Table of Contents
The Evolving Cyber Threat to Energy Distribution Systems
لقد أحدث التحول الرقمي لقطاع الطاقة مكاسب غير مسبوقة في الكفاءة، لكنه فتح الباب أمام هجمات إلكترونية متطورة تستهدف شبكات التوزيع، حيث أن المرافق تدمج أجهزة القياس الذكية ونظم المراقبة الآلية وبرامجيات إدارة الشبكات، فإن سطح الهجوم يتوسع بشكل كبير، وتتراوح عناصر التهديد من مجموعات ترعاها الدولة تسعى إلى زعزعة استقرار الهياكل الأساسية الوطنية لتستهدف تكنولوجيات التشغيل لتحقيق مكاسب مالية، فهم النطاق الكامل لهذه التهديدات هو الخطوة الأولى نحو تحقيق مكاسب مالية.
البنية التحتية الحرجة تحت الحصار
إن الهجمات التي شنت على شبكة الطاقة الأوكرانية في عامي 2015 و 2016 أظهرت أن الخصوم يمكنهم التلاعب عن بعد بقطع الدوائر وقطعها، مما يتسبب في انقطاعات واسعة النطاق، وفي عام 2021، هاجمت الفدية المسماة " خط الأنابيب " ، وعطلت توزيع الوقود في الولايات المتحدة الشرقية، مما أبرز كيف أن تقارب تكنولوجيا المعلومات وطرقا جديدة لا تمثل نقاط دخول جديدة.
وتستهدف نظم التوزيع أهدافا جذابة بصفة خاصة لأنها موزعة جغرافيا، وكثيرا ما تعتمد على المعدات القديمة ذات القدرات الأمنية المحلية المحدودة، وتتواصل المواد الفرعية، وخطوط التلقيم، وموارد الطاقة الموزعة مثل صفائف الطاقة الشمسية ونظم تخزين البطاريات عبر الشبكات التي ربما لم تصمم مع نماذج التهديد الحديثة، ويستغل المهاجمون هذه نقاط الضعف للحصول على إمكانية الوصول المستمرة، والارتقاء بين بيئات التي تستخدم فيها تكنولوجيا المعلومات، وشن هجمات منسقة تؤدي إلى إلحاق أضرار بشبكات.
المحركات والهجمات
ويسعى المهاجمون الذين ترعاهم الدولة إلى تعطيل الخدمات الحيوية خلال النزاعات الجغرافية السياسية، أو إلى إيجاد نقاط ضعف في الهياكل الأساسية للعمليات المقبلة، أو سرقة الممتلكات الفكرية المتصلة بتكنولوجيات الشبكة، وتسعى الجماعات الإجرامية إلى تحقيق مكاسب مالية من خلال برامج الفدية أو الابتزاز أو سرقة البيانات، وقد يستهدف المهاك أصحابها شركات الطاقة للنهوض ببرامجهم السياسية، بينما تشكل التهديدات الداخلية مخاطر تتراوح بين سوء الفهم العرضي والتخريب الخبيث.
وتشمل ناقلات الهجوم المشتركة حملات التلف التي تستهدف موظفي المرافق العامة، واستغلال مواطن الضعف غير المأهولة في الوحدات الطرفية النائية، ومراقبي المنطق البرمجي، والتحديثات البرمجية للبائعين، والهجمات التي تشنها القوات المكثفة ضد نقاط الدخول البعيدة المضمونة بشكل ضعيف، وبرزت هجمات سلسلة الإمداد كناقلات غير متعمدة بشكل خاص، حيث يُعرض الخصمون للأجهزة أو البرمجيات قبل نشرها، مما يخلق أبواباً خلفية يمكن أن تظل.
المبادئ الأساسية لتصنيف الطاقة المتجددة
ويتطلب بناء القدرة على مواجهة الهجمات الإلكترونية الانتقال من عقلية وقائية بحتة إلى عقلية يفترض حدوث انتهاكات، ويركز على الحفاظ على الوظائف الحيوية خلال الهجوم وبعده، بدلا من مجرد محاولة لإبقاء الخصوم خارجه، ويدمج هذا النهج أمن الفضاء الإلكتروني في كل هيكل لنظام التوزيع، من الهياكل الأساسية المادية إلى ضوابط البرامجيات والإجراءات التشغيلية.
نظام الدعم الاحتياطي
ويتجاوز التكرار الحقيقي في توزيع الطاقة الحفاظ على المحولات الاحتياطية أو المولدات الاحتياطية، ويعني تصميم أعاليات الشبكة حيث توجد طرق متعددة لتوليد الطاقة اللازمة للوصول إلى حمولات حرجة، مع آليات الفشل التلقائي التي تعمل بشكل مستقل عن الرقابة المركزية، ويشمل ذلك قنوات الاتصال الزائدة التي تستخدم وسائل متنوعة مثل الألياف البصرية والزنزانات والوصلات الساتلية، بما يكفل بقاء الممرات البديلة متاحة للرصد والمراقبة إذا ما تضرر المهاجم من قناة واحدة.
كما ينطبق الاسترداد على نظم المراقبة، ويحول منطق التحكم في التوزيع عبر مواقع متعددة منفصلة جغرافيا دون وجود نقطة واحدة من الفشل في التمزق الواسع النطاق، وينبغي أن يكون لكل عقد مراقبة استقلالية كافية للحفاظ على العمليات الآمنة حتى عندما يضيع الاتصال بالبعثات المركزية، وهذا النهج الموزع يعكس الطريقة التي تستخدم بها نظم تكنولوجيا المعلومات الحديثة هيكل الخدمات الدقيقة لعزل الإخفاقات والحفاظ على الأداء العام للنظام.
الشبكة كإستراتيجية احتواء
فالفصل هو أحد أكثر الدوافع فعالية ضد الحركة الأفقية للمهاجمين، وينبغي تقسيم شبكات توزيع الطاقة إلى مناطق أمنية على أساس الوظيفة، والنقد، والمستوى الاستئماني، ويوفر معيار الوكالة الدولية للطاقة الذرية 62443 إطاراً منظماً لهذا النهج، يحدد مناطق مثل المستوى 0 (العمليات الفيزيائية)، والمستوى 1 (التحكم في المواد)، والمستوى 2 (التحكم في المواد)، والمستوى 3 (إدارة الصارمة).
وفي هذه المناطق، يفصل المزيد من شبكات التشغيل الآلي للتجزئة عن شبكات تكنولوجيا المعلومات في المؤسسة، وشبكات الوصول إلى الأطراف الثالثة، وقنوات الرصد عن بعد، وينبغي أن تعمل المجموعات الفرعية الحرجة التي تُعالج الفولوطيد على مستوى النقل في مناطق معزولة ذات حد أدنى من الاتصال الخارجي، ويستخدم الجزء الصغير على مستوى الأجهزة شبكات محلية افتراضية (VLANs) وقوائم مراقبة الدخول (ACLs) لتقييد الاتصال بين فرادى وحدات الاتصال الإقليمية وأجهزة الاتصال المحدودة.
التشفير والتوثيق من أجل النزاهة التشغيلية
أما تأمين البيانات أثناء المرور العابر فهو أمر أساسي ولكن كثيرا ما يُغفل في بيئات أوت حيث لا توجد بروتوكولات متراثة مثل الـ دي. ن. ن. ن. ن. مودبوسات محلية، إذ يجب على المرافق أن تنفذ أمن طبقة النقل أو أنفاق IPsec لجميع الاتصالات بين الأجهزة الميدانية، والبوابات الفرعية، ومراكز المراقبة.
ويسير التوثيق يدا بيد مع التشفير، وينبغي أن يكون التوثيق المتعدد العوامل مطلوبا لأي وصول عن بعد إلى نظم النقل البري، بما في ذلك وصلات صيانة البائعين، وأن يؤدي التوثيق المستند إلى شهادات الاتصال من الأجهزة إلى التثبيت إلى منع وقوع هجمات وإعادة التلاعب، وأن يكفل التحكم في الدخول على أساس الأدوار أن يكون للمشغلين والمهندسين والمديرين الحد الأدنى من مهام التفجيرات.
رصد الوقت الحقيقي وكشف حالة الشذوذ
وكثيرا ما تكافح أدوات الرصد الأمني التقليدية المصممة لشبكات تكنولوجيا المعلومات لتفسير بروتوكولات أوت وأنماط السلوك، ويتطلب الكشف الفعلي عن الشذوذ في نظم التوزيع حلولا متخصصة تفهم الفيزياء والقيود التشغيلية لنظم الطاقة، وتضع هذه الأدوات خطوط أساس للسلوك الطبيعي، بما في ذلك التدفقات الحالية، ومستويات الفولط، والتحولات في حالة الكسر، وتسلسلات القيادة في الرقابة.
ويُبرز نشر أجهزة الاستشعار الموزعة عبر المراكز الفرعية، وخطوط المواصلات، ونقاط الربط بين وحدات خفض الانبعاثات الناجمة عن إزالة الانبعاثات في أنشطة الشبكة، وتُغذي هذه أجهزة الاستشعار البيانات في منابر المعلومات الأمنية وإدارة الأحداث التي تربط الأحداث عبر كامل البصمة التوزيعية، ويمكن للمحللين المتقدمين الذين يستخدمون التعلم الآلي أن يحددوا أنماطاً فرعية من الاستطلاع، أو تصفية البيانات، أو الانتقال الأفقي التي قد تفتقد إلى نظام متكامل.
تنفيذ هيكل الدفاع المأجور
ولا توفر أي رقابة أمنية واحدة الحماية الكاملة، إذ إن هيكل الدفاع المطبق، الذي كثيرا ما يسمى الدفاع المتعمق، يخلق حواجز متعددة يجب على الخصوم التغلب عليها لتحقيق أهدافهم، وتعالج كل طبقة مختلف التهديدات ومراحل الهجوم، بدءا من الوصول الأولي إلى التأثير على العمليات.
Perimeter Defenses and Access Control
وتحمي طبقة خارجية أكبر الحدود بين شبكة التوزيع والشبكات الخارجية، بما في ذلك شبكة الإنترنت العامة، ووصلات الشركاء في الأعمال التجارية، ونقاط الوصول عن بعد، ويمكن للجدارات النارية التالية ذات القدرات العميقة على التفتيش أن تحلل بروتوكولات أوت للقيادات الخبيثة والعمليات غير المأذون بها، وتحجب نظم منع التسلل المصممة للبروتوكولات الصناعية أنماط الهجوم المعروفة وانتهاكات البروتوكولات.
ويطرح الوصول عن بعد مخاطر خاصة لأنه كثيرا ما يتجاوز الضوابط الأمنية المادية، وينبغي أن تنفذ المرافق بوابات الدخول الآمنة عن بعد التي تتطلب من وزارة الخارجية، وتسجيل الدورات، والوصول المحدود زمنيا، وينبغي أن يقتصر وصول البائعين على أجهزة ووظائف محددة، وأن يتم تسجيل جميع الأنشطة ورصدها في الوقت الحقيقي، وأن توفر صناديق القفز أو مضيفي البصل نقطة وصول وسيطة تضيف طبقة توثيق إضافية وتعزل مستخدمي الشبكة عن بعد.
Endpoint Protection for OT Devices
فحماية الأجهزة الميدانية مثل وحدات الإزالة، وأجهزة منع الحمل والأجهزة الإلكترونية الذكية تتطلب اتباع نهج تعترف بمحدودية مواردها واحتياجات التشغيل في الوقت الحقيقي، وكثيرا ما تكون البرامجيات التقليدية لمكافحة الفيروسات غير عملية بالنسبة لهذه النظم، وبدلا من ذلك، لا يسمح إدراج البرمجيات البيضاء في التطبيقات إلا بالبرمجيات المعتمدة مسبقا، كما يسمح بتنفيذ البرمجيات الجاهزة، ومنع البرمجيات غير المأذون بها من العمل حتى لو وصلت إلى الجهاز.
:: تشكيلات أجهزة الفرز عن طريق عدم استخدام الخدمات، وإزالة وثائق التفويض غير المستخدمة، وإنفاذ كلمات السر القوية، يقلل من سطح الهجوم، ويحد فحص الضعف المنتظم باستخدام تقنيات السلامة من حيث التعرض للإصابة من نقاط الضعف دون توقف العمليات، ويجب أن توازن عمليات إدارة المواظب الأمنية مع خطر إدخال قضايا التوافق أو التعطلات التشغيلية، ويمكن أن يوفر التصحيح الافتراضي من خلال نظم منع التسلل حماية مؤقتة عندما لا يكون التصحيح المباشر ممكناً على الفور.
الهياكل الأساسية للمراقبة
ويحد اعتماد نموذج لا مركزي لتوزيع الطاقة من الأثر المحتمل للحوادث الإلكترونية المحلية، وتخلق نظم التوزيع الإشعاعي التقليدية ذات الرقابة المركزية نقاطاً واحدة من الفشل يمكن للمهاجمين أن يستغلوها في التأثير على مناطق واسعة، وتضع هياكل الرقابة الموزعة، حيث يتخذ المتحكمون في الخضوع الذكية ونظم إدارة وحدات خفض الانبعاثات المعتمد قرارات مستقلة، وتحد من نطاق الانفجار لأي هجوم واحد.
وتمثل هذه الشبكة التعبير النهائي عن هذا النهج، إذ أن المرافق، من خلال تصميم شبكات توزيع يمكن أن تُجمع حمولات محلية مع جيل محلي، تكفل استمرار قدرة المرافق الحيوية مثل المستشفيات، وخدمات الطوارئ، ومحطات معالجة المياه حتى عندما تتعرض الشبكة الرئيسية للخطر، وتعمل كل مجهرية كمنطقة أمنية مستقلة ذات قدرة على التحكم والرصد والاستجابة، ويحتوي هذا النهج الخلوي على تصميم الشبكات في جوهره على تهديدات إلكترونية داخل حدود محددة.
الممارسات التنفيذية التي تعزز القدرة على التكيف
ولا يمكن للتكنولوجيا وحدها أن تكفل القدرة على التكيف، فالممارسات التنفيذية، بما في ذلك الاختبارات المنتظمة، والتخطيط للاستجابة للحوادث، والتدريب على القوة العاملة، تتسم بنفس القدر من الأهمية، وهذه الممارسات تكفل أن تعمل الضوابط الأمنية على النحو المقصود وأن يعرف الموظفون كيفية الاستجابة عند وقوع الهجمات.
مراجعة الحسابات الأمنية واختبارات التغلغل
وتقيِّم عمليات المراجعة الأمنية المنتظمة فعالية الضوابط المفروضة على المعلومات الاستخباراتية الحالية المتعلقة بالتهديدات، وينبغي ألا تشمل هذه المراجعة الضوابط التقنية فحسب، بل تشمل أيضا السياسات والإجراءات وتدابير الأمن المادي، وتستهدف اختبارات التخزين على وجه التحديد نظم التوزيع، باستخدام المحاولات المأذون بها لاستغلال أوجه الضعف في تشكيلات الشبكات، وتقسيم الأجهزة والعمليات التشغيلية، ويجب إجراء اختبارات آمنة لتجنب تعطيل عمليات الشبكة؛ واستخدام المحاكاة الرقمية أو بيئات الاختبارات توفر تقييما واقعيا دون مخاطر على النظم الحية.
وتجلب التقييمات التي تجريها الأطراف الثالثة منظورات جديدة وخبرات متخصصة، وينبغي أن تشرك المرافق الشركات التي لديها خبرة مشهودة في عمليات قطاع الأمن والطاقة، وينبغي أن تُستفاد النتائج التي تتمخض عنها عمليات مراجعة الحسابات والاختبارات مباشرة في برامج التحسين ذات جداول زمنية محددة والمساءلة عن الإصلاح.
التأهب لمواجهة الحوادث
وعندما ينتهك الهجوم الإلكتروني الدفاعات، تحدد سرعة وفعالية الاستجابة مدى الضرر، وتتصدى خطط التصدي للحوادث التي تصمم خصيصاً لتصورات توزيع الطاقة للتحديات الفريدة مثل الحفاظ على الوعي بالحالة السائدة أثناء فترات انقطاع الاتصالات، والتنسيق مع الهيئات التنظيمية وإنفاذ القانون، وإدارة الاتصالات العامة، وينبغي أن تحدد الخطط أدوارا ومسؤوليات واضحة، بما في ذلك متى تتصاعد إلى القيادة العليا والسلطات الخارجية.
:: إجراء عمليات مسح على أساس جداول وخطط للفحص الحي في ظروف واقعية، وهي تحفز سيناريوهات الهجوم مثل نظم مراقبة القفل الفدية، وعمليات الكسر غير المأذون بها، أو تصفية البيانات من قواعد البيانات التشغيلية، وتحسن الدروس المستفادة من التدريبات الإجراءات وتكشف عن الثغرات في التنسيق بين أفرقة أمن تكنولوجيا المعلومات، وأفرقة العمليات المعنية بتجهيزات التشغيل، وأصحاب المصلحة الخارجيين، وتتأكد عمليات الحفر المنتظمة من أن الموظفين لا يزالون على دراية بأدوارهم حتى عندما يحدث الدور.
التدريب والثقافة في مجال القوى العاملة
ولا تزال العوامل الإنسانية تشكل أحد أهم المخاطر التي تهدد أمن الفضاء الإلكتروني، إذ أن جميع الموظفين الذين لديهم إمكانية الوصول إلى نظم التوزيع من الفنيين الميدانيين إلى مشغلي الغرف إلى المديرين التنفيذيين، يحتاجون إلى تدريب منتظم بشأن أفضل الممارسات الأمنية، وينبغي أن يكون التدريب محددا للدور، إذ يتعين على المشغلين التعرف على علامات الشذوذ في نظام المراقبة، بينما يحتاج المهندسون إلى ممارسات مؤمنة للترميز من أجل العمل في مجالي التشكيل والتنمية.
ومن شأن بناء ثقافة وعي أمني أن يشجع الإبلاغ عن النشاط المشبوه دون خوف من اللوم، وينبغي أن تنشئ المرافق قنوات واضحة للإبلاغ عن الحوادث الأمنية المحتملة، بما في ذلك خيارات مجهولة المصدر، وأن تعزز بشكل إيجابي سلوك التوعية الأمنية، مثل الإبلاغ عن المحاولات الفادحة أو تحديد قضايا التشكيل، يعزز أهمية اليقظة في جميع أنحاء المنظمة.
دراسات حالة في توزيع الطاقة
ويُقدِّم بحث عمليات التنفيذ في العالم الحقيقي أمثلة ملموسة على مبادئ المرونة في العمل، وهذه الحالات تدل على وجود استراتيجيات ناجحة ودروس تحذيرية للمرافق التي تسعى إلى تحقيق مسارات مماثلة.
نهج المجازر الألماني
وقد اتبعت ألمانيا استراتيجية عدوانية لتجزؤ الشبكات، مقترنة بكشف التهديدات في الوقت الحقيقي، وذلك بفضل سياساتها المتعلقة بالانتقال إلى الطاقة التي أدمجت كميات كبيرة من الطاقة المتجددة، وقد نفذت مشغلي نظم التوزيع فصلا صارما بين شبكات المراقبة وشبكات الأعمال التجارية، باستخدام البوابات غير المباشرة التي تحول ماديا دون تدفق البيانات من تكنولوجيا المعلومات إلى بيئات الطاقة المتجددة، وهذا الهيكل يكفل وصولها حتى ولو لم يكن بوسع المهاجم أن يلحق الضرر بنظمات التشغيلية.
كما استثمرت المرافق الألمانية بشكل كبير في التشغيل الآلي للاستبدال مع الاستخبارات المحلية، وتحتفظ كل منشأة فرعية بقدرة كافية على تجهيز العمليات واتخاذ القرارات للعمل بصورة مستقلة لفترات طويلة إذا ما تعطلت الاتصالات إلى المرسل المركزي، وتقوم نظم الرصد في الوقت الحقيقي بتحليل حركة الشبكة في كل محطة فرعية، باستخدام نظام التعرف على النمط لكشف الشذوذات التي تدل على الهجمات الإلكترونية، ويوفر هذا النهج الموزع للرصد إنذارا مبكرا على نطاق كامل البصمة التوزيعية بدلا من الاعتماد على الكشف المركزي.
وقد كانت النتائج ملحوظة، ورغم تزايد التهديدات الإلكترونية التي تستهدف الهياكل الأساسية للطاقة الأوروبية، حافظت شبكات التوزيع الألمانية على مستويات عالية من الموثوقية، وعندما وقعت الهجمات، حالت دون تجزئتها والسيطرة المحلية دون التسلل إلى ما وراء فرادى المناطق الفرعية، ويدل النهج على أن الاستثمار في القدرة على التكيف مع الوضع المعماري يجني أرباحا في استمرارية العمليات.
الأمن المتطور للهياكل الأساسية
وقد نشرت بلدان الشمال الأوروبي، ولا سيما السويد وفنلندا، هياكل أساسية متقدمة للتعدين مع ملامح أمنية متكاملة منذ البداية، وتستخدم أجهزة القياس الذكية في هذه النشر وحدات أمنية للمعدات لتخزين مفاتيح التشفير والقيام بعمليات التبريد، بما يكفل حماية وثائق التفويض حتى لو تعرضت القياسات للخطر المادي، وتشمل بروتوكولات الاتصالات التوثيق المتبادل، حيث يقوم كل من نظام تبادل البيانات قبل تبادل البيانات.
هذه الوزعات تُستخدم من شبكة شركة (إي إم) وشبكة الإنترنت العامة، وتُسجل البيانات من خلال مراكز مخصصة و جدران مُحَرَقة، مع ضوابط صارمة على الدخول تحد من النظم التي يمكن أن تُطلق الاتصالات، وتُحدّث عبر شبكة الأمانات المُوقعة والمشفّرة، وتمنع المهاجمين من دفع الرمز الخبيث إلى العدادات، والنتيجة هي شبكة توزيع حيث تكون الملايين من الأجهزة المُربّدة.
التكنولوجيات الناشئة والاتجاهات المستقبلية
ولا تزال مشهد الخطر يتطور، ويجب أن تواكب التكنولوجيات الدفاعية وتيرة العمل، إذ أن العديد من النهج الناشئة توفر وعدا بزيادة تعزيز القدرة على تحمل توزيع الطاقة ضد الهجمات الإلكترونية المتطورة.
الاستخبارات الفنية لتحديد التهديدات والتصدي لها
ويمكن أن تحلل الخوارزميات التعليمية الماكنة كميات كبيرة من البيانات التشغيلية لتحديد الشذوذ الذي يشير إلى الهجمات الإلكترونية، حتى عندما تستخدم هذه الهجمات تقنيات جديدة تفتقدها النظم القائمة على التوقيع، وتضع التحليلات السلوكية خطوط أساس للعمليات العادية عبر آلاف الأجهزة وانحرافات العلم تلقائياً لأغراض التحقيق، ويمكن لنظم المعلومات الإدارية أن تجهز مدخلات من أجهزة الاستشعار المتعددة في وقت واحد، وتربط الأحداث عبر الزمن، وتنسق الجغرافيا.
ويمكن أن تتخذ قدرات الاستجابة الآلية، التي يسترشد بها تحليل المعلومات الإدارية، إجراءات على سرعة الآلات لاحتواء التهديدات، مثلاً إذا كان هناك تشوهات، يمكن للنظام أن يعزل تلقائياً ذلك الجهاز، ويعيد تشغيل الطاقة، ويخطر مشغلي البشر في غضون ثوان، غير أن الردود الآلية يجب أن تصمم بعناية لتجنب النتائج غير المقصودة، مثل الفشل في العزلة المفرطة، ولا تزال الرقابة البشرية ضرورية بالنسبة للقرارات العالية.
Blockchain for Secure Grid Transactions
وتوفر تكنولوجيا البلوكشاين دفتر دفتر حسابات لا مركزي ومقاوم للتلاعب يمكن أن يسجل المعاملات ويتحكم في جميع شبكات التوزيع، وهذا أمر له قيمة خاصة بالنسبة لإدارة العدد المتزايد من موارد الطاقة الموزعة، حيث يتطلب تبادل الطاقة بين الأقران والاستجابة الآلية للطلب الثقة بين الأطراف التي قد لا تكون لها علاقات، ويمكن للعقود الذكية القائمة على الاختصار أن تنفذ المعاملات تلقائيا مع توفير سجل غير قابل للتعديل من أجل الامتثال وتسوية المنازعات.
وفي سياق أمن الفضاء الإلكتروني، يمكن أن تحمي مجموعة السلاسل النادرة سلامة بيانات التشكيلات الحرجة ومنطق الرقابة، ومن خلال تخزين سلاسل من الأجهزة، والنسخ البرمجية، وسياسات الترخيص على سلسلة من السلاسل، يمكن للمرافق أن تكتشف التغيرات غير المأذون بها وتثبت حالة النظم في أي وقت، وتُقدم إدارة الهوية القائمة على الاختراق لا مركزية لا تعتمد على سلطة واحدة من الشهادات يمكن أن تتعرض للخطر.
التعاون الدولي وتبادل المعلومات
إن التهديدات التي يتعرض لها توزيع الطاقة لا حدود لها، كما أن الدفاع الفعال يتطلب تعاونا دوليا، وينبغي للمنظمات مثل الوكالة الدولية للطاقة، ومؤسسة أمريكا الشمالية للاعتماد على الكهرباء، والشبكة الأوروبية للأمن السيبري أن تيسر تبادل المعلومات عن التهديدات وأوجه الضعف وأفضل الممارسات، وينبغي أن تشارك المرافق بنشاط في هذه المجتمعات، وأن تسهم في استخبارات التهديد الخاصة بها، وأن تستفيد من الخبرة الجماعية للأقران في جميع أنحاء العالم.
كما أن الشراكات بين القطاعين العام والخاص لها نفس القدر من الأهمية، إذ أن الوكالات الحكومية تمتلك معلومات عن التهديدات وموارد تكمل قدرات القطاع الخاص، وتحفز العمليات المشتركة، مثل سلسلة غريدكس في أمريكا الشمالية، الهجمات الإلكترونية الواسعة النطاق على الهياكل الأساسية للطاقة وتنسيق الاختبارات بين المرافق والجهات التنظيمية ووكالات الاستجابة، وتقيم هذه العمليات علاقات وعمليات لا تقدر بثمن خلال الحوادث الفعلية.
إعداد التشفير كمي المقاومة
إن وصول الحواسيب الكمية العملية في نهاية المطاف يشكل تهديدا طويل الأجل للنظم البكائية الحالية، إذ يجب أن تبدأ نظم توزيع الطاقة التي تستغرق فترات طويلة من التشغيل في التخطيط لتصوير الكم المقاوم الآن، وأن تطويع المعدات والبرامج لدعم الخوارزميات التراكمية بعد الكواتم، على النحو الذي توحده شبكة المعلومات الجغرافية، يكفل بقاء النظم الموزعة اليوم آمنة عندما يصبح الكم أسرع تكلفة.
وينبغي أن تجري المرافق عمليات جرد للبريد لتحديد جميع النظم والبروتوكولات التي تعتمد على الترميز في النظام العام، وينبغي أن تتجه الأولوية إلى النظم التي أطول فترة متوقعة من العمر وتلك التي تحمي أكثر الوظائف حساسية، مثل التوثيق لنظم الرقابة الحرجة والتشفير في الاتصالات البعيدة المدى.
بناء القدرة على التكيف كعملية مستمرة
إن تصميم شبكات توزيع الطاقة من أجل القدرة على التكيف مع الهجمات الإلكترونية ليس مشروعاً لمرة واحدة بل التزاماً مستمراً، وبما أن الجهات الفاعلة في مجال التهديد تطور قدرات جديدة وتكنولوجيات الشبكة، يجب أن تتكيف التدابير الأمنية باستمرار، فالمبادئ المبينة هنا توفر أساساً، ولكن تنفيذها يتطلب استثماراً مستمراً والتزاماً مؤسسياً واستعداداً للتعلم من النجاحات والإخفاقات على السواء.
وستكون المرافق التي تعتنق القدرة على التكيف كمبدأ تصميمي أساسي في وضع أفضل للحفاظ على القدرة الموثوقة في مواجهة التهديدات الإلكترونية المتزايدة، وتكلفة الوقاية والتأهب أقل بكثير من تكلفة التعافي من هجوم واسع النطاق ناجح، ومن خلال إدماج الأمن السيبراني في كل جانب من جوانب تخطيط نظم التوزيع وتصميمها وتشغيلها، يمكن لقطاع الطاقة أن يبني البنية التحتية التي تخدم المجتمعات المحلية بشكل موثوق به، حتى في ظل الهجوم.
ويتطلب المسار إلى الأمام التعاون عبر النظام الإيكولوجي للطاقة بكامله، من مصانع المعدات إلى مرشدي النظم، والمرافق إلى المنظمين، والباحثين إلى الممارسين، ومن شأن تبادل المعارف، وتجميع الموارد، والحفاظ على التركيز المكثف على الأمن التشغيلي أن يزيد من حواجز القطاع بأكمله، وفي نهاية المطاف، فإن قدرة شبكات توزيع الطاقة على التكيف مسؤولية مشتركة تتطلب عملا جماعيا.