Table of Contents
سطح الهجوم المتنامي في البنية التحتية الهندسية
وقد عملت البنية التحتية الهندسية مرة في بيئات معزولة ومجهزة بالهواء حيث كان الوصول المادي هو الشاغل الأمني الرئيسي، وقد أعاد العقدان الماضيان كتابة ذلك الواقع، كما أن مرافق الطاقة، ومصانع معالجة المياه، وخطوط أنابيب النفط والغاز، ونظم مراقبة النقل، ومرافق التصنيع قد ربطت جميعها بتكنولوجيا العمليات الخاصة بها (OT) بشبكات تكنولوجيا المعلومات المؤسسية، وزادت إلى شبكة الإنترنت عموما، مما يحقق فوائد جديدة، ويحدث تخفيضات في التكاليف الافتراضية.
وقد عجلت الشبكة الصناعية للأشياء (الشبكة الدولية) هذا الاتجاه، إذ أن أجهزة الاستشعار، ومراقبي المنطق القابلة للبرمجة، ووحدات طرفية نائية، ونظم الوصل بينية بينية للميناء البشري تتدفق الآن بيانات عبر شبكات لم تصمم قط بأمن إلكتروني حديث، ونتيجة لذلك، يقاس سطح الهجوم ليس فقط بعدد الأجهزة بل أيضا في تعقيدات الوصلات بين الرؤوس.
الآثار الحقيقية للعالم: عندما تفشل الهياكل الأساسية
وقد أصبح خطر التعرض للهجمات الإلكترونية ملموساً عند فحص الحوادث التي وقعت بالفعل، كما أن هجوم عام 2015 على شبكة الطاقة الأوكرانية قد ترك أكثر من 000 200 نسمة دون كهرباء بعد أن تلاعب المشغلون بضوابط الاختراق عن بعد، وفي عام 2021، اضطر مشغلو البرمجيات الفدية على خط الأنابيب المستعمرة الشركة إلى وقف العمليات عبر نظام يوصل نحو 45 في المائة من الوقود إلى محطات المعالجة التابعة للولايات المتحدة(21).
وتتقاسم هذه الأحداث نمطاً مشتركاً: إذ يستغل الخصوم الثغرات في تجزؤ الشبكة، أو ضعف التوثيق، أو البرامجيات غير المجهزة للانتقال من بيئات تكنولوجيا المعلومات الأقل أمناً إلى نظم التشغيل، وتتجاوز الآثار الخسائر المالية لتشمل مخاطر السلامة العامة، والأضرار البيئية، وتآكل الثقة في الخدمات الأساسية، وبالنسبة للمنظمات الهندسية، فإن تكلفة الوقاية أقل دائماً تقريباً من تكلفة الانتعاش، ولا سيما عندما تُعلق حياة البشر في التوازن.
نظم الجراثة: القابلية للتأثر المستمر
ومن السمات المحددة للكثير من الهياكل الأساسية الهندسية طولها، إذ أن محولي الطاقة، وصمامات مراقبة الأنابيب، ومضخات المياه، ومعدات الإشارة بالسكك الحديدية، مصممة للعمل منذ عقود، وكثيرا ما تعود البرامجيات والبرمجيات الثابتة المتضمنة في هذه الأصول إلى عهد قبل أن يصبح أمن الفضاء الإلكتروني شرطاً للتصميم، وعادة ما تفتقر نظم المجاملة إلى التشفير، أو قطع الأشجار، أو القدرة على الحصول على أدوات الحماية.
ونادرا ما يكون إصلاح كل عنصر من عناصر التراث معادلة حديثة ممكنا بسبب التكاليف، ومتطلبات الاستمرارية التشغيلية، ودورات التصديق، بل يجب على المنظمات أن تحافظ على أمنها حول هذه النظم، ويمكن أن يؤدي تقسيم الشبكة، والبوابات غير المباشرة، والضوابط الصارمة على الدخول إلى التخفيف من المخاطر التي تشكلها المعدات القديمة، غير أن هذه الضوابط التعويضية تتطلب إدارة ورصد مستمرين، ولا تتوفر موارد كافية للأفرقة الهندسية، ولا يقتصر التحدي على توافر الأدوات الأمنية التقنية بل أيضا على تحديد الأولويات:
تعقيد الشبكة و/أوت/تحقيق
وقد تآكل الفصل التقليدي بين شبكات تكنولوجيا المعلومات المؤسسية وشبكات التكنولوجيا التشغيلية تحت ضغط التحول الرقمي، حيث تتبادل نظم تخطيط الموارد في المؤسسة الآن البيانات مع نظم التنفيذ التصنيعي، وتتيح حلول الوصول عن بعد للبائعين والمهندسين لنظم مكافحة الاضطرابات من أي مكان في العالم، وتنشئ منابر تحليلية تستند إلى الكلاب أحدث البيانات في مجال الاستشعار في الوقت الحقيقي من أجل تحقيق الحد الأمثل من جداول الإنتاج، وتخلق كل نقطة تكامل أنواعا من المعاليات وتستحدث مخاطر.
فالتكافل هو عدو الأمن، وعندما تنمو الشبكات بصورة عضوية دون حدود معمارية واضحة، يصبح من الصعب رسم خرائط لتدفقات البيانات، أو تحديد السلوك الشاذ، أو احتواء خرق، حيث تعمل منظمات هندسية كثيرة على شبكات ثابتة يمكن فيها للحواسيب المحمولة المهددة على جانب الشركات أن تتصل مباشرة بشركة PLC على أرضية النباتات، وكثيرا ما تكون القدرة على الحركة محدودة بسبب عدم بناء أدوات أمنية تقليدية في مجال تكنولوجيا المعلومات للاعتراف بالبروتوكولات الصناعية مثل مود، والحلول البديلة،
دور الهيكل الصفري - الصخري
فمبادئ عدم الثقة التي تفترض وجود جهاز أو مستخدم لها صلاحية الثقة في جوهرها بصرف النظر عن موقع الشبكة، هي ذات أهمية متزايدة بالنسبة للبنية التحتية الهندسية، فالفصل الصغير، والتوثيق المستمر، وسياسات الوصول إلى أقل المناطق أولوية يمكن أن تقلل بشكل كبير من نطاق أي حل وسط واحد، إذ أن تطبيق مبدأ عدم الثقة على بيئات أوت، يتطلب تكييف النموذج بحيث لا يمكن أن يدعم التوثيق المعماري.
التهديدات الداخلية: Intentional and Accidental
ولا تنشأ جميع التهديدات من الخصوم الخارجيين، إذ يمكن أن يتسبب الموظفون والمتعاقدون والبائعون الذين لهم إمكانية الوصول المشروع إلى النظم الهندسية في ضرر من خلال الإهمال أو التشريد أو الإكراه، ويواجه الخطر الداخلي تحديا خاصا لأن هؤلاء الأفراد لديهم بالفعل وثائق تفويض، ويعرفون مخططات النظام، ويمكن أن يتعدىوا على دفاعات المحيط، كما أن حوادث التسلل أكثر شيوعا بكثير من الحوادث التي تنطوي على سوء استخدام في استخدام شبكة مهندس تقني، وهي تتحكم في جهاز محمول
ويتطلب تخفيف المخاطر الداخلية مزيجا من الضوابط التقنية والتغيير الثقافي، وينبغي أن تُنفّذ ضوابط الدخول القائمة على أساس الأدوار مبدأ أقل الامتيازات، وأن تكفل عدم حصول أي فرد على الوظائف الحاسمة دون داع، ويجب أن تُجمع طرق التأشير ومراجعة الحسابات على من فعل، ومتى، مع الإنذار بأنماط النشاط غير العادية، وينبغي إجراء عمليات التفتيش على المعلومات الأساسية واستعراض الوصول بانتظام لجميع الأفراد الذين يتمتعون بامتيازات مثبتة، كما أن من المهم أيضا تعزيز ثقافة الوعي الأمني التي يشعر بها الموظفون بأنها تمنع الإبلاغ عن أخطاء.
الاستراتيجيات الشاملة لأمن الفضاء الإلكتروني للهياكل الأساسية الهندسية
وتتطلب حماية الهياكل الأساسية الهندسية اتباع نهج مطبق ومتعمق في الدفاع يتناول الناس والعمليات والتكنولوجيا، وتشكل الاستراتيجيات التالية خط أساس لأي منظمة جادة بشأن القدرة على التكيف في العمليات.
جرد الأصول والرؤية
لا يمكنك حماية ما لا تستطيعون رؤيته، إن جردا كاملا ومستكملا لجميع المعدات والبرامجيات والبرمجيات والبرمجيات والوصلات الشبكية داخل بيئة OT هو أمر أساسي، ويشمل ذلك توثيق أنواع الأجهزة، والمصنعين، والنسخ البرمجية الثابتة، وعناوين IP، وبروتوكولات الاتصال، ووضعية التصحيح، ويمكن لأدوات اكتشاف الأصول الآلية المصممة للشبكات الصناعية أن تحدد أجهزة غير معروفة سابقا، ووصلات غير مرخص بها، وبدون جرد دقيق، وإدارة للضعف ومواجهة، هي بالفعل.
سياسات فصل الشبكة وخط الاطفاء
وينبغي أن تكون نظم الهندسة الحرجة قائمة على أجزاء من الشبكات المعزولة التي تُخضع لمسارات اتصال خاضعة للمراقبة الصارمة إلى مناطق أخرى، أما الهيكل المرجعي للشركات البحتة، الذي يشار إليه عادة بنموذج البضاعة، فهو يوفر إطارا هرميا لفصل شبكات النقل إلى مستويات، من الأجهزة الميدانية من المستوى صفر إلى نظم المؤسسات في المستوى 4، كما أن جدران الحرائق الصناعية والبوابات غير المباشرة تطبق قواعد لا تسمح إلا بضوابط النقل الضرورية بين مستويات الاحتواء.
ضوابط الدخول والتوثيق
وتُعد وثائق التفويض الافتراضية أحد أكثر أوجه الضعف شيوعاً وخطورة في النظم الهندسية، ويجب تغيير جميع الأسماء المستخدمة غير المتعمدة وكلمات السر قبل نشرها، وينبغي أن يُطلب التوثيق المتعدد العوامل لأي وصول بعيد أو إداري إلى نظم النقل، وفي الحالات التي لا يمكن فيها للمعدات القديمة أن تدعم نظام التمويل المتعدد الأطراف، ينبغي للمنظمات أن تنشر مضيفات للشحن أو خواديم للقفز تقوم بإنفاذ التوثيق قبل إقامة صلات مع الأجهزة المجازفة.
إدارة المطاعم والضعف
ونادرا ما تكون نظم المراقبة الصناعية ثابتة، ويجب على البائعين التصديق على رقائق نماذج أجهزة محددة، وتطبيق تحديثات يمكن أن يتطلب مخططات محددة تعطل الإنتاج، وينبغي للمنظمات أن تحتفظ ببرنامج لإدارة المخاطر يقوم على أساس المخاطر ويعطي الأولوية للوائح القائمة على الاستغلال، والتأثير المحتمل، والضوابط التعويضية المتاحة، وحيثما لا يمكن تطبيق هذه الوصلات فورا، يمكن أن تشتري عملية الضبط الافتراضي من خلال نظم منع الاقتحام أو قواعد تستند إلى الشبكات وقتا.
الرصد المستمر وكشف الشذوذ
ولا يكفي الأمن التفاعلي للهياكل الأساسية التي يجب أن تعمل على مدار الساعة، فالرصد المستمر لحركة النقل الشبكي للشبكة، وسجلات الأجهزة، والأحداث النظامية تتيح الكشف المبكر عن عمليات الاستطلاع، والحركة الأفقية، أو تنفيذ أوامر صارمة، ويمكن أن تجمع المعلومات الأمنية وإدارة الأحداث البيانات من مصادر تكنولوجيا المعلومات وأجهزة التفجير، ولكن يجب أن تُلحَظ على الاعتراف بأورام البروتوكول الصناعي التي من شأنها أن تفلت من التوقيعات التقليدية لشبكة " إيك " .
تخطيط الاستجابة للحوادث والتمرينات
وينبغي أن تكون لدى كل منظمة هندسية خطة مكتوبة للاستجابة للحوادث تتناول سيناريوهات محددة، بما في ذلك فقدان الرؤية، والتلاعب بالنظام عن بعد، وآثار السلامة البدنية، ويجب أن تحدد الخطة أدوارا واضحة، وبروتوكولات اتصال، ومسارات تصاعدية تعمل أثناء أزمة عندما تعطل القنوات العادية، وينبغي أن تجري عمليات مسح الجدول وعمليات المحاكاة الكاملة سنويا على الأقل لاختبار الخطة ضد سيناريوهات هجوم واقعية.
تدريب الموظفين والتوعية الأمنية
ويجب أن تمتد برامج التدريب إلى ما يتجاوز موظفي تكنولوجيا المعلومات للوصول إلى كل مهندس وتقني ومتعاقد يتفاعل مع النظم التشغيلية، وينبغي أن تشمل هذه البرامج التوعية، وتأمين ممارسات الوصول عن بعد، والتعامل السليم مع وسائط الإعلام القابلة للإحالة، وإجراءات الإبلاغ عن النشاط المشبوه، وأن يكون التدريب على استخدام بيئات محاكاة " أوت " فعالة بشكل خاص لأنه يسمح للمشاركين بتجربة عواقب حادث إلكتروني دون تعريض نشرات إيجابية للخطر.
ثانياً - القدرة التنظيمية والامتثال
وتقوم الحكومات والهيئات الصناعية في جميع أنحاء العالم بإدخال متطلبات إلزامية لأمن الفضاء الإلكتروني في مجال الهياكل الأساسية الحيوية، وفي الولايات المتحدة أصدرت وكالة الأمن السيبرى وأمن الهياكل الأساسية توجيهات تشغيلية ملزمة للوكالات الاتحادية ومبادئ توجيهية طوعية لملاك الهياكل الأساسية الحيوية، وتقوم شركة أمريكا الشمالية للكهرباء بإنفاذ معايير حماية الهياكل الأساسية الحيوية لنظم الطاقة السائبة، وتشترط الامتثال لضوابط أمنية محددة والتزامات تتعلق بالهياكل الأساسية للاتحاد الأوروبي.
ويُعتمد على نطاق واسع إطار الأمن الإلكتروني [(FLT:0)] للشبكة العالمية لسواتل الملاحة (NIST Cybersecurity Framework [(FLT:1])) باعتباره معياراً طوعياً لتنظيم برامج الأمن حول خمس وظائف: تحديد وحماية واختيار واختيار واختيار واستجابة واسترجاع، ويشير العديد من الجهات التنظيمية وحدها إلى الإطار باعتباره معياراً لبذل العناية الواجبة، وتضع المنظمات التي تنسق برامجها مع المعايير المعترف بها المسؤولية القانونية، وتحسن أهلية التأمين، وتثبت وجود رقابة مستمرة على البنية التحتية العامة.
المستقبل: AI, Machine Learning, and Resilient Design
وسيشكل الجيل القادم من أمن الفضاء الإلكتروني في مجال الهياكل الأساسية الهندسية من خلال أوجه التقدم في مجال الاستخبارات الاصطناعية والتعلم الآلاتي، وهذه التكنولوجيات تتيح إمكانية تحليل كميات ضخمة من بيانات OT في الوقت الحقيقي، واكتشاف أوجه الشذوذ الخفية التي قد تفتقدها المحللون البشريون أو النظم القائمة على القواعد، ويمكن أن تتعلم النماذج السلوكية أنماط التشغيل العادية للاضطرابات أو مضخات المياه، وبث الإنذارات عندما تدل على وجود أضرار مادية محتملة.
غير أن منظمة العفو الدولية ليست رصاصة فضية، كما سيستخدم المناصرون للتعلم الآلي لشن حملات أكثر إقناعاً للكشف عن مواطن الضعف في النظام بسرعة، والتهرب من الكشف، ويمكن أن تساعد أدوات التحقيق المولدة التي تساعد المدافعين عن حقوق الإنسان على كتابة السياسات الأمنية المهاجمين على كتابة برامج غير مأمونة، ويجب على المنظمات أن تلجأ إلى منظمة العفو الدولية بفهم واضح للقيود التي تفرضها وأن تكفل بقاء الرقابة البشرية مركزية في القرارات الحاسمة.
وسيزداد أهمية مبادئ التصميم المقاوم للهجمات، وينبغي بناء الهياكل الأساسية ليس فقط لمقاومة الهجمات بل لمواصلة العمل بأمان عندما تنتهك الدفاعات، وهذا يعني تصميمها من أجل التدهور النعم، والحفاظ على قدرات التجاوز اليدوي، وضمان عزل نظم السلامة عن نظم المراقبة، وتوفير شبكة أمان في العمليات التكنولوجية والبشرية على حد سواء عندما تفشل عمليات الدفاع الآلية.
التعاون عبر التأديب
ولا يمثل الأمن السيبراني للهياكل الأساسية الهندسية مشكلة يمكن أن يحلها المهنيون المعنيون بأمن تكنولوجيا المعلومات بمفردهم، بل يتطلب تعاوناً عميقاً بين المهندسين الذين يفهمون كيف تعمل النظم، وخبراء أمن الفضاء الإلكتروني الذين يفهمون ناقلات التهديد، وواضعو السياسات الذين يضعون أطراً تنظيمية، كما أن تبادل المعلومات بين المنظمات أمر بالغ الأهمية.() وتتيح مراكز تبادل المعلومات وتحليلها في قطاعات محددة إمكانية تبادل المعلومات مع الجهات المصنعة لتبادل المعلومات عن التهديدات دون طرح تفاصيل عملية حساسة.()
ويجب على البائعين في نظم الرقابة الصناعية أن يعطوا الأولوية للأمن عن طريق التصميم، وشحن المنتجات التي تنطوي على تقصير مأمون، والاتصالات المشفرة، وآليات التصحيح المباشر، وينبغي أن تشمل أفرقة المشتريات متطلبات الأمن السيبراني في العقود والتحقق من الممارسات الأمنية للبائعين قبل نشرها، وينبغي أن تدمج المدارس الهندسية وبرامج التطوير المهني أمن الفضاء الإلكتروني في مناهجها بحيث يدخل الجيل القادم من المهندسين القوة العاملة مع التوعية الأمنية كمهارة أساسية.
الاستنتاج: حماية العمود الفقري للمجتمع
فالبنى التحتية الهندسية هي الأساس الخفي الذي يخول الاقتصادات وينقل الناس ويسلم المياه النظيفة ويمكِّن من الحياة الحديثة، كما أن التحول الرقمي الذي جعل هذه النظم أكثر كفاءة قد جعلها أكثر ضعفا، كما أن التهديدات السيبرية ليست افتراضية؛ بل إنها قد أعاقت بالفعل شبكات الطاقة، ووقفت إمدادات الوقود، وتعرضت للخطر السلامة العامة، وتقع مسؤولية تأمين هذه النظم على تحالف واسع النطاق من المهندسين، والمهنيين، والمسؤولين التنفيذيين، وصناع القرار، والعاملين.
وليس هناك حل واحد يزيل جميع المخاطر، بل يجب على المنظمات أن تتبع استراتيجية شاملة تستند إلى إبراز الأصول، وتقسيم الشبكة، ومراقبة الدخول، والرصد المستمر، والتأهب للحوادث، والتدريب على القوة العاملة، ويجب عليها أن تكيف الأطر التنظيمية مع تطور التهديدات، وأن تستثمر في تكنولوجيات جديدة توفر القدرات الدفاعية والقدرة على التكيف، والأهم من ذلك أنها يجب أن تعترف بأن أمن الفضاء الإلكتروني ليس مشروعا غير متكرر بل التزاما مستمرا.
وللمزيد من التوجيه، توفر بوابة CISA Cybersecurity] موارد مصممة خصيصا لقطاعات البنية التحتية الحيوية، كما أن برامج التدريب التابعة للجنة الأمن الدولي لسواتل الملاحة توفر معارف عملية للأفرقة الهندسية، ومن خلال ترسيخ ثقافة الأمن والتعاون، يمكن للمهندسين أن يكفلوا أن تكون البنية التحتية للغد أكثر أماناً وأكثر كفاءة.