الكويت: محطة للقوى الكهربائية وتقطير المياه تتعرض لهجوم إيراني    نائب أمير الشرقية يعزي أسرة السهلي    جلوي بن عبدالعزيز: نجران تحظى بدعم سخي ورعاية من القيادة    ارتفاع الصادرات غير النفطية 32.6 مليار ريال.. كأعلى وتيرة في ثلاثة أشهر    منشآت تطلق برامج لدعم الابتكار بجدة    النفط يحافظ على مكاسبه القوية مرتفعاً 53 %    الجامعة العربية: رفض الاعتداءات الإيرانية.. وتعيين نبيل فهمي أميناً عاماً    المملكة تدين استهداف مقرات نيجيرفان ومسعود برزاني    «البنتاغون» يستعد لعمليات برية في إيران    «الوزاري الرباعي»: بحث التطورات في المنطقة وتعزيز الجهود لاحتواء الأزمة    في الشباك    فهد بن سلطان يواسي وكيل إمارة تبوك بوفاة شقيقته    الأرصاد ينبه من أمطار على الرياض ومحافظاتها والدفاع المدني يدعو للحذر    أكثر من 1000 متطوع في «يعمر» بالحدود الشمالية    طلاب وطالبات عسير.. تميّز دولي    إطلاق الأسبوع الوطني للموهبة والإبداع في الباحة    الحجر.. تحفة نبطية تنبض بالتاريخ    الفياض: الدبلوماسية الصحية منصة للتعاون الدولي    14 شركة سعودية في معرض لندن    فرص وشراكات عالمية واعدة.. المربع الجديد .. وجهة مستدامة للابتكار والاستثمار    الرابطة تُجري تعديلات على مواعيد مباريات دوري روشن    إصابة الرباط الصليبي تنهي موسم حارس النصر مبارك البوعينين    الأخضر يفتتح تدريباته في بلغراد تحضيراً لمواجهة صربيا ودياً    حارس أمريكا السابق يتوقع دخول رونالدو عالم السينما بعد الاعتزال    باستوني يرحب بالانتقال إلى برشلونة    تمديد إعفاء الحاويات الفارغة    وكيل إمارة منطقة تبوك يعرب عن شكره وامتنانه لسمو وزير الداخلية على تعزيته في وفاة شقيقته    القيادة تعزي الرئيس الجزائري في وفاة اليامين زروال    القمر الوردي يسبق مفاجأة القمر الأزرق    جامعة طيبة تبتكر تقنية لمراقبة سلامة المواد الاستهلاكية    يجتاز اختبار القيادة النظري بعد 139 محاولة    القيادة تعزي الرئيس الجزائري في وفاة رئيس الجزائر الأسبق    الإرياني: قيادات وخبراء من الحرس الثوري وصلت صنعاء.. تنسيق إسرائيلي – أمريكي للرد على تهديدات الحوثيين    استعداداً لعمليات محتملة ضد طهران.. واشنطن تعزز وجودها في بريطانيا بقاذفتي «B-52»    كن صديقاً وفياً    ثورة الألعاب    تخطى الخطر.. هاني شاكر إلى القاهرة خلال أيام    شكراً أهل المدينة المنورة    خبر عابر للقارات    اعتماد أول أنسولين طويل المفعول لعلاج السكري    كندي يحتفل بيوم ميلاده بكعكة طولها 5 أمتار    إنجاز طبي سعودي.. تخصصي الدمام ينجح بعلاج انتشار سرطان الحوض بالاستئصال الحراري وترميم العظام    أزمة الشرق الأوسط تهدد احتواء الكوليرا بإفريقيا    أمن الشمال الأوروبي على محك الحرب الأوكرانية    العيد الذي مضى    صدمة الطاقة تهدد الاقتصاد العالمي بشتاء طويل في ربيع 2026    رئيس الجامعة السعودية الالكترونية يكرّم الطالبة أروى العنزي لإنجازها الطبي العالمي    رئيس وزراء باكستان يستقبل سمو وزير الخارجية    الندوة العالمية تفتتح مدرسة ابتدائية تُنهي معاناة طلاب "أوزغين" في قيرغيزيا    أمير جازان يستقبل قائد قوة أمن المنشآت بالمنطقة    «موانئ» تمدد إعفاء الحاويات الفارغة بمينائي الملك عبد العزيز والجبيل    برعاية محافظ القطيف..انطلاق مهرجان النباتات والزهور في الرامس    بلاغات الحماية الأسرية تظهر مشكلات نفسية وسلوكية وتربوية    خطيب المسجد الحرام: احذروا آفات اللسان    إمام المسجد النبوي: لا تبطلوا الأعمال الصالحة بالمعاصي    "سدن" توقّع مع مستشفى الملك خالد الجامعي    عبر المنصات الرقمية في رمضان.. 366 مليون مشاهدة لمحتوى الشؤون الدينية بالحرمين    رئيس جمهورية أوكرانيا يغادر جدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أمن نظم الرقابة الصناعية في السعودية يستدعي مزيدًا من الاهتمام
نشر في الرياض يوم 27 - 09 - 2021

يتعلق أمن نظم الرقابة الصناعية بحماية نظم المراقبة والتحكّم المستخدمة في العمليات الصناعية، وهذه النظم ضرورية في الحفاظ على عمل البنية التحتية الأساسية، ولكن يتزايد تعرضها للهجمات السيبرانية عبر الإنترنت من جهات تسعى إلى إحداث أعطال خطرة فيها تعيق عمليات الإنتاج وقد يمتدّ تأثيرها في بعض المنشآت ذات الطابع الحيوي ليطال المدينة بأسرها أو يكون له وقع تخريبي على المستوى الوطني.
كانت الشركات والمنشآت الصناعية تميل في الماضي إلى وضع أنظمة التحكّم في بيئات معزولة، ما يجعل إدارتها وصيانتها والحصول على قراءات لبياناتها تتطلب زيارات شخصية لأرض المنشأة. لكن مع تزايد اتصال الأجهزة بالإنترنت أضحى كل جهاز تقريبًا متصلًا بمنظومة إنترنت الأشياء، ووجدت الشركات حاجة متزايدة لربط نظم الرقابة الصناعية بالنظم الأخرى وبالإنترنت سعيًا وراء الراحة الإدارية والكفاءة التشغيلية، إلا أن هذا الأمر جعل تلك النظم عُرضة إلى مزيد من الهجمات التي تستهدف اختراقها.
لقد سجلنا، في كاسبرسكي، ارتفاعًا في الهجمات والتهديدات السيبرانية التي تتعرض لها نظم الرقابة الصناعية في المملكة العربية السعودية، لا سيما عند مقارنة النصف الأول من هذا العام بالنصف الأول من العام الماضي 2020.
لقد أظهر تقرير «مشهد التهديدات المحيطة بنظم الأتمتة الصناعية»، الذي وضعته كاسبرسكي، حدوث ارتفاع في برمجيات التجسّس التي تستخدم في الغالب لسرقة الأموال والمعلومات، بمقدار 0.4 نقطة مئوية في المملكة العربية السعودية. وفي الوقت نفسه، نمَت برمجيات الشيفرات النصية الخبيثة بمقدار 0.2 نقطة مئوية.
إن ممثلي التهديدات السيبرانية يستخدمون مثل هذه الشيفرات على مواقع الويب المختلفة التي تستضيف محتوى مقرصنًا لتوجيه المستخدمين إلى مواقع توزع برمجيات تجسس أو برمجيات خبيثة أخرى مصممة لتعدين العملات الرقمية، وذلك من دون علم المستخدم أو إرادته، وهنا مكمن الخطر!
ولا تَلقى نظم الرقابة الصناعية في الغالب الاهتمام الكافي الذي يجدر بها، نظرًا لوقوعها في المنتصف بين بيئة المعلومات والاتصالات وبيئة العمليات الهندسية. ولكن لأن الأمن بات الشغل الشاغل للجميع اليوم، ولم يعد من الممكن أن تقتصر مسؤوليته على قسم معيّن أو إدارة واحدة في الشركة، فإن حرص أية مؤسسة أو شركة صناعية على اتباع الخطوات والتدابير التالية يضمن أمن نظم الرقابة الصناعية فيها.
إجراء تقييم لنظم الرقابة الصناعية لتحديد وجود العيوب الأمنية على جميع المستويات، بدءًا من المستوى المادي ومستوى الأمن الشبكي. وفي هذا الإطار فإن الاختبارات التي تحاكي الهجمات السيبرانية الشائعة، ستتيح للخبراء تحليل البرمجيات والأجهزة المستخدمة للتحكّم في العمليات الصناعية ومراقبة النظم المتصلة بها، لتحديد أية ثغرات قد توجد فيها، ليتمكنوا من وضع تقرير مُحكم يوضح العيوب الأمنية المكتشفة، ويقدّم توصيات قابلة للتنفيذ من أجل الشروع الفوري في حلّها.
اختيار المنتجات الأمنية المناسبة، إذ ينبغي أن يسبق الأمن السيبراني مجرمي الإنترنت بالتطوّر، حمايةً للبيئات الصناعية من التهديدات السيبرانية. ومع زيادة عدد التهديدات التي تستهدف البنية التحتية الحيوية، تزداد أهمية اختيار المستشار والشريك التكنولوجي المناسبين لتأمين أنظمتك من أخطار الجريمة السيبرانية. وفي هذا السياق، صمّمت كاسبرسكي منتجاتها الخاصة بأمن نظم الرقابة الصناعية لتأمين الشركات وحماية أصولها من لوحات التشغيل الصناعية ومحطات العمل والخوادم.
تدريب الموظفين جزء مهم من أمن نظم الرقابة الصناعية، فالخطأ البشري الناجم عن نقص المعرفة وقلّة الوعي بالأمن يُعدّ السبب الرئيس للحوادث السيبرانية. ويمكن أن يكون التدريب قصيرًا ومكثفًا، كما يمكن أن يُصمّم خصيصًا للمستخدمين العاديين للأنظمة القائمة على الحاسوب، أو يكون متعمقًا ليناسب خبراء أمن تكنولوجيا المعلومات والتكنولوجيا التشغيلية والمشغلين والمهندسين العاملين في نظم الرقابة الصناعية، لا سيما الذين ليست لديهم خلفية تكنولوجية، فهؤلاء حلولنا مصممة لهم أيضًا.
معلومات التهديدات تحظى بالأهمية كذلك، إذ تساعد الخدمات التي تقدّم معلومات تتعلّق بالتهديدات السيبرانية مشغلي نظم الرقابة الصناعية على حماية هذه النظم من التهديدات الناشئة التي تظهر باستمرار، وتساعدهم في تطوير استراتيجيات دفاعية مثالية. وتعزّز التحليلات التي تُجمع خصيصًا حول المنطقة الجغرافية التي تعمل فيها الشركة، الحماية الرقمية من الهجمات السيبرانية الموجّهة التي تستهدف النظم الصناعية على وجه التحديد.
وتقدّم خدمة مثل ICS Hash Data Feed من كاسبرسكي معلومات عن التهديدات تفيد فِرق العمليات الأمنية والتحقيقات في الحوادث التي تقع في أنظمة التحكم الصناعية، وتحدّد الطرق الفعالة في الاستجابة لها. كذلك تركّز هذه الخدمة على التخفيف من وطأة التهديدات المحيطة بالبنى التحتية الصناعية والتي تشكّل أكبر قدرٍ من المخاطر على الأعمال. ويجري إثراء كل سجل ببيانات يمكن استخدامها بسهولة أكبر للإجابة على أسئلة حول ماهية الجهات التخريبية وكيفية عملها ومكان وقوع الحوادث والجدول الزمني للاستجابة لها، وما إلى ذلك من أسئلة حرجة.
وبينما تقدّم هذه التدابير نهجًا استراتيجيًا واسعًا لأمن نظم الرقابة الصناعية، يظلّ من المهم للشركات طلب المشورة، وإجراء اختبارات مصممة وفق المتطلبات الخاصة بها، ووضع خريطة طريق واضحة؛ فمن المنطقي أن تكون مستعدًا ومسلحًا بالمعرفة والأدوات التي تعينك على مواجهة التهديدات السيبرانية المحتملة.
* المدير الإقليمي لدى كاسبرسكي


انقر هنا لقراءة الخبر من مصدره.