Table of Contents
' 1` استمرار رصد الأمن ومراجعة الحسابات في الهندسة الحديثة
وقد أصبحت النظم الهندسية العمود الفقري للهياكل الأساسية الحيوية، بدءا بشبكات الطاقة ومصانع التصنيع إلى المركبات والأجهزة الطبية المستقلة، حيث أصبحت هذه النظم أكثر ترابطا وتحديدا للبرامجيات، أصبحت أيضا أكثر عرضة للتهديدات الحاسوبية، ولم تعد التقييمات الأمنية الدورية التقليدية كافية، أو مراجعات الحسابات السنوية، حيث ينتقل المهاجمون في دقائق وليس أشهر، ويتيح الرصد المستمر والتحقق من سلامة الأعمال، ويستلزم الأمر حماية استمرارية العمليات المتعلقة بالأصول الفكرية.
ما هو الرصد الأمني المستمر؟
ويشير الرصد الأمني المستمر إلى المراقبة الآلية والمستمرة لنظم المنظمة وشبكاتها وتطبيقاتها وبياناتها، وهو يستعمل أدوات مثل منابر المعلومات الأمنية وإدارة الأحداث، ونظم كشف الاقتحام، ووكلاء كشف نقاط النهاية والاستجابة، ومحللي حركة المرور الشبكية لجمع وربط سجلات الاكتشافات والتنبيهات والبيانات السلوكية في الوقت الحقيقي، خلافاً للأخطار الدينامية في الوقت الحاضر.
وفي السياقات الهندسية - لا سيما في إطار التكنولوجيا التشغيلية ونظم المراقبة الصناعية - تمتد عمليات الرصد إلى ما وراء الهياكل الأساسية لتكنولوجيا المعلومات لتشمل أجهزة التحكم المنطقي القابلة للبرمجة، ووحدات المحطات الطرفية النائية، ونظم الرقابة الإشرافية واقتناء البيانات، وهذا التقارب بين تكنولوجيا المعلومات ورصد المعدات الحاسوبية أمر حاسم لأن الهجمات على النظم الهندسية يمكن أن تسبب أضرارا مادية، ومخططات أمان، وتكيفا مستمرا لإطار التكنولوجيا.
دور مراجعة الحسابات في مجال الأمن الهندسي
وفي حين يوفر الرصد كشفا فوريا، فإن مراجعة الحسابات تكفل وضع ضوابط أمنية على نحو صحيح، وتُتبع السياسات، وتُستوفى التزامات الامتثال، وتمثل مراجعة الحسابات استعراضا منهجيا للأجسام والتشكيلات وضوابط الدخول والإجراءات، وفي مجال الهندسة، تحقق المراجعات المنتظمة من أن نسخا ثابتة من هذه البرمجيات، وأن عمليات إدارة التغيير تُتقيد بها، وأن الفصل بين الواجبات يُجرى بالنسبة إلى المنظمات الحساسة التي تعتمد على النظام.
ويتخذ هذا التدقيق المستمر خطوة أخرى من خلال آلية جمع وتحليل أدلة مراجعة الحسابات، فعلى سبيل المثال، بدلا من التحقق يدويا من تصريحات المستعملين ربع السنوية، يمكن أن تثبت أداة آلية باستمرار أن الموظفين المأذون لهم فقط هم الذين يمكنهم الوصول إلى محطات عمل أو تشكيلات لأجهزة مراقبة هندسية معينة، وعندما يقترن ذلك بالرصد، فإن مراجعة الحسابات تنشئ إطارا أمنيا مغلقا: الكشف عن المعلومات والتحقيق فيها واستصلاحها والتحقق منها وتحسينها.
الفوائد الرئيسية للرصد والتدقيق المستمرين للأمن
الكشف المبكر عن التهديدات والاستجابة في الوقت الحقيقي
ويتيح الرصد المستمر للأفرقة الأمنية تحديد الأنشطة المشبوهة - مثل حركة النقل غير العادية للشبكة إلى مركز مراقبة السلوك، أو تغيير البرمجيات غير المأذون بها، أو أنماط قطع الأشجار الشاذة - في ثوان من حدوثها، وهذا يؤدي إلى تقليص كبير في وقت ازدحام المهاجمين، من أشهر إلى دقائق، وعلى سبيل المثال، يمكن للدائرة أن تولد إنذاراً من نظام للكشف عن الاقتحام بواسطة جهاز ICS مع عنوان وثبات مضللة المعروفة.
تعزيز الامتثال لمعايير الصناعة
ويجب على الشركات الهندسية أن تلتزم بقائمة متزايدة بالمعايير التنظيمية ومعايير الصناعة الخاصة، وفي قطاع الطاقة، يتطلب المركز رصدا مستمرا لأصول نظام الكهرباء السائبة في الفضاء الإلكتروني، وفي هندسة السيارات، يُسند إلى المنظمة الدولية لتوحيد المقاييس/وكالة الفضاء الأوروبية 21434 إدارة مخاطر الأمن السيبراني على امتداد دورة حياة المركبات، وفيما يتعلق بالتشغيل الآلي الصناعي، تحدد اللجنة الاستشارية الدولية 62443-2 متطلبات البرنامج الأمني، بما في ذلك الرصد والمراجعة المستمرة.
تحسين موثوقية النظام وفعاليته التشغيلية
ولا يحمي الرصد الأمني فقط من الجهات الفاعلة الخبيثة؛ كما يكشف عن أوجه الشذوذ التي تُشير إلى فشل النظام أو سوء التداول، وقد يشير ارتفاع غير متوقع في نطاق الشبكة إلى وجود تدخل إلكتروني أو بطاقة وصلة بينية غير مقصودة، ومن خلال الربط بين الأحداث الأمنية والمقاييس التشغيلية، يمكن لأفرقة الهندسة أن تؤدي أعمال الصيانة المتوقعة وتمنع حدوث انخفاض غير مخطط لها.
وفورات التكاليف من خلال إدارة المخاطر الإيجابية
ويمكن أن يكون الأثر المالي للحادث الأمني في البيئات الهندسية فلكياً، إذ إن هجوم الفدية الذي يوقف خط إنتاج المصنع يمكن أن يكلف الملايين يومياً من حيث ضياع الإيرادات، وضرر المعدات، والضرر الذي يلحق بالسمعة، ويخفض الرصد المستمر هذه التكاليف من خلال الإمساك بالحوادث قبل تصعيدها، ووفقاً لتكاليف مكتب خدمات الرقابة الداخلية لتقرير عن اختراق البيانات، فإن المنظمات التي لديها دليل خاص على الامتثال للأليون و/العمليات الأمنية تُخُصُصُصُم تُم(2).
صون نزاهة البيانات والملكية الفكرية
وتُنتج المنظمات الهندسية وتخزن كميات كبيرة من البيانات الحساسة: ملفات التصميم، ونماذج المحاكاة، والأسرار التجارية، ومواصفات العملاء، ويُستعان في الرصد المستمر بإمكانية الوصول غير المأذون به إلى خواديم الملفات أو مستودعات مركز البحوث والتطوير، في حين أن مراجعة الحسابات تكفل إنفاذ سياسات الوصول إلى البيانات، فعلى سبيل المثال، إذا حاول مهندس مبتدئ تحميل مستودع كامل لتصميم المنتجات في وقت متأخر من الليل، فإن أداة للرصد يمكن أن تُعِلِّ هذا السلوك وتُعِم مؤقتاً الإجراء ريثما يُستعرض الممتلكات الفكرية.
زيادة الرؤية والسيطرة عبر البيئات الموزعة
وكثيرا ما تشمل المشاريع الهندسية الحديثة مواقع متعددة، وخدمات غيوم، ومتعاقدين من أطراف ثالثة، ويُركز الرصد المستمر على الرؤية في جميع هذه البيئات، سواء كانت موجودة في السحابات الخاصة أو في المواقع الميدانية النائية، كما توفر لوحات مصغرة واحدة من الزجاج لأماكن الأمن، مما يتيح للقادة الهندسيين اتخاذ قرارات مستنيرة بشأن قبول المخاطر وتخصيص الموارد وتحديد الأولويات في الحوادث، كما يساعد هذا الوضوح في إدارة المخاطر في سلسلة التوريد.
التحديات وأفضل الممارسات المتعلقة بالأمن المستمر في مجال الهندسة
إن تنفيذ الرصد والتحقق المستمرين للأمن ليس بدون عقبات، بل إن التنبيه هو مسألة مشتركة: فبدون التلميح المناسب، يمكن حجب الفرق الأمنية عن آلاف التحذيرات ذات الأولوية المنخفضة، مما يتسبب في تفوّت تهديدات حقيقية، كما أن تعقيد التكامل ينشأ عند ربط المعدات القديمة التي لا تدعم البروتوكولات الحديثة لقطع الأشجار، فضلا عن أن نقص المهنيين المهرة في مجال الأمن الإلكتروني الذين يفهمون مجالات تكنولوجيا المعلومات والمجالات الهندسية معا يمكن أن يعوق التبني.
وللتغلب على هذه التحديات، ينبغي للمنظمات أن تعتمد أفضل الممارسات التالية:
- Layer monitoring tools appropriately:] Combine network-based detection with host-based controls, and use behavioural analytics to reduce false positives.
- Automate as much as possible:] Use SOAR platforms to triage alerts, block known malicious indicators, and generate audit reports automatically.
- Conduct regular tuning and tabletop exercises:] Review monitoring rules quarterly, and test incident response scenarios involving both IT and OT teams.
- Foster a security-aware culture:] Train engineers on secure coding practices, phishing awareness, and the importance of reporting anomalies.
- ] Implement a risk-based prioritization framework:] Not all assets are equal; focus monitoring and auditing efforts on systems that pose the highest safety or business risk.
تنفيذ نظام الأمن المستمر في المشاريع الهندسية
ويتطلب إدماج الرصد والمراجعة المستمرين في المشاريع الهندسية تخطيطا وتنفيذا دقيقين، فيما يلي خطوات التنفيذ الرئيسية التي تتضمن توصيات ملموسة.
الاستثمار في الأدوات الآلية المناسبة للبيئات الهندسية
وينبغي أن يُحسب اختيار الأدوات لكل من متطلبات تكنولوجيا المعلومات وفوائد الطاقة، إذ ينظر في برامج نظم الإدارة السليمة بيئياً مثل أمن المشاريع المُنتشرة أو الوازة (مصدر مفتوح)، ويبحث عن حلول تدعم البروتوكولات الصناعية مثل مودبوسات، وDNP3، وOC-UA، ويمكن أن تدمج مع نظم إدارة الموجودات، كما أن أدوات تحليل حركة المرور الشبكية مثل زيك (معالجة سريعة) يمكن أن تعطلها.
وضع جداول مراجعة الحسابات والتأهل
وينبغي ألا يكون مراجعة الحسابات بعد التفكير، وتحديد نطاقات واضحة لمراجعة الحسابات: استعراضات الوصول إلى المستعملين، والتحقق من الامتثال للتشكيل، والتحقق من إدارة التغيير، والقيام آليا بجمع سجلات مراجعة الحسابات عن طريق إتاحة تسجيل مفصل لجميع عمليات تحميل البرامج المتعلقة بالنظم الهندسية - البرنامج، والتغييرات في تشكيلة البعثة، وتعديل قواعد البيانات، ويمكن أن تقوم الأدوات مثل نظام " تريبويير " أو " الشوك " باستمرار التحقق من سلامة الملفات وتشكيلها ضد خطوط الأساس.
تدريب الموظفين على التوعية الأمنية والممارسات التنفيذية
فالمهندسون والمشغلون هم أول خط دفاعي، وينبغي أن يشمل التدريب الأمني مواضيع مثل الاعتراف بالمحاولات التلفية التي تستهدف موظفي الهندسة، ومخاطر استخدام محركات البيوت في نظم المراقبة، وأهمية غلق محطات العمل، وبالنسبة للمطورين، دمج الأمن في خط أنابيب CI/CD: اختبار أمن التطبيقات الثابتة بالنسبة للرمز، ومسح المكتبات التبعية، وتصوير الصور الملتقطة للحاويات من أجل نشر الأفراد.
وضع خطط لمواجهة الحوادث واختبارها
ولا بد أن تكون لدى المنظمات الهندسية خطط موثقة للاستجابة للحوادث تشمل سيناريوهات مثل الفدية على خادم هندسي، أو الوصول غير المأذون به إلى شبكة تابعة للهيئة، أو هجوم على نظام الرصد عن بعد، أو على نظم الرصد عن طريق رفض الخدمة، وينبغي أن تحدد خطط الاستجابة الأدوار، وقنوات الاتصال، والخطوات التقنية للاحتواء والقضاء والاسترداد، وأن تجري عمليات لمسح الجداول مرة واحدة على الأقل في السنة، تشمل أفرقة سليمة للرصد والأمن.
إدماج الأمن في دورة الحياة الهندسية الكاملة
وينبغي أن يُستشف الأمن من التصميم عن طريق التقاعد، وفي مرحلة الاحتياجات، يشمل معايير أمنية مثل قدرات قطع الأشجار والحد الأدنى من تواتر مراجعة الحسابات، وأثناء التنمية، يستخدم نموذجا للتهديد لتحديد العناصر العالية المخاطر، وينفذ ضوابط تعويضية، وفي النشر، واستخدام نماذج البنية الأساسية حسب الطلب التي تشمل وكلاء رصد الأمن وتشكيلات قطع الأشجار، ويُجري الرصد المستمر، من الناحية التشغيلية، حلقة التغذية المرتدة فيما يتعلق بأماكن العمل الأمنية، ويظل التحقق من فعالية عمليات مراجعة الحسابات.
دراسة حالة: منع الهجوم الموجه على نظام للمراقبة الصناعية
وقد تم النظر في وجود مرفق افتراضي متوسط الحجم للمياه نفذ الرصد الأمني المستمر بعد حادث قرب الصواريخ، حيث تم استعراض أجهزة استشعار تدفق الشبكة التي تم نشرها على شبكة المراقبة، ومكنوا من إرسال الشعارات من مراكز المراقبة التابعة لها ومن وحدات النقل الإقليمية، وبعد ذلك بشهرين، كشفت الدائرة وجود نمط غير شامل: فقد كان جهاز مراقبة الضخ يرسل إلى عنوان خارجي من الشبكة في بلد أجنبي أثناء التحول الليلي.
خاتمة
ولم يعد الرصد ومراجعة الحسابات المستمران من الأمور الاختيارية بالنسبة للمنظمات الهندسية، إذ أن هذه المنظمات توفر الإنذار المبكر وضمان الامتثال والقدرة على التكيف التشغيلي اللازمة لحماية النظم الحساسة والبيانات الحساسة في عصر تصعيد التهديدات الإلكترونية، ومن خلال الاستثمار في الأدوات المناسبة، وإنشاء عمليات مراجعة منتظمة، وتدريب الموظفين، وإدماج الأمن في كل مرحلة هندسية، يمكن للشركات أن تقلل بدرجة كبيرة من المخاطر وتتجنب حدوث اختلالات باهظة التكلفة، ويجب على القطاع الهندسي أن يعتمد ضوابط دورية استباقية وغير منتظمة.
For further reading on implementing continuous monitoring, refer to NIST SP 800-137 Rev 1], the ]ISO 27001 standard], and the CISA Continuous Diagnostics and Mitigation (CDM] program[FLT: