Table of Contents

التحديات الأمنية الإلكترونية والحلول الخاصة بالشبكات الكيميائية التابعة لدائرة خدمات الدعم المركزية

إن نظم الرقابة الموزعة هي العمود الفقري التشغيلي لمصانع المعالجة الكيميائية الحديثة، وهي تنظم كل شيء من درجة الحرارة والضغط إلى نسب الخلط بين المواد الكيميائية وتدفقات المواد، وبدون نظام موثوق به من نظم المعالجة بالمبيدات، لا يمكن للمصانع أن تحافظ على عمليات آمنة أو فعالة أو منتجة، وقد تطورت هذه النظم خلال العقد الماضي من حلقات مراقبة الممتلكات المعزولة إلى شبكات معقدة قائمة على النظام المتكامل للمعلومات وتتكامل مع نظم البنية التحتية الأساسية المتعلقة بالنظم الأساسية لإدارة الموارد في المؤسسة.

وتبحث هذه المادة أكثر التحديات إلحاحاً التي تواجه أمن الفضاء الإلكتروني الشبكات الكيميائية التي تعتمد عليها البلدان النامية وترسم حلولاً قابلة للتنفيذ ومثبتة، كما أنها تنظر في التكنولوجيات الناشئة والتحولات المعمارية التي ستحدد الجيل القادم من أمن الفضاء الإلكتروني الصناعي.

Understanding the Unique Threat Landscape for Chemical DCS

وتعمل النباتات الكيميائية في ظروف تجعلها متميزة عن البيئات العامة للتصنيع أو تكنولوجيا المعلومات التجارية، وقد أدى تقارب التكنولوجيا التشغيلية وتكنولوجيا المعلومات إلى نشوء سطح معقد للهجوم حيث يمكن أن تترتب على حل وسط واحد عواقب مادية مسببة للاختلال، علما بأن فهم هذه المشهد هو الخطوة الأولى نحو بناء دفاع فعال.

لماذا شبكات دي سي مختلفة عن شركة IT

وفي شبكة الشركات، عندما ينزل الخادم، يمكن أن تتأثر الإنتاجية، ولكن نادرا ما تحدث أضرار مادية أو خسائر في الأرواح، وفي مصنع كيميائي، يمكن أن يؤدي هجوم رفض الخدمة الذي يُحدث حلقة مراقبة إلى رد فعل على المجرى، أو إطلاق سُمي، أو انفجار، وهذا يعني أن النهج التقليدية لأمن تكنولوجيا المعلومات، التي كثيرا ما تعتمد على التصحيح المتواتر، والارتقاء بالبرمجيات، والفحص الفعلي لدائرة

وبالإضافة إلى ذلك، فإن عناصر هذه النظم كثيرا ما تكون دورة حياة تتراوح بين 15 و 20 سنة أو أكثر، وكثير من النباتات تدير نظما منذ أوائل التسعينات، بل وحتى في أواخر التسعينات، وقد صممت هذه النظم القديمة للموثوقية والأداء داخل شبكة منعزلة ماديا، وليس للدفاع عن الخصوم الحديثين، وهي تفتقر إلى السمات الأمنية الأساسية مثل الاتصالات المشفرة، أو بروتوكولات التوثيق، أو قطع الأشجار لأغراض مراجعة الحسابات، مما يشكل تحديا، ولكن لا بد منه.

الضغوط التنظيمية والمتعلقة بالامتثال

وتخضع المصانع الكيميائية لأطر تنظيمية صارمة تعالج بالفعل سلامة العمليات، ولكن أنظمة الأمن السيبراني تلحق بالركب، وقد أصدرت وكالة الأمن السيبرية والبنى التحتية التابعة للولايات المتحدة مبادئ توجيهية محددة للمرافق الكيميائية، ويفرض توجيه الاتحاد الأوروبي بشأن النظام الوطني للاستخبارات المالية متطلبات جديدة لمشغلي الهياكل الأساسية الحيوية، فالامتثال غير اختياري، ويمكن أن يؤدي عدم استيفاء المعايير إلى فرض غرامات شديدة، أو إغلاقات تشغيلية، أو فقدان تراخيص تشغيلية.

التحديات الأمنية المشتركة في مجال الفضاء الإلكتروني في شبكات المواد الكيميائية التابعة لوزارة الأمن الوطني

وعلى الرغم من تزايد الوعي، لا تزال العديد من المرافق الكيميائية تكافح مع الثغرات الأمنية الأساسية، فالتحديات التالية هي أكثر التحديات التي تواجه قطاع الصناعة.

نظم الإرث والمنصات غير المدعومة

ويتمثل التحدي الأصيل في عصر المعدات المركبة، إذ أن العديد من أجهزة المراقبة التابعة للدائرة، ووحدات التشغيل المتكاملة، والوصلات بينية للميناء البشري، تدير نظما تشغيلية لم تعد تدعمها بائعيها، وقد لا تزال نظم التشغيل المصممة في ويندوز، ويندو، 2000، وحتى نظم التشغيل في الوقت الحقيقي، لا تزال في استخدام نشط في قاعات النبات، وقد تتوقف عن إطلاق أجهزة التقلبات الأمنية المعروفة منذ سنوات طويلة.

وحتى عندما يُخطط للاستبدال، فإن الفترة المؤقتة تترك المفاعل عرضة للخطر، إذ أن المهاجمين يفحصون بنشاط النظم غير المجهزة، ويمكن أن يكون جهاز واحد ملوث بالإرث بمثابة نقطة دخول إلى الشبكة الأوسع نطاقا لدائرة خدمات الدعم الميداني، ويجب على المنظمات أن تعتمد ضوابط تعويضية مثل تقسيم الشبكة وقيود الدخول الصارمة لحماية هذه الأصول إلى أن يتسنى تحديثها.

زيادة القدرة على التواصل وتوسيع نطاق مواجهة الهجمات

كما أن المفاعلات الكيميائية الحديثة أكثر اتصالاً من أي وقت مضى، كما أن أجهزة الاستشعار الموزعة، ووحدات المحطات الطرفية النائية، والصمامات الذكية التي تتواصل على البروتوكولات الصناعية مثل البروتوكولات الصناعية (البرنامج العالمي لمكافحة تعاطي المخدرات، وبرنامج المواد الكيميائية المتوسطة الأجل، وبرنامج المواد الكيميائية المحتوية على مواد مصغرة، وهذه البروتوكولات كثيراً ما تكون مصممة دون تشفير أو توثيق، وبالإضافة إلى ذلك، فإن العديد من النباتات لديها الآن قدرات على الوصول عن بعد للبائعين، كما تعمل على تحسين كفاءة استخدام الشبكات.

ويزيد من تفاقم هذا التحدي ارتفاع شبكة الإنترنت الصناعية للأشياء، وقد تكون أجهزة الصمامات والبوابات التي تجمع البيانات من أجل التحليلات أو الصيانة المتوقعة مرتبطة مباشرة بالشبكة الداخلية أو من خلال منابر السحاب، وكل من هذه الأجهزة يمثل نقطة دخول محتملة، وتسلط ICS Cybersecurity conferences ] بانتظام الضوء على دراسات الحالات التي كان فيها جهاز قياس حرارة أولي بسيط.

التهديدات الداخلية: Intentional and Accidental

لا تأتي كل التهديدات من جهات خارجية، يمكن للموظفين والمتعاقدين والبائعين الذين لديهم إمكانية الوصول المشروع إلى بيئة العاصمة أن يسببوا ضررا إما من خلال سوء السلوك أو الإهمال، أي مشغل مكتظ بمعرفة حدود الإنذار ونقاط الإنذار قد يعطل العملية عمدا، وبشكل أكثر شيوعا، يمكن للمهندس أن يضخ حاسوبا محمولا شخصيا إلى شبكة مراقبة لتحميل ملف تشكيلي، مما يؤدي إلى سوء استخدام البريد الإلكتروني.

التهديدات الداخلية صعبة الاكتشاف لأن سلوك المستخدم قد يبدو طبيعياً حتى لحظة الحادثة التخفيف الفعال يتطلب مزيجاً من الضوابط الصارمة على الدخول، والرصد السلوكي، وثقافة قوية من الوعي الأمني، والمراجعات المنتظمة لإذن المستخدم وتسجيل الدورة للإجراءات الحاسمة يمكن أن تقلل من خطر الضرر العرضي والمتعمد على حد سواء.

التهديدات المتقدمة من الجهات الفاعلة في الدولة والمجرمين السيبر

فالمصانع الكيميائية أهداف جذابة لمجموعة من الخصومات، وقد تسعى الجهات الفاعلة في الدول الأصلية إلى تعطيل الهياكل الأساسية الحيوية للضغط الجيوسياسي، وتستهدف الجماعات الإجرامية السيبرية بصورة متزايدة المرافق الصناعية التي تقوم بحملات الفدية، مع العلم بأن الأثر التشغيلي يخلق ضغطا هائلا على الدفع بسرعة، وقد أظهر حادث الخط الحديدي الاستعماري كيف يمكن لأي كلمة مرورية واحدة أن توقف العمليات عبر سلسلة إمداد كاملة.

وكثيراً ما يستخدم المهاجمون الذين يستهدفون بيئات البلدان النامية تقنيات متقدمة مثل التأبين الأولي لموظفي الهندسة، واستغلال مواطن الضعف التي لا تدوم يوماً في البرامج الصناعية، والتنقل الأفقي من شبكات تكنولوجيا المعلومات إلى شبكات تويت تستخدم وثائق التفويض المسروقة.() ويشير التقرير Dragos 2023 year in Review إلى أن القطاع الكيميائي هو من بين الصناعات الرئيسية التي تستهدفها مجموعات الفدية الصناعية، مما يجعل الدفاع الاستباقي.

الحلول الفعالة لتعزيز أمن الفضاء الإلكتروني

وتتطلب معالجة التحديات المبينة أعلاه استراتيجية معمقة مطبقة ومتعمقة للدفاع تتناسب مع المتطلبات الفريدة لبيئات البلدان النامية، وقد أثبتت الحلول التالية فعاليتها في جميع قطاعات الصناعة الكيميائية.

الشبكة والمنطقة الصناعية المجردة من السلاح

ومن أقوى الضوابط المتاحة تقسيم الشبكة، وينبغي عزل شبكة دائرة تكنولوجيا المعلومات عن شبكة الشركات لتكنولوجيا المعلومات وعن أي اتصالات خارجية، ويتمثل النهج الموصى به في إنشاء منطقة صناعية منزوعة السلاح، وهي شبكة عازلة بين نطاقات تكنولوجيا المعلومات، ويجب أن تمر جميع حركة المرور بين المنطقتين عبر سلسلة من الجدران النارية وبوابات التوعية بالتطبيقات.

وينبغي تطبيق المزيد من التجزؤ داخل بيئة البلدان النامية ذاتها، وينبغي أن تكون حلقات المراقبة الحرجة ونظم أجهزة الأمان الخاصة بها على شبكة VLANs، مع اقتصار الوصول على محطات العمل الهندسية المأذون بها، ويمكن وضع خواديم البيانات التاريخية ومشغلي HMI في منطقة منفصلة لها قواعد ذات جدران حرارية خاضعة للرقابة بعناية، ويمنع هذا الهيكل المعتدي الذي يعرّض نظاما أقل أهمية من الانتقال إلى أجهزة المراقبة الأساسية.

تحديثات منتظمة وإدارة دفعات

وفي حين أن إصلاح نظم إدارة الخدمات المدنية يمثل تحدياً، فإنه ليس من المستحيل، وينبغي للمنظمات أن تنشئ عملية رسمية لإدارة التصحيح تشمل اختبار جميع النقاط على بيئة اختبارية مكررة أو غير مباشرة قبل تطبيقها على الإنتاج، وبالنسبة للنظم التي لا يمكن معالجتها بسبب قيود البائعين، يمكن تطبيق عملية التصحيح من خلال نظم منع الاقتحام القائمة على الشبكة التي تفتش حركة المرور على التوقيعات المعروفة التي تستخدم فيها هذه التكنولوجيا.

ضوابط الدخول القوية والمصادر المتعددة العوامل

وينبغي أن تكون إمكانية الوصول إلى نظم إدارة الدعم الميداني محمية بآليات توثيق قوية، إذ ينبغي أن يكون التوثيق المتعدد الأطراف إلزاميا بالنسبة للمستخدمين لأي وصول عن بعد، ولأي إمكانية محلية للوصول إلى محطات العمل الإدارية، وينبغي تنفيذ مراقبة الدخول القائمة على أساس الأدوار لضمان ألا يتمكن المستخدمون من رؤية النظم اللازمة لوظيفتهم والتفاعل معها، وينبغي ألا يكون لدى المشغل القدرة على تعديل منطق المراقبة أو حدود الإنذار عن طريق المرور.

وفيما يتعلق بالاتصالات الملاحية، ينبغي استخدام التوثيق المستند إلى الشهادة حيثما أمكن ذلك، وينبغي أن يتم تشكيل البروتوكولات الصناعية التي تدعم التشفير (مثل البروتوكول الاختياري لاتفاقية حظر الأسلحة الكيميائية مع توفير وسائل أمنية) بحيث تتطلب التوثيق المتبادل بين العملاء والخواديم، وينبغي تسجيل جميع أحداث الوصول وإرسالها إلى نظام مركزي للمعلومات الأمنية وإدارة الأحداث من أجل الرصد.

كشف التسلل والرصد المستمر

إن نشر نظم كشف التدخل الصناعية الخاصة أمر حاسم لتحديد التهديدات في الوقت الحقيقي، وخلافاً للحلول التي تركز على تكنولوجيا المعلومات، فإن المعهد الصناعي الدولي للإحصاء يفهم بروتوكولات أوت ويمكنه اكتشاف أوجه الشذوذ التي تشير إلى هجوم على نظام المراقبة، مثل كتابة مودبوس لسجل غير متوقع أو تغييراً في نظام المراقبة، وينبغي أن يتم إنشاء خطوط أساس حركة المرور على الشبكات أثناء العمليات العادية، وأن يُنبه إليها.

كما أن الرصد المستمر يمتد إلى نقاط النهاية، ويمكن نشر وكلاء كشف النقاط النهائية والاستجابة لها على محطات العمل الهندسية وخواديم HMI التي تدير نظم تشغيل مدعومة، وبالنسبة للنظم القديمة التي لا تستطيع دعم عملية الفرز، يمكن أن تؤدي عملية الكشف عن الاقتحام القائمة على أساس المضيف عن طريق الشعار ورصد السلوك الخارجي إلى إبرازها، وينبغي أن تغذي جميع بيانات الرصد في مركز عمليات الأمن في أوت الذي لديه تهديدات في مجال تكنولوجيا المعلومات.

تدريب الموظفين وثقافة أمن الفضاء الإلكتروني

ولا يمكن للتكنولوجيا وحدها أن تمنع كل خرق، إذ أن العوامل الإنسانية تظل عنصرا حاسما في أمن الفضاء الإلكتروني، وينبغي لجميع العاملين في المنشآت، من المشغلين إلى نقل المشرفين إلى المسؤولين التنفيذيين، أن يتلقوا تدريبا منتظما بشأن أساسيات أمن الفضاء الإلكتروني، وينبغي أن يكون هذا التدريب محددا للبيئة الصناعية، وينبغي أن يتعلم العاملون كيفية الاعتراف بالسلوك المشبوه على شاشة HMI، وينبغي للمهندسين أن يفهموا مخاطر استخدام محركات USB في غرف التحكم.

ويمكن أن تكون محاكاة التليفزيون أداة فعالة للتدريب، ولكن يجب أن تُجرى بعناية في بيئة تُعنى بتجنب توليد إنذارات كاذبة، والهدف هو بناء ثقافة يفهم فيها الجميع أن أمن الفضاء الإلكتروني مهم بقدر ما هو مأمون في العمليات، وينبغي أن يكون الإبلاغ عن النشاط المشبوه سهلاً ومشجعاً، دون خوف من الانتقام بسبب الأخطاء الصادقة.

تخطيط الاستجابة للحوادث والتدخيل

وينبغي أن تكون لكل مصنع كيميائي خطة مفصلة وموثقة للاستجابة للحوادث التي تتناول تحديداً حوادث الفضاء الحاسوبي التي تقع على العاصمة، وينبغي أن تكون هذه الخطة منفصلة عن الخطة العامة للاستجابة للحوادث الناجمة عن تكنولوجيا المعلومات لأن إجراءات عزل نظام مراقبة مضرة تختلف اختلافاً شديداً، ويجب أن تحدد الخطة كيفية الحفاظ على العمليات الآمنة خلال حادث ما، وكيفية الاتصال مع المنظمين وإنفاذ القانون، وكيفية إعادة النظم إلى دولة معروفة.

وينبغي إجراء عمليات منتظمة لمسح الطاولات وحفر كامل النطاق لاختبار الخطة، وينبغي أن تشمل هذه العمليات العمليات، والهندسة، وتكنولوجيا المعلومات، والأمن، والسلامة، والقيادة التنفيذية، وينبغي أن تحدد عمليات الاستعراض اللاحقة للعرض الثغرات وأن تؤدي إلى تحسين الخطة.() ويوفر دليل الاستجابة للحوادث الذي أعدته الهيئة الدولية لعلوم الأرض (FLT:1]) نقطة انطلاق صلبة لبناء إطار للاستجابة يركز على الصناعة.

الاتجاهات المستقبلية في أمن الفضاء الإلكتروني في العاصمة

ولا تزال مشهد الخطر يتطور، وبالتالي يجب أن يُعد استراتيجيات دفاعية، وهناك اتجاهات ناشئة عديدة ترسم مستقبل أمن الفضاء الإلكتروني لشبكات البلدان النامية الكيميائية.

الاستخبارات الفنية والتعلم الآتي من أجل كشف التهديدات

أما منظمة العفو الدولية وشركة ML فيتحركان إلى ما وراء الكوارث، ويتحولان إلى أدوات عملية للأمن الصناعي، ويمكن أن تحلل نماذج التعلم في مجال الآلات كميات كبيرة من حركة المرور الشبكية وسجلات النظم لتحديد الأنماط الخفية التي تشير إلى حدوث هجوم إلكتروني، وخلافا للكشف القائم على التوقيع، يمكن أن تكتشف النظم القائمة على القانون النموذجي هجمات جديدة، بما في ذلك عمليات الاستنفار الصفري وأجهزة البوليمورفيك.

غير أن نشر أجهزة الاستخبارات الجوية في بيئات العمليات يتطلب التحقق الدقيق، ويجب التقليل إلى أدنى حد من العوامل الإيجابية التي تبعث على القلق وتفادي حدوث اضطراب تشغيلي لا داعي له، وأفضل نهج هو استخدام أجهزة الاستخبارات الجوية كطبقة ثلاثية تُعَلِّم الحوادث المحتملة للمحللين البشريين، بدلاً من أن تكون بمثابة نظام آلي للاستجابة يمكن أن يتداخل مع مهام الرقابة الحرجة.

نماذج أمن صفر - صدأ لـ (OT)

ويُعد هيكل عدم الثقة باليسار، الذي يفترض أنه لا يوجد أي مستخدم أو جهاز يثق به في حالة التقصير، بحيث يتلاءم مع بيئات التوثيق، وفي شبكة لا توجد فيها ثقة من دائرة الأمن الوطني، يتم توثيق كل طلب للحصول على المعلومات، وأذن به، ومشفرة، بغض النظر عما إذا كان مصدره داخل الشبكة أو خارجها، فالفصل الصغير هو عامل تمكين رئيسي يسمح بالتحكم في الاتصالات بين الأجهزة الفردية.

وتنفيذ مبدأ عدم الثقة في بيئة قديمة من البلدان النامية أمر صعب لأن العديد من كبار المتحكمين لا يؤيدون بروتوكولات التوثيق اللازمة، وفي هذه الحالات، يمكن إنفاذ انعدام الثقة من خلال شبكات على مستوى الشبكة وشبكات محددة للبرامجيات تُغَلُّم حركة المرور القديمة بالضوابط الأمنية الحديثة.() وتتيح NIST Zero Trust Architecture publication إطاراً يمكن تكييفه.

مراجعة الحسابات الأمنية المستمرة والامتثال الآلي

وقد أصبحت المتطلبات التنظيمية أكثر صرامة، ولم تعد مراجعة الحسابات اليدوية كافية، كما أن أدوات المراجعة الأمنية الآلية التي تعمل بشكل سلبي على شبكات OT يمكن أن تقيّم باستمرار الوضع الأمني لبيئة إدارة الدعم الميداني، ويمكن لهذه الأدوات التحقق من وجود قواعد للتجزئة، وأن نسخ البرمجيات الثابتة موجودة، وأن الموانئ غير المستخدمة مغلقة، وأن التصديقات تنفذ.

كما يساعد استمرار مراجعة الحسابات المنظمات على اكتشاف الانجراف في التشكيلات، حيث لا يعود تغيير مؤقت أُجري أثناء الصيانة إلى خط الأساس الآمن، ومن خلال مقارنة الحالة الراهنة للشبكة بالتشكيل الذهبي، يمكن لهذه الأدوات أن تُظهر الانحرافات قبل أن تصبح قابلة للاستغلال.

بناء برنامج أمني متجدد

إن الأمن السيبرى للشبكات الكيميائية التابعة لدائرة خدمات الرقابة الداخلية ليس مشروعاً لمرة واحدة؛ فهو برنامج مستمر يجب أن يتكيف مع التهديدات والتكنولوجيات والاحتياجات التشغيلية المتغيرة، وتعالج المنظمات الأكثر نجاحاً أمن الفضاء الحاسوبي بوصفه جزءاً لا يتجزأ من عمليات النبات، وليس كاعتراف بعد ذلك، وتستثمر في الناس والعمليات والتكنولوجيا على قدم المساواة.

وتشمل المنافذ الرئيسية لبناء برنامج مرن ما يلي: إعطاء الأولوية لتجزئة الشبكة كمكافحة أساسية، وإنشاء عملية صارمة لإدارة التوابل التي تمثل قيوداً على استخدام الطاقة الكهربائية، ونشر أدوات رصد خاصة بالصناعة، وتعزيز ثقافة الوعي الأمني في جميع القوى العاملة.

وقد دأب قطاع الصناعة الكيميائية دائما على إدارة مخاطر معقدة تتعلق بسلامة العمليات مع الانضباط والدقة، ومن شأن تطبيق نفس التصلب لأمن الفضاء الإلكتروني أن يكفل بقاء شبكات البلدان النامية آمنة وموثوقة ومأمونة في عالم يزداد ترابطا.