Table of Contents

ازدهار نظام الطاقة

إن شبكة الطاقة العالمية الموازية تمر بأكبر تحول في قرن، مما يؤدي إلى دمج مصادر الطاقة المتجددة، وانتشار المعالم الذكية، وارتفاع موارد الطاقة الموزعة، وتطور نظم الطاقة من شبكات متماثلة نسبياً إلى نظم إيكولوجية رقمية متداخلة للغاية، ولئن كان هذا التحول الرقمي يكشف عن أوجه قصور في المشهد، والسيطرة، والارتقاء بالشبكة إلى الحد الأمثل، فإنه يوسع أيضاً نطاق الهجوم المتاح.

ولم تكن المخاطر أكبر من أي وقت مضى، فقد أظهرت الهجمات التي وقعت مؤخراً على الهياكل الأساسية الحيوية، بدءاً من إغلاق خطوط الأنابيب إلى عمليات التدخل الموجهة في المرافق الكهربائية، أن الخصوم الذين ينتقلون من مجموعات ترعاها الدولة إلى جماعات إجرامية إلكترونية، يرغبون في تعطيل خدمات الطاقة، وهم في مواجهة ذلك، فإن المنظمين، ومسؤولي المرافق، والمهنيين في مجال الأمن السيبراني، ينتقلون إلى أبعد من الدفاعات التقليدية القائمة على المحيط نحو إنتاج الورق بطريقة أكثر دينامية، وأساسية.

استخبارات فنية وتعلم ماكين: من الرد الفعل إلى الدفاع الافتراضي

ولعل أكثر الاتجاهات تحولا في أمن الفضاء الإلكتروني في نظام الطاقة هو التعجيل باعتماد الاستخبارات الفنية والتعلم الماكني، والأدوات الأمنية التقليدية القائمة على التوقيع، التي تعتمد على قواعد بيانات أنماط الهجوم المعروفة، غير فعالة بشكل متزايد ضد الاستغلالات التي لا تُستغل في يوم واحد والتهديدات المستمرة الشديدة التكييف، وقلبت منظمة العفو الدولية وحركة التحرير الليبرية هذه النموذج بمعرفة ما يبدو عليه سلوك شبكة " طبيعية " عبر تدفقات البيانات الواسعة والمعقدة لنظام الطاقة العصري الحديث.

Anomaly Detection at Machine Speed

وتولد شبكات الطاقة حجماً مذهلاً من البيانات - من وحدات القياس التدريجي، ووحدات طرفية نائية، وأجهزة إلكترونية ذكية، وسجلات تابعة للهيئة الفرعية لمنع الجريمة، ولا يمكن للمحلل البشري أن يربط مسارات البيانات هذه في الوقت الحقيقي، وعندما تُستخدم نماذج غير مُوصَّلة للتعلم، يبدأ في إنشاء شبكة اتصال غير عادية لخطوط الاتصال.

الاستجابة للتهديدات والتفتيشات الآلية

فبعد الكشف عن ذلك، يُستخدم نظام المعلومات الإدارية المتكامل على نحو متزايد لحفز إجراءات الاحتواء الآلي، وفي بيئة أساسية حرجة، يقاس وقت الاستجابة في مسافات مليئ الثانية، ويمكن أن تؤثر على عمليات التعطيل الأمني والتشغيل الآلي والاستجابة الذاتية في نموذج ML، والتحقق من سياقه ضد تغذية المعلومات الاستخباراتية التهديدية، وتُصدر تلقائياً تعليمات إلى جهاز مراقبة منطقي قابل للبرمجة أو التحول إلى شبكة مُضعفة.

التحديات في مجال اعتماد التعليم العالي

وفي حين أن إمكانات التنفيذ الإضافي هائلة، فإن المرافق تواجه عقبات كبيرة، فنموذج التدريب الدقيق على استخدام الأراضي المزروعة يتطلب مجموعات بيانات كبيرة ونظيفة من العمليات العادية والبيانات الخبيثة المتعلقة بالحركة والتي غالبا ما تكون شحيحة بالنسبة للبروتوكولات الصناعية الكيماوية مثل الناتج القومي الإجمالي 3 أو IEC 61850. وبالإضافة إلى ذلك، فإن طبيعة " الصندوق الأسود " لبعض نماذج التعلم العميق يمكن أن تشكل عائقا في قطاع يتطلب الشرح والتأثير للتصنيع.

الهيكل التنظيمي للصناديق الاستئمانية صفر: إعادة منح الصندوق الاستئماني الأولي في قطاع الطاقة

لا أحد يحفظ كل شيء هذا الخيمة الأساسية للمؤسسة الصفرية للكهرباء انتقلت من عالم الشركة لتكنولوجيا المعلومات لتصبح مبدأ توجيهياً لتأمين التكنولوجيا التشغيلية، ونموذج الأمن التقليدي (القلب والثدي) الذي يعمل على افتراض أن كل شيء داخل محيط الشبكة المؤسسية كان آمناً، وارتفاع الوصول عن بعد، ووصلات البائعين من طرف ثالث، وتوافق شبكة تكنولوجيا المعلومات وشبكات النقل الجوي قد أصبح هذا النموذج قديماً.

Micro-Segmentation of OT Networks

وفي سياق نظام الطاقة، فإن التجزؤ الجزئي هو أحد التطبيقات العملية لمؤسسة زيرو الاستئمانية، وبدلا من شبكة فرعية مسطحة يمكن لأي جهاز الاتصال بها بأي جهاز آخر، تنقسم الشبكة إلى مناطق منطقية، فعلى سبيل المثال، تُفصل منطقة نقل الحماية من منطقة القياس، التي تُفصل عن منطقة الدخول الإدارية، وتُنفذ فيها قواعد تحديد المواقع، والموجهات، والشبكات المحلية الافتراضية (VLANs) لمكافحة الحركة.

استمرار التوثيق والوصول إلى أقل البلدان نمواً

ويطالب نظام " عدم الثقة " باستمرار التحقق من صحة الهوية والجهاز، ليس فقط في شاشات قطع الأشجار، وتقوم نظم المرافقة حاليا بنشر التوثيق المتعدد العوامل لجميع سبل وصول البشر، حتى داخل مركز المراقبة، ولا يتم التحقق من نقل المهندسين إلى نظام SCADA فقط بواسطة كلمة السر بل أيضا بواسطة عامل مثبت أو متغير أحيائي، علاوة على أن السياسات التي تطبق ضوابط أقل حدا تكفل حصول الأفراد على الرخص الإدارية الدنيا.

الصندوق الاستئماني الصفري للوحدات المخصصة للانبعاثات والتوحيد القياسي للآفات

إن النمو المتفجر في وحدات خفض الانبعاثات الناجمة عن الطاقة الشمسية، وتخزين البطاريات، وشحنات المركبات الكهربائية - يُمثل تحدياً فريداً، وكثيراً ما يكون المستهلكون يمتلكون هذه الأجهزة ويعملون على شبكات غير مُعهد بها، ويعني تطبيق مبادئ الصندوق الصفري أن هذه الأجهزة يجب أن تثبت هويتها وسلامتها قبل أن يسمح لها بالاتصال بمنصة تجميع المرافق، وكثيراً ما يتحقق ذلك من خلال الاختبارات والتوثيق المستند إلى شهادات التوزيع المُشفى، بما يكفل عدم جواز المساس برخصة.

Blockchain and Distributed Ledger Technology: Tamper-Proof Data Integr

وفي حين أن تكنولوجيا التكفير كثيرا ما ترتبط بالتكفير، فإنها تتيح حالات استخدام ملح لأمن نظم الطاقة وقدرتها على الصمود، ولا سيما في مجال سلامة البيانات وثقة المعاملات، وهي دفتر موزع وغير قابل للتداول يسجل المعاملات عبر شبكة من الحواسيب، وبالنسبة لمرافق الطاقة، يوفر ذلك آلية لضمان عدم تغيير البيانات الهامة - مثل سجلات تجارة الطاقة، أو أوامر المراقبة، أو سجلات المعدات - بعد وقوعها.

تأمين أسواق الطاقة التفاعلية

مع كون أسواق الطاقة أكثر لا مركزية، مع المستهلكين الذين ينتجون الطاقة أيضاً شراء وبيع الطاقة من قبل الأقران إلى القراصنة، يوفر هذا الشعار منبراً جديراً بالثقة للتسوية، ويمكن أن يُؤهل عملية إعداد الفواتير والتطهير استناداً إلى بيانات قياسية مُتحقق منها، ويُستبعد خطر اختراق قاعدة بيانات مركزية لتزوير سجلات الاستهلاك،

تعزيز نزاهة سلسلة الإمدادات بالنسبة للمكونات المظلمة

إن التزييف أو المزييف الذي يتم إدخاله أثناء التصنيع أو النقل يشكل تهديداً معروفاً لنظم الطاقة، إذ يمكن لدفتر سلسلة الإمداد القائمة على سلسلة الكواليس أن يتتبع كل عنصر من مكوناته من محول إلى محرك شبكة من أصله من خلال التركيب النهائي، وقد سجلت كل خطوة في السلسلة كتلة غير قابلة للتشغيل، مما أدى إلى تأريخ شفاف ويمكن التحقق منه، ويمكن أن تفحص قاعدة QR في مسار جديد للشحنات فرعية بحيث لا تؤدي إلى تحقيق نتائج اختبارية في تاريخها.

الاعتبارات التشغيلية

وعلى الرغم من فوائده، فإن الاختناق ليس حلاً شاملاً، فالنفقات العامة الحاسوبية والتساهلية المرتبطة بآليات توافق الآراء يمكن أن تشكل عائقاً أمام تطبيقات الرقابة العالية السرعة التي تتطلب أوقاتاً للرد على الفور، إذ أن السلاسل المغلقة، التي تكون معروفة ومأذوناً لها، لا تشارك فيها سوى الكيانات المعروفة والمأذونة، في عملية توافق الآراء، توفر حلاً وسطاً عملياً لتطبيقات الفائدة، وتتوازن بين الأمن ومتطلبات الأداء.

تعزيز أمن سلسلة الإمدادات: تأمين الطريق من المصنع إلى غريد

وكان الهجوم على سولار ويندز عام 2020 بمثابة تذكير صارخ بأن أضعف صلة في سلسلة الأمن يمكن أن تكون البرامجيات أو المعدات التي يتم شراؤها من طرف ثالث، وبالنسبة لنظم الطاقة التي تعتمد على معدات عالية التخصص من عدد صغير نسبيا من البائعين العالميين، أصبح أمن سلسلة الإمداد أولوية تنظيمية وتشغيلية عالية المستوى، وتتجاوز التدابير الناشئة كثيرا مجرد طلب البائعين لمشروع مواد.

شرعة المواد البرمجية وتأمينها

وتتزايد مطالبة شركات الخدمات بشرائح المواد البرمجية من بائعيها، كما أن شركة SBOM هي قائمة جرد مفصلة قابلة للقراءة للآلات لجميع العناصر المفتوحة المصدر والممتلكة المستخدمة في برنامج محدد من برامجيات البرمجيات، مما يتيح إمكانية إجراء مسح استباقي لمواطن الضعف المعروفة في قاعدة التحقق التي تم تركيبها، كما يجري وضع برامج لضمان المعدات التي تنطوي على فحص موثق.

إدارة مخاطر البائعين والرصد المستمر

العلاقة بين شركة الخدمات وبيعها من شركة (أوت) تحولت من شركة تجارية إلى تعاونية عميقة، فالأعمال تدمج الآن متطلبات أمنية في عقود شراء، تجري مراجعات في الموقع لبيئات تنمية البائعين، وتحتاج إلى إبلاغ فوري بأي حوادث أمنية اكتشفها البائع، كما أن الرصد المستمر يمتد إلى مرحلة التشغيل، نظام من (فيندورا ألف) يجب أن يُرصد ليس فقط بسبب هجومه على ظهره، بل لأية اتصالات مشبوهة

Resilient Gridlution and Compliance: Stricter Standards for a Resilient Grid

ويتطور الأمن السيبراني بسرعة في المشهد التنظيمي الذي يحكم نظام الطاقة الكهربائية، ففي أمريكا الشمالية، ظلت معايير مؤسسة أمريكا الشمالية للاعتماد على الهياكل الأساسية الحيوية تشكل منذ وقت طويل خط الأساس لأمن نظام الطاقة السائبة، غير أن الاتجاه الناشئ نحو أنظمة أكثر إلزامية وقائمة على المخاطر وشاملة تغطي طائفة أوسع من التهديدات.

NERC CIP Updates and Beyond

تنقيحات حديثة ومستقبلة لمعايير شركة (الإنترنت) للشركة (الإنترنت) تزيد من التصلب حول إدارة مخاطر سلسلة الإمداد، والاستجابة للحوادث والإبلاغ عنها (CIP-008)، وحماية الأجهزة الإلكترونية العابرة (الأجهزة المحمولة، والمركبات المتجهة إلى البورصة) التي تربط الشبكات الآمنة، علاوة على ذلك، فإن الجهات التنظيمية تتوسع في نطاقها، وتدفع اللجنة الاتحادية لتنظيم الطاقة، ومختلف لجان المرافق العامة التابعة للدولة، إلى تطبيق معايير الأمن السيبراني.

اعتماد إطار الأمن الخاص بشبكة المعلومات الوطنية

وفي حين أن برنامج التعاون الوطني للسيارات إلزامي للكثير من الكيانات، فإن المرافق تعتمد أيضاً طوعاً إطار الأمن الإلكتروني NIST Cybersecurity Framework (CSF) كدليل أكثر شمولاً لإدارة المخاطر الإلكترونية، كما أن المهام الأساسية لسلسلة المخاطر في المؤسسة - تحديد وحماية وكشف ورد واسترداد لغة مشتركة وإطار استراتيجي يوحد بين تحديثات الإدارة في الآونة الأخيرة.

تطوير القوى العاملة وخط النار البشري

فالتكنولوجيا وحدها لا يمكنها حل التحدي الذي يواجه أمن الفضاء الإلكتروني، ولا يزال العنصر البشري هو أكثر ناقلات الطاقة ضعفا وأكثرها قوة، ويواجه قطاع الطاقة نقصاً بالغ الأهمية في المهنيين الماهرين في مجال أمن الفضاء الإلكتروني، وهو فجوة يجري التصدي لها من خلال برامج مبتكرة للتدريب والتوعية.

التدريب المتخصص في مجال الأمن

فبخلاف أمن الشركات في مجال تكنولوجيا المعلومات، يتطلب الدفاع عن نظام الطاقة فهماً عميقاً لبروتوكولات الرقابة الصناعية، والعمليات الجارية، والقيود المتعلقة بالسلامة، وتنتقل برامج التدريب الناشئة من وحدات " الوعي الاصطناعي " العامة إلى بيئات قائمة على محاكاة متخصصة للغاية، ويتدرب المهندسون والمشغلون حالياً في بيئات مزدوجة رقمية تستنسخ نماذجهم الخاصة بالوكالة الخاصة للتنمية الزراعية، وتسمح لهم بممارسة الرفض المزيف في عمليات الإجهاد.

زراعة ثقافة أمنية - مهرجان

الأمن الفعال يتطلب شراء من كل موظف من التقنيين الميدانيين يربطون حاسوب محمول في مظلة فرعية إلى السلطة التنفيذية للموافقة على الميزانية الأمنية، المرافق ترعى ثقافة "الحادية للأمن" من خلال إدماج القياسات الأمنية في استعراضات الأداء، ووضع برامج للتعرف على الموظفين للإبلاغ عن المحاولات التلفية، وإجراء تدريبات منتظمة على الطاولات مع فريق القيادة التنفيذية، عندما يفهم العامل الخطي أن الإبلاغ عن منظمة بريدية مشبوهة هو مجرد مستوى معزز من المرونة.

التعاون وتبادل المعلومات: قوة الدفاع الجماعي

لا فائدة من الجزيرة، الطبيعة المترابطة للشبكة تعني أن الضعف الذي اكتشف في معدات شركة واحدة يمكن استغلاله عبر القطاع بأكمله، ونتيجة لذلك، أصبح تبادل المعلومات والدفاع التعاوني ركائز أساسية من نظام الطاقة الإلكتروني الحديث.

دور اللجان الحكومية الدولية للشؤون الاقتصادية والشراكات الحكومية

ويعمل مركز تبادل المعلومات والتحليلات الكهربائية بمثابة مركز حيوي لقطاع الطاقة في أمريكا الشمالية، ويوفر منبرا موثوقا به للمرافق لتبادل المعلومات عن التهديدات، والتقارير عن الحوادث، واستراتيجيات التخفيف في الوقت الحقيقي، ومن خلال الكشف عن المعلومات وتجميعها من مئات الأعضاء، يمكن أن يوفر مركز المعلومات عن الطاقة الإنذار المبكر بالأخطار الواسعة النطاق، مثل سلالة جديدة من الهياكل الأساسية التي تستهدف بيئات المركز الدولي للضمان الاجتماعي، والشراكات.

تدريبات أمن الخضروات والحفر

(د) القيام بعمليات تعاونية واسعة النطاق، مثل نظام غريدكس الذي يستضيفه مؤسسة أمريكا الشمالية للكهرباء، وحفز هجوم إلكتروني منسق على شبكة الطاقة، وهذه العمليات تجمع بين المرافق والبائعين والمنظمين، وإنفاذ القانون لممارسة الاتصالات وإجراءات الاستجابة في إطار سيناريو واقعي رفيع المستوى، وتدفع الدروس المستفادة من هذه العمليات إلى تحسين قطاع الصناعة في الكتب المدرسية، وبروتوكولات الاتصال، والبنى التحتية الأساسية، والدفاع التقني، إلى حد كبير.

الاستنتاج: بناء مستقبل للطاقة السيبرية - المقاومـة

فالاتجاهات الناشئة في نظام الطاقة السيبرانية - من الكشف الذكي عن ظاهرة الإدمان على الكحول، ومن المناطق التي يصعب عليها الحصول على صندوق صفري إلى دفتر دفاتر السلاسل غير المستقرة، والقوى التعاونية لتبادل المعلومات - تمثل أكثر من مجرد تحديثات تكنولوجية، وهي تدل على تحول أساسي في العقل داخل قطاع الطاقة، وقد انتقل الهدف إلى أبعد من مجرد الدفاع المحيطي نحو بناء نظام فوري يكون مقاوماً للإصابة:

إن الطريق إلى الأمام ليس بدون تحديات، فالهياكل الأساسية للإرث، والقيود على الميزانية، والثغرة المستمرة في المهارات تتطلب الاستثمار الاستراتيجي وترتيب الأولويات، غير أن تكلفة عدم العمل أكبر بكثير، إذ أن من خلال إدماج هذه التدابير الناشئة، وتعزيز ثقافة الأمن في جميع أنحاء القوة العاملة، وتعزيز روابط شبكات الدفاع الجماعي في جميع أنحاء الصناعة، يمكن لقطاع الطاقة أن يشعل مشهداً متزايداً من التهديد العدائي، وستكون النتيجة أكثر ذكاء وأقوى وأكثر موثوقية.

To further explore the technical standards and best practices for securing industrial control systems within power generation and transmission, the International Electrotechnical Commission (IEC) 62443 series ] provides a global recognized framework for cybersecurity in functioning and control systems, serving as a critical reference for engineers and decision-makers alike.