Table of Contents

الدور الحاسم في تحديثات برامج الحاسوب في مجلة " غلاس " الحديثة

وقد تحولت نظم الصراخ ذات النطاقات الجليدية بصورة أساسية إلى كيفية تفاعل الطيار مع نظم الطائرات، والاستعاضة عن قياسات المشابك بالعرض الرقمي المتعدد الوظائف التي تدمج عمليات الطيران والملاحة والمحرك وتنبيه البيانات، وتضع نظم أجهزة الطيران الإلكترونية هذه، وتُحدث المواصفات المتكاملة للزجاج، وتُحدِّد في كثير من الأحيان أوجه الضعف التي تُستخدم في نظم مراقبة البرمجيات والتي لا يمكن إدارتها من خلال بروتوكولات الدقيقة المتعلقة بالسلامة.

بروتوكولات السلامة الرسمية لنشر برامج الحاسوب

ويتطلب تنفيذ تحديث البرامجيات في بيئة قمرة زجاجية عملية منظمة ومكررة تُظهر الدقة التقنية واستمرارية التشغيل، ويعني تعقيدات المواد الحيوية الحديثة، التي تضم آلاف المكونات المترابطة للبرامجيات، أن التغييرات الطفيفة يمكن أن تكون لها آثار متتالية، وتشكل البروتوكولات التالية أساس إدارة التحديث الآمن.

الدعم السابق للمؤقتين وتصويرهما

وقبل الشروع في أي تحديث للبرامجيات، يجب على المشغلين أن يستحدثوا دعما كاملا يمكن التحقق منه لتشكيل كامل النظام، ويشمل ذلك صورة البرمجيات النشطة، وملفات تكييف الطائرات، وقواعد البيانات (التطهير، والتضاريس، والعقبات، وخرائط المطارات)، والتشكيلات الخاصة بكل وحدة عرض ومركز للبيانات، وأي بيانات مطولة لسجلات الصيانة ترتبط بنسخ البرامجيات، ويكفل الدعم الكامل للنظام أن تُثبت صحة المعلومات أو تُعُدِّدِّدُ مشاكل مخزن في أماكن العمل.

Controlled Testing and Staging Environments

يجب ألا تطبق على الطائرات التشغيلية أي تحديثات للبرمجيات مباشرة دون اختبار مسبق، وينبغي للمشغلين أن يحتفظوا بجهاز اختباري مكرس أو تركيب مرجعي يعكس خط الأساس الخاص بالطائرات المستهدفة، وقاعدة البيانات المتعلقة بالأجهزة والبرامجيات، بحيث تسمح بيئة التعبئة للمهندسين بتقييم التحديث من أجل التوافق والأداء والآثار الجانبية غير المقصودة، وينبغي أن تشمل الاختبارات التحقق الوظيفي من جميع وظائف العرض الأولية والمساندة، وتجميع البيانات الموثقة.

النفقة المبرمجة والنوافذ التشغيلية

وينبغي التخطيط للاختبارات خلال فترات الصيانة المقررة عندما تكون الطائرة خارج الخدمة لعمليات التفتيش الروتينية أو غيرها من الأعمال، والتنسيق مع مراقبة الصيانة، وعمليات الطيران، والإرسال، وضمان عدم تعطيل الرحلات الجوية للإيرادات، ويجب أن تكون نافذة الصيانة كافية لإكمال التحديث، وإجراء اختبارات ما بعد التحديث، والسماح بتراجع العمل عند الضرورة، وينبغي للمشغلين أن يحددوا معايير واضحة لتأخير أو إجهاض تحديث استنادا إلى عوامل غير مكتملة أو فشل اختبارات غير متوقعة.

التحقق من النزاهة بعد استكمال النظام وتقييمه

وبعد تركيب التحديث، يجب على المشغلين أن يقوموا بعملية تحقق شاملة قبل إعادة الطائرة إلى الخدمة، ويشمل ذلك إجراء اختبارات ذاتية في وقت الأحذية وإجراء عمليات تشخيص خلفية تفحص كل وحدة من وحدات خفض الانبعاثات (الوحدة القابلة للاستعاضة عن خط الهاتف) لتحديد النسخ الصحيحة من البرامجيات، والتحقق من المواصفات، والتحقق من الذاكرة، والتحقق من الاتصالات.

الوثائق الشاملة ومسارات مراجعة الحسابات

ويجب توثيق كل إجراءات تحديث البرامجيات بالتفصيل من أجل الامتثال التنظيمي وضمان الجودة الداخلية، والكشف عن المشاكل في المستقبل، وينبغي أن تشمل السجلات نسخة البرامجيات ورقم الجزء، وتغيير سجلات المراجع المتعلقة بالمسائل المسوَّاة، والسمات الجديدة، وسجلات الدعم والاستعادة، ونتائج الاختبارات، وأوجه التباين التي تم التوصل إليها أثناء التصديق، وتوقيع فني الصيانة المسؤول والمفتش، وعدد ساعات التحديث الأخيرة، وتُعجِّل عمليات مراجعة الحسابات التي تقوم بها سلطات الطيران، وتساعد على تتبع مسارات البرمجيات.

هيكل أمني سايبر لنظم غلاس كوكبيت

ومع تزايد الترابط بين الكوب الزجاجي عبر وصلات البيانات، وشبكة الاتصالات اللاسلكية، والاتصالات الساتلية، فإن سطح الهجوم يتسع بدرجة كبيرة، ولا يقتصر أمن الملاحة الجوية على مجرد اهتمام بتكنولوجيا المعلومات، بل هو ضرورة لسلامة الطيران، ولا بد من اتباع نهج متعمق في مجال الدفاع يدمج المعدات والبرامجيات والضوابط التشغيلية من أجل الحماية من التهديدات الخارجية والمخاطر الداخلية على السواء.

آليات مراقبة الدخول والتوثيق

Unauthorized physical or remote access to glass cockpit systems is one of the most significant risk vectors. Operators must implement strong authentication for all maintenance interfaces, including built-in test equipment (BITE) ports, data loader connections, and wireless maintenance access points. Authentication should require multi-factor methods whenever possible, such as a combination of physical access tokens and biometric verification or one-time passcodes. Access privileges must be role-based: maintenance technicians should have only the permissions needed to perform their assigned tasks, and pilots should not have administrative access to software configuration functions during flight. All access attempts, including failed authentication events, should be logged and reviewed for signs of attempted intrusion or insider misuse.

إدخال البيانات في النقل العابر وفي الراحة

ويجب تشفير بيانات النظام الحساسة، بما في ذلك قواعد بيانات الملاحة، وخطط الطيران، وسجلات الصيانة، ومعلومات تحديد هوية الطاقم، لمنع اعتراض أو تلاعب البيانات، وينبغي استخدام بروتوكولات التشفير، مثل TLS 1.3 أو IPsec، لجميع الاتصالات اللاسلكية المتعلقة بالوصلات الشبكية، ولربط الصيانة عبر شبكة إيثرنيت أو قاعدة بيانات الطائرات المخزنة على بطاقات الذاكرة أو أجهزة الدفع المتحركة.

توزيع الشبكة وتنفيذ نظام تحديد الجدار

وكثيرا ما تتضمن هياكل الكوبيات الحديثة عدة نظم فرعية مجهزة بالشبكة: عرض الرحلات، وحواسيب إدارة الرحلات، ورصد المحركات والإطار الجوي، وأجهزة الاتصال اللاسلكية، والترفيه في الرحلات الجوية، وربط الركاب، ولتحديد نطاق الانفجار لأي تدخل واحد، يجب أن تُقسم هذه الشبكات بصورة منطقية أو مادية.

كشف التسلل والرصد المستمر

ولا تكفي الدفاعات السلبية وحدها، وينبغي أن يقوم العاملون بنشر نظم للكشف عن التسلل تكون قادرة على رصد شبكات الطائرات من أجل الهالات مثل الرسائل غير المتوقعة بين وحدات خفض الانبعاثات، أو معدلات البيانات غير الشاذة، أو محاولات الوصول إلى موارد النظام غير المأذون بها، كما يمكن أن تتلقى محطات الرصد الأرضية سجلات طبية وأمنية دورية من الطائرات عن طريق وصلات البيانات، مما يتيح مراقبة على نطاق الأسطول من أجل التهديدات الناشئة.

عمليات التحقق من سلسلة الإمداد بالنزاهة والأمن

برامجيات الملاحة الجوية غالبا ما يتم تطويرها بواسطة بائعين متعددين ودمجها بواسطة الحاسوب الجوي كل وصلة في سلسلة الإمداد تمثل فرصة لتصوير الشفرة الخبيثة أو إدخال الرموز العيبية

التدريب ومصانع الإنسان وأفضل الممارسات التشغيلية

ولا يمكن لأي قدر من المعدات أو أمن البرمجيات أن يعوض عن الموظفين المدربين تدريبا كافيا، إذ أن الطيارين، وأخصائيي الصيانة، ومرسلي الرحلات الجوية، وموظفي الدعم الميداني يؤدون جميعا أدوارا حاسمة في الحفاظ على الوضع الأمني لنظم الكوبيات الزجاجية، ويجب أن تزرع ثقافة الوعي الأمني من خلال تدريب شامل ومتكرر.

برامج التدريب والتوعية في مجال الأمن السيبراني

وينبغي أن تعالج برامج التدريب المخاطر الأمنية السيبرانية الفريدة التي تنطوي عليها نظم الكوبيات الزجاجية، والتمييز بين مفاهيم أمن تكنولوجيا المعلومات والتهديدات الخاصة بعلوم الطيور، وينبغي أن تفهم الطيارات الأثر المحتمل لنظام عرض مُعرض للخطر على قدرتها على تفسير بيانات الطيران واتخاذ القرارات، ويجب تدريب موظفي الصيانة على التعرف على علامات التلاعب في موانئ تحميل البيانات، وبطاقات الذاكرة، والوصلات البينية للطائرات العمودية، وينبغي أن يشمل التدريب ممارسات نقل البيانات بطريقة سليمة، واستخدام الأجهزة الإلكترونية المحمولة.

تخطيط الاستجابة للحوادث والتدخيل

ويجب على كل مشغل أن يحتفظ بخطة موثقة للاستجابة للحوادث السيبرانية خاصة بنظم الطائرات، وينبغي أن تحدد الخطة أدوار ومسؤوليات (الذي يقوم بما يتم اكتشافه من شذوذ)، وإجراءات الاحتواء (كيفية عزل النظم المتأثرة ومنع التصعيد)، وبروتوكولات الاتصالات (داخليا ومع السلطات)، وعمليات جمع البيانات الجنائية للحفاظ على الأدلة، وخطوات الاسترداد بما في ذلك التراجع إلى خط الأساس المعروف للبرمجيات الجيدة، وينبغي أن تختبرات المنتظمة، على الأقل سنويا، على أساس افتراضي،

بروتوكولات الاتصالات ونظم الإنذار

ومن الضروري وجود قنوات اتصال واضحة للإبلاغ عن المسائل المحتملة المتعلقة بالأمن السيبراني، وينبغي أن يوفر المشغلون آلية إبلاغ مخصصة (خط هاتفي أو بريد إلكتروني أو بوابة إلكترونية) تتيح لأي فرد من أفراد الطاقم أو فنيي الإبلاغ عن عمليات المراقبة المشبوهة بشكل سري، ويجب نشر الإنذارات المتعلقة بأوجه الضعف المعروفة أو توافر اللواصق بسرعة من خلال نظم الإنذار الأمنية الثابتة، ونشرات البائعين، ومنظمات تبادل المعلومات في قطاع الصناعة مثل مركز تبادل المعلومات والتحليلات الجوية.

مراجعة الحسابات والتحسين المستمر

ولا يشكل الأمن السيبرى معلماً متقدماً في التصديق لمرة واحدة بل ممارسة جارية، وينبغي للمشغلين إجراء مراجعة دورية لعمليات تحديث برامجهم، وسجلات مراقبة الدخول، ومثقفات الاستجابة للحوادث، وسجلات تدريب الموظفين، وينبغي استكمال عمليات المراجعة الداخلية للحسابات بتقييمات مستقلة لأطراف ثالثة تقيِّم الامتثال لمعايير الصناعة ومتطلباتها التنظيمية، وينبغي تتبع نتائج مراجعة الحسابات إلى الإغلاق، كما ينبغي رصد القياسات من قبيل الوقت اللازم لمعالجة أوجه الضعف الحرجة، وعدد محاولات الإنجاز غير المأذون بها، والتدريب.

الإطار التنظيمي ومعايير الامتثال

(ب) معلومات عن مجموعة من المواد الكيميائية (البرنامج الدولي لرصد المواد الكيميائية)

التهديدات الناشئة والاتجاهات المستقبلية

إنّ مشهد التهديد لنظم الكوبيت الزجاجيّة يتطور، حيث أنّ الطائرات تصبح أكثر اتصالاً عبر 5 جي، وشبكة السواتل ذات النطاق العريض، وفي نهاية المطاف عمليات مستقلة، سينمو سطح الهجوم، مع تحديث البرامجيات اللاسلكية، مع وجود مُلائم عملياً،

خاتمة

إن ضمان سلامة نظم الكوبيت الزجاجي وأمنها السيبراني يتطلب نهجا منهجيا ومطبقا يدمج بروتوكولات تحديث البرامجيات الدقيقة، وتدابير الأمن السيبراني المتعمقة، والتدريب الشامل، والامتثال التنظيمي، واليقظة المستمرة، ومن خلال الدعم السابق، ومن خلال تهيئة بيئات ملائمة لمراقبة الدخول، والتشفير، وتقسيم الشبكات، والتخطيط لمواجهة الحوادث، يجب تنفيذ كل عنصر من عناصر شبكة الأمان مع مراعاة الإجراءات المتعلقة بالإنضباط والاهتمام.