Table of Contents

The Rapid Digitization of Energy Infrastructure

وتشهد نظم توزيع الطاقة الحديثة تحولا عميقا، حيث تتدفق الطاقة من خلال شبكات كهربائية ميكانيكية صرفة، تضيق شبكات اليوم بأجهزة الاستشعار الرقمية، والمقاييس الذكية، والثباتات الفرعية الآلية، ونظم المراقبة الاشرافية السحابية واقتناء البيانات، ويحقق هذا التقارب في التكنولوجيا التشغيلية وتكنولوجيا المعلومات المتجددة كفاءة الصيانة الرقمية غير القابلة للانكار، والتنبؤ بحجم العمل الحقيقي.

وقد بدأ التحول منذ عقود مع إدخال وحدات طرفية نائية ومراقبين منطقيين قابلين للبرمجة، وفي عام 2010، عجلت المرافق باعتماد بنية أساسية متقدمة للتكييف، ووزعت نظم إدارة موارد الطاقة، واليوم، فإن قطاع الطاقة هو أحد أكثر مجالات البنية الأساسية أهمية في جميع أنحاء العالم [بروتوكول السحب:1].

فهم مدى اتساع نطاق الهجوم

وكل عنصر يربط الشبكة الرقمية هو نقطة دخول محتملة، ويشمل سطح الهجوم الآن ما يلي:

  • Smart meters and edge devices] - Often deployed with minimal security and left in the field for decades.
  • نظم التشغيل الآلي للاختراق ] - معدات الإرث التي تجري في إطارها برامج غير مجهزة، وترتبط بوصلات متسلسلة أو TCP/IP.
  • نظم الرفع ومنصات الفواتير - وصلات بينية مرتكزة على السحاب، يمكن أن تتلاعب بالتعريفات أو تعطيل الخدمة، إذا انتهكت.
  • ] شبكات البائعين من الأطراف الثالثة - متعهدو الصيانة ومقدمو البرامجيات الذين يمكنهم الوصول عن بعد إلى بيئات حرجة من حيث OT.
  • Internet of things (IoT) sensors - used for weather monitoring, line sag detection, and equipment health - all remotely accessible.

وفي حين أن كل نقطة من هذه النقاط تمثل محركاً للمخاطر يمكن أن يربطها الخصوم معاً، فإن الهجوم الذي شنته شركة " ستوكسينت " ([FLT: 1]) في عام 2010 قد أثبت أن الدول القومية مستعدة للاستثمار بشدة في استهداف نظم الرقابة الصناعية، وفي وقت أقرب، كان الهجوم على الفدية المسماة " Upeline " الذي وقع في عام 2021، يؤثر أساساً على توزيع الوقود المثير للقلق، مما أدى إلى وقف عمليات خط أنابيب الطاقة الكهربائية.

OT vs. IT: Why Energy Infrastructure is Unique

ويختلف تأمين شبكة كهربائية اختلافاً جوهرياً عن تأمين شبكة شركات، وفي بيئة تكنولوجيا المعلومات، تتسم سرية البيانات بأهمية قصوى؛ وفي نظام " أوت " ، وفي مجال السلامة والتوافر، يُعاد تشغيل الخادم لتطبيق رقعة ما، ولكن إعادة تشغيل نظام فرعي يمكن أن تسبب انقطاعاً في معظم الأحيان، ولا يمكن لمعدات التغاير أن تستوعب أجهزة الأمن الحديثة دون أن تقطع في الوقت الحقيقي متطلبات الأداء.

المرشدون الرئيسيون لأجهزة توجيه التهديدات

فهم الخصوم وأساليبهم أمر أساسي لبناء دفاعات فعالة، وتمثل الفئات التالية أكثر التهديدات إلحاحاً لنظم توزيع الطاقة الحديثة.

حملات لتزويد البرمجيات والابتزاز

وقد اكتشفت مجموعات راندسومر أن مرافق الطاقة أهداف عالية القيمة مستعدة للدفع بسرعة لاستعادة العمليات، وفي عام 2022، تسبب الهجوم على شركة أوروبية لتوزيع الطاقة في إغلاق نظمها الخاصة بالوكالة خلال أكثر من 48 ساعة، مما أجبر على القيام بعمليات يدوية لمئات من المراكز الفرعية، وكثيرا ما يحصل المهاجمون على الوصول الأولي من خلال رسائل إلكترونية متلفة، ثم ينتقلون لاحقا من خلال شبكات تكنولوجيا المعلومات قبل بث أدوات الوصول إلى أو معدات الصيد غير المسددة.

التجسس والتخريب على الصعيد الوطني

وتظل مجموعات التهديد المستمر المتقدمة المدعومة من حكومات الخصوم تستكشف باستمرار شبكات الطاقة في جميع أنحاء العالم، وتبرز أوكرين هجمات شبكات الطاقة لعامي 2015 و2016 أمثلة على الكتب المدرسية: فقد استخدم المهاجمون الترميز لسرقة وثائق التفويض، ثم فتحوا عن بعد أجهزة الكسر في الأعمدة الفرعية، مما أدى إلى جعل مئات الآلاف من العناصر الفاعلة في الظلمة.

التهديدات الداخلية

وقد يتسبب الموظفون أو المقاولون أو الموظفين السابقين الذين يُسمح لهم بالوصول المشروع إلى أضراراً كبيرة، ففي عام 2019، استخدم موظف سابق في مرفق الطاقة بالولايات المتحدة وثائق تفويضه التي لا تزال صالحة للإبطال في نظم الإنذار المتعددة الطارئة وتعديل قواعد الجدار الناري، وفي حين لم يحدث انقطاع في الكهرباء، كشف الحادث عن ثغرات كبيرة في سياسات إدارة الوصول، ولا يحتاج الأشخاص المقيمين إلى أن يكونوا معتدلين - معتدلين، مثل الربط الشبكي.

سلسلة الإمدادات

وقد صار نظام البرمجيات والمعدات الخاصة بالأطراف الثالثة يتزايد تسليحها، فخلال عام 2020 SolarWinds supply chain attack] قد أضر بعشرات الآلاف من المنظمات، بما فيها عدة شركات لقطاع الطاقة، وعلى الرغم من أن المهاجمين استهدفوا شبكات تكنولوجيا المعلومات، أظهر الخرق أن تحديثاً واحداً من البرامجيات المهينة يمكن أن يوفر إمكانية الوصول إلى البيئات المتاخمة في الهواء المغلقة بجوار نظم الطاقة الحرجة.

الأطر التنظيمية ومعايير الصناعة

وقد استجابت الحكومات والهيئات الصناعية بمزيج من الأنظمة الإلزامية والمبادئ التوجيهية الطوعية، حيث وضعت معايير NRC لحماية الهياكل الأساسية الحيوية ] في أمريكا الشمالية شروطا قابلة للتنفيذ قانونا لملاك النظم الكهربائية السائبة، وتشمل هذه المعايير إدارة أمن الفضاء الإلكتروني، وتدريب الموظفين، والإبلاغ عن الحوادث، والمحيطات الأمنية الإلكترونية، غير أن مرافق التوزيع (دون عتبة نظام السائب) كثيرا ما تقع خارج نطاق الرقابة على لجنة التنسيق الوطنية.

ويقضي التوجيه الأوروبي بشأن الشبكة وأمن المعلومات [(FLT:0)] بأن تقوم الدول الأعضاء في الاتحاد الأوروبي بضمان تنفيذ مقدمي الطاقة للتدابير الأمنية المناسبة والإبلاغ عن الحوادث، ويوسع التوجيه المقبل لنظام المعلومات النووية هذه الالتزامات لتشمل المزيد من الكيانات، بما في ذلك مشغلي نظم التوزيع، وفي الوقت نفسه، تقوم منظمات مثل اللجنة الدولية للكهرباء بنشر معايير مثل IEC 62443، التي توفر إطارا للمراقبة من أجل تأمين التشغيل الآلي الصناعي.

In the United States, the Cybersecurity and Infrastructure Security Agency (CISA) issues alerts, provides assessment tools, and coordinates incident response for critical infrastructure. The 2021 ]Executive Order on improving the Nation's Cyber utilitysecurity pushed federal agencies to mandate zero-trust structure and software

استراتيجيات الدفاع الاستباقية لنظم التوزيع

ونظراً لأن الدفاعات التقليدية لتكنولوجيا المعلومات لا يمكن أن تُنقل مباشرة إلى بيئات الطاقة التي تُستخدم في الطاقة، يجب على متعهدي توزيع الطاقة اعتماد استراتيجيات مصممة خصيصاً، فالممارسات التالية تشكل دفاعاً مطبقاً.

المنطقة المجردة من السلاح

وينبغي عزل شبكات المراقبة الحرجة عن تكنولوجيا المعلومات والاتصالات وعن شبكة الإنترنت، وPurdue Enterprise Reference Architecture] (PERA) نموذج مكيَّف لنظم الرقابة الصناعية، وينظم شبكات في المناطق: المستوى صفر (المقابلات)، والمستوى 1 (التحكم الأساسي)، والمستوى 2 (الرصد)، والمستوى 3 (العمليات الميدانية)، والمستوى 4-5 (التبادل الآلي).

مصمم صفر - صدأ لـ (OT)

عدم الثقة في مبادئ عدم الثقة، والتحقق دائماً من التطبيق حتى في بيئات التوزيع، وهذا يعني:

  • تُشفى كل مستخدم وجهاز ليس فقط في المحيط ولكن داخل الشبكة
  • (ج) الفصل الصغير الذي يقصر التواصل بين الأجهزة على ما هو ضروري فقط.
  • الرصد المستمر لسلوك خط الأساس بالنسبة للأورام (مثلاً، لجنة القانون الدولي ترسل عبوات فجأة إلى شركة غير معروفة للشركة).
  • - مراجعة جميع الممنوعات الدائمة واستبدالها بموافقات في الوقت المناسب.

الرصد المستمر وكشف الشذوذ

ويمكن لأدوات رصد الشبكة السلبية التي تفهم البروتوكولات الصناعية أن تكشف حركة المرور الخبيثة دون تعطيل العمليات، وحلول مثل Nozomi Guardian أو ] Dragos Platform] decode DNP3, Modbus, and IEC 61850 traffic, identifying missing command injectn inventory tools, unauthorizedows.

الحصول على إذن آمن

ولا يمكن تجنب الوصول عن بعد مع توزيع الأصول الميدانية وبائعي الأطراف الثالثة، وتشمل أفضل الممارسات ما يلي:

  • :: إصدار تكليف بتوثيق المفاعلات المتعددة لجميع الاتصالات النائية.
  • استخدام مضيفي العزل أو الخواديم القفزية التي تسجل كل الجلسات.
  • (ب) تعزيز نوافذ الدخول المحدودة المدة (مثلا، لا يمكن للبائع أن يتواصل إلا خلال نافذة صيانة مدتها ساعتين).
  • إدخال جميع الأنفاق بالبروتوكولات الحديثة (TLS 1.3, SSH).

إدارة مخاطر البائعين وسلسلة الإمدادات المضمونة

ويجب على شركات التوزيع أن تطالب بضمانات أمنية من شركات تصنيع المعدات، ويشمل ذلك اشتراط فواتير برمجيات للمواد، وإجراء اختبارات تغلغل طرف ثالث، وإلزام أجهزة الأمن في الوقت المناسب تعاقدياً، وتوفر إدارة الطاقة في الولايات المتحدة ] نموذج القدرة على الأمن في الفضاء الإلكتروني (C2M2) إطاراً لتقييم وتحسين عمليات إدارة البائعين.

تخطيط الاستجابة للحوادث

وعندما تقع حادثة إلكترونية، يجب أن تُحسب خطط الاستجابة للعواقب المادية - إجراءات العزلة الافتراضية بالنسبة للمراكز الفرعية، وبروتوكولات الاتصال مع مشغلي الشبكات، وتسلسلات التجاوزات اليدوية المعتمدة مسبقاً، كما أن عمليات الطاولات التي تشمل موظفي أمن الفضاء الإلكتروني وأفرقة العمليات الميدانية على حد سواء هي عمليات أساسية، ويشارك العديد من المرافق الآن في GridExridExRC:]، وهي عملية كهربائية تنظمها شركة أمريكية كل سنتين.

دراسات الحالة الحقيقية في العالم: الدروس المستفادة

أوكرانيا عام 2015

On December 23, 2015, attackers used stolen accreditation to remotely access SCADA systems at three Ukrainian distribution companies. They opened breakers at 30 substations, cutting power to 230,000 residents. The attackers also overwrote firmware on series-to-ethernet converters to prevent remote restoration, and executed a telephone denial-of-service (TDoS) attack against the utility’s call center to hinder reporting.[FL: robust access1]

هجوم 2022 على مزرعة ويند الألمانية

وفي عام 2022، استهدف هجوم على الفدية نظم رصد مزرعة رياح في شمال ألمانيا، وضم المهاجمون ملفات عن خواديم المراقبة، وأجبروا مشغلي الضبط على إغلاق توربينات يدويا لعدة أيام، وعلى الرغم من عدم حدوث أي حدث لاستقرار الشبكة، فقد أثبت الهجوم أن حتى أصول الطاقة المتجددة ضعيفة، ومن الناحية الجوهرية، كان الدخول الأولي من خلال متعهد صيانة من طرف ثالث قد تعرض لوثائق فواكستريا ضد شركة VPN-a.

حادث سلسلة إمدادات القطاع الكهربائي لعام 2024

وفي أوائل عام 2024، تبين أن متحكماً في التشغيل الآلي لتوزيعه واسع النطاق من أحد المصانع الرئيسية يحتوي على حساب مثبت في الباب الخلفي، وقد تأثر ضعفه، الذي اكتشفه الباحثون في Kaspersky، بالألاف من الوحدات التي تم نشرها عبر الولايات المتحدة وأوروبا، وكان على المرافق أن تبرز الضعف لتحديد الأجهزة المتأثرة ونشر المعلومات المتعلقة بشركات الطوارئ.

The Role of Artificial Intelligence and Automation in Defense

ونظراً لحجم البيانات التي تنتج عن شبكات التوزيع الحديثة - ملايين الأحداث التي تحدث في اليوم الواحد، لا يمكن للمحللين البشر الكشف عن تهديدات متطورة، وتستخدم نماذج التعلم الماكين الآن لخط الأساس لأنماط حركة المرور العادية في الشبكة وانحرافات العلم، مثلاً، زيادة مفاجئة في الناتج القومي الإجمالي 3، وتقرأ أوامر لجنة بلوغات، التي عادة ما لا يمكن إلا أن تشير إلى الاستطلاع، كما أن الأدوات التي يقودها المعهد تساعد على الاستجابة للحوادثات الآلية في غضون ثواني.

غير أن منظمة العفو الدولية تعرض مخاطرها الخاصة، ويمكن للخصوم أن يحاولوا تسميم بيانات التدريب أو استغلال مواطن الضعف النموذجية، ويجب نشر منظمة العفو الدولية الدفاعية بتأكيد دقيق، ولا يزال اتخاذ القرارات على أساس إنساني في الموقع أمراً أساسياً لاتخاذ إجراءات ذات خطورة عالية مثل قطع الاتصالات الشبكية.

بناء ثقافة لأمن الفضاء الإلكتروني عبر المنظمة

فالتكنولوجيا وحدها غير كافية، إذ أن العوامل البشرية - التي تنطلق من مهندس يضغط على صلة للتلف إلى طاقم الصيانة يترك حاسوبا محمولا متصلا بشبكة مراقبة - لا تزال أضعف وصلة.

  • Regular, role-based training] that goes beyond annual compliance videos. Field technicians should understand why plugging an unknown USB drive into a substation computer is dangerous.
  • Clear accountability] at the board and executive level. Many facilities now have a Chief Information Security Officer (CISO) with direct reporting lines to the CEO and board.
  • Psychological safety] for reporting mistakes without fear of punishment. A culture where employees hide accidental misconfigurations will lead to larger breaches.

النظر إلى الرأس: مستقبل أمن الفضاء الإلكتروني لتوزيع الطاقة

ومع تطور شبكات التوزيع نحو بنية عالية التوزيع - مع وجود طاقة شمسية سطحية، وتخزين البطاريات، وشبكات شحن المركبات الكهربائية، ومساحة المايكريدس - سينمو سطح الهجوم فقط، وسيؤدي ارتفاع Internet of things (IoT) المزودة بأجهزة مُمَكَّنة و إلى زيادة في عدد حالات التعرض للوصول إلى تكنولوجيا المعلومات والاتصالات: 3].

ويمكننا أن نتوقع زيادة اعتماد ) هياكل الثقة بالزيرو في OT]، وتوسيع نطاق نشر التشفير النهائي في الاتصالات الميدانية، وصيد التهديدات الأكثر تطورا باستخدام AI. وسيصبح التعاون الدولي أكثر أهمية مع قيام الخصم بالعمل عبر الحدود.

وأخيراً، ستصبح قدرة سلسلة الإمداد على مواجهة الكوارث أولوية أمنية وطنية، وقد تفوض الحكومات بأن جميع عناصر البنية الأساسية الحيوية تنشأ من البائعين الموثوق بهم وتخضع لتقييم أمني مستقل، وقد تم بالفعل الاحتجاج بقانون إنتاج التعبئة () لتعزيز التصنيع المحلي لمحولي الشبكات؛ ومن الممكن تصور نهج مماثل للالكترونيات المأخوذة من أمن الفضاء الإلكتروني.

خاتمة

ولم يعد الأمن السيبرى شاغلاً من شواغل إدارة تكنولوجيا المعلومات - بل هو ضرورة تشغيلية أساسية لكل منظمة تملك أو تعمل أو تتفاعل مع الهياكل الأساسية الحديثة لتوزيع الطاقة، وقد أدى تقارب النظم الرقمية والمادية إلى تحقيق كفاءة غير مسبوقة، بل أيضاً إلى مخاطر غير مسبوقة، ومن الهجمات المتطورة التي تشنها الدول القومية إلى فدية انتهازية، فإن التهديدات حقيقية ومتطورة ومحتملة الكارثة.

وحماية الشبكة تتطلب نهجاً شاملاً ومطبقاً: ضوابط تقنية قوية، وسياسات صارمة، وتدريب مستمر، وتعاوناً قوياً في القطاعين العام والخاص، وكل صاحب مصلحة - من مشغل النظام في مركز المراقبة إلى المهندس الذي يربط مترو ذكي - يعترف بأن أمن الفضاء الإلكتروني جزء لا يتجزأ من توفير الطاقة الموثوقة، ولا تقل المخاطر عن تدفق الطاقة الذي لا يقطع عن الحاجة والذي يقوم عليه المجتمع الحديث.