تعزيز أمن الفضاء الإلكتروني في نظم الرقابة الرقمية للهياكل الأساسية الحرجة
Table of Contents
فهم الغطاء النباتي للتهديدات لنظم الرقابة الرقمية
وتشكل شبكات المراقبة الرقمية والتحكم الإشرافي واقتناء البيانات العمود الفقري لقطاعات البنية التحتية الحيوية، بما في ذلك توليد الطاقة الكهربائية، ومعالجة المياه، وخطوط أنابيب النفط والغاز، وإدارة النقل، حيث أن هذه النظم أصبحت أكثر ترابطا مع شبكات تكنولوجيا المعلومات في المؤسسة والخدمات السحابية، فإن سطح الهجوم يتسع بشكل كبير، إذ أن الجهات الفاعلة في مجال التهديد تتراوح بين الجماعات الإجرامية الإلكترونية وبين الخصوم في الدول القومية تستهدف بشكل متزايد نظم مراقبة الممتلكات الصناعية، وتتسبب في تعطيل الطلب المادي على الممتلكات.
وقد أصبحت الهجمات التي تشنها الفدية على الهياكل الأساسية الحيوية خطيرة بشكل خاص، ففي عام 2021، أظهر حادث الخط الحديدي الاستعماري كيف أن عدوى الفدية على نظم تكنولوجيا المعلومات أجبرت على إغلاق خط كبير للوقود، مما تسبب في حدوث نقص واسع النطاق واضطرابات اقتصادية، وبالمثل، أظهر الهجوم الذي شنته أوكرانيا على شبكات الكهرباء في عام 2015 أن الخصوم المتطورين يمكنهم التلاعب مباشرة بدائرة الأمن الوطني لإحداث انقطاع في الكهرباء، وأن فهم هذه التهديدات المتطورة هو الخطوة الأولى في بناء مركز دفاعي يحمي السلامة العامة.
الأطر التنظيمية ومعايير الأمن السيبرى
وتُظهر الحكومات وهيئات الصناعة مبادئ توجيهية شاملة لمساعدة المنظمات على تأمين نظم الرقابة الرقمية، كما ينشر المعهد الوطني للمعايير والتكنولوجيا [الإطار الأساسي العالمي للتبني 800-82 دليل بشأن أمن البلدان الجزرية الصغيرة النامية، الذي يوفر ضوابط تفصيلية لتقييم المخاطر، وإدارة الدخول، والاستجابة للحوادث.
التكنولوجيات الرئيسية لضمان نظم الرقابة الرقمية
فصل الشبكة وجداول إطلاق النار
ومن أكثر الاستراتيجيات فعالية إنشاء تقسيم دقيق للشبكة بين شبكة مؤسسات تكنولوجيا المعلومات وشبكة المراقبة (التقنية التشغيلية) التابعة لشبكة " فوت " ، كما أن جدران الحماية الصناعية وأقسام البيانات ذات الاتجاه الواحد تمنعان النقل غير المأذون به من الحدود، ومن خلال تنفيذ مستويات نموذجية مناهج الازدواج ]، يمكن للمنظمات عزل نظم السلامة، وشبكات مراقبة العمليات، ونظم الشركات، والحد من نطاق الانفجار في أي من أي من أي من أي من أي من أي منتشرات.
Intrusion Detection and Prevention Systems
(د) أن ترصد نظم الكشف عن تدخلات التسلل المتخصصة في النظام الدولي لسواتل الملاحة ونظم منع الاقتحام من أجل السلوك الشاذ المخصوص بالبروتوكولات الصناعية مثل مودبوس وDNP3 و PROFINET.() ويمكن لهذه الأدوات أن تحدد عمليات الحقن القيادي أو التغييرات غير المفاجئة في البارامترات أو أنماط حركة المرور غير العادية التي كثيرا ما تشير إلى هجوم نشط.() وتنشر المعلومات عن مركز الأمن والحلول الموحدة عن الموانات()
تأمين الوصول عن بعد والتوثيق
ويعد الوصول عن بعد إلى نظم الرقابة شرطاً مشتركاً للبائعين والمهندسين، ولكنه أيضاً ناقل هجومي رائد، ويعني تنفيذ التوثيق المتعدد الأطراف، وأجهزة الناموسيات المشفوعة بإتاحة الوصول إلى الوقت المناسب، وتسجيل الدورة تقليلاً كبيراً من المخاطر. - مبادئ الثقة الزيروية ] - تطبيقاً على نظام " T " ، أن كل طلب دخول يتم التحقق منه، بصرف النظر عن مصدره.
بناء ثقافة أمنية سايبر
فالتكنولوجيا وحدها لا يمكن أن تمنع جميع الحوادث، ولا يزال الخطأ البشري واحدا من أضعف الصلات، ولا سيما في البيئات التي لم يتم فيها تدريب المشغلين على الاعتراف بالهندسة الاجتماعية أو الممارسات غير المأمونة، كما أن التدريب المنتظم على التوعية الأمنية المصمم خصيصاً لموظفي المنظمة أمر أساسي، ويشمل ذلك محاكاة الهجمات الفادحة، والتدريب على إجراءات الإبلاغ عن الحوادث الملائمة، والتمارين الشاملة لعدة وظائف التي تجمع بين مهندسي المراقبة، والأفرقة الأمنية التابعة للمنظمة، والإدارة.
الاستجابة للحوادث والإنعاش
وعلى الرغم من جميع التدابير الوقائية، يمكن أن تحدث انتهاكات، إذ إن وجود خطة جيدة التوثيق للتصدي للحوادث، خاصة بمجالات النظام الدولي الموحد للسواتل أمر حاسم، وعلى عكس نظم تكنولوجيا المعلومات، قد يكون من المستحيل اتخاذ نظام احتياطي متأثر دون تعطيل الخدمات الأساسية، ويجب تدريب أفرقة الاستجابة للحوادث على احتواء التهديد مع الحفاظ على العمليات الآمنة، وهذا كثيرا ما ينطوي على إجراءات للتجاوز اليدوي، وعزل الأجزاء المهددة، والتحول إلى نظم بديلة للمراقبة.
الاتجاهات الناشئة: AI, Zero Trust, and Supply Chain Security
الاستخبارات الفنية والتعلم الآتي
ويجري إدماج منظمة العفو الدولية وشركة ML في حلول أمن الفضاء الإلكتروني لكشف أوجه الخلل الناقص التي تفتقدها النظم القائمة على القواعد، وفي بيئات OT، يمكن لهذه التكنولوجيات أن تُعدّل السلوك الطبيعي للعمليات والمعدات، وأن تُنبه المشغلين إلى الانحرافات التي قد تدل على حدوث هجوم أو عطل في المعدات الحاسوبية، وفي حين أن المنظمة ليست رصاصة فضية، فإن قدرتها على تحليل كميات ضخمة من بيانات الاستشعار في الوقت الحقيقي تعزز الاستراتيجيات القائمة المتعلقة بالدفاع عن أهمية.
مصممة لاصقة للشركة
والافتراض التقليدي بأن الشبكة الداخلية آمنة لم يعد لها وجود، إذ أن الهيكل الائتماني الصفري يلغي الثقة الضمني ويستلزم التحقق المستمر لكل جهاز ومستعمل ووصل، ويعني ذلك في عالم نظام المراقبة، التوزيع الجزئي لشبكة المعدات المملوكة للوحدات، والرصد المستمر لصحة الأجهزة، وإنفاذ السياسات على أساس الهوية والسياق، وتوفر معايير مثل نظام المعلومات الوطنية 800-207 أساسا لتنفيذ اتفاق التجارة الزائف، حتى في البيئات القديمة الضرورية للتحديث التدريجي.
أمن سلسلة الإمدادات والمخاطرة التي تتعرض لها الأطراف الثالثة
وهناك العديد من عناصر نظام المراقبة تأتي من سلسلة الإمداد العالمية، ويمكن إدخال أوجه الضعف في أي مرحلة من المكتبات الرمزية إلى تحديثات البرمجيات، وينبغي للمنظمات أن تجري تقييمات لمخاطر سلسلة الإمداد بالنسبة لجميع المعدات الحيوية التي تستخدمها الشبكة الدولية لسواتل الملاحة، وأن تشترط على البائعين استيفاء المعايير الأمنية (مثلا، وفواتير المواد المتعلقة بالمشتريات الخاصة بالمشتريات، ووضع عمليات للتحقق من سلامة تحديثات البرمجيات الحاسوبية قبل نشرها.
خاتمة
إن حماية نظم المراقبة الرقمية في البنية الأساسية الحيوية تحد مستمر متعدد الأبعاد، ولن يكفي أي أداة أو سياسة واحدة، بل إن اعتماد معايير قوية لأمن الفضاء الإلكتروني مثل نظام المعلومات الأساسية رقم 800-82، ونظام المعلومات الإدارية المتكامل رقم 6443، والضوابط التقنية التي تُطبق على نطاق واسع مثل تقسيم الشبكة وكشف الاقتحام، وتعزيز ثقافة أمن الفضاء الإلكتروني، والإعداد للاستجابة للحوادث والتعافي منها، يمكن للمنظمات أن تقلل بدرجة كبيرة من المخاطرة، ولكن التكنولوجيات الواعدة مثل " ألف " .
For further reading, see the CISA ICS page, the ]NIST Guide to ICS Security], and the ]] IEC 62443 series.