"تاسي" أحمر والراجحي وأكوا باور يرتفعان    وزير الطاقة يجتمع مع نظيرته الأمريكية ويوقّعان خارطة طريق للتعاون في مجال الطاقة    واتساب يختبر ميزة تلوين فقاعات الدردشة    افتتاح منتدى كايسيد للحوار العالمي في لشبونة    هوية رقمية للقادمين بتأشيرة "حج"    لقاح جديد لحمى الضنك    نائب أمير الشرقية يستقبل منتسبي "طويق"    «الداخلية» تطلق خدمة الهوية الرقمية للقادمين بتأشيرة حج هذا العام    ولي العهد يهنئ رئيس وزراء سنغافورة    أمير الرياض يطلع على تقرير السجون    خادم الحرمين يصدر أوامر ملكية    قمة البحرين ظروف استثنائية لحلحلة الأزمات    واشنطن مستمرة في دعم إسرائيل بالأسلحة    الأهلي يتمسك بذهب السيدات    أمير منطقة تبوك يتفقد مبنى مجلس المنطقة وقاعة المؤتمرات    تحرك لضمان توفير السلع الأساسية واستقرار أسعارها    بجامعة الإمام عبد الرحمن بن فيصل يختتم دورة "تدقيق سلامة الطرق    انطلاق الملتقى العربي لهيئات مكافحة الفساد    فالفيردي: نلعب باسترخاء كبير في الوقت الحالي ونتطلع لنهائي دوري الأبطال    المدربات السعوديات يكتسبن الخبرة الإفريقية    حالة رئيس وزراء سلوفاكيا حرجة بعد تعرضه لمحاولة اغتيال    القبض على مقيم لارتكابه أفعال خادشة للحياء    الأحزاب المصرية: تصريحات متطرفي إسرائيل محاولة يائسة لتضليل العالم    غوارديولا: لولا تصدي أورتيغا لكان أرسنال بطلا للبريميرليغ    4 أحزمة ملاكمة تنتظر من يحملها على أرض "المملكة أرينا"    محافظ القطيف: رؤية القيادة الرشيدة وضعت التعليم على سلم الأولويات    المركزي السعودي يطرح مسودة قواعد فتح المحافظ الإلكترونية    الجامعة العربية تدعو مجلس الأمن لاتخاذ إجراءات سريعة لوقف العدوان الإسرائيلي ضد الفلسطينيين    «البلسم» تختتم حملتها الطبية في اليمن وتنجح في إجراء 251 عملية قلب مفتوح و«قسطرة»    تشغيل 4 رحلات أسبوعياً للخطوط الجوية البريطانية من هيثرو إلى جدة    زين السعودية تعلن عن استثمارات بقيمة 1.6 مليار ريال لتوسعة شبكتها للجيل الخامس 5G    مدير تعليم الأحساء يكرم الطالبة الفائزة ببرونزية المعرض الدولي للاختراعات    رئيس جمهورية المالديف يُغادر جدة    ضبط 264 طن مأكولات بحرية منتهية الصلاحية    وزير العدل يلتقي رئيس المجلس الدستوري في فرنسا    أمير تبوك يثمن للبروفيسور " العطوي " إهدائه لجامعة تبوك مكتبته الخاصة    زلزال بقوة 5.1 درجات يضرب جزر قبالة سواحل نيوزيلندا    «النيابة»: باشرنا 15,500 قضية صلح جنائي أسري.. انتهاء 8 آلاف منها صلحاً    «الصحة» تدعو الراغبين في الحج إلى أخذ واستكمال جرعات التطعيمات    نيمار يبدأ الجري حول الملعب    فيغا يعود للتدريبات الجماعية للأهلي    وزير الحرس الوطني يرعى تخريج 2374 طالباً وطالبة من «كاساو»    أمير حائل يكرم عدداً من الطلاب الحاصلين على الجائزة الوطنية بمبادرة «منافس»    إطلاق مبادرة «دور الفتوى في حفظ الضرورات الخمس»    «الداخلية» و«سدايا» تطلقان جهازاً متنقلاً لإنهاء إجراءات المستفيدين من مبادرة «طريق مكة»    مكانة بارزة للمملكة في عدد مقاعد «آيسف»    تمكين المواهب وتنشيط القطاع الثقافي في المملكة.. استقبال 2200 مشاركة في مبادرة «إثراء المحتوى»    محتوى الغرابة والفضائح !    طموحنا عنان السماء    أمير تبوك ينوه بالخدمات الراقية لضيوف الرحمن    اطلع على تقرير« مطارات الدمام» واعتمد تشكيل «قياس».. أمير الشرقية يؤكد على تجويد الخدمات ورضا المستفيدين    حمام الحرم.. تذكار المعتمرين والحجاج    تفقد محطة القطار ودشن «حج بلياقة».. أمير المدينة المنورة يطلع على سير الأعمال بالمطار    انطلاق برنامج الرعاية الأكاديمية ودورة البحث العلمي في تعليم الطائف    ..أنيس منصور الذي عاش في حياتنا 2-1    ( قلبي ) تشارك الهلال الأحمر الاحتفاء باليوم العالمي    الكلام أثناء النوم ليس ضاراً    تأثير العنف المنزلي على الأطفال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أمن نظم الرقابة الصناعية في السعودية يستدعي مزيدًا من الاهتمام
نشر في الرياض يوم 27 - 09 - 2021

يتعلق أمن نظم الرقابة الصناعية بحماية نظم المراقبة والتحكّم المستخدمة في العمليات الصناعية، وهذه النظم ضرورية في الحفاظ على عمل البنية التحتية الأساسية، ولكن يتزايد تعرضها للهجمات السيبرانية عبر الإنترنت من جهات تسعى إلى إحداث أعطال خطرة فيها تعيق عمليات الإنتاج وقد يمتدّ تأثيرها في بعض المنشآت ذات الطابع الحيوي ليطال المدينة بأسرها أو يكون له وقع تخريبي على المستوى الوطني.
كانت الشركات والمنشآت الصناعية تميل في الماضي إلى وضع أنظمة التحكّم في بيئات معزولة، ما يجعل إدارتها وصيانتها والحصول على قراءات لبياناتها تتطلب زيارات شخصية لأرض المنشأة. لكن مع تزايد اتصال الأجهزة بالإنترنت أضحى كل جهاز تقريبًا متصلًا بمنظومة إنترنت الأشياء، ووجدت الشركات حاجة متزايدة لربط نظم الرقابة الصناعية بالنظم الأخرى وبالإنترنت سعيًا وراء الراحة الإدارية والكفاءة التشغيلية، إلا أن هذا الأمر جعل تلك النظم عُرضة إلى مزيد من الهجمات التي تستهدف اختراقها.
لقد سجلنا، في كاسبرسكي، ارتفاعًا في الهجمات والتهديدات السيبرانية التي تتعرض لها نظم الرقابة الصناعية في المملكة العربية السعودية، لا سيما عند مقارنة النصف الأول من هذا العام بالنصف الأول من العام الماضي 2020.
لقد أظهر تقرير «مشهد التهديدات المحيطة بنظم الأتمتة الصناعية»، الذي وضعته كاسبرسكي، حدوث ارتفاع في برمجيات التجسّس التي تستخدم في الغالب لسرقة الأموال والمعلومات، بمقدار 0.4 نقطة مئوية في المملكة العربية السعودية. وفي الوقت نفسه، نمَت برمجيات الشيفرات النصية الخبيثة بمقدار 0.2 نقطة مئوية.
إن ممثلي التهديدات السيبرانية يستخدمون مثل هذه الشيفرات على مواقع الويب المختلفة التي تستضيف محتوى مقرصنًا لتوجيه المستخدمين إلى مواقع توزع برمجيات تجسس أو برمجيات خبيثة أخرى مصممة لتعدين العملات الرقمية، وذلك من دون علم المستخدم أو إرادته، وهنا مكمن الخطر!
ولا تَلقى نظم الرقابة الصناعية في الغالب الاهتمام الكافي الذي يجدر بها، نظرًا لوقوعها في المنتصف بين بيئة المعلومات والاتصالات وبيئة العمليات الهندسية. ولكن لأن الأمن بات الشغل الشاغل للجميع اليوم، ولم يعد من الممكن أن تقتصر مسؤوليته على قسم معيّن أو إدارة واحدة في الشركة، فإن حرص أية مؤسسة أو شركة صناعية على اتباع الخطوات والتدابير التالية يضمن أمن نظم الرقابة الصناعية فيها.
إجراء تقييم لنظم الرقابة الصناعية لتحديد وجود العيوب الأمنية على جميع المستويات، بدءًا من المستوى المادي ومستوى الأمن الشبكي. وفي هذا الإطار فإن الاختبارات التي تحاكي الهجمات السيبرانية الشائعة، ستتيح للخبراء تحليل البرمجيات والأجهزة المستخدمة للتحكّم في العمليات الصناعية ومراقبة النظم المتصلة بها، لتحديد أية ثغرات قد توجد فيها، ليتمكنوا من وضع تقرير مُحكم يوضح العيوب الأمنية المكتشفة، ويقدّم توصيات قابلة للتنفيذ من أجل الشروع الفوري في حلّها.
اختيار المنتجات الأمنية المناسبة، إذ ينبغي أن يسبق الأمن السيبراني مجرمي الإنترنت بالتطوّر، حمايةً للبيئات الصناعية من التهديدات السيبرانية. ومع زيادة عدد التهديدات التي تستهدف البنية التحتية الحيوية، تزداد أهمية اختيار المستشار والشريك التكنولوجي المناسبين لتأمين أنظمتك من أخطار الجريمة السيبرانية. وفي هذا السياق، صمّمت كاسبرسكي منتجاتها الخاصة بأمن نظم الرقابة الصناعية لتأمين الشركات وحماية أصولها من لوحات التشغيل الصناعية ومحطات العمل والخوادم.
تدريب الموظفين جزء مهم من أمن نظم الرقابة الصناعية، فالخطأ البشري الناجم عن نقص المعرفة وقلّة الوعي بالأمن يُعدّ السبب الرئيس للحوادث السيبرانية. ويمكن أن يكون التدريب قصيرًا ومكثفًا، كما يمكن أن يُصمّم خصيصًا للمستخدمين العاديين للأنظمة القائمة على الحاسوب، أو يكون متعمقًا ليناسب خبراء أمن تكنولوجيا المعلومات والتكنولوجيا التشغيلية والمشغلين والمهندسين العاملين في نظم الرقابة الصناعية، لا سيما الذين ليست لديهم خلفية تكنولوجية، فهؤلاء حلولنا مصممة لهم أيضًا.
معلومات التهديدات تحظى بالأهمية كذلك، إذ تساعد الخدمات التي تقدّم معلومات تتعلّق بالتهديدات السيبرانية مشغلي نظم الرقابة الصناعية على حماية هذه النظم من التهديدات الناشئة التي تظهر باستمرار، وتساعدهم في تطوير استراتيجيات دفاعية مثالية. وتعزّز التحليلات التي تُجمع خصيصًا حول المنطقة الجغرافية التي تعمل فيها الشركة، الحماية الرقمية من الهجمات السيبرانية الموجّهة التي تستهدف النظم الصناعية على وجه التحديد.
وتقدّم خدمة مثل ICS Hash Data Feed من كاسبرسكي معلومات عن التهديدات تفيد فِرق العمليات الأمنية والتحقيقات في الحوادث التي تقع في أنظمة التحكم الصناعية، وتحدّد الطرق الفعالة في الاستجابة لها. كذلك تركّز هذه الخدمة على التخفيف من وطأة التهديدات المحيطة بالبنى التحتية الصناعية والتي تشكّل أكبر قدرٍ من المخاطر على الأعمال. ويجري إثراء كل سجل ببيانات يمكن استخدامها بسهولة أكبر للإجابة على أسئلة حول ماهية الجهات التخريبية وكيفية عملها ومكان وقوع الحوادث والجدول الزمني للاستجابة لها، وما إلى ذلك من أسئلة حرجة.
وبينما تقدّم هذه التدابير نهجًا استراتيجيًا واسعًا لأمن نظم الرقابة الصناعية، يظلّ من المهم للشركات طلب المشورة، وإجراء اختبارات مصممة وفق المتطلبات الخاصة بها، ووضع خريطة طريق واضحة؛ فمن المنطقي أن تكون مستعدًا ومسلحًا بالمعرفة والأدوات التي تعينك على مواجهة التهديدات السيبرانية المحتملة.
* المدير الإقليمي لدى كاسبرسكي


انقر هنا لقراءة الخبر من مصدره.