Table of Contents
في المشهد الصناعي المترابط حالياً، تشكل نظم الرقابة الهندسية العمود الفقري للهياكل الأساسية الحيوية التي تتحكم بكل شيء من شبكات الطاقة الكهربائية ومصانع معالجة المياه إلى خطوط التجميع الآلية ومصافي النفط، حيث أن هذه النظم تتلاقى بشكل متزايد مع شبكات تكنولوجيا المعلومات المؤسسية وتراعي أجهزة الإنترنت، فإن سطح الهجوم يتوسع بشكل كبير، حيث إن إدماج تدابير أمنية إلكترونية قوية مباشرة في هيكل نظم الرقابة هذه لم يعد يتطلب إجراء اختياري.
فهم نظم الرقابة الهندسية
(ج) نظم الرقابة الهندسية، التي تصنف عموماً على أنها نظم للمراقبة الصناعية، هي أجهزة وبرامجيات تستخدم لرصد العمليات الصناعية ومراقبة هذه العمليات وآلية، وأكثر نوعين من النظم الإشرافية ونظم اقتناء البيانات ونظم الرقابة الموزعة.
SCADA Systems
وتعد نظم الوكالة هياكل مركزية تقوم برصد ومراقبة الأصول الموزعة جغرافيا، مثل خطوط الأنابيب، وخطوط النقل الكهربائي، وشبكات توزيع المياه، وتعتمد على وحدات طرفية نائية، ومراقبين منطقيين قابلين للبرمجة لجمع البيانات وإرسال الأوامر، وكثيرا ما تتضمن نظم الوكالة الوطنية للتنمية المستدامة وصلات شبكية ووصلات سحابية، مما يؤدي إلى تحسين الرؤية، بل ويستحدث أيضا مخاطر إلكترونية جديدة.
نظم الرقابة الموزعة
وتستخدم هذه الخدمات في صناعات العمليات المستمرة مثل النباتات الكيميائية والمصافي ومرافق توليد الطاقة، وخلافاً للمؤسسة الصغيرة للتنمية الزراعية، تعمل الدائرة عادة في مرفق واحد أو مجموعة من العمليات التي تقترن بشدة، حيث توزع أجهزة التحكم عبر قاع النبات، وتؤكد على مراقبة التقادم، والتسامح إزاء الأخطاء، والتدابير الأمنية العالية التوافر التي لا تضر بالأداء المحدد.
عناصر نظام الرقابة الأخرى
وفيما عدا الوكالة الكندية للتنمية الزراعية ودائرة خدمات الدعم الميداني، تشمل نظم الرقابة الهندسية ما يلي:
- Programmable Logic observerss (PLCs)] - حواسيب رقمية مبسطة تستخدم في التشغيل الآلي للعمليات الكهروميكانيكية.
- Remote Terminal Units (RTUs)] - Microprocessor-controlled devices that interface with physical equipment and transmit data to SCADA masters.
- Human-Machine Interfaces (HMIs)] - graphical panels that allow operators to interact with the control system.
- Safety Instrumented Systems (SIS)] - نظم مستقلة تُدخل العمليات إلى دولة آمنة عندما تنشأ ظروف خطرة.
ويستحدث كل عنصر أوجه ضعف فريدة، ويجب أن يُصمَّم تكامل أمن الفضاء الإلكتروني بحيث يلائم بيئة التكنولوجيا التشغيلية المحددة.
الحاجة إلى أمن الفضاء الإلكتروني في نظم التحكم
وقد أدى رقمنة العمليات الصناعية إلى فتح كفاءة لم يسبق لها مثيل، ولكنه كشف أيضا عن نظم مراقبة لتهديدات إلكترونية كانت تقتصر في وقت ما على تكنولوجيا المعلومات للشركات.
الغطاء الأرضي المتطور
وقد كانت نظم المراقبة معزولة تاريخياً من الشبكات الخارجية، واليوم، أدى الرصد عن بعد، والصيانة التنبؤية، والتكامل مع نظم تخطيط موارد المؤسسة إلى تدني تلك الحدود، وتتراوح الجهات الفاعلة في مجال التهديد بين المجموعات التي ترعاها الدولة والتي تستهدف الهياكل الأساسية الحيوية والعصابات الفدية التي تسعى إلى تحقيق مكاسب مالية.
- The 2010 Stuxnet attack] — a sophisticated worm that destroyed centrifuges in an Iranian nuclear facility by manipulating PLCs, demonstrating the potential for cyberattacks to cause physical destruction.
- The 2021 colonial Pipeline ransomware attack] - forced the closure down of a major fuel pipeline in the United States, causing widespread disruptions and highlighting the vulnerability of OT networks.
- TRISIS/TRITON malware - استهدفت أجهزة التحكم في السلامة في شركة شنيدر للكهرباء الثلاثية، بهدف التسبب في فشل كارثي في نظم أجهزة الأمان.
وتؤكد هذه الأحداث أن أمن الفضاء الإلكتروني في نظم الرقابة الهندسية أمر لا بد منه للأمن الوطني والسلامة العامة والاستقرار الاقتصادي.
آثار انعدام الأمن
ودون اتخاذ تدابير شاملة لأمن الفضاء الإلكتروني، تواجه المنظمات ما يلي:
- اضطرابات في الأداء ] - توقف الإنتاج، وتلف المعدات، ووقف العمل غير المخطط له بتكلفة الملايين يوميا.
- Safety hazards] — loss of control over temperatures, pressures, or chemical reactions can lead to explosions, toxic releases, or fires.
- الخسائر المالية ] - مدفوعات الفدية، والغرامات التنظيمية، والخصوم القانونية، والضرر الناجم عن السمعة.
- Environmental impact] - يمكن أن تسبب الانتهاكات في معالجة المياه أو شبكات أنابيب النفط التلوث أو الانسكابات.
تدابير الأمن السيبرية الرئيسية لنظم الرقابة الهندسية
ويتطلب إدماج الأمن السيبراني في نظم الرقابة استراتيجية معمقة للدفاع تعالج الناس والعمليات والتكنولوجيا، وتشكل التدابير التالية مجموعة من الحماية الأساسية.
فصل الشبكة وتوزيعها
:: تقسيم شبكة " أوت " إلى مناطق متميزة مثل مناطق السلامة، ومناطق المراقبة، والمناطق المهددة بالهديدات، والحد من الحركة الجانبية للتهديدات، والحركة بين المناطق تخضع للرقابة بواسطة جدران نارية، أو بوابات غير مباشرة، أو قوائم مراقبة الدخول إلى أجهزة توجيه، و]]]]]]]]]]]]]]]]]]تقوم بتشكيل نظام مراقبة تصديرية من المستوى 4
ضوابط الدخول وإدارة الهوية
وتمنع آليات التوثيق والإذن القوية الموظفين غير المأذون لهم من تغيير منطق الرقابة أو الحصول على بيانات حساسة.
- (ج) تعزيز مراقبة الدخول على أساس الأدوار بحيث لا يتمتع المشغلون والمهندسون والإداريون إلا بالامتيازات اللازمة لواجباتهم.
- تنفيذ التوثيق المتعدد العوامل من أجل الوصول عن بعد والإجراءات ذات المخاطر العالية.
- (ج) استخدام إدارة الدخول المميزة لرصد ومراقبة الحسابات المرتفعة، ولا سيما بالنسبة للبائعين من أطراف ثالثة.
- Disabling default passwords and applying account lockout policies.
تحديثات منتظمة وإدارة دفعات
وكثيراً ما يصدر بائعو نظام المراقبة برامجيات وبرامجيات لمعالجة أوجه الضعف الأمني، غير أن التصحيح في بيئة توت ليس من قبيل التواريخ يمكن أن يسبب سلوكاً غير متوقع أو يتطلب وقتاً غير متوقع، وينبغي أن تشمل عملية إدارة التصحيح الرسمية ما يلي:
- جرد جميع أصول نظام المراقبة ونسخها من البرمجيات الجاهزة.
- اختبار البقع في بيئة غير إنتاجية تعكس النظام الحي
- :: نوافذ صيانة الجدولة للتقليل إلى أدنى حد من تأثير الإنتاج.
- وجود إجراءات للتراجع في حالة حدوث عدم استقرار
وبالنسبة للنظم القديمة التي لا يمكن إصلاحها، يمكن أن توفر التصحيح الافتراضي عن طريق نظم منع التسلل أو التخفيف من آثارها على الشبكات رقابة تعويضية.
الرصد المستمر والكشف عن التدخل
ومن الأهمية بمكان أن تُكشف إمكانية الدخول إلى شبكة النقل عن الشذوذ قبل أن تتصاعد، وكثيرا ما لا يمكن للأدوات التقليدية لأمن تكنولوجيا المعلومات أن تُنقِّف البروتوكولات الصناعية مثل مودبوس أو دي إن 3 أو بروفينيت أو بروفينيت، ونظم الكشف المتخصصة عن الاقتحام المصممة خصيصاً لأجهزة التصوير بالبطاقات، مثل تلك التي تدعم التفتيش العميق للتعبئة - يمكن أن تحدد الأوامر الخبيثة، والتغييرات غير المأذون بها، وأنماط حركة المرور غير العادية.
- وينبغي أن تُغَيِّل نظم المعلومات الأمنية وإدارة الأحداث سجلات OT للارتباط مع أحداث تكنولوجيا المعلومات.
- ويمكن للمحللين السلوكيين أن يضعوا خطوط أساس من الاتصالات العادية للأجهزة وانحرافات العلم.
- وتوفر أدوات تحليل حركة المرور على الشبكة رؤية آنية في الاتصالات التي تجريها نظم المراقبة.
تدريب الموظفين وتوعيتهم
ولا يزال الخطأ البشري سببا رئيسيا في حوادث أمن الفضاء الإلكتروني، إذ يجب تدريب العاملين والمهندسين والمتعاقدين على الاعتراف بمحاولات التخدير، ومتابعة الإجراءات الآمنة لوسائط الإعلام القابلة للإعادة من موقعها، وفهم نتائج نظم المراقبة المضرة، كما أن عمليات التخييم المتحركة المنتظمة، وعمليات الحفر على الطاولات التي تشمل تكنولوجيا المعلومات والأفراد العاملين في مجال التكنولوجيا تساعد على بناء ثقافة أمنية، بالإضافة إلى أنه ينبغي للمهندسين تلقي التدريب على تطبيقات المتزامنة في مجال الاتصالات السلكية واللاسلكية.
التحديات في مجال إدماج أمن الفضاء الحاسوبي
وعلى الرغم من الحاجة الواضحة، فإن إدماج أمن الفضاء الإلكتروني في نظم الرقابة الهندسية القائمة يشكل عقبات كبيرة، ويتطلب اتباع نهج استباقي الاعتراف بهذه التحديات والتصدي لها مباشرة.
معدات الجراثيم والنظم المعزولة
وفي كثير من المرافق الصناعية، تعمل معدات بدراجات حياة تتراوح بين ٢٠ و ٣٠ سنة، أكثر من المعدات التقليدية لتكنولوجيا المعلومات، وقد يكون هؤلاء المتحكمون في الإرث قد نفذوا نظم تشغيلية قديمة )مثلا، ويندوز ن ت، وشركة الملكية العقارية، و/أو البرمجيات العقارية( ويفتقرون إلى الدعم للتوثيق الحديث، أو التشفير، أو قطع الأشجار، وكثيرا ما يكون من الصعب أو المستحيل إعادة ضبط الأمن في هذه النظم دون الاستعاضة عن الأجهزة التي تعطل الإنتاج.
توافر النظام وضبط الأداء
وتصمم نظم المراقبة من أجل الأداء المحدد في الوقت الحقيقي، وقد تتطلب أدوات الأمن التي تستحدث حالات تدني مثل جدران تفتيش الحزمة العميقة أو المسح المضاد للفيروسات الأشعة، تدخلاً دقيقاً في حلقات المراقبة الحساسة من حيث الوقت، وبالمثل، قد يتطلب تطبيق رقائق أو نظم إعادة التشغيل مخططاً يتضارب مع متطلبات الإنتاج المستمرة، ويجب أن تُراعى بعناية تدابير الأمن السيبرية لتجنب تعطيل العملية.
قفزة المهارات و سيلوس
وكثيرا ما تتركز الخبرة الأمنية في مجال الفضاء الإلكتروني في إدارات تكنولوجيا المعلومات، بينما يملك مهندسو المراقبة معرفة عميقة بالعملية الصناعية ولكن التدريب الأمني المحدود، إذ أن سد هذه الفجوة أمر أساسي ولكن صعب، وقد تكافح المنظمات لإيجاد المهنيين الذين يفهمون مخاطر النقل العابر والالكتروني، وعلاوة على ذلك، قد تكون لفرق تكنولوجيا المعلومات وشركة النقل الجوي أولويات متضاربة - تركز على السرية والنزاهة، بينما تولي المنظمة الأولوية للتوافر والسلامة، ويتطلب التكامل الناجح تعاونا بين مختلف الوظائف والملكية المشتركة للأمن.
عدم وجود رؤية وإدارة الأصول
وتفتقر العديد من المرافق إلى قائمة جرد كاملة بكل جهاز من أجهزة المراقبة والمجس والشبكة في قاعات النبات، وبدون إبراز في مشهد الأصول المحتوية على OT، لا يمكن لأفرقة الأمن أن تحدد الأجهزة الضعيفة أو أن ترصد التغييرات غير المأذون بها، ويستلزم التصدي لهذا التحدي الاستثمار في أدوات اكتشاف الأصول التي يمكن أن تفحص شبكات OT دون توقف العمليات.
سلسلة الإمدادات ومخاطر البائعين
وتعتمد نظم المراقبة على مكونات الأطراف الثالثة، من مراكز البرامجيات إلى مكتبات البرمجيات الجاهزة، كما أن الضعف في منتج للبائع أو في مبنى خلفي يُدخل أثناء التطوير - يمكن أن يضر بالنظام بأكمله، ويجب على المنظمات أن تقيّم الوضع الأمني لمورديها، وأن تشترط ممارسات مأمونة لتطوير البرمجيات، وأن تتحقق من سلامة المعدات والبرامجيات التي يتم تسليمها.
استراتيجيات الإدماج الفعال للتدابير الأمنية المتعلقة بالسير
وتتطلب التغلب على هذه التحديات اتباع نهج منظم قائم على المخاطر، وتوفر الاستراتيجيات التالية خارطة طريق لإدماج أمن الفضاء الإلكتروني في نظم الرقابة الهندسية مع الحفاظ على استمرارية العمليات.
إجراء تقييمات شاملة للمخاطر
وقبل تنفيذ أي مراقبة أمنية، يجب على المنظمات أن تفهم ما هي حمايته ومن هو الذي تحميه، ويرى تقييم المخاطر المصمم خصيصا لبيئات أوت:
- Criticality] - identifying which processes, if disrupted, would cause the greatest safety, environmental, or financial harm.
- Threat modeling] - evaluating likely attackers (e.g., insiders, piratetivists, nation-states) and attack vectors (e.g., remote access, USB drives, compromised saless).
- Vulnerability analysis] - مسح نقاط الضعف المعروفة في برامجيات نظام المراقبة، وتشكيلات الشبكات، والأمن المادي.
وتوفر أطر مثل NIST Cybersecurity Framework for ICS] أو ] IEC 62443]]] إرشادات منظمة لتقييم المخاطر والتخفيف من حدتها، وتساعد هذه المعايير المنظمات على إعطاء الأولوية للإجراءات القائمة على التسامح مع المخاطر والمتطلبات التنظيمية.
اعتماد خطة تنفيذ تدريجية
ونادرا ما يكون من الممكن التخلص من نظم المراقبة والاستعاضة عنها، ويقلل النهج التدريجي من التعطل إلى أدنى حد، مع تحسين الوضع الأمني بشكل مطرد:
- Phase 1: Quick wins] - enforce strong passwords, disable unnecessary services, segment the most critical assets, and enable logging.
- Phase 2: Visibility and monitoring] - deploy OT-specific network monitoring, asset discovery, and intrusion detection.
- Phase 3: Access control refinement] - roll out multi-factor authentication, patch management, and privileged access controls.
- Phase 4: Advanced protections] - implement endpoint detection, application whitelisting, and behavioral analytics.
- Phase 5: Continuous improvement] - إجراء تقييمات منتظمة، وتمارين على جداول، وتحديث السياسات الأمنية مع تطور مشهد الخطر.
وينبغي أن تشمل كل مرحلة مقاييس واضحة وأسلوب إدارة لتتبع التقدم المحرز والحفاظ على الدعم التنفيذي.
التعاون مع الخبراء والموردين
ولا تملك أي منظمة واحدة كل المعارف اللازمة لضمان نظم الرقابة المعقدة، فالشراكات مع مرشدي النظم، والاستشاريين في مجال أمن الفضاء الإلكتروني، وبائعي المنتجات يمكن أن تعجل عملية التكامل، وتشمل الأنشطة الرئيسية ما يلي:
- إشراك البائعين في استعراضات البنية الأمنية والتحقق من التصحيح.
- إشراك مقدمي خدمات الأمن المنظمين ذوي الخبرة في مجال الرصد على مدار الساعة.
- :: الانضمام إلى مراكز تبادل المعلومات وتحليلها ذات الصلة بالصناعة، مثل القطاع الفرعي للكهرباء (إيساك) أو مركز المياه التابع للسوقيات، من أجل مواصلة إطلاعه على التهديدات الناشئة.
وبالإضافة إلى ذلك، ينبغي للمنظمات أن تشترط تعاقديا على البائعين اتباع ممارسات مأمونة لدورة الحياة الإنمائية والكشف عن مواطن الضعف على نحو مسؤول.
Establish regular Testing and Exercise Programs
لا تكون الضوابط الأمنية فعالة إلا إذا عملت في ظروف واقعية، وتساعد الاختبارات المنتظمة على التحقق من صحة الدفاعات وتكشف الثغرات الخفية:
- Vulnerability scanning] - استخدام أجهزة المسح الضوئي السلبية التي لا تخاطر بتعطيل العمليات التنفيذية.
- اختبار القذف ] - يشرك المخترقين الأخلاقيين في محاكاة الهجمات ضد شبكات نظام المراقبة، مع التخطيط الدقيق لتجنب التعطل العرضي.
- Tabletop exercises] - walk through incident response scenarios with IT, OT, management, and external stakeholders (e.g., regulators, law enforcement).
- ] إجراء عمليات تدريب فريق/فريق تجميعي ] - عمليات محاكاة واسعة النطاق تختبر قدرات الكشف والاستجابة دون عواقب حقيقية.
ويُغلق توثيق النتائج وتنفيذ الإجراءات العلاجية حلقة الاختبار والتحسين.
الأطر والمعايير الأمنية
ويوفر الالتزام بالأطر المعترف بها في الصناعة خط أساس مشترك للغة وأفضل الممارسات، وهناك موارد حرجة لنظم الرقابة الهندسية هي:
- ]IEC 624] - سلسلة من المعايير الدولية التي تشمل تحديداً نظم التشغيل الآلي الصناعي والتحكم في الصناعة (IACS).
- ]NIST Cybersecurity Framework] - إطار مرن قابل للتكيف مع بيئات OT، نظم حول خمس مهام: تحديد وحماية وكشف ورد رد الفعل واسترجاعه.
- ]CISA’s OT-specific guidance] - includes the “Defending OT Environments Against Cyber Attacks” document that offers practical mitigations for control systems.
ويساعد تنفيذ هذه الأطر المنظمات على إبداء العناية الواجبة للمنظمين، وشركات التأمين، وأصحاب المصلحة.
الاتجاهات المستقبلية: الجبهة التالية في نظام المراقبة
إن إدماج أمن الفضاء الإلكتروني في نظم الرقابة الهندسية ليس مشروعاً لمرة واحدة بل تطوراً مستمراً، وسيشكل العديد من الاتجاهات الناشئة كيفية تصدي المنظمات لهذا التحدي في السنوات القادمة.
مصممة لاصقة للشركة
ولا توجد أية ثقة في أن المبادئ التي لا تحظى بثمن، تتحقق دائماً من تكييفها مع البيئات الصناعية، بل إن " عدم الثقة " في الشبكة الداخلية أمر آمن، يتطلب " عدم التصديق على كل جهاز أو اتصال " ، وهذا أمر يكتنفه التحدي بصفة خاصة بالنسبة لأجهزة النقل التي لها موارد حاسبية محدودة، ولكن التكنولوجيات مثل شبكات الربط الشبكي المحددة للبرمجيات، وأجهزة التوعية بالهوية تجعل من الممكن تحقيق ذلك.
الاستخبارات الفنية والتعلم الآتي
ويمكن أن تعزز المنظمة المذكورة الكشف عن الشذوذ عن طريق تعلم الأنماط العادية لسلوك OT وانحرافات العلم التي قد تدل على وجود كومة إلكترونية، فعلى سبيل المثال، يمكن أن تكون لجنة PLC التي ترسل فجأة أوامر كتابة إلى عنوان مختلف للذاكرة عن المعتاد علامة على وجود غموض في البرمجيات، غير أنه يجب الحرص على تجنب الإيجابات الكاذبة التي يمكن أن تضعف ثقة المشغل، وقد تساعد المنظمة في الوقت نفسه في اتخاذ إجراءات للتحكم في الحوادث.
أمن سلسلة الإمدادات والوحدات الأمنية
وقد زادت الطلبات التنفيذية والتحولات التنظيمية الأخيرة من التركيز على شفافية سلسلة الإمداد بالبرمجيات، ويعني ذلك بالنسبة لنظم الرقابة، أن يشترط على البائعين تقديم شرعة من المواد التي تُدرج كل عنصر في جهاز أو تطبيق، وأن بإمكان أصحاب الأصول، مع وجود مكتب تنسيق الشؤون الإدارية، أن يقيّموا بسرعة ما إذا كان هناك ضعف جديد يؤثر على نظمهم المنشورة، مما يتيح التخفيف من آثاره بسرعة.
التكامل مع نظم الأمن والسلامة الماديتين
إن ضمان الأمن السيبراني المتشابك مع الأمن المادي، مثل مراقبة الدخول إلى الباب، ومراقبة الفيديو، ونظم أجهزة الأمان، يوفر دفاعاً أكثر شمولاً، فعلى سبيل المثال، يمكن أن تؤدي محاولة الوصول إلى وحدة تابعة لشركة HMI مادياً إلى إحداث إنذار أمني وشبكة للحجر الصحي لهذا الجهاز، وهذا النهج الكلي يتوافق مع مفهوم الأمن المختلط.
خاتمة
إن إدماج تدابير الأمن السيبراني في نظم الرقابة الهندسية هو مهمة معقدة ولكنها أساسية، ونظراً لأن البيئات الصناعية تزداد موصولة وتزداد التهديدات تعقيداً، يجب على المنظمات أن تتجاوز التقلبات التفاعلية وأن تتبع نهجاً منظماً ومستنيراً بالمخاطر، وبفهم الخصائص الفريدة لنظم الرقابة، وتنفيذ تدابير الدفاع المتعمق، وتحديات التكامل الملاحية، واعتماد استراتيجيات مثبتة، يمكن للصناعات أن تحمي عملياتها الحاسمة من الهجمات الإلكترونية، مع الحفاظ على الموثوقية والسلامة.