تقرير دولي: السعودية تتفوق في معالجة تحديات سوق العمل    انطلاق ملتقى صناع التأثير ImpaQ بمشاركة عالمية واسعة    مفوض الإفتاء بمنطقة جازان "الحفاظ على مقدرات الوطن والمرافق العامة من أهم عوامل تعزيز اللحمة الوطنية"    رئيس الوزراء العراقي يصل إلى العُلا    جامعة الأميرة نورة تُطلق معرض "إطار" لاستعراض مشاريع الطالبات في صناعة الأفلام    ولي العهد يلتقي رئيس الوزراء العراقي    إمارة تزيل أكثر من 16 ألف تعدٍّ على أراضٍ حكومية    المركز العربي الأوربي يكرم الدكتور هادي اليامي    لغة الضاد - هوية وثقافة ندوة نظمها أدبي تبوك    وزير الصناعة والثروة المعدنية يختتم زيارة رسمية إلى مصر    استقرار أسعار الذهب    نائب أمير الشرقية يطلع على أعمال "الجمارك" في المنطقة    القرني يرافق والده بالمستشفى    ارفى تختتم برنامج "مراس" ودعم لثلاثة مشاريع فائزة من البرنامج    رئيس هيئة حقوق الإنسان تستعرض تطورات حقوق الإنسان في المملكة خلال الحوار المشترك السعودي الأوروبي    تجاوز صادرات «الخاص» 40 مليار ريال خلال الربع الثالث من 2024    رئيسة المفوضية الأوروبية: تكثيف الاتصالات مع النظام السوري الجديد    قاتل الجنرال الروسي.. أوزبكستاني جندته مخابرات أوكرانيا    الدكتوراه لرباب المعبي    محافظ محايل يلتقي مدير المرور الجديد    منظمة التعاون الإسلامي ترحب بقرار الجمعية العامة حول حق الشعب الفلسطيني في تقرير مصيره    العاصمي : لدول الخليج دور ريادي في خدمة العربية وتعزيز مكانتها بين اللغات.    تعليم الطائف يطلق مهرجان الإبل بمشاركة واسعة من الطلاب والطالبات    الأمير تركي الفيصل يفتتح مبنى كلية الطب بجامعة الفيصل بتكلفة 160 مليون ريال    جمعية رتل بنجران تطلق التصفيات الاولية لجائزة الملك سلمان بن عبدالعزيز    القيادة تهنئ أمير دولة قطر بذكرى اليوم الوطني لبلاده    الإحصاء تنشر إحصاءات المنشآت السياحية للربع الثاني 2024    انطلاق نهائيات الجيل القادم لمحترفي التنس... اليم    مصرع 14 شخصا جراء زلزال فانواتو    كشف حقيقة الأجسام الطائرة في سماء نيوجيرسي    الدفاع المدني : أمطار رعدية على معظم مناطق السعودية حتى السبت المقبل    يكفي السعودية فخراً    سبعة آلاف عملية جراحية في مستشفى الملك سلمان    إقامة دورة التصوير والمونتاج الميدانية لذوي الإعاقة السمعية في جازان    سعود بن بندر يطلع على خدمات "هبة لمتلازمة داون"    علامات الزواج من رجل يميل للعنف والعدوانية    أمير تبوك يستقبل مدير فرع وزارة الرياضة بالمنطقة    «العليمي»: السعودية حريصة على تخفيف معاناة الشعب اليمني    برئاسة الفيصل.. ألبانيا تحتضن اجتماعات الاتحاد الرياضي للتضامن الإسلامي    الأخضر يكسب ودية ترينيداد وتوباغو بثلاثية    تدشين المخيم المجاني لجراحة العيون في المستشفى الميداني السعودي في سقطرى    استدراك ما أُهمل من تراثنا العمراني !    وزارة الثقافة تحتفي اليوم بإبداعات الثقافة العراقية في النسخة الثانية من مهرجان "بين ثقافتين"    «ثورة الفن».. كيف يمكن تحقيق التوازن بين النجاح المادي والشغف    استطلاع: تراجع الثقة في النظام القضائي الأمريكي    أبرز ملامح سلم رواتب الوظائف الهندسية    "معرض جدة للكتاب" يستحضر سيرة وعبق تاريخ كسوة الكعبة المشرفة    شركة الدرعية: 758.8 مليون ريال لإنشاء عدة أصول حيوية    محمد بن ناصر يدشّن برنامج "مبادرات المناطق"    تفعيل خدمة البريد الدوائي المجاني في مستشفى الملك خالد    «هانا المرعبة».. مخاطر قلة النوم    5 فوائد للمشي إلى الخلف    بحضور تركي آل الشيخ.. انطلاق أسبوع الملاكمة لنزال «Fury vs Usyk Reignited»    الخليج يخوض ثلاث وديات في معسكر قطر    أمير تبوك يستقبل مدير فرع وزارة الرياضة بالمنطقة    مُخ العبادة    الأمير فهد بن سلطان يستعرض مخطط تبوك وتيماء    تدشين مبادرة "اللحمة الوطنية دين ومسؤولية" بمحافظة أحد المسارحة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أمن نظم الرقابة الصناعية في السعودية يستدعي مزيدًا من الاهتمام
نشر في الرياض يوم 27 - 09 - 2021

يتعلق أمن نظم الرقابة الصناعية بحماية نظم المراقبة والتحكّم المستخدمة في العمليات الصناعية، وهذه النظم ضرورية في الحفاظ على عمل البنية التحتية الأساسية، ولكن يتزايد تعرضها للهجمات السيبرانية عبر الإنترنت من جهات تسعى إلى إحداث أعطال خطرة فيها تعيق عمليات الإنتاج وقد يمتدّ تأثيرها في بعض المنشآت ذات الطابع الحيوي ليطال المدينة بأسرها أو يكون له وقع تخريبي على المستوى الوطني.
كانت الشركات والمنشآت الصناعية تميل في الماضي إلى وضع أنظمة التحكّم في بيئات معزولة، ما يجعل إدارتها وصيانتها والحصول على قراءات لبياناتها تتطلب زيارات شخصية لأرض المنشأة. لكن مع تزايد اتصال الأجهزة بالإنترنت أضحى كل جهاز تقريبًا متصلًا بمنظومة إنترنت الأشياء، ووجدت الشركات حاجة متزايدة لربط نظم الرقابة الصناعية بالنظم الأخرى وبالإنترنت سعيًا وراء الراحة الإدارية والكفاءة التشغيلية، إلا أن هذا الأمر جعل تلك النظم عُرضة إلى مزيد من الهجمات التي تستهدف اختراقها.
لقد سجلنا، في كاسبرسكي، ارتفاعًا في الهجمات والتهديدات السيبرانية التي تتعرض لها نظم الرقابة الصناعية في المملكة العربية السعودية، لا سيما عند مقارنة النصف الأول من هذا العام بالنصف الأول من العام الماضي 2020.
لقد أظهر تقرير «مشهد التهديدات المحيطة بنظم الأتمتة الصناعية»، الذي وضعته كاسبرسكي، حدوث ارتفاع في برمجيات التجسّس التي تستخدم في الغالب لسرقة الأموال والمعلومات، بمقدار 0.4 نقطة مئوية في المملكة العربية السعودية. وفي الوقت نفسه، نمَت برمجيات الشيفرات النصية الخبيثة بمقدار 0.2 نقطة مئوية.
إن ممثلي التهديدات السيبرانية يستخدمون مثل هذه الشيفرات على مواقع الويب المختلفة التي تستضيف محتوى مقرصنًا لتوجيه المستخدمين إلى مواقع توزع برمجيات تجسس أو برمجيات خبيثة أخرى مصممة لتعدين العملات الرقمية، وذلك من دون علم المستخدم أو إرادته، وهنا مكمن الخطر!
ولا تَلقى نظم الرقابة الصناعية في الغالب الاهتمام الكافي الذي يجدر بها، نظرًا لوقوعها في المنتصف بين بيئة المعلومات والاتصالات وبيئة العمليات الهندسية. ولكن لأن الأمن بات الشغل الشاغل للجميع اليوم، ولم يعد من الممكن أن تقتصر مسؤوليته على قسم معيّن أو إدارة واحدة في الشركة، فإن حرص أية مؤسسة أو شركة صناعية على اتباع الخطوات والتدابير التالية يضمن أمن نظم الرقابة الصناعية فيها.
إجراء تقييم لنظم الرقابة الصناعية لتحديد وجود العيوب الأمنية على جميع المستويات، بدءًا من المستوى المادي ومستوى الأمن الشبكي. وفي هذا الإطار فإن الاختبارات التي تحاكي الهجمات السيبرانية الشائعة، ستتيح للخبراء تحليل البرمجيات والأجهزة المستخدمة للتحكّم في العمليات الصناعية ومراقبة النظم المتصلة بها، لتحديد أية ثغرات قد توجد فيها، ليتمكنوا من وضع تقرير مُحكم يوضح العيوب الأمنية المكتشفة، ويقدّم توصيات قابلة للتنفيذ من أجل الشروع الفوري في حلّها.
اختيار المنتجات الأمنية المناسبة، إذ ينبغي أن يسبق الأمن السيبراني مجرمي الإنترنت بالتطوّر، حمايةً للبيئات الصناعية من التهديدات السيبرانية. ومع زيادة عدد التهديدات التي تستهدف البنية التحتية الحيوية، تزداد أهمية اختيار المستشار والشريك التكنولوجي المناسبين لتأمين أنظمتك من أخطار الجريمة السيبرانية. وفي هذا السياق، صمّمت كاسبرسكي منتجاتها الخاصة بأمن نظم الرقابة الصناعية لتأمين الشركات وحماية أصولها من لوحات التشغيل الصناعية ومحطات العمل والخوادم.
تدريب الموظفين جزء مهم من أمن نظم الرقابة الصناعية، فالخطأ البشري الناجم عن نقص المعرفة وقلّة الوعي بالأمن يُعدّ السبب الرئيس للحوادث السيبرانية. ويمكن أن يكون التدريب قصيرًا ومكثفًا، كما يمكن أن يُصمّم خصيصًا للمستخدمين العاديين للأنظمة القائمة على الحاسوب، أو يكون متعمقًا ليناسب خبراء أمن تكنولوجيا المعلومات والتكنولوجيا التشغيلية والمشغلين والمهندسين العاملين في نظم الرقابة الصناعية، لا سيما الذين ليست لديهم خلفية تكنولوجية، فهؤلاء حلولنا مصممة لهم أيضًا.
معلومات التهديدات تحظى بالأهمية كذلك، إذ تساعد الخدمات التي تقدّم معلومات تتعلّق بالتهديدات السيبرانية مشغلي نظم الرقابة الصناعية على حماية هذه النظم من التهديدات الناشئة التي تظهر باستمرار، وتساعدهم في تطوير استراتيجيات دفاعية مثالية. وتعزّز التحليلات التي تُجمع خصيصًا حول المنطقة الجغرافية التي تعمل فيها الشركة، الحماية الرقمية من الهجمات السيبرانية الموجّهة التي تستهدف النظم الصناعية على وجه التحديد.
وتقدّم خدمة مثل ICS Hash Data Feed من كاسبرسكي معلومات عن التهديدات تفيد فِرق العمليات الأمنية والتحقيقات في الحوادث التي تقع في أنظمة التحكم الصناعية، وتحدّد الطرق الفعالة في الاستجابة لها. كذلك تركّز هذه الخدمة على التخفيف من وطأة التهديدات المحيطة بالبنى التحتية الصناعية والتي تشكّل أكبر قدرٍ من المخاطر على الأعمال. ويجري إثراء كل سجل ببيانات يمكن استخدامها بسهولة أكبر للإجابة على أسئلة حول ماهية الجهات التخريبية وكيفية عملها ومكان وقوع الحوادث والجدول الزمني للاستجابة لها، وما إلى ذلك من أسئلة حرجة.
وبينما تقدّم هذه التدابير نهجًا استراتيجيًا واسعًا لأمن نظم الرقابة الصناعية، يظلّ من المهم للشركات طلب المشورة، وإجراء اختبارات مصممة وفق المتطلبات الخاصة بها، ووضع خريطة طريق واضحة؛ فمن المنطقي أن تكون مستعدًا ومسلحًا بالمعرفة والأدوات التي تعينك على مواجهة التهديدات السيبرانية المحتملة.
* المدير الإقليمي لدى كاسبرسكي


انقر هنا لقراءة الخبر من مصدره.