للاستجابة للحوادث تتعلق تحديدا بأصول الشبكة، بما في ذلك إجراءات التجاوز اليدوي في حالة تعرض نظام الرصد نفسه للخطر، والقيام بانتظام بدعم جميع التشكيلات والبيانات لتخزينها عن طريق الإنترنت، وإجراء عمليات مسح للجدول مع كل من فرق تكنولوجيا المعلومات وسجلات التشغيل.
اعتبارات التنفيذ
الامتثال والمعايير
ويجب أن تتقيد المرافق بالمتطلبات التنظيمية مثل اتفاقية حماية الهياكل الأساسية الحرجة في أمريكا الشمالية، والتوجيه الصادر عن الاتحاد الأوروبي بشأن نظم المعلومات الوطنية، ومدونات الشبكات المحلية، وتقضي معايير اللجنة الوطنية لمراقبة المناخ بضوابط محددة لأمن الفضاء الإلكتروني فيما يتعلق بأصول النظم الكهربائية السائبة، وعند تصميم الرصد عن بعد، ضمان أن يمكن للحل أن ينتج سجلات مراجعة الحسابات والتقارير اللازمة للامتثال.() ويوفر الموقع الشبكي للشبكة العالمية للشبكة ]
مخاطر سلسلة الإمداد
ويعتمد العديد من حلول الرصد عن بعد على عناصر من أطراف ثالثة، بدءاً من نظم التشغيل إلى المنصات السحابية، وإجراء تقييمات شاملة لمخاطر البائعين، وتقديم أدلة على وجود ممارسات إنمائية آمنة، ويتطلب التزامات تعاقدية للتصحيح في الوقت المناسب، واستخدام ما هو أصله من عناصر التحقق من سلسلة الثقة والإمداد لضمان عدم تلاعب الأجهزة في الطريق، كما أن مبادرة CISA Secure by Design] توفر مبادئ للحد من المخاطر في المصدر.
التدريب والتوعية
ولا يزال الخطأ البشري سببا رئيسيا في الحوادث الأمنية، إذ يدرب جميع الموظفين الذين يتفاعلون مع نظام الرصد عن بعد - من الفنيين الميدانيين إلى مشغلي الغرف - على أساسيات أمن الفضاء الإلكتروني، ويؤكدون على مخاطر الفدش، والتعامل السليم مع وثائق التفويض، ويبلّغون عن نشاط مشبوه، ويمكن أن تعزز عمليات الحفر المنتظمة العادات الجيدة، وثقافة التوعية الأمنية هي طبقة حرجة من الدفاع.
توجيهات المستقبل في أمن غريد سايبر
الاستخبارات الفنية والتعلم الآتي
ويمكن أن تعزز هذه التكنولوجيات الكشف عن الشذوذ بمعرفة السلوك الطبيعي لأصول الشبكة وانحرافات العلم في الوقت الحقيقي، ويمكن أن تؤدي أيضاً إلى إجراءات الاستجابة الآلية، مثل عزل جهاز متضرر، ولكن يجب التحقق منها بعناية لتجنب الإيجابات الكاذبة التي يمكن أن تعطل العمليات، ويستكشف الباحثون مدى قوة الانحراف لمنع المهاجمين من التهرب من أجهزة الكشف القائمة على آي.
التشفير كمي المقاومة
ومع التقدم الكمي في الحوسبة، ستتعرض النظم الحالية لمسح البكتيريا العامة للضعف، ويوحد المعهد الوطني للمعايير والتكنولوجيا مقاييس ما بعد الكواشف، وينبغي تصميم حلول رصد الظلم ذات المدى الطويل مع القدرة على الانتقال إلى مقاييس قياسية كمية عند وضع المعايير في صيغتها النهائية، وهذا أمر مهم بصفة خاصة بالنسبة للأجهزة الميدانية التي قد تظل.
Integration with Distributed Energy Resources (DERs)
ومع انتشار الطاقة الشمسية السطحية، وتخزين البطاريات، وشحنات المركبات الكهربائية، يجب أن تمتد عملية الرصد عن بعد إلى ملايين الأصول الصغيرة، ويتطلب تأمين هذه النقاط النهائية على نطاق واسع تصنيفات خفيفة الوزن، وأجهزة آلية على متنها، ورصد مرتكز على السحاب مع وجود ضوابط قوية للوصول إلى المركبات، كما أن معيار IEEE 2030.5 يتناول الاتصالات بين وحدات خفض الانبعاثات والمرافق، وينبغي اعتماد أحكامه الأمنية في وقت مبكر.
خاتمة
إن تصميم حلول الرصد عن بعد لضمان الإنترنت فيما يتعلق بأصول الشبكة ليس مهمة لمرة واحدة، بل التزاما مستمرا بالتكيف مع التهديدات المتطورة، وبإدماج الأمن في كل طبقة - من بروتوكولات الهندسة والاتصالات إلى تصعيد الأجهزة والتصدي للحوادث - يمكن للمرافق أن تحمي تدفق الكهرباء الذي يعتمد عليه المجتمع بصورة موثوقة، والمبادئ الواردة هنا، والمتوائمة مع أطر مثل خطة التعاون التقني الوطنية لمكافحة الإرهاب والاتفاقية الدولية رقم 62443، توفر أساسا صلبا، حيث تواصل الشبكة تحديث القدرة الأمنية الاستباقية.