اهمیت حفاظت از زیرساختهای حیاتی و پایگاههای تولید
به گزارش کارگروه امنیت سایبربان؛ با تجزیه و تحلیل و قبول اهمیت اتصال بیشتر به اینترنت اشیای صنعتی (IIOT) از سوی تولیدکنندگان، کارشناسان امنیت سایبری در مورد مزایای اتصالات داخلی و نیاز شرکتها به حفاظت در برابر هک شدن پایگاههای صنعتی هشدار دادند.
استفان گیسِن (Stefan van de Giessen)، مدیرکل امنیت سایبری در شرکت توزیع کننده ارزش افزوده شبکههای نامحدود آفریقا گفت:
اینترنت اشیای صنعتی باعث اتصال انواع ابزار و ماشینآلات به اینترنت و دستیابی به مزایای بیشتر میشود؛ اما خطراتی نیز برای کسب و کار به همراه دارد که شاید تا یک دهه پیش وجود نداشتهاند. طبق آمار، در آفریقای جنوبی تولید، چهارمین توزیع کننده در اقتصاد است. این امر اهمیت حفاظت از کارخانههای تولیدی و زیرساختهای مهم را بیشتر میکند.
وی اعلام کرد :
هکرها با تلاش برای نفوذ به شبکه زنجیره تولید میدانند که سازمان مورد هدف طبق برنامه تعیین شده کار میکند و تعداد ساعات کار موجود در هر دوره 24 ساعته ارزشمند است. به همین دلیل تلاش میکنند با هک کردن سیستم باعث ایجاد آسیب، از بین رفتن اطلاعات و خرابی تا زمان پرداخت باج شوند.
براساس مطالعه اخیر مؤسسه ارزش تجاری آیبیام (IBM IBV)، به منظور محافظت از پایگاههای خود در برابر هک شرکتهای صنعتی به اندازه کافی تلاش نمیکنند. کاربرد فناوریها با سرعت بیشتر نسبت به تأمین امنیت میتواند باعث ایجاد اینترنت تهدید شود. برای تولید صنعتی، شیمیایی، نفت و بنزین و تأسیسات اقتصادی، نقض امنیت منجر به آلودگی، بلایای محیطی و حتی صدمات شخصی خواهد شد.
طبق یکی دیگر از اسناد مؤسسه ارزش تجاری آیبیام، تقریباً 90 درصد شرکتهای خودروسازی، بدون ارزیابی کامل خطرات، آمادگی واکنش مؤثر از این فناوریها استفاده کردهاند؛ بنابراین، در برابر حملات سایبری آسیبپذیر هستند.
گیسِن اظهار داشت:
من معتقدم که باید این کار را به نمایندگی دیگر صنایع تولیدی انجام دهیم و اگر آنها در این کار سستی کنند، واقعیت جدید تهدید هک سایبری در صنعت تولید و نیاز مبرم سازمانها به حفاظت از خودشان نمایان میشود. با توجه به حملات سایبری مانند قطع برق سال 2015 در اوکراین – به نظر از سوی عوامل روسی – مجرمان سایبری برای حمله به زیرساختهای مهم آماده هستند.
او هشدار داد:
سازمانهای کنترل زیرساختهای مهم دارای اهمیت ملی و دولتها نباید کاملاً از خودشان راضی باشند. احتمال وقوع یک شکست عملیاتی مربوط به سایبر در حوزههایی مانند : تأسیسات برق و نیرو، سیستمهای حمل و نقل، تأسیسات تصفیه آب، سیستمهای دفاعی و هرگونه پایگاه تولیدی که از سیستمهای کنترل صنعتی و فناوری عملیاتی استفاده میکند، نسبت به گذشته بیشتر شده است.
درنتیجه، شبکههای نامحدود آفریقا اخیراً با ایندگی (Indegy)، شرکت پیشرو در حوزه امنیت سایبری صنعتی برای محافظت از شبکههای سیستم کنترل صنعتی در برابر تهدیدهای سایبری، خطاهای انسانی و مجرمان همکاری کرده است؛ زیرا یک حمله سایبری میتواند آسیب فیزیکی، خسارات مالی و تهدیدات تجاری را به همراه داشته باشد.
در بخش تولید نیز ایندگی اخیراً درگیر امنیت شبکه سرپرستی و گردآوری داده (SCADA) از بزرگترین تولیدکننده سیمان اسرائیل بوده است که 2 سایت بزرگ تولید در 2 مکان مختلف دارد. این سایتها در مجموع حدود 60 درصد سیمان مورد استفاده در صنعت ساخت اسرائیل را تولید میکنند. به گفته کارشناسان، با توجه به تولید فناوریهای متصل به اینترنت، شبکه اسکادای نِشِر (Nesher)، شرکت سرمایهگذاری سیمان اسرائیل در برابر تهدیدات سایبری آسیبپذیر است. این امر باعث به خطر افتادن امنیت و بهرهوری کارخانهها میشود. درنتیجه برای کاهش ریسک و به حداقل رساندن خرابی تولید، تیم مدیریت تصمیم به انتخاب ایندگی برای سرمایهگذاری در راهحل اختصاصی امنیت سایبری صنعتی گرفت.
وبسایت شرکت نِشِر، ویدئویی با مضمون اهمیت ایمنی، مهمترین دغدغه نِشِر منتشر کرد. در صورت حمله سایبری به تجیهزات مهم و کوره نِشِر، انفجاری بزرگ با تلفات جانی اتفاق میافتد. یک رویداد امنیت سایبری باعث توقف تولید سیمان در شرکت، ایجاد کمبود عمده سیمان در بازار ساخت، خسارات چندین میلیون دلاری و آسیب به شهرت شرکت خواهد شد.
گیسِن در این خصوص گفت:
برای حفاظت از زیرساختهای مهم و کارخانههای تولیدی باید مسائلی چون تلفات جانی، هزینههای هنگفت تعمیر یا تعویض، از دست دادن درآمد ناشی از کمبود زمان و خسارت به شهرت در نظر گرفته شوند. در این میان ضایعات محیطی ریخته شده در سیستم آبی نیز باعث خسارت گسترده محیطی میشود.
وی ادامه داد :
با توجه به از بین رفتن مرز میان فناوری اطلاعات و فناوری عملیاتی، عملیاتهای زیرساخت صنعتی به بخشی از جهان متصل و آنلاین تبدیل شده است. سرعت تغییرات بدین معنا است که بسیاری از عملیاتهای صنعتی هنوز از سیستمهای کنترل قدیمی استفاده میکنند و به همین دلیل در برابر مجرمان سایبری امروز آسیبپذیرتر هستند. راهحل ایندگی، به حفاظت از پایگاههای مهندسان و اپراتورهای امنیتی در برابر تهدیدات سایبری مطابق با بالاترین استانداردهای موجود کمک میکند.
محققان براین باورند که نِشِر باید مجموعه شبکه «SCADA/ICS» خود را به صورت ساعتی کنترل کند. این کار برای شناسایی سریع و کاهش خطرات پیش از تأثیر بر تولید و امنیت کارمندان انجام میگیرد. سیستم ایندگی باعث اطمینان کامل مهندسان اسکادا نسبت به تغییرات داراییهای محیطی میشود.