Table of Contents
وتشكل مرافق إثراء اليورانيوم من أكثر الأصول حساسة وحيوية من الناحية الاستراتيجية في الهياكل الأساسية للطاقة والأمن في البلد، وتنتج هذه النباتات المواد الانشطارية اللازمة لتوليد الطاقة النووية، وربما للأسلحة النووية، كما أن التحديث الرقمي لهذه المرافق - الذي يدمج نظم الرقابة الإشرافية واقتناء البيانات، والطاردات المركزية الآلية، ومنابر الرصد الشبكية - تحسنت كفاءة استخدام الطاقة بشكل كبير، ولكنها فتحت أيضاً أجهزة تكييف جديدة للأخطار الإلكترونية.
The Evolving Cyber Threat Landscape for Nuclear facilities
وقد اعترفت الصناعة النووية منذ وقت طويل بأهمية السياج المادي لمقياس الأمن، والحراس المسلحين، وضوابط الدخول، غير أن المجال الإلكتروني يستحدث فئة مختلفة من التهديدات التي يمكن أن تتخطى الحواجز المادية وتتسبب في أضرار من بعيد، وقد أظهر الهجوم التاريخي لـ ستوكسينت في عام 2010 بشكل لا لبس فيه أن العمليات الحاسوبية يمكن أن تدمر المعدات في إطار سلسلة من سلسلة الإثراء، ومنذ ذلك الحين، اتسعت المشهد المشهد المشهد المدمر بشكل كبير.
اليوم، لا تواجه مرافق تخصيب اليورانيوم جهات فاعلة من الدول ذات الموارد الهائلة فحسب، بل أيضا جماعات الجريمة المنظمة التي تنشر الفدية التي يمكن أن تغلق نظم الرقابة الحرجة، وقد أدى تقارب تكنولوجيا المعلومات والتكنولوجيا التشغيلية إلى ضباب الحدود الأمنية التقليدية، وتشمل مساحات الهجوم الآن كل شيء من نظم إدارة المباني إلى برامجيات مضافة للبائعين من أجل مراقبة الطرد المركزي، وكل نقطة اتصال هي الدخول المحتمل للمدونة الخبيثة.
ويشكل ارتفاع التهديدات المستمرة المتقدمة خطراً خاصاً، وهذه حملات طويلة الأجل وموجهة كثيراً ما تدعمها أجهزة الاستخبارات الأجنبية، وتسعى إلى إيجاد سبل مستمرة للوصول إلى شبكات التخصيب، أو تهريب المخططات السرية، أو تحديد مواطن الضعف في النظام فيما يتعلق بالتخريب فيما بعد، وخلافاً للمجرمين التقليديين، فإن جماعات منع التعذيب تتسم بالصبر والمنهجية والرغبة في استثمار سنوات في عملية واحدة.
أنواع مرافق التخصيب السيبرية
فهم ناقلات الهجوم المحددة أمر أساسي لبناء دفاعات فعالة، وتمثل الفئات التالية أهم التهديدات السيبرانية لعمليات تخصيب اليورانيوم:
- Malware and Ransomware:] Sophisticated malware can be tailored to target specific programmable logical controllers (PLCs) used in centrifuge operation. Ransomware attacks, while usually financially motivated, can encrypt critical databases and force operators to halt enrichment for days or weeks, causing millions in lost production and potential systems.
- Phishing and Social Engineering:] These attacks target employees with privileges. A well-crafting email might trick an engineer into revealing accreditation for remote access systems, or an administrator into downloading a trojan that provides a backdoor into the OT network. Spear-phishing campaigns often use insider knowledge gleaned from social media or leaked data.
- ] Insider threatss:] Employees, contractors, or former staff with legitimate access can cause immense damage. A disgruntled worker might disable safety interlocks, alter enrichment cascade parameters, or exfiltrate proprietary technology. Insider threats are particularly difficult to detect because the user’s actions appear normal until the damage is done.
- Advanced Persistent threats (APTs): ] These are stealingthy, continuous pirateing processes often orchestrated by state- sponsored groups. APTs aim to establish a foothold, move laterally through networks, and remain undetected for months or years. Their ultimate goal may be espionage design or satrige).
- ]Supply Chain Attacks:] Enrichment facilities rely on specialized equipment and software from third-party supplierss. A compromise at the suppliers - such as malicious code embedded in a control system update -can infect the facility directly. The SolarWinds attack demonstrated how trust software updates can be weaponized.
- Zero-Day Exploits:] Unknown vulnerabilities in industrial control systems or network infrastructure can be exploited before patches are available. Zero-days are highly rewardd by attackers and can provide the access needed to tamper with enrichment processes.
الآثار التشغيلية والمتعلقة بالسلامة على عمليات مرفق الإثراء
وتمتد نتائج الاختراق الإلكتروني الناجح على مصنع لتخصيب اليورانيوم إلى ما بعد وقت التعطل في تكنولوجيا المعلومات، لأن الإثراء ينطوي على أجهزة الطرد المركزي ذات السرعة العالية التي تدور بسرعة خارقة، ومناولة الغاز السادس فلوريد اليورانيوم الرجعي، فإن أي انقطاع يمكن أن تترتب عليه عواقب مادية فورية.
الاضطرابات التشغيلية والخسائر المالية
وحتى حادث إلكتروني بسيط يمكن أن يوقف سلسلة التخصيب، فالأجهزة الحديثة للطرد المركزي هي أجهزة مصممة بدقة؛ كما أن تغييرا غير متوقع في سرعة الدوار أو الضغط التغذوي يمكن أن يؤدي إلى تهتز بشكل مدمر، كما أن المهاجمين الذين يتلاعبون بنظم الرقابة يمكنهم أن يرغموا جميع التعاقبات على إغلاق شبكات الطوارئ، مما يؤدي إلى تأخيرات في الإنتاج يمكن أن تستغرق أسابيعا لحلها، وبالنسبة للمرافق التي تزود المفاعلات النووية بالوقود، فإن عمليات الترميم قد تؤدي إلى آثار ضائع يمكن أن تؤدي إلى حدوثها.
مخاطر السلامة والآثار الإشعاعية
وربما يكون الأثر الأكثر إثارة للقلق هو الخطر على السلامة البدنية، إذ يمكن للشبكة الإلكترونية أن تعطل نظم السلامة الداخلية، أو أن تتخطى الإنذارات، أو أن تتسبب في الإفراط في الضغط على أسطوانات تخزين سداسي فلوريد اليورانيوم، وإذا ما تسبب المهاجم في إطلاق الغاز السامة والتآكلية، فإن النتائج يمكن أن تشمل تعرض العمال للقراءة، والتلوث البيئي، والذعر الواسع النطاق.
وحتى بدون إطلاق إشعاعي، فإن تآكل هوامش الأمان أمر غير مقبول، إذ أن المرافق التي يرخص لها من قبل المنظمين الوطنيين (مثل لجنة التنظيم النووي ) يجب أن تعمل بموجب بروتوكولات أمان صارمة، كما أن حادثاً إلكترونياً ينتقص من تلك البروتوكولات يمكن أن يعرض للخطر رخصة المرفق للعمل.
سرقة البيانات ومخاطر الانتشار
وتحتفظ مرافق تخصيب اليورانيوم ببعض أكثر البيانات حساسية في العالم: تصميمات الطرد المركزي، ومستويات الإثراء، وسجلات المحاسبة المادية، وتقييمات الضعف الأمني، ويمكن أن تساعد سرقة هذه المعلومات السلطات الأجنبية في النهوض ببرامجها الخاصة للتخصيب، إما فيما يتعلق بالطاقة المدنية أو تطوير الأسلحة.() ويقوّض التجسس الإلكتروني الذي يستهدف بيانات الإثراء جهود عدم الانتشار ويمكن أن يغير التوازن الاستراتيجي العالمي.()
الضرر الناجم عن البت في الممتلكات والفحص التنظيمي
فالثقة العامة ضرورية للعمليات النووية، إذ أن نجاح مجموعة المواد الإلكترونية التي تصبح معارف عامة يمكن أن يضعف الثقة في قدرة المرفق على العمل بأمان، مما يؤدي في كثير من الأحيان إلى زيادة الرقابة التنظيمية، والارتقاءات الأمنية الإلزامية، ومتطلبات الإبلاغ الواسعة، وفي بعض الحالات، قد تواجه المرافق أوامر إغلاق إلى أن يتأكد مراجعو الحسابات المستقلون من موقف أمن الفضاء الإلكتروني، كما أن الضرر الذي يلحق بالسمعة يمكن أن يؤثر أيضا على العلاقات مع الشركاء والمستثمرين الدوليين.
الحوادث السيبرية الملحوظة في القطاع النووي
وفي حين أن العديد من الهجمات لا تزال سرية، فإن العديد من الحالات الموثقة علناً توضح خطورة التهديد.
ستوكسينت (2010)
أما أكثر الحزمة الإلكترونية شهرة في مرفق إثراء فهي ستوكسنيت، التي تعزى بصورة مشتركة إلى الولايات المتحدة وإلى الاستخبارات الإسرائيلية، حيث استهدفت هذه الديدان شركة Siemens S7-300 PLCs التي تسيطر على أجهزة الطرد المركزي في محطة الإثراء في ناتانز الإيرانية، وقد تلاعبت بالسرعة الدفترية لإحداث أضرار مادية في الوقت الذي تفجر فيه نظم الرصد لتظهر التشغيل العادي.
الحوادث النووية الإيرانية (2020-2022)
وفي عام 2020، عانى مرفق ناتانز الإيراني من انفجار غامض دمر معظم مصنعه المتطور لتجميع أجهزة الطرد المركزي، الذي ينسب إليه بعض المحللين عملية إلكترونية أو تخريبية، وفي عام 2021، تعرض منظمة الطاقة الذرية الإيرانية للهبوط المؤقت للكهرباء في موقع ناتانز، مما أعاق الإثراء، وبينما لا يزال الطابع الكامل لهذه الهجمات غامضا، فإنها تؤكد على مدى استمرار تأثيرها على برامج الفضاء الإلكتروني.
هجمات أخرى ذات صلة نووية
وفيما عدا الإثراء، شهد القطاع النووي استهدافا أوسع نطاقا، ففي عام 2022، أفادت وزارة الطاقة في الولايات المتحدة بحدوث زيادة كبيرة في عمليات التدخل السيبراني التي تستهدف متعاقديها والمختبرات الوطنية، وقد حذر المركز الوطني للأمن السيبري في المملكة المتحدة من أن الجهات الفاعلة التي ترعاها الدولة تراقب بنشاط سلاسل الإمداد النووي، وتبرز هذه الحوادث أن مرافق الإثراء جزء من نظام إيكولوجي أكبر يمكن فيه استغلال أي ضعف.
استراتيجيات التخفيف والدفاع
ويتطلب الدفاع عن مرفق لتخصيب اليورانيوم ضد التهديدات الإلكترونية نهجاً متعدد المستويات ومتعمقاً ومصمماً خصيصاً لتلبية الطلبات الفريدة لنظم الرقابة الصناعية، ولا توجد رصاصة فضية واحدة؛ ويجمع الأمن الفعال بين التكنولوجيا والعمليات والناس.
الامتثال والمعايير التنظيمية
وتنشر الجهات التنظيمية الوطنية معايير إلزامية لأمن الفضاء الإلكتروني للمرافق النووية، ففي الولايات المتحدة، تشترط الوكالة الوطنية 10 CFR Part 73 ] منح تراخيص لتنفيذ برنامج لأمن الفضاء الإلكتروني يحمي الأصول الرقمية الهامة للسلامة والأمن، وتوفر الوكالة توجيه سلسلة أمن المعلومات النووية بشأن حماية المعلومات والأمن النوويين.
الشبكة:
وينبغي عزل نظم تكنولوجيا المعلومات الحيوية عن شبكات تكنولوجيا المعلومات المؤسسية وعن شبكة الإنترنت، ويزداد صعوبة الحفاظ على " الثغرات الجوية " التقليدية )قطع الاتصالات الفيزيائية( مع الحاجة إلى الرصد عن بعد وتبادل البيانات، غير أن وجود جدران حريق قوية تستخدمها القطاعات، وأجهزة موحدة للبيانات، والمناطق المنزوعة السلاح )DMZs( - لا ينبغي أن يُعتمد على أي خلل من مكونات العزلة المادية الحساسة.
الهيكل التنظيمي للصناديق الاستئمانية الصفرية
ولا يمكن التثبت من صحة أي مبدأ من مبادئ الثقة بالنسبة لبيئات " أوت " ، والفكرة الأساسية هي " الثقة، والتحقق دائما " . ويجب التحقق من كل طلب للحصول على هذه المعلومات، سواء كان من مستخدم أو جهاز أو تطبيق، وأذن بذلك، ويمكن لهذا النهج أن يمنع التنقل الأفقي من جانب المهاجمين الذين يساوقون نقطة نهاية واحدة.
الرصد المستمر وتحديد التهديدات
ومن الضروري رصد كل من شبكات تكنولوجيا المعلومات وشبكة OT في الوقت الحقيقي، ويمكن لنظم الكشف عن الدخول المصممة خصيصا للبروتوكولات الصناعية (مثلا، مودبوس، وDNP3) أن تحذر المشغلين من الهالات مثل أوامر لجنة القانون الدولي غير المتوقعة أو تصفية البيانات.() ويمكن أن تضع مراكز التحليل الحيوي خط الأساس لعملية الطرد المركزي العادية وانحرافات العلم التي قد تشير إلى وجود تهديد داخل الشبكة.
تدريب الموظفين ومصانع الإنسان
فالتكنولوجيا وحدها لا تستطيع أن توقف الخطأ البشري، فالتدريب المنتظم القائم على السيناريو لجميع الموظفين - من المهندسين إلى الموظفين الإداريين - يبني ثقافة الوعي الأمني، كما أن المحاكاة في مجال التدوين، وممارسات الترميز الآمنة للمطورين، والإجراءات الواضحة للإبلاغ عن النشاط المشبوه تقلل من خطر الهندسة الاجتماعية، وتجمع برامج التهديد الداخلي بين الرصد السلوكي والسياسات الواضحة ودعم الموظفين الذين يعانون من الضغط.
خطط التصدي للحوادث والإنعاش
ويجب أن تكون لدى كل مرفق خطة اختبارية للاستجابة للحوادث الإلكترونية تشمل معدات الإثراء، وينبغي أن تشمل الخطة خطوات لعزل النظم المتضررة، والحفاظ على الأدلة الجنائية، وإخطار المنظمين، وعمليات الاستهلاك الآمن، ولأن عمليات الإثراء لا يمكن أن تُترك دون إدارة لفترة طويلة، يجب أن تعطي إجراءات الاسترداد الأولوية لإعادة مهام الرقابة الحرجة دون المساس بالسلامة، كما أن عمليات التصفية التي تشمل كلا من أفرقة أمن تكنولوجيا المعلومات وعمليات النبات تساعد على تحديد الثغرات قبل حدوث حالة طوارئ حقيقية.
أمن سلسلة الإمدادات
ويجب أن يُحتفظ بالزئبق والمتعاقدين بمعايير أمنية إلكترونية عالية، وينبغي أن تتطلب المرافق إجراء تقييمات أمنية، وفواتير برمجيات للمواد، والأحكام التعاقدية التي تتقاسم الحوادث بالولاية، والحد من إمكانية الوصول المادي والمنطقي لأفراد الأطراف الثالثة والتحقق من المستجدات قبل التركيب، يمكن أن يقلل من مخاطر سلسلة الإمداد، وتشجع الوكالة الدول الأعضاء على اعتماد تدابير أمنية لسلسلة الإمداد كجزء من نظام أمن نووي شامل.
التعاون الدولي وتبادل المعلومات
إن التهديدات الإلكترونية لا تحترم الحدود، فالطبيعة العالمية للتهديدات التي تتعرض لها المرافق النووية تتطلب اتخاذ إجراءات دولية منسقة، وتعقد الوكالة بانتظام اجتماعات لخبراء الأمن النووي الوطنيين لتبادل أفضل الممارسات والاستخبارات عن التهديدات، وتساعد مبادرات مثل الشبكة الدولية للتثقيف في مجال الأمن النووي على بناء القدرات العالمية، ويمكن للاتفاقات الثنائية بين الدول أن تيسر تبادل المؤشرات التقنية لحل وسط في الوقت الحقيقي، وكلما زادت تلك المرافق من تبادل البيانات المجهولة عن الهجمات، كلما كان المجتمع بأسره أفضل من يستطيع الدفاع عن نفسه.
التوقعات المستقبلية والتهديدات الناشئة
وسيزداد التوليد القادم من التهديدات الإلكترونية آلياً، وأكثر ذكاء، وأسرع، ويمكن للمدافعين عن النفس استخدام الاستخبارات الفلكية في الكشف عن الشذوذ ومن جانب المهاجمين في حرف البريد الإلكتروني المتحركة ذاتياً للغاية أو في إجراء فحص مستقل لمواطن الضعف، وقد يؤدي استخدام الحواسيب الكهرمائية، بمجرد نضجها، إلى كسر حمايات التبريد التي تكفل الوصول عن بعد وسلامة البيانات.
وعلاوة على ذلك، ومع متابعة مرافق الإثراء للتوائم الرقميين والصيانة التنبؤية التي تقودها الوكالة الدولية للطاقة الذرية، ستزداد المعالين على البرمجيات، ويجب أن يقترن كل تكامل جديد بتقييم شامل للمخاطر المتعلقة بالأمن السيبراني، ويجب على الصناعة أن تنتقل من عملية إعادة التشغيل بعد الهجمات إلى عملية استباقية تتوقّع الأساليب الخصمية وتبني القدرة على التكيف من مرحلة التصميم.
وفي نهاية المطاف، يشكل أمن مرافق تخصيب اليورانيوم تحدياً مستمراً ومتطوراً، إذ لا يمكن أن تكون المخاطر - الأمن القومي والسلامة العامة وعدم الانتشار على الصعيد العالمي - أكبر، إذ أن الصناعة، من خلال الجمع بين أطر تنظيمية قوية وتكنولوجيا متقدمة وموظفين مهرة وتعاون دولي، يمكنها أن تظل أمام التهديدات، ولكن الرضا ليس خياراً، وكل يوم، يتجه الخصمون نحو نقاط الضعف؛ ويجب أن تكون الدوافع جاهزة كل يوم.