Understanding the Threat Landscape for Electromechanical Systems

وقد أدى تقارب التكنولوجيا التشغيلية وتكنولوجيا المعلومات إلى زيادة كبيرة في سطح الهجوم على النظم الكهروميكانيكية، حيث إن هذه النظم - التي تفصل بين أجهزة التحكم المنطقي القابلة للبرمجة ووحدات المحطات الطرفية النائية في نظم الرقابة الصناعية - إلى أجهزة الدفع الآلي والآلات في أجهزة الاتصال التي تستخدم في التصنيع - والتي كانت مجهزة تاريخياً بالهواء واعتمدت على بروتوكولات الملكية.

ويمكن أن تؤدي التهديدات السيبرانية التي تستهدف المكونات الكهروميكانيكية إلى عواقب مادية شديدة: الآلات المضرورة، ووقف خطوط الإنتاج، وخطر سلامة الموظفين، وحتى الكوارث البيئية، والحوادث الملحوظة مثل دودة ستوكسينت لعام 2010، التي دمرت أجهزة الطرد المركزي لليورانيوم بالتلاعب بسرعات مركبات الكربون الكلورية فلورية، والهجوم على الفدية الحديدية التي خلّلت إمدادات الوقود في عام 2021، إلى تأكيد الحاجة الملحة إلى بناء القدرة على التكيف مع النظام منذ البداية.

تهديد السيبر للنظم الميكانيكية الإلكترونية: تفصيل مفصّل

إن فهم ناقلات الخطر المحددة هو الخطوة الأولى في تصميم نظم مرنة، والفئات التالية هي أهم الفئات بالنسبة للبيئات الكهروميكانيكية:

  • Malware and Ransomware — Malicious software can encrypt critical control data or persistently manipulate actuator commands. Ransomware like Ryuk has targeted OT networks, while eradicater malware can render PLCs inoperable.
  • Advanced Persistent Threats (APTs)] - تقوم الجهات الفاعلة في الدول القومية بحملات طويلة الأجل لرسم خرائط الشبكات الصناعية، واستخراج الملكية الفكرية، ومعدات التخريب.() وقد استهدفت مجموعات من أجهزة منع التعذيب مثل ترينتون نظماً مجهزة بالسلامة.
  • Unnauthorized Access and Insider threats — Weak access controls allow adversaries-or disgruntled employees - to reprogram controllers, disable safety interlocks, or alter calibration parameters, leading to catastrophic failure.
  • Protocol and Supply Chain Vulnerabilities] - بروتوكولات OT مثل Modbus, DNP3, and PROFINET often lack inherent encryption and authentication.() ويمكن للمهاجمين أن يحقنوا أوامر زائفة أو أن يعيدوا توجيه حركة المرور المأخوذة.() وتُحدث الهجمات على سلسلة الإمداد معدات أو مبرمجة أثناء التصنيع.

For a comprehensive view of current advisories, refer to CISA’s Industrial Control Systems advisories [CISA ICS Advisories).

مبادئ تصميم النظام الميسر

فالوصول إلى القدرة على كشف الهجمات والتصدي لها والتعافي منها مع الحفاظ على المهام الأساسية، وتسترشد المبادئ التالية بهندسة النظم الكهروميكانيكية التي يمكن أن تصمد أمام التهديدات الإلكترونية.

الدفاع في ديبث

- فرض ضوابط أمنية متعددة - أجهزة إدارية وتقنية وأجهزة فحص بدني لا تخل بالنظام بأكمله، وعلى مستوى الشبكة، نشر جدران نارية ونظم كشف الاقتحام، وبوابات تطبيقات، وعلى مستوى الأجهزة، تنفيذ نظام أحذية مأمون، وتوقيع رمز، ورصد سلامة التشغيل، وعلى المستوى التنظيمي، إنفاذ الوصول إلى نظام " أقل الأسعار " وإجراء اختبارات تنسيق دورية.

الفصل والنموذج المرجعي

ويقسم الفصل شبكة المركز الدولي للإحصاء إلى مناطق قائمة على مستوى الوظيفة والأمن، وكثيرا ما يتبع الهيكل المرجعي للمؤسسات البحتة (PERA). ولا ينبغي للمستوى صفر (العمليات الفيزيائية) أن يتصل اتصالا مباشرا بالمستوى 4/5 (التجهيز الصناعي) وتطبق المناطق المجردة من السلاح سياسات صارمة لتدفق البيانات عن طريق جدران حريق صناعية وأجهزة إشعاعية ذات اتجاه واحد.

التغاضي عن الغير والتسامح

فالأشخاص الذين يتحكمون في المشاكل، وإمدادات الطاقة، ومسارات الاتصالات، والحواجز الميكانيكية التي لا تصلح لضمان استمرار العمل عندما تتحلل العناصر أو تتعرض للهجوم، ويمكن للتشكيلات الجديدة + 1 في المحركات المتحركة وثنائية الحركة الشعبية لتحرير فلسطين التي تتحول تلقائياً أن تخفي الهجمات التي تستهدف مساراً واحداً، وينبغي أن يكون التسامح الافتراضي مصمماً لمعالجة الإخفاقات العرضية والمدخلات الضارة، على سبيل المثال، باستخدام التنوع في أوامر التدقيق.

التحديث الآمن وإدارة المطاعم

وتشكل نقاط الضعف غير المجهزة في البرمجيات الثابتة نقطة دخول أولية للمهاجمين، ويشمل تصميم مكيّف آليات مأمونة للتحديث (الثنائيات الموقّعة، والحمولات المشفرة، والقدرة على التكرير) وجدولا زمنيا منظما للتصحيحات، حيث لا يمكن التخلص بسهولة من النظم الكهروميكانيكية، وتصميم المضخات الساخنة أو التصحيح الافتراضي عن طريق نظم منع التسلل أمام المعدات القديمة.

الرصد المستمر وكشف الشذوذ

نشر أدوات رصد على مستوى الشبكة ومستوى المضيف تُعدّل السلوك العادي الأساسي (أنماط الاتصال، وسرعة المُضيّق، وقيم الاستشعار) ويمكن لمحركات الكشف عن الشذوذ باستخدام المحركات أن تبين انحرافات عن مسار هجوم إلكتروني - مثلاً، وتقود لجنة الشرطة المدنية الدولية فجأة محركاً يتجاوز حدوداً آمنة للزراعة، وتدمج هذه الأجهزة في مركز للعمليات الأمنية أو مركز مخصص لضبط النفس.

تنفيذ التدابير الأمنية للنظم الكهربائية الميكانيكية

ويتطلب ترجمة مبادئ التصميم إلى ضوابط تقنية ملموسة النظر بعناية في القيود القائمة في الوقت الحقيقي ومدى توافر العمليات، وقد ثبتت فعالية التدابير التالية في البيئات الصناعية.

شبكة الجدران النارية وكشف الدخول

وتدعم جدران الحماية الصناعية تفتيشا عميقا للحزمة بروتوكولات مثل برونت، وEtherNet/IP، وMمدبوس TCP، ويمكنها أن تحجب الحزم المضللة، وترفض الأوامر غير المأذون بها، وتفرض قوائم بيضاء للاتصالات، وتمنع نظم الكشف عن التسلل القائمة على الشبكة مثل سوريكاتا أو زيك، التي تُستخدم في حركة المرور، من القيام بتحذيرات بشأن استغلالات تستهدف مواطن الضعف المعروفة.

المراقبة القوية للتوثيق والوصول

يستعاض عن كلمة السر الافتراضية والوثائق المشتركة عن الحسابات الفردية باستخدام التوثيق المتعدد العوامل حيثما أمكن، وفيما يتعلق بالأجهزة الكهربائية الميكانيكية ذات المقياس الأول/أو المحدود، تنفيذ مراقبة الدخول القائمة على الدور على مستوى الوصل بين الملاحين البشريين وإنفاذ فترات التوقّعات، وإدماج نظم إدارة الهوية مثل برنامج العمل الدولي لمكافحة التصحر أو الدليل النشط، ولكن ضمان وجود آليات لتوثيق الشبكات في أماكن آمنة أثناء فترات التفكك.

قنوات الاتصال المشفرة

وهناك العديد من بروتوكولات التركة " أوت " التي تنقل بوضوح، وهي تُشفع حركة المرور الحساسة باستخدام TLS 1.3 للبروتوكولات التي تستند إلى IP أو لأنفاق IPsec، وبالنسبة للوصلات التسلسلية، تنظر في أجهزة التشفير أو بوابات المراسم التي توفر التشفير دون الإخلال بالسلوك في الوقت الحقيقي، وتوفر المعايير الإرشادات التفصيلية بشأن متطلبات التشغيل الآلي الصناعية.

عمليات مراجعة الحسابات الأمنية وتقييمات القابلية للتأثر

إجراء مراجعات داخلية وخارجية منتظمة للأمن السيبراني والمادي على السواء، واستخدام أدوات المسح السلبية (مثل نوزومي أو دراغوس) في جرد الأصول والكشف عن مواطن الضعف دون التعرض لخطر التعطل، وبالنسبة للنظم الحرجة، وضع جدول زمني لفحوصات القلم خلال نوافذ الصيانة لتقييم مدى عمق الدفاع، وتصدر نتائج الوثائق في سجل للمخاطر وتعطي الأولوية للانتصاف القائم على الاستغلال والتأثير المحتمل على السلامة الكهروميكانيكية.

تدريب الموظفين وتوعيتهم

ويجب على المهندسين والمشغلين والتقنيين في مجال الصيانة أن يفهموا التهديد الإلكتروني، وينبغي أن يشمل التدريب تقدير الارتداد، وضمان إجراءات الوصول عن بعد، والأمن المادي لدوائر المراقبة، والإبلاغ عن الحوادث، كما أن عمليات الهجوم المبسطة (العملية أو العملية) تساعد الأفرقة على الاحتواء والتعافي دون إلحاق ضرر فعلي بالنظام.

تصميم القدرة على التكيف المادي والسيبر

ويجب أن تُشارك في تصميم القدرة على الصمود المادي والالكتروني لأن وجود واجهة مادية مُعرَّضة للخطر يمكن أن يؤدي إلى انتهاكات منطقية، والعكس صحيح، وهذا النهج المتكامل يحمي النظام الكهروميكانيكي ككل.

الضمانات المادية للتحكم في المعدات

كما أن الضيوف المضمونة التي تحتوي على ختم تلاعب وديارات، وأبواب خزانة قابلة للغلق، والمجسات البيئية (الاحترار، ودرجة الحرارة، والباب) تثني عن الوصول المادي غير المأذون به، وتستخدم أجهزة الربط الصلبة وأقفال الكابل لمنع قطع أو التنصت، أما بالنسبة للأجهزة الميدانية مثل أجهزة الاستشعار والمحاضرات، فتنظر في تبديد المصابيح ومفاتيح الكشف عن الدخول التي تحفز على فتح أجهزة الإنذار.

الاعتبارات المتعلقة بالترابط بين السايبر والفيزياء

ويجب أن يُفسر المصممون كيف يمكن أن تظهر الهجمات الإلكترونية مادياً، فعلى سبيل المثال، يمكن للمهاجم الذي يكسب شبكة أن يُصدر تعليمات إلى شركة PLC لتشغيل محرك نقل بسرعة مدمرة، كما أن مُحدِّدين معدلات التنفيذ، ودوائر النقل الآمنة، والقطع غير المُعدَّة التي تُعدّ خارج برمجيات المتحكم يوفر خط دفاع آخر، ويُخفق في استخدام هذه المعدات في دولة آمنة (مثلاًاً لإغلاقها).

أمن سلسلة الإمدادات وبوبوت آمن

ويبدأ الانسجام على مستوى العنصر، ويتأكد من أن جميع الأجهزة القابلة للبرمجة تدعم الأحذية الآمنة بالتوقيعات الرقمية المتحقق منها، وتضع سلسلة إمدادات موثوق بها من خلال مراجعة حسابات البائعين للممارسات الأمنية وطلب سندات المواد المتعلقة بالمعدات الحاسوبية، وتُنفذ اختبارات كبتوغرافية للتحقق من أن البرمجيات لم تُغيَّر أثناء النقل أو التركيب.

الاستنتاج: نهج دورة الحياة في التكيف

ولا تشكل تصميم النظم الكهروميكانيكية لمواجهة التهديدات السيبرانية مهمة هندسية لمرة واحدة، بل عملية مستمرة لدورة الحياة، ومن تقييم المخاطر الأولية وتصميم الهيكل عن طريق النشر والرصد وإعادة التشغيل في نهاية المطاف، يجب أن يدمج الأمن في كل مرحلة، كما أن التكنولوجيات الناشئة مثل الاستخبارات الاصطناعية لتحليل التهديدات التنبؤية وتصويب الكم المقاومة للكم ستشكل التصميمات المستقبلية، ولكن المبادئ الأساسية - التي تبطل في عمقها.

وبإدماج هذه المبادئ في القوة المادية للمكونات الكهروميكانيكية، يمكن للمهندسين أن يقدموا نظما لا تقاوم الهجمات الإلكترونية فحسب، بل تحافظ أيضا على التشغيل الآمن تحت الإكراه، وتوفر معايير مثل إطار الأمن الإلكتروني و IEC 624 تكاليف أقل عملية على الطرق.