Table of Contents

فهم أهمية الأمن في التصنيع الإضافي

ومن ثم فإن البرمجيات الرقمية التي تربط بين ملفات التصميم، والبرامجيات الصناعية، وأجهزة الطباعة، ومعدات التجهيز بعد الإنتاج الكامل لأجزاء الاستخدام النهائي، والأدوات، والجمعيات المعقدة، هي التي تخلق سطحاً غنياً من حيث الإنتاج، أو مكونات الإنتاج المصدق عليها، أو مواد ضمان الجودة، مما يؤدي إلى ظهور عوامل إنتاجية مصدقة، أو إلى اختلالات في البيئة المزيفة.

وفيما عدا حماية الملكية الفكرية، يمكن أن تترتب على الخرقات الأمنية في التصنيع المضاف نتائج مادية، ويمكن أن تؤدي الاختلالات الميكانيكية أو إنتاج أجزاء معيبة تمر بفحص بصري أو إدخال أبواب خلفية إلى شبكة أوسع للمرفق، وتساعد مراجعة منظمة على تحديد أوجه الضعف هذه قبل استغلالها، بما يكفل السلامة التشغيلية والامتثال التنظيمي لمعايير مثل NIST Cy

التخطيط السابق لجلسات الاستماع وتعريف النطاق

وكل مراجعة أمنية فعالة تبدأ بفهم واضح للبيئة التي يجري تقييمها، ويعني ذلك في عمليات الطباعة التي تجرى في إطار 3D التمييز بين مختلف أنواع الطابعات (الإدارة المالية، جيش تحرير السودان، السل، دمج مسحوق المعادن، تشغيل جهاز ثنائي البنزين)، سلسلة الأدوات الرقمية (الهيئة المعنية بالتنمية، دائرة التعبئة، المحاكاة، إدارة تدفق العمل)، والمرافق المادية.

تحديد الجهات الرئيسية صاحبة المصلحة

:: تشكيل فريق يضم مديري المرافق، وموظفي أمن تكنولوجيا المعلومات، ومهندسي التصميم، ومشغلي الطابعات، ولكل مجموعة مكانة بارزة في مجالات مختلفة من المخاطر، وينبغي أن يكون لزعيم مراجعة الحسابات سلطة طلب إدخال تغييرات على ضوابط الدخول أو تحديثات على البرمجيات الثابتة، ووضع خطة اتصال للإبلاغ عن النتائج والجدول الزمني للانتصاف.

الخطوة 1: جرد الأصول وتصنيفها

(ج) يسجل كل قطعة من المعدات والبرامجيات والبيانات التي تمس تدفق العمل في مجال التصنيع المضاف، ويتجاوز ذلك مجرد إدراج نماذج الطابعات، وبالنسبة لكل موجود، يسجل إنتاجها، ونموذجها، ونسختها من البرمجيات الثابتة، والربط الشبكي، وموقع تخزين البيانات، والأفراد الذين لديهم إمكانية الوصول إليها، ويصنفون الأصول حسب الأهمية: إن الطابع المستخدم في الأجزاء الفضائية الجوية المصدقة هو رصيد بالغ الأهمية؛ ويمكن أن يكون نظام المراجعة الداخلية للحسابات في الصفوف.

Hardware assets include:]

  • 3Dطابعات (الصناعات والحواسيب المكتبية)
  • نظم مناولة المواد واسترجاعها
  • معدات التجهيز بعد انتهاء الخدمة (الأفران المتقطعة، والمنظفات فوق الصوتية، ومراكز التلصيح التابعة للجنة الوطنية المركزية من أجل إزالة الدعم)
  • الحواسيب التي تدير برامجيات أو مراقبة سير العمل
  • مفاتيح تبديل الشبكة، وموجهات، ونقاط وصول لاسلكية داخل خلية AM
  • PLC أو أجهزة التحكم المدمجة في نظم تسليم المواد الآلية

تشمل البرمجيات والأصول الرقمية ما يلي: ]

  • نماذج وجمعيات CAD
  • ملفات الملصقات والمواصفات
  • ملفات سجلات البناء وبيانات التفتيش النوعية
  • مُلفات تحديثية عن طريق شركة بيرنتر
  • طرود مطبوعة مرتكزة على الكلاود أو منابر إدارة الوظائف
  • مستودعات للمساندة والإنعاش بعد الكوارث

)أ( يشمل جميع نقاط نهاية الشبكة: حتى جهاز استشعار بيئي بسيط يمكن استخدامه في داخل الغرفة المطبوعة يمكن أن يكون نقطة دخول إن لم يكن مضموناً، ويوثق جميع تدفقات البيانات - كيف ينتقل التصميم من محطة عمل المصمم إلى الطابعة، وما يحدث من تحولات، وحيثما تخزن الملفات الوسيطة.

الخطوة 2: تقييم أمن الشبكات

ويرتبط العديد من الطابعات من 3D بشبكات المصانع للرصد عن بعد وتقديم الوظائف وتنبيهات الصيانة، وهذه القدرة على الاتصال تُحدث مخاطر من نظم تكنولوجيا المعلومات المتاخمة، وتقيم هيكل شبكة إدارة المعلومات الخاصة بك: هل هي مجزأة بالكامل من شبكة الشركات؟ وهل هناك أي صلات مباشرة بين محطات التصميم وخدمات السحب الخارجية؟ ويمكن أن يكون هناك فحص لوثائق غير مأمونة على الويبات الإلكترونية المطبوعة، وقد تكون هذه الشبكة معروفة.

2-1 قواعد الفصل والجدار الناري

(ب) وضع جميع طابعات الإنتاج 3D في قائمة مخصصة لشبكة VLAN مع قوائم مراقبة الدخول الصارمة؛ وينبغي للشبكة أن تسمح فقط بنقل المواد من الأجهزة الإدارية المأذون بها وخواديم الطباعة.

2-2 البرمجيات والبرمجيات

وتفحص نسخة كل طابعة من البرمجيات الجاهزة على آخر مذكرات إطلاق صادرة عن الصانع، ولا تطبق الكثير من الإصلاحات الأمنية إلا في عمليات بناء جديدة للبرمجيات، وتوثيق حالة التصفيق والجدول الزمني أثناء نوافذ الصيانة، وبالنسبة للطابعات القديمة التي لم تعد تتلقى معلومات مستكملة، والنظر في استبدالها أو تطبيق ضوابط تعويضية مثل وضعها خلف خريطة جوية مخصصة أو استخدام قاعدة بيانات غير مباشرة لتشغيل البرمجيات.

2-3 الرصد والتدخيل

:: أدوات رصد شبكة الانتشار التي يمكن أن تكشف أنماط حركة المرور الشاذة من شبكة AM. ويمكن أن تشير الاتصالات غير المعتادة من الطابعات إلى جهاز متضرر، وتصدر تنبيهات بشأن إجراء تغييرات غير مأذون بها في تشكيل الشبكة أو في أماكن الطباعة، ويمكن، إن أمكن، تسجيل الطابعات وقطع الأشجار الإجمالية في نظام معلومات السلامة وإدارة الأحداث، من أجل الربط مع أحداث أخرى تتعلق بسجلات التشغيل.

الخطوة 3: ضوابط وصول المستعملين والتوثيق

إن تحديد هوية من يستطيع التفاعل مع نظام التصنيع المضاف هو مبدأ أمني أساسي، إذ أن البدء باستعراض جميع الحسابات التي لها إمكانية الوصول الإداري إلى الطابعات، وطرح الوظائف، ومخازن التصميم، واستخدام الحسابات الإدارية الافتراضية في العديد من الطابعات الصناعية كلمات السر في المصنع المعروفة على نطاق واسع، يجب تغييرها فوراً، وفرض كلمات سر فريدة لكل مستخدم وكل واجهة من الأجهزة.

3-1 مراقبة الوصول على أساس الأدوار

(ب) تحديد أدوار مثل المشغل والفني والمهندس والمدير، ولا يجوز للمشغلين إلا أن يبدأوا في وظائف مطبوعة محددة مسبقاً؛ ويمكن للفنيين تحميل المواد والقيام بأعمال الصيانة؛ ويمكن للمهندسين تعديل مواصفات الشرائح والموافقة على وظائف جديدة؛ ويديرون برامجيات الشركات والشبكات ويرسموا كل دور على الامتيازات الدنيا اللازمة؛ أما بالنسبة للطابعات التي تدعم حسابات المستخدمين (مثلاً، عن طريق برنامج العمل المتوسط أو دليل السر النشط) فتقوم بتبسيط سياساتكم.

3-2 التوقيف المتعدد الأطراف

وينبغي أن تتطلب أي وصلة تتيح التحكم عن بعد في الطابعات أو الوصول إلى ملفات التصميمات من وزارة الخارجية، ويشمل ذلك الاستفسارات المطبوعة على شبكة الإنترنت، ومنابر قطع السحاب، والناموسيات النافذية في شبكة إدارة المواد الكيميائية، وللاطلاع على إمكانية الوصول المحلي، النظر في استخدام البطاقات الذكية أو أجهزة قراءة القياس الحيوي للطابعات ذات القيمة العالية، فإن وزارة الخارجية تتسم بأهمية خاصة إذا احتاج فنيو الخدمات من طرف ثالث إلى الوصول عن بعد إلى جلسات مؤقتة.

3-3 استعراضات الوصول المنتظمة

:: القيام، على الأقل كل ثلاثة أشهر، بمراجعة جميع تراخيص المستخدمين مقابل الأدوار الوظيفية الحالية، وإلغاء الحسابات التي لم تعد هناك حاجة إليها، ودمج الحسابات المشتركة أو تنظيفها (التي ينبغي حظرها)، وضمان عدم الاحتفاظ بأي موظف سابق بالوصول إلى ملفات التصميم أو وصلات الطابعات.

الخطوة 4: تأمين ملفات التصميم والبيانات

وملف التصميم الرقمي هو جوهرة التاج في التصنيع المضاف، وكثيرا ما تتضمن نماذج الادخار المحتوية على قياسات ملكية، وتسامح، وشروح لا تقدر بثمن للمنافسين، وتراعي نفس القدر من الحساسية البارامترات - ارتفاع المذيبات، والأنماط المزيفة، والتوجه المطبوع - التي تمثل سنوات من تطوير العمليات، وحماية هذه الملفات طوال دورة حياتها أمر حاسم.

4-1 التشفير في الراحة وفي المرور العابر

تخزين جميع نماذج الـ (CAD) وملفات (STL/3MF) وقطع ملفات في أحجام التخزين المشفرة، واستخدام خوارزميات التشفير القوية (AES-256). عند نقل الملفات بين محطات التصميم، وخواديم الملفات، والطابعات، واستخدام بروتوكولات لدعم التشفير (SFTP، وHTTPS، أو SMB، توفر معدات مراقبة إلكترونية غير مضمونة).

4-2 دعم البيانات واستردادها

الاحتفاظ بنسخ احتياطية آلية من جميع ملفات التصميم الحرجة وملفات قطع العينات إلى موقع منفصل عن الموقع الرئيسي للتخزين - يمكن أن يكون من الممكن أن يكون في منطقة سحابية مختلفة - إجراء الاختبارات دورياً - ضمان أن يتم تشفير التخزين الاحتياطي نفسه ومراقبة الدخول - وفي حالة حدوث هجوم على شبكة AM، يمكن أن يؤدي وجود دعم نظيف إلى تجنب التعطل المكلّف وإعادة العمل بالأجزاء المؤهلة.

4-3 منع تسرب البيانات

رصد الطبع غير المأذون به أو تصفية بيانات التصميم - تنفيذ سياسات مكافحة التصحر التي تمنع الانتقال الخارجي لأنواع الملفات المرتبطة باتفاقية مكافحة التصحر (مثلاً، (الصفحة الأولى، (الصفحة (السلف) إلى حسابات البريد الشخصي أو التخزين السحابي غير المعتمد، والنظر في استخدام نظم إدارة الحقوق الرقمية التي تقيد إمكانية فتح ملفات محددة أو تعديلها أو طباعتها أو استخدامها في ملفات محددة ويمكن أن يُمكن للمستعملين فتحها.

الخطوة 5: مراقبة الأمن المادي

وتتطلب نظم التصنيع الاصطناعي الوصول المادي إلى التحميل المادي، وإزالة جزء منه، والصيانة، ويمكن للمهاجم المصمم الذي لديه إمكانية الوصول المادي أن يركّز أجهزة مفاتيح، أو يتبادل أجهزة الدفع المزودة بأجهزة مجهزة بأجهزة مجهزة ببرمجيات مضللة، أو أن ينسخ مباشرة ملفات تصميم من مستودع للطابعة المحلي، وأن يقيّم الأمن المادي لمختبر التصوير المائي أو أرضية الإنتاج.

5-1 الوصول إلى المناطق العازلة

استخدام أجهزة قراءة الشارات الإلكترونية أو أقفاص القياس الحيوي على الأبواب في غرف الطباعة، والاحتفاظ بسجل من يدخل ويخرج، لا سيما خلال ساعات العمل، وبالنسبة للطابعات ذات القيمة العالية، النظر في أقفاص طابعة فردية ذات أقفال تتطلب مفتاحا أو رمزا لفتح مقصورة الطابعات، ولا تترك أبدا طابعات غير مجهزة في مناطق مفتوحة يمكن فيها للأفراد غير المأذون لهم أن يرتطوا بها.

5-2 تأمين المواد والمواد الاستهلاكية

وفي حين أن المواد الخام، مثل المسحوق المعدني أو راتنجات البوليمر، يمكن تلوثها كعمل تخريبي، ومواد تخزين في خزانات مغلقة، ومخزون للتعقب، وبالنسبة للمواد الطبية أو المصدقة، فإن هذه المواد تنفذ سجلات تسلسل الكتائب.

5-3 التصرف في المطبوعات والمطبوعات الفاشلة

وكثيرا ما تتضمن البصمات والمواد الداعمة المفقودة جزءا من القياسات الجغرافية، التي تُثبت أو تدمرها قبل التخلص منها إذا كان تصميم الجزء ملكيا، وبالمثل، فإن المواد الخاملة من طابعات الراتنج بطريقة تجعل إعادة إعمار الجزء أمرا مستحيلا، ووضع إجراء لإدارة الخردة يتوافق مع سياسة تصنيف البيانات.

الخطوة 6: اختبار الكشف عن التعرض للإصابة واختبار التغلغل

ويمكن لأجهزة المسح الآلي للضعف أن تحدد نقاط الضعف المعروفة في خدمات الشبكة ونظم التشغيل وحتى في مجال برمجيات الطباعة، وتجري مسحات مبتكرة ضد جميع النظم في بيئة التصوير المائي، غير أن المسح الآلي وحده غير كاف للصناعة المضافة لأن العديد من أوجه الضعف محددة بالنسبة لتطبيقات نظام الحاسوب على الحاسوب أو بروتوكولات الاستعادة.

٦-١ اختبار موقع برنتر على شبكة الويب

ولدى العديد من الطابعات الصناعية 3D لوحات على شبكة الإنترنت لرصد البصمات والتجهيزات، واختبار هذه الوصلات البينية لمواطن الضعف المشتركة مثل التدوين في مسارات الدليل، والتصنيف عبر الموقع، والحقن القيادي، وعدم كفاية الترخيص، ويمكن للمهاجم الذي يمكنه الوصول إلى الموقع الشبكي UI أن يغير بارامترات الطباعة في منتصف البناء أو استخراج بيانات السجل.

6-2 اختبار آليات تحميل الملفات

ويقبل الطابعون عادة ملفات التصميم (G-code, STL, 3MF) على حصص الشبكة أو تحميلها على الشبكة، ويختبرون كيف تُعالج الملفات التي تُغلَف عليها الطابعات، ويمكن أن يتيح التدفق المفرط أو المسارات في صالون الملفات للمهاجم تنفيذ مدونة تعسفية على متحكم الطابعات، واستخدام أدوات الصمامات مع توخي الحذر في بيئات الإنتاج، أو إجراء اختبارات الجدول الزمني أثناء وقت التعطل المخطط له.

6-3 الاتصالات الشبكية

تحققي من أن الطابعات تستخدم أجهزة التبليغ المشفر، ولا تزال بعض النماذج القديمة تنقل كلمات السر أو أسماء الملفات أو معايير العمل في نظام " بلانكست " ، والقبض على حركة المرور وتحليلها لمعرفة ما إذا كانت أي بيانات حساسة قد أرسلت دون تشفير، وحيثما أمكن، إنفاذ التشفير وبروتوكولات الإرث غير القابلة للتحلل مثل " تيليت " أو " FTP " غير المضمونة.

الخطوة 7: التخطيط لمواجهة الحوادث من أجل التصنيع الإيجابي

ولا توجد مراجعة أمنية غير كاملة بدون خطة واضحة للاستجابة للحوادث، تمثل الجوانب الفريدة للطباعة 3 دال، وقد لا تغطي الإجراءات التقليدية للاستجابة للحوادث التي تحدثها تكنولوجيا المعلومات سيناريوهات مثل الطابعة المهددة التي تنتج أجزاء معيبة تجعلها في سلسلة الإمداد، وأن تضع كتبا مسرحية محددة.

7-1 سيناريوهات كشف البيانات

Define triggers for potential incidents: a printeder that starts printing without an authorized job, a sudden change in printed quality inconsistent with process parameters, alerts from the SIEM about unusual network connections, or a user reporting an unauthorized design file access.

7-2 إجراءات الاحتواء

وعندما يشتبه في تعرض طابعة للخطر، تعزلها من الشبكة فوراً، وتصفح جميع الأجزاء التي طبعت منذ آخر حالة نظيفة معروفة، ولا تفترض أن البرمجيات الجاهزة للثقة هي صدع لها من مصدر معروف جيداً، كما أن سجلات الحفظ والصور الشرعية لتخزين الطابعة للتحقيق فيها.

7-3 الجزء المتعلق بإمكانية التحصيل والاسترداد

حافظ على خيط رقمي يربط كل جزء مطبوع بملف تصميمه، وبارامترات شريحة، ورقم تسلسل الطابعات، ورقم الطباعة، والوقت اللازم لتحديد نطاق الحادث، وإذا كان جزء قد مطبوع في ظروف مُعرضة للخطر، يجب أن تكون قادراً على التذكير به من الميدان، وأن تدرج في سجل الاختراعات البدوغرافية لملفات التصميم والأبعاد النهائية للجزء النهائي.

برنامج مراجعة الحسابات الخاص بك

الأمن ليس حدثاً غير متكرر، فالنظرة الصناعية المضافة تتغير بسرعة مع إصدار نماذج ومواد وبرامج جديدة، وتُجرى مراجعات متكررة على الأقل سنوياً، وتُجرى في حالات أكثر تواتراً إذا أضيفت طابعات جديدة أو هيكل شبكة تغيير، وتُعلم عن أوجه الضعف المنشورة في مواقع الطباعة الثلاثية الأبعاد مثل CVE (الأرصدة المالية والأصناف المحددة) [القائمة المرجعية]

:: إدماج نتائج مراجعة الحسابات الأمنية في عمليات التحسين المستمر التي تقومون بها، وتحديث قوائم جرد الأصول، وتحسين الضوابط على الدخول، ومعالجة أوجه الضعف على سبيل الأولوية، وتدريب جميع الموظفين على التهديدات الأخيرة، بما في ذلك الهجمات الهندسية الاجتماعية التي قد تستهدف المشغلين أو مهندسي التصميم، وضمان أن يكون وعد عمليات مراجعة الحسابات الأمنية ممارسة منتظمة ودقيقة، وأن يظل وعداً بتحقيق إنتاج مضاف ومرن ومرتفع الجودة غير محمي من التهديدات الإلكترونية أو المادية.