Table of Contents
"الهرب من التهديد المتطور" "من أمن "الغريد
وقد أدى الرقمنة للشبكات الكهربائية إلى تحول في تقديم الطاقة، مما يتيح تحقيق الاستخدام الأمثل للشبكات في الوقت الحقيقي، والجيل الموزع، والاستجابة للطلبات، غير أن هذا التكامل بين التكنولوجيا التشغيلية وشبكات تكنولوجيا المعلومات قد أدى إلى زيادة كبيرة في سطح الهجوم، وتعتمد الهياكل الأساسية الحديثة للشبكات على نظم الرقابة والاستيلاء على البيانات، ووحدات القياس التدريجي، والأجهزة الإلكترونية المتطورة.
إن التحديات التي تواجه أمن الفضاء الإلكتروني ليست تقنية فحسب، بل تشمل الامتثال التنظيمي، والثقافة التنظيمية، والتفاعل المعقد بين المعدات القديمة والبرامجيات الحديثة، ومع أن الشبكات أصبحت أكثر ذكاء وأكثر ترابطا، فإن الحاجة إلى تدابير أمنية قوية ومكيفة واستباقية لم تكن أبدا أكبر، وهذه المادة تستكشف التحديات الرئيسية التي تواجه أمن الفضاء الإلكتروني الهياكل الأساسية الحديثة للشبكة، وتضع استراتيجيات عملية للتخفيف منها.
التحديات الأمنية الرئيسية في مجال الفضاء الحاسوبي في البنية التحتية الحديثة للقرّر
إن فهم أوجه الضعف المحددة هو الخطوة الأولى نحو بناء شبكة مرنة، وينطوي على التحديات الأكثر إلحاحا، التي يتطلب كل منها اتباع نهج أمني مصمم.
1 - توسيع نطاق الهجوم على الكائنات المترابطة
وقد أدى انتشار أجهزة الاستشعار عن طريق التلويث والمقاييس الذكية ووحدات المحطات النائية إلى زيادة كبيرة في عدد نقاط الدخول للمهاجمين، حيث أن كل جهاز له صلة بالشبكة يمثل موطأ محتملا، وخلافا للبيئات التقليدية لتكنولوجيا المعلومات، فإن العديد من أجهزة التوثيق تفتقر إلى سمات أمنية مبنية مثل التشفير أو التوثيق، وكثيرا ما تكون هذه الأجهزة قد تجاوزت نطاقها البرمجيات التي لا يمكن معالجتها بسهولة في عام 2015 دون توقف عملياتها.
2- نظم الإرث والبروتوكول غير الآمن
وقد صُممت عناصر عديدة للشبكات منذ عقود، قبل فترة طويلة من أن يكون الأمن السيبراني شاغلا رئيسيا، كما أن بروتوكولات الإرث مثل مودبوس وDNP3 وEC 60870-5-101/104 قد أنشئت من أجل الموثوقية والأداء في الوقت الحقيقي، وليس الأمن، وهي عادة ما تفتقر إلى التوثيق أو التشفير أو التحقق من سلامة الشبكة، وكثيرا ما يكون المهاجم الذي يكتسب إمكانية الوصول إلى جزء من الشبكة قادرا على إدخال بيانات زائفة، أو إرسال أوامر غير مرخص بها، أو إعادة توجيهها.
3- التهديدات الداخلية والاختراق
فالتهديدات الداخلية - سواء كانت مضرة أو غير مقصودة - تشكل خطرا كبيرا، إذ يمكن للموظفين أو المقاولين أو البائعين الذين لهم إمكانية الوصول المشروع أن يستغلوا الامتيازات أو يقدموا دون قصد برامج غير مأمونة، وكثيرا ما تستهدف الهجمات الهندسية الاجتماعية، مثل التلف أو الذريعة، الأفراد الذين يسرقون وثائق التفويض، وعندما يُعرَّض الحساب للخطر، يمكن للمهاجم أن يختلط في حركة النقل الشبكي العادية، مما يجعل من الصعب كشفها.
4- سلسلة الإمدادات
وتتوقف الهياكل الأساسية الحديثة للشبكات على سلسلة الإمداد العالمية للمعدات والبرامجيات والخدمات، وقد تحتوي عناصر الأطراف الثالثة على نقاط ضعف خفية أو أبواب خلفية أو برامجيات مضللة، وقد أثبت خرق أوريون السوارويدز مدى تسلل البرامجيات المهددة إلى شبكات معززة، وفي سياق الشبكة، يمكن تركيب عناصر مقلدة في إطارات فرعية أو مراكز مراقبة أو عناصر متطورة من حيث سلامة كل مورد.
5- التكنولوجيات الناشئة: خضراء ذكور، وحدات خفض الانبعاثات، وأجهزة إيوت
كما أن دمج موارد الطاقة الموزعة مثل الألواح الشمسية، والاضطرابات الريحية، وتخزين البطاريات، ومحطات شحن المركبات الكهربائية ينشئ هيكلاً لا مركزياً للشبكة، بينما يؤدي ذلك إلى تعزيز القدرة على التكيف والكفاءة، فإنه يستحدث أيضاً محركات هجومية جديدة.
تحليل مفصل لمسببات التهديد والحوادث الحقيقية في العالم
ومن المفيد، من أجل تقدير خطورة التحديات التي تواجه أمن الفضاء الإلكتروني على الشبكة، دراسة الهجمات الملحوظة والتقنيات المستخدمة.
هجوم أوكرانيا على المحاجر: مخطط لصناعة السيبروار
وفي كانون الأول/ديسمبر 2015، ترك عدد من المهاجمين رسائل إلكترونية منسقة على ثلاث شركات أوكرانية لتوزيع الكهرباء حوالي 000 230 شخص بدون كهرباء لعدة ساعات، واستخدموا رسائل إلكترونية مجهزة بأجهزة مصغرة ملحقة بالمكتب للحصول على الوصول الأولي، وسرقوا، بمجرد دخولهم، وثائق التفويض، وناقلة شبكة " توت " ، وتلاعبوا بنظم " SCADA " ، لفتح أجهزة للكسر دائرات.
مهاجمون: نقاط الدخول المشتركة
- Phishing and Social Engineering:] Still the most prevalent initial vector. Attackers craftsuiles to trick employees into revealing accreditation or downloading malware.
- Remote Access Exploitation:] VPNs, remote officetop, and Brand access gates are frequently targeted. Weak passwords, unpatched software, and missing multi-factor authentication (MFA) are common weakness.
- Direct Physical Attacks:] Tampering with substation equipment, sequence port interception, or USB drops can introduce malware directly into the OT environment.
- Software and Firmware Vulnerabilities:] Unpatched known vulnerabilities in SCADA software, PLCs, or historian databases provide easy exploit paths. The wannaCry ransomware attack in 2017 affected several industrial systems, including some grid assets, due to unpatched Windows systems.
- بروتوكول التداول: ] Many protocols lack encryption and authentication, allowing man-in-the-middle (MITM) attacks, replay attacks, or command injection.
The Unique Challenge of OT vs. IT Security
وكثيراً ما لا تنطبق المبادئ التقليدية لأمن تكنولوجيا المعلومات على بيئات التكنولوجيا المتطورة مباشرة.
- Patch Management:] In IT, fixing vulnerabilities quickly is standard. In OT, patches must be thoroughly tested in laboratory environments to avoid unintended impacts on grid stability.
- Asset Inventory:] Many facilities lack a complete, up-to-date inventory of their OT assets, making vulnerability management difficult. Discovering devices during an active incident is too late.
- Network Monitoring:] Traditional IT security tools (like antivirus or endpoint detection) may not be compatible with OT equipment. Logging capabilities are limited, and traffic patterns are highly deterministic, requiring specialized intrusion detection systems (IDS) for industrial control systems (ICS).
- Safety vs. Security:] In OT, safety is paramount. Security controls that could disrupt critical processes (e.g., automatic quarantine of a compromised tool) may not be acceptable.
استراتيجيات تعزيز أمن الحبوب
وتتطلب معالجة هذه التحديات اتباع نهج مطبق ومتعمق في الدفاع يدمج الناس والعمليات والتكنولوجيا، فيما يلي الاستراتيجيات الرئيسية التي ينبغي أن تعطيها المرافق والهيئات التنظيمية الأولوية.
1- تقييمات الأمن المستندة إلى المخاطر والنماذج
(د) البدء بتقييم شامل للمخاطر لتحديد الأصول الحرجة، والسيناريوهات الخطر، والآثار المحتملة: استخدام نماذج مثل إطار الأمن الإلكتروني للشبكة الدولية للنظم الإلكترونية أو السلسلة 62443 التي صممت خصيصاً لنظم التشغيل الآلي الصناعي والتحكم، والقيام بانتظام بمسح للضعف على شبكات تكنولوجيا المعلومات وشبكة OT، باستخدام أدوات معتمدة للاستخدام في بيئات نظم المراقبة، وينبغي أن يحفز اختبار التخصيب في العالم الحقيقي على تقنيات العرض غير المستتردية، بما في ذلك الهندسة الاجتماعية.
2 - قطاع الشبكات والفصل الصغير
والفصل بين شبكة تكنولوجيا المعلومات وشبكة النقل البري أمر أساسي، إذ تستخدم جدران الحماية، والبوابات غير المباشرة، ومناطق إدارة النقل البحري لمراقبة تدفق حركة المرور بدقة، كما أن الفصل الدقيق داخل شبكة النقل الجوي يحد من التنقل الأفقي، على سبيل المثال، وفصل شبكات مراقبة الإحلال عن مركز المراقبة، وعن شبكة الشركات، وتنفيذ قوائم مراقبة الدخول الصارمة، واستخدام صناديق الامتيازات في أي إدارة من بُعد.
3 - الهوية القوية وإدارة الدخول
ويجب إنفاذ التوثيق المتعدد الأطراف لجميع الوصلات عن بعد، وحسابات الامتيازات، والوصلات البينية الحرجة للنظام، واستخدام مراقبة الدخول القائمة على الدور لضمان أن يكون للمستعملين فقط التصاريح اللازمة لدورهم، وإدارة الحسابات المشتركة ووثائق التفويض المعطلة عن كثب من جميع الأجهزة، وتنفيذ إدارة كاملة لدورة الحياة لشهادات التوقيعات الرقمية والاتصالات المشفرة، والمساعدة في تسجيل حلول الدخول ذات الأولوية.
4 - الرصد المستمر وكشف الشذوذ
:: نشر نظم الكشف عن التسلل/منع التدخين الخاصة بشبكة المعلومات الدولية التي تفهم البروتوكولات الصناعية، كما أن الحلول مثل شبكات النوزومي أو دراغو أو كلاروي يمكن أن ترصد بشكل سلبي حركة المرور على الشبكات وتكشف عن أوامر غير مقبولة أو تغيرات غير معتمدة أو انحرافات البروتوكولات، وأن تنشئ نظاماً للمعلومات الأمنية وإدارة الأحداث يستخرج من مصادر غير مباشرة من تكنولوجيا المعلومات والصور.
5 - إدارة المطاعم وأجهزة الاستنشاق
(ب) وضع عملية رسمية لإدارة الضبطيات، تشمل المحافظة على بيئة اختبار تعكس تشكيلات الإنتاج، وترتيب الأولويات في التصحيحات القائمة على المخاطرة والاستغلال، ووضع جدول زمني للتصحيح أثناء فترات الإجازات المقررة، وتنفيذ ضوابط تعويضية مثل تقسيم الشبكة وتطبيق قوائم بيضاء ورصد المؤشرات المعروفة للتراضي، وكذلك وضع تشكيلات ثابتة للبرمجيات عن طريق إلغاء خدمات قطع الأشجار غير المسدد.
6 - تدريب الموظفين وثقافتهم الأمنية
:: تدريب جميع الموظفين - من المشغلين إلى المسؤولين التنفيذيين - على التوعية بأمن الفضاء الإلكتروني، على السياق الشبكي، وينبغي القيام بعمليات محاكاة للتلفزيون بشكل متكرر، مع التأكيد على أهمية الإبلاغ عن الرسائل الإلكترونية أو السلوك المشبوه، كما يحتاج المهندسون ومشغلو نظم المراقبة إلى تدريب متخصص بشأن ممارسات الترميز الآمنة، والإبلاغ عن الحوادث، والاستخدام الآمن لوسائط الإعلام المحمولة والحواسيب المحمولة، كما أن إنشاء أفرقة شاملة لعدة وظائف تشمل أمن تكنولوجيا المعلومات وإدارة المخاطر،
7 - التخطيط لمواجهة الحوادث والإنعاش
وضع خطة للاستجابة للحوادث الخاصة بشركة أوت تدمج مع خطط عامة لمراجعة حسابات الشركات واستمرارية تصريف الأعمال، وإجراء عمليات مسح على أساس جداول وحفر على نطاق كامل تقوم بتحفيز الحوادث الإلكترونية، بما في ذلك الحوادث التي تسبب آثارا مادية، وضمان فهم المستجيبين لطريقة عزل النظم المتأثرة بأمان مع الحفاظ على توصيل الطاقة، والقيام قبل ذلك بإنشاء قنوات اتصال مع أجهزة إنفاذ القانون، والجهات التنظيمية، ومراكز تبادل المعلومات والتحليل الصناعيين، مثل نظام تبادل المعلومات الأساسية.
8 - إدارة المخاطر في سلسلة الإمدادات
تنفيذ برنامج أمني لسلسلة الإمدادات يشمل تقييمات أمن البائعين، والشروط التعاقدية المتعلقة بالحد الأدنى من المتطلبات الأمنية، والاختبار الدقيق للمعدات والبرمجيات الواردة، واستخدام شرعة المواد البرمجية لجميع البرامجيات لتتبع المعالين ومواطن الضعف المعروفة، واستكمالات البرمجيات المثبتة باستخدام التوقيعات البكائية.
9 - الهيكل الأساسي للمؤسسة
ولا يكفي الأمن التقليدي القائم على المحيط، إذ يمكن اعتماد نموذج " لا يوجد " موثوق به، سواء كان داخليا أو خارجيا، ويجب توثيق كل طلب للحصول على المعلومات، وأذن به، والتحقق منه باستمرار، وهذا يعني تنفيذ نظم التوعية بالهوية والتحقق من وضع الأجهزة (مثلا، ونسخة البرمجيات الثابتة، ودرجة الترق) قبل منحها، وتشفير جميع الاتصالات حيثما أمكن.
10- معايير الامتثال والصناعات التنظيمية
والامتثال لأنظمة مثل معايير هيئة أمريكا الشمالية لحماية الهياكل الأساسية الحيوية (في الولايات المتحدة) أو لأطر مماثلة في مناطق أخرى يوفر خط الأساس، غير أن الامتثال ليس مماثلاً للأمن، وينبغي أن تتجاوز المرافق المتطلبات الدنيا وأن تعتمد ممارسات رائدة من معايير مثل المعيار ISO 27001، ورقم IEC 62443، ورقم الهاتف الفرعي 800-82 (نظام توجيهي لأمن المركز الدولي للضمان الاجتماعي).
التوقعات المستقبلية: الاستعداد للتهديدات المتطورة
ومع استمرار احتضان الهياكل الأساسية للشبكات المتجددة، والموارد اللامركزية، والتوائم الرقمية، فإن التهديدات ستتطور تبعا لذلك، وسيؤدي التنوع، بما في ذلك الدول القومية، والمخترقون، والمجرمين السيبرانية، إلى استحداث أدوات أكثر تطورا، ويمكن استخدام الاستخبارات الفنية في التشغيل الآلي للهجوم والكشف عن الشذوذ الدفاعي، وقد يهدد ظهور الحواسيب الكمية معايير التشفير القائمة.
For further reading, consult the U.S. Department of Energy's Cybersecurity for Energy Infrastructure], the CISA Industrial Control Systems guidance, and the NERC CIP standards page.