Table of Contents

فهم النظم السيبرية - الفيزياء

وتمثل النظم الكيميائية الإلكترونية تقارباً في الحواسيب والربط الشبكي والعمليات المادية، مما يتيح رصد ومراقبة الهياكل الأساسية الحيوية في الوقت الحقيقي، وخلافاً لنظم تكنولوجيا المعلومات التقليدية التي تعالج البيانات في العزلة، فإن هذه النظم تتفاعل مباشرة مع العالم المادي من خلال أجهزة الاستشعار، والمحاضرين، ومراقبي الأجهزة، وتشمل الأمثلة المشتركة شبكات ذكية توازن إمدادات الكهرباء والطلب، والمركبات ذات الوصلات الذاتية التي تبث عبر خطوط النقل،

وقد عجل ارتفاع شبكة الإنترنت الصناعية للأشياء باعتمادها في مختلف القطاعات مثل الطاقة والنقل والرعاية الصحية ومعالجة المياه، ووفقا لإطار " البرمجيات الحرة والمفتوحة المصدر " ، تتميز هذه النظم بقدرتها على التكيف والتعلم والعمل في بيئات دينامية، ومع ذلك فإن نفس السمات التي تجعل من البرمجيات الكيميائية ذات القوة تجعلها أهدافا جذابة للخصوم الفكرية الساعية إلى تعطيل العمليات.

المخاطر الأمنية الرئيسية في المشاريع الهندسية الحديثة

فالمخاطر الأمنية المرتبطة بالنظم الفيزيائية الإلكترونية تتجاوز كثيراً الشواغل التقليدية المتعلقة بالأمن السيبراني، ولأن هذه البرمجيات تُجمّع مجالات التكنولوجيا الرقمية والمادية، فإن أي هجوم ناجح يمكن أن يكون له عواقب حركية - تدمير المعدات، أو الضرر البيئي، أو حتى فقدان الحياة، كما أن الفئات الأكثر إلحاحاحاً من المخاطر التي تواجه المشاريع الهندسية اليوم.

الوصول إلى الأماكن غير المأذون بها ومراقبتها

:: آليات التوثيق الضعيفة، ووثائق التفويض غير المباشرة، أو الوصلات البينية المضللة، تمكن المهاجمين من الوصول عن بعد إلى أجهزة التحكم المنطقي القابلة للبرمجة، ووحدات الإزالة، والوصلات البينية المحتوية على مواد كيميائية، ومتى كان ذلك في الداخل، يمكن أن يتلاعبوا بمعالم العمليات، ونظم الأمان القابلة للتجزئة، أو أن يُحدثوا إخفاقات كارثية.

اعتراض البيانات والتلاعب بها

وكثيرا ما تستخدم هذه الشبكة بروتوكولات اتصال آنية مثل مودبوس أو دي بي أي 3 أو مكتب مراقبة الأسلحة الكيميائية التي صُممت منذ عقود دون إجراء فحص للتشفير أو النزاهة، ويمكن للمهاجمين أن يقوموا بهجمات غير عادية لاعتراض البيانات التشغيلية مثل معدلات التدفق أو قراءات الضغط أو قياس المركبات عن بعد أو الحصول على معلومات خاطئة يمكن أن يخدعوا مشغلي البيانات في اتخاذ قرارات خطرة أو أن يتسببوا في ذلك.

مالوار وراندسومر

وقد استهدفت المواد الغذائية ذات الأغراض العامة، بما في ذلك الفدية، البيئات الصناعية بصورة متزايدة، ولكن تفشي نوتسبيتيا في عام 2017، وإن كان موجها إلى أوكرانيا، ومرضت المايرسك في العالم، وعطلت العمليات في شركات الصناعات الصيدلانية والسوقيات، وعندما يؤثر هذا النوع من البرمجيات غير السليمة بيئيا على شبكة CPS، فإنه يمكن أن يوقف خطوط الإنتاج وقواعد البيانات الفاسدة ويمتد وقت التوقف، خلاف نظم تكنولوجيا المعلومات، كثيرا ما يصعب إصلاح أجهزة البرمجيات المصممة المصممة بسرعة أو إعادة الصاع.

التهديدات الداخلية

ويمكن أن يؤدي المشتغلون أو المقاولون أو البائعين الذين لديهم إمكانية الوصول المشروع إلى تقويض أمن النظام المركزي لحماية البيئة بصورة متعمدة أو عرضية، وقد يعدل المهندس المكتنز منطق الرقابة أو الإنذارات غير القابلة للكشف أو إبطال بيانات عملية الملكية، ووفقاً لتقرير صدر عن ] وكالة أمن الجوازات والهياكل الأساسية ، فإن الحوادث الداخلية تؤدي إلى وجود نسبة مئوية كبيرة من عمليات المراقبة الصناعية.

سلسلة الإمدادات والمخاطر التي تواجه الأطراف الثالثة

وتعتمد المشاريع الهندسية الحديثة على نظام إيكولوجي معقد من بائعي المعدات، ومطوري البرامجيات، ومروجي النظم، ومقدمي الخدمات السحابية، وهشاشة في عنصر واحد، وهي مكتبة تستخدم في برنامج حاسوبي تابع لشركة PLC، تؤثر على آلاف عمليات النشر في جميع أنحاء العالم، وقد أظهر خرق نظام SolarWinds، الذي وقع في عام 2020، كيف يمكن أن يخترق أحدث البرامجيات البرمجيات المه حتى أكثر الشبكات أمناًاًاًاًا.

الحوادث العالمية الحقيقية التي تتقاسم أمن شرطة المدينة

ويعطي فحص الحوادث السابقة دروسا قيمة للأفرقة الهندسية، وقد اشتمل هجوم ماروتشي لخدمات المياه في أستراليا على متعهد سابق يستخدم وثائق تفويض مسروقة لإطلاق ملايين لتر من مياه المجارير الخام في الحدائق والأنهار - وهو مثال واضح على كيفية قيام الداخليين الخبيثين باستغلال ضوابط الدخول الضعيفة، وفي عام 2015، رأى الهجوم على شبكة الكهرباء الأوكرانية أن الجهات الفاعلة تستخدم رسائل إلكترونية متحركة لنقل مغذيات من الفولاذن من طراز BlackEnergy.

التحديات الوحيدة في تأمين النظم السيبرية - الفيزياء

وتأمين مصادر القدرة على العمل أصعب من تأمين شبكات تكنولوجيا المعلومات التقليدية بسبب عدة عوامل أساسية.

ضبطيات الزمن الحقيقي والحطام

وهناك العديد من عمليات شرطة منطقة المحيط الهادئ التي تعمل بمتطلبات دقيقة التوقيت - يجب أن تستجيب حلقة المراقبة في محافظة توربينية في غضون ثواني، ويمكن أن يؤدي إضافة التشفير أو التوثيق أو الكشف عن الاقتحام إلى حدوث تساهل يؤدي إلى تدهور الأداء أو يزعزعزع الاستقرار في العمليات المادية، ويجب تصميم آليات الأمن للوفاء بهذه المواعيد المحددة، التي تتطلب في كثير من الأحيان تعجيلابير الأجهزة أو أشعة خفيفة الوزن.

معدات الجراثيم والعزل

فالأنشطة الصناعية عادة ما تكون لها أجهزة ميدانية تعمل منذ عقود، وتستخدم وحدات شبه عسكرية قديمة لا تملك أي ذاكرة أو قدرة متجانسة للملامح الأمنية الحديثة، ويمكن أن تكون عمليات الاسترداد لها مسببة للتقلبات في التكاليف، وأن تعطل تشغيلياً، ونتيجة لذلك، يجب على المنظمات أن تنشر ضوابط تعويضية مثل تقسيم الشبكات، أو البوابات غير المباشرة، أو استخدام خطوط حرائق ذات نطاق تطبيقي، بدلاً من تصحيحها مباشرة.

السلامة ضد المبادلات الأمنية

وتُصمم نظم الأمان بحيث تفشل في حالة آمنة يمكن التنبؤ بها (مثل إغلاق صمام على فقدان الإشارة) وقد تؤدي التدابير الأمنية مثل إغلاق النظام الآلي أو إغلاقه قسراً إلى خلق ظروف غير آمنة، مثلاً، مما قد يؤدي إلى حدوث مضخة لتبريد مفاعل كيميائي أثناء هجوم إلكتروني إلى ممر حراري، ويتطلب تحقيق التوازن بين كلا النظامين أفرقة متعددة التخصصات وتقييمات شاملة للمخاطر.

عدم وجود دورات تحديث منتظمة

وعلى عكس الحواسيب المحمولة التي تتلقى رقائق متكررة، فإن العديد من أجهزة إدارة البرامج الحاسوبية تعمل على برمجيات ثابتة نادرا ما يتم تحديثها إما لأن مالك الأصول يخشى أن يتأخر الوقت، أو أن البائع لا يوفر آلية تحديث، مما يترك أوجه ضعف معروفة دون معالجة لسنوات، ولا يزال استغلال EternalBlue (MS17 -010) نافذا إزاء العديد من النظم غير المجهزة للسجلات الدولية بعد فترة طويلة من إطلاق العتاد على النوافذ العامة.

مواجهة الهجوم المعقد

وقد تشمل مجموعة من أجهزة قياس النواحي الذكية المألوفة المئات من أجهزة الاستشعار باليوت، ولوحات السحب، والأجهزة المتنقلة، ومراقبي الأجهزة المحمولة - على التوالي مع بروتوكول الاتصالات الخاص بها ودورة التحديث، كما أن رسم خرائط سطح الهجوم هذه والأحداث المترابطة عبر طبقات متعددة (أجهزة الاستشعار، والشبكة، والتحكم، والتطبيق) يشكل تحديا كبيرا لمراكز العمليات الأمنية غير المعتادة على القياس عن بعد.

استراتيجيات تعزيز الأمن في إطار تدابير الأمن

ويجب على المنظمات أن تعتمد نهجاً معمقاً في مجال الدفاع يُصمَّم خصيصاً للممتلكات الفريدة للنظم الفيزيائية الإلكترونية، ولا يوجد أي تدبير واحد يكفي، بل إن القدرة على التكيف تأتي من الضوابط المطبق عليها.

الشبكة وأمن الدمج

وما زالت تفصل شبكات تكنولوجيا المعلومات المؤسسية عن شبكات تكنولوجيا المعلومات عن طريق استخدام الجدران النارية أو الثغرات الجوية أو البوابات غير المباشرة (أقسام البيانات) تشكل الاستراتيجية الأساسية، وفي إطار شبكة " أوت " ، توجد مناطق أخرى من القطاعات ذات الأهمية الحاسمة (مثل نظم الأمان ضد نظم الإنتاج) وتطبق سياسات المرور في الشرق الغربي الصارمة.

الصندوق الاستئماني الصفري للبيئة الصناعية

أما نموذج الثقة الصفري - أيهما، فيتحقق دائماً - فيجري تكييفه تدريجياً مع النظام المركزي للإحصاء، ويشمل ذلك التحقق من هوية كل جهاز ومستعمل وأذنه بصرف النظر عن موقع الشبكة، والتحقق المستمر من سلامة الدورة، وإنفاذ الوصول إلى أقل المناطق نمواً، ويمكن لتكنولوجيات التجزؤ المصغرة والبرمجيات المُحدَّدة تعريفاً زمنياً أن توسّع هذه المبادئ إلى النظام المُتراثي الدولي للسواتل دون استبدال الأجهزة.

تأمين من شركة التصميم الهندسية

وينبغي أن يدمج البائعون ومربي النظام الأمن في دورة الحياة بأكملها: نموذج التهديدات أثناء التصميم، وممارسات الترميز الآمنة، ووحدات الأمن الخاصة بالمفاتيح البكتريولوجية، وجذور البرمجيات الثابتة غير القابلة للتداول في الثقة.() ويمكن للأفرقة الهندسية أن تعتمد سلسلة IEC 62443 كإطار مشترك لتحديد المتطلبات الأمنية لكل عنصر أو نظام.

الرصد المستمر وكشف الشذوذ

وتفشل مضادات الفيروسات التقليدية القائمة على التوقيع في مواجهة الهجمات التي تستهدف منطقة العاصمة والتي تستهدف يوم الصفر، بل ينبغي للمنظمات أن تنشر أدوات رصد الشبكة التي تتعلم خطوط الأساس العادية لحركة المرور، مثل سجلات مودبوس المتوقعة، وفترات الدورات، وتنبيهات بشأن الانحرافات، ويمكن أن تكتشف نماذج التعلم الماكنة شذوذات في بيانات الاستشعار التي قد تشير إلى حدوث هجوم زائف على البيانات.

التصدي للحوادث والطب الشرعي

ويجب أن تكون استجابة الحوادث السابقة للتنظيم بالنسبة لجهاز شرطة كوسوفو بمثابة خطوات للتعافي البدني، وينبغي أن تشمل الكتب المدرسية إجراءات العودة إلى التشغيل اليدوي، وعزل المناطق المتضررة دون أن تُطلق دولاً غير آمنة، والحفاظ على بيانات الطب الشرعي من الأجهزة القابلة للبرمجة قبل إعادة استخدامها، كما أن عمليات البرمجيات المنتظمة التي تشمل موظفي تكنولوجيا المعلومات والاتصالات وموظفيها ضرورية، والشراكات مع مراكز تبادل المعلومات والتحليل الخاصة بقطاعات محددة، والوكالات التي من قبيل الهياكل الأساسية لرابطة الدول المستقلة يمكن أن توفر معلومات استخبارية مصممة.

إجراء تقييمات منتظمة للضعف واختبارات التغلغل

وينبغي أن تشمل التقييمات الدورية المسح على مستوى الشبكة (استخدام أدوات آمنة للبروتوكولات الصناعية) واستعراضات الأمن المادي (مثل التحقق من إمكانية الوصول إلى خزانات المراقبة أو الموانئ المتسلسلة المفتوحة) ويجب إجراء اختبار التخزين لجهاز تحديد المواقع بعناية في كثير من الأحيان باستخدام بيئات المحاكاة أو النسخ غير المباشرة لتجنب تعطيل العمليات الحية، وينبغي أن تغذي النتائج في خريطة طريق لتخفيف المخاطر تعطى الأولوية للتأثير على السلامة والتوافر.

معايير وأطر لأمن دائرة الأمن والسلامة

وتوفر عدة معايير محددة التوجيه لإدارة المخاطر الأمنية السيبرانية في المشاريع الهندسية:

  • NIST SP 800-82 Rev. 3:] Guide to Industrial Control System (ICS) Security, covering risk management, structure, and recommended controls for SCADA, DCS, and other CPS types.
  • IEC 62443:] International standard series for industrial functioning auto and control systems security, addressing product development (Part 4‐1), system design (Part 3‐3), and asset owner practices (Part 2 -1).
  • ISO/SAE 21434:] Focused on road vehicles-cybersecurity engineering for automotive CPS, including threat analysis and risk assessment (TARA).
  • NIST Cyber-Physical Systems Framework:] A conceptual model that integrates safety, reliable, and security dimensions, useful for early —stage system design.
  • Framework for improving Critical Infrastructure Cybersecurity (NIST CSF):] Often applied to OT environments when tailored with guidance from SP 800‐82.

والالتزام بهذه الأطر لا يؤدي إلى تحسين الوضع الأمني فحسب بل يدعم أيضاً الامتثال التنظيمي وبذل العناية الواجبة في الصناعات الحساسة من حيث المسؤولية.

الاتجاهات المستقبلية والتهديدات الناشئة

وسيشكل تطور أمن النظام المركزي لتحديد المواقع من خلال الاتجاهات التكنولوجية والابتكارات الخصمية، إذ إن انتشار شبكات الخواص من 5G في المصانع يستحدث ناقلات هجومية جديدة من خلال هياكل منافذ مفتوحة، بينما يقترب التحليلات من الأجهزة في الوقت الحقيقي، ويقلل من أوقات الاستجابة، ويوزع أيضا الضوابط الأمنية، ويتخذ التهديد الذي يشكله تحديد المواقع بالوعود التي تُستخدم في تحطيم أجهزة التبريد العامة الحالية.

وبالإضافة إلى ذلك، فإن تقارب تكنولوجيا المعلومات وسجلات النقل تتسارع مع اعتماد المنظمات لممارسات أجهزة التعبئة من أجل التطبيقات الصناعية (الأجهزة الصناعية) وهذا التكامل يحسن من القابلية للتأثر ولكنه يدمج أيضاً مساحات الهجوم، مما يتطلب إدارة موحدة للهوية وسياسات ثابتة للتصحيح، وتشدد الحكومات في جميع أنحاء العالم الأنظمة؛ فعلى سبيل المثال، يفرض التوجيه الخاص بالاتحاد الأوروبي بشأن نظم المعلومات الجديدة 2، وقانون القدرة على مواجهة الكوارث متطلبات أمنية أشد صرامة على الأجهزة المرتبطة المستخدمة في القطاعات الحرجة.

وأخيراً، فإن الاستخبارات الاصطناعية والتعلم الآلاتي ستؤدي دوراً مزدوجاً: إذ يستخدم المدافعون جهاز الاستخبارات الاصطناعي للكشف عن الشذوذ والتنبؤ به، في حين قد يستغل المهاجمون جهاز الاستخبارات الاصطناعية لشن حملات هندسية اجتماعية متطورة أو للتكييف التلقائي للموجات الفاسدة، ويجب على المجتمع الأمني أن يستثمر في هياكل مرنة وتدريب مستمر للقوة العاملة للبقاء في المستقبل.

خاتمة

وتجلب النظم الكيميائية الإلكترونية منافع تحولية إلى مشاريع هندسية حديثة، ولكنها تستحدث أيضا مخاطر أمنية معقدة يمكن أن تؤدي إلى إلحاق ضرر مادي، وإلى انخفاض في الوقت التشغيلي، وإلى فقدان مالي، وتستلزم معالجة هذه المخاطر نهجا شاملا يحترم الطبيعة الحقيقية والسلامة البالغة الأهمية والإرثية لدائرة خدمات تكنولوجيا المعلومات، ومن خلال اعتماد معايير معترف بها في الصناعة، وتنفيذ تدابير دفاعية متعمقة، وتعزيز ثقافة الأمن عبر الأفرقة الهندسية، يمكن للمنظمات أن تتطور بشكل كبير.