نظم الرقابة والتألق
أمن الـ(مكارد) السيبر: حماية الهياكل الأساسية الحيوية من الهجمات السيبرية
Table of Contents
"الهرب من التهديد المتطور في أمن "سمارت غريد
وقد أدى التحول الرقمي للشبكات الكهربائية إلى ظهور هجوم معقد، حيث تمثلت التهديدات التي يتعرض لها المخترقون الوحيدون إلى المجموعات التي ترعاها الدولة، إلى التحاليل الفعالة، ويمكن أن يتراكم الخرق الناجح من جهاز واحد ضعيف إلى انتشار النافذ أو تدمير المعدات أو حتى فقدان الحياة، وقد أبرزت الهجمات الأخيرة، مثل حوادث شبكة الكهرباء الأوكرانية لعامي 2015 و 2016، وحدث الفدية المسماة " خط العرض " () الذي لا يبرز وجود هجوم قوي على الهياكل الأساسية.
التهديدات المستمرة المتقدمة على صعيد الدولة
ويمتلك الخصوم الذين ترعاهم الدولة الموارد والصبر للدخول في شبكات عميقة، وكثيرا ما تشمل أهدافهم التجسس، ورسم خرائط النظم الحاسمة للتخريب في المستقبل، أو إنشاء أماكن خلفية دائمة، كما أن نظم التحكم في السلع الصناعية التي تدير توليد الطاقة، ونقل وتوزيعها لم تكن مصممة أصلا مع مهاجمي أمن الفضاء الإلكتروني في العقل، مما يجعلهم أهدافا رئيسية.
راندون - وايدي
وينظر مشغلو الراندسومرات بصورة متزايدة إلى مرافق الطاقة باعتبارها أهدافا ذات قيمة عالية لأن تكاليف وقت التعطل هي تكاليف فلكية، وعلى عكس تشفير البيانات التقليدي، فإن بعض سلالات الفدية تستهدف الآن بروتوكولات خاصة باتفاقية الأمن الدولي، ويمكن أن تغلق مشغليها خارج نظم الرقابة، ويجب على المرافق أن تستعد للسيناريوهات التي لا يمكن فيها استعادة القدرة الاحتياطية بسبب الحاجة إلى استمرارية التشغيل في الوقت الحقيقي.
سلسلة الإمدادات والمخاطر التي تتعرض لها الأطراف الثالثة
وتعتمد الشبكات الذكية الحديثة على آلاف المكونات من مئات البائعين: القياسات الذكية، والمواصلات، والوحدات الإقليمية، ومركبات PLCs، ومعدات الشبكات، والقابلية للتأثر التي تُدخل في تحديث واحد للمعاينات أو وحدة مُعرضة للخطر يمكن أن تُنشر عبر الشبكة بأكملها.
العناصر الحاسمة المعرضة للخطر في سمارة غريدز
فكل طبقة من الشبكة الذكية، من جيل إلى متر المستهلك الذكي، تعرض مساحات هجومية تحتاج إلى حماية، ويساعد فهم هذه المكونات على إعطاء الأولوية للاستثمارات الأمنية.
SCADA Systems and Control Centers
(ب) نظم الرقابة على المواد الخاضعة للرقابة والحصول على البيانات هي أدمغة الشبكة، وهي تجمع البيانات من الأجهزة الميدانية وترسل أوامر التحكم.() وكثيرا ما تُنفذ نظم إدارة المواد الكيميائية (Lgacy SCADA) على نظم التشغيل القديمة وتستخدم بروتوكولات غير مشفَّرة (مثلا، Modbus، DNP3 بدون تمديدات أمنية) ويمكن للمهاجمين الذين يعرّضون مركز المراقبة أن يفتحوا مواقع التطهير، أو يُغيّلون، أو يُوا، أو يُوا، أو يُوا، أو يُوا، أو يُوا، أو يُعَوا، أو يُضون، أو يُعَوا، أو يُوا، أو يُموا، أو يُتَتَتَوا، أو يُعَتَتَتَتَتَتَتَتَتَتَتَتَتَتَتَحَتَتَتَتَتَتَتَتَتَتَتَعَتَتَتَتَتَتَتَتَحَحَتَتَتَ
الهياكل الأساسية المتقدمة للمعدات
وكثيرا ما يتم نشر أجهزة الذكاء في الميدان مع التعرض المادي ومحدودية القدرة الحاسوبية، وفي حين أنها أهداف منخفضة الأولوية على حدة، يمكن استخدام هجوم منسق على آلاف الأمتار لعرقلة نظم الفواتير أو لإيقاف الطاقة إلى مناطق كبيرة، كما يتبين من سيناريو بورتوريكو " ريبر البحر الأبيض " ، فإن ضمان سلامة البرمجيات، باستخدام التشفير القوي للاتصال، وتنفيذ الكشف عن التلاعب، أمر أساسي لأمن البعثة.
شبكات الاتصالات (شبكة الاتصالات، شبكة الاتصال، شبكة الاتصال اللاسلكية)
وتتوقف شبكات الذكاء على مزيج من الشبكات اللاسلكية وغير اللاسلكية لربط المحطات الفرعية، وموارد الطاقة الموزعة، ومراكز المراقبة، ويمكن للمهاجمين أن يعترضوا أو يقدموا مجموعات من المواهب ذات الصبغة الاصطناعية، أو أن يستعملوا بشكل متزايد على شبكات الأمن المتزامنة، أو أن يستخدموا، دون أن يُجزأوا ويبخروا مواقع التعبئة أو أن يقدموا عبوات مائل مضبة.
الاستراتيجيات الأمنية الأساسية لسلسلة الجعة
ومن الضروري اتباع نهج معمق في مجال الدفاع، مصمم خصيصاً للقيود التشغيلية لنظم الطاقة، وعلى عكس النظم النموذجية لتكنولوجيا المعلومات، فإن توافرها هو الأهم: فقد يتطلب إعادة تشغيل محول أو تركيبة نقل وقائي انقطاعاً زمنياً، ولذلك يجب أن تتوازن الاستراتيجيات بين الأمن والقدرة على التكيف مع العمليات.
إجراء تقييمات منتظمة للمخاطر
وينبغي أن تجري المرافق تقييمات دورية لمخاطر أمن الفضاء الإلكتروني على غرار أطر مثل إطار الأمن الإلكتروني للشبكة الإلكترونية الوطنية للسواتل (CSF) ] أو IEC 62443، وتحدد هذه التقييمات الأصول ذات القيمة العالية والتهديدات المحتملة وأوجه الضعف القائمة، فعلى سبيل المثال، قد يكشف تقييم المخاطر أن الوصول عن بعد إلى بدائل تستخدم وثائق تفويض غير مباشرة أو أن مركز مراقبة احتياطي يفتقر إلى قدر أكبر من الفعالية من التجزئة.
تنفيذ الدفاع في ديبث والفصل
ويشكل تقسيم الشبكة حجر الزاوية لأمن الشبكات، وينبغي أن يؤدي نموذج Purdue model] (المستوى 0-5) لأمن الشركات إلى فصل المؤسسة IT (المستوى 4-5) عن نظم الرقابة (المستوى 2-3) والأجهزة الميدانية (المستوى 0-1) باستخدام جدران الحريق، والأغبياء (الديوديوس) في إطار نظام البيانات، والمناطق الصناعية المنزوعة السلاح (الأرقام) إلى منع أمثلة على ذلك.
اعتماد هيكل ثابت للقرايين لاصدار الثقة
(أ) يفترض عدم وجود أي مستعمل أو جهاز جدير بالثقة من خلال التقصير، حتى داخل الشبكة، ويعني ذلك بالنسبة للشبكات الذكية، التحقق من كل طلب للحصول على نظم التحكم، وتطبيق سياسات أقل أولوية، والرصد المستمر للأورام، ويتطلب تنفيذ اتفاق التجارة الحرة في بيئات أوت تخطيطا دقيقا لأن الأجهزة القديمة قد لا تدعم التوثيق الحديث، غير أن التكنولوجيات مثل مراقبة الوصول إلى الشبكات هي دليل على الاضطرابات والتعددية.
وضع خطط للتصدي للحوادث والإنعاش
وحتى أفضل وسائل الدفاع يمكن أن تُنتهك، ويجب أن تكون لدى المرافق خطط للاستجابة للحوادث لا تشمل نظم تكنولوجيا المعلومات فحسب، بل تشمل أيضاً نظاماً للشحن والأمن المادي، ويمكن أن تكشف عمليات مسح الطاولات التي تحفز على شبكة الإنترنت عن وجود ثغرات في الاتصالات بين الأفرقة الهندسية والأمنية والقانونية، وينبغي أن تتضمن خطط الاسترداد إجراءات التشغيل اليدوي للمراكز الفرعية إذا لم يكن متاحاً، وأن وجود ملفات احتياطية مجهزة جواً من ملفات التشكيلات الحيوية وصور البرامج الحاسوبية الثابتة أمر حيوي.
الأطر والمعايير التنظيمية
(ج) أن تُنفّذ شركة أمريكا الشمالية للاعتماد على الكهرباء (NRC) معايير Critical Infrastructure Protection ((FLT:1]) فيما يتعلق بالنظم الكهربائية السائبة، وتُعنى هذه المعايير بإدارة الأمن، وتدريب الموظفين، والضوابط الإلكترونية، والإبلاغ عن الحوادث، والتعافي، غير أن العديد من المرافق الأصغر حجماً والموزعين لا ينظمون مباشرة الثغرات المحتملة في إطار المبادرة الوطنية لمكافحة الاتجار بالبشر.
دور الاستخبارات الفنية والتعلم الآتي
ويتزايد استخدام مؤشري المعلومات المسبقة عن علم وخط الرنين المتعدد الأطراف في الكشف عن الشذوذ في عمليات الشبكة التي قد تشير إلى وقوع هجمات إلكترونية، مثلا، يمكن أن يؤدي الارتفاع المفاجئ في حركة النقل الشبكي من متر ذكي أو من تسلسل قيادة غير عادية إلى تنبيهات، ويمكن أن تتعلم نماذج القانون النموذجي السلوك العادي لعمليات التطاير والتواتر والتبديل الواقية، ثم انحرافات العلم، غير أنه يجب تدريب هذه النظم على بيانات تمثيلية والتحقق بعناية من أجل تجنب وجود عوامل إيجابية كاذبة يمكن أن تتحول إلى عمليات الصيد الشرعي.
بناء ثقافة الأمن
(ج) إن التكنولوجيا وحدها غير كافية؛ فالناس غالباً ما تكون أضعف صلة، ويحتاج الموظفون والمتعاقدون والبائعون إلى تدريب مستمر بشأن التلف والهندسة الاجتماعية والممارسات المأمونة للوصول عن بعد، إذ أن العديد من الانتهاكات تبدأ باختلاق مُساوئ من خلال البريد الإلكتروني الذي يستهدف موظف معني بالفائدة، كما أن إنشاء " شيء ما، قول شيء " ، وإدراج مؤشرات أمن الفضاء الإلكتروني في تقييمات الأداء يمكن أن يعزز اليقظة.
توجيهات المستقبل في أمن الجريمتين الذكية
ونظراً لأن الشبكات تدمج موارد الطاقة الأكثر توزيعاً (السول والريح وتخزين البطاريات) وتعتمد تكنولوجيات متقدمة مثل 5 جي، وآيوت، وحساب الحافة، فإن سطح الهجوم سيتوسع، وسيلزم تطوير معايير الأمن السيبرية لتغطية هذه المكونات الجديدة، وقد يصبح التشفير الكمي للأموال ضرورياً الآن بالنسبة لأصول الشبكة الطويلة الأجل، وبالإضافة إلى ذلك، فإن التعاون الدولي، مثل جهود وكالة الطاقة الدولية، أمر حيوي للتو لمواءمة الممارسات الأمنية عبر الحدود.
إن حماية الشبكات الذكية من الهجمات الإلكترونية ليس مشروعاً لمرة واحدة بل عملية مستمرة تتطلب الالتزام من القيادة، والاستثمار المستمر، والتعاون في جميع أنحاء الصناعة، ومن خلال تنفيذ دفاعات مطبقة، وفقاً للمعايير المعترف بها، وتعزيز ثقافة الوعي الأمني، يمكن لأصحاب المصلحة أن يقللوا بدرجة كبيرة من خطر حدوث إخفاق كارثي في الشبكة بسبب الخصومات الإلكترونية، وتكلفة الوقاية أقل بكثير من تكلفة انتشار النافذ.