انتقل إلى المحتوى

January 26, 2025

أمن التقنية التشغيلية OT/ICS: إدارة مخاطر التقارب

مع اتصال التقنية التشغيلية بشبكات تقنية المعلومات لتحقيق الكفاءة، يتسع سطح الهجوم على المصانع والمرافق ومنظومات اللوجستيات. إليك كيفية تأمين هذا التقارب.

التقنية التشغيلية التي كانت تعمل يوماً بمعزل تام باتت الآن متصلة بشبكات المؤسسة لأغراض المراقبة عن بُعد، والصيانة التنبؤية، والتحليلات. ويحقق هذا الاتصال مكاسب حقيقية في الكفاءة، لكنه يعرّض أيضاً أنظمة تحكم صُممت قبل عقود من أجل الموثوقية، لا لمقاومة التهديدات السيبرانية الحديثة. وتُظهر الحوادث التي طالت المرافق والتصنيع واللوجستيات في السنوات الأخيرة أن التقنية التشغيلية باتت هدفاً رئيسياً.

أين يختلف أمن تقنية المعلومات عن أمن التقنية التشغيلية

تختلف دورات التصحيح، ودورات حياة الأصول، ومدى تحمّل التوقف اختلافاً حاداً بين تقنية المعلومات والتقنية التشغيلية؛ فلا يمكن ببساطة إعادة تشغيل نظام تحكم لتطبيق تحديث أمني أثناء الإنتاج. لذلك تبدأ البرامج الفعّالة ببناء جرد دقيق لأصول التقنية التشغيلية، ثم تطبّق تقسيماً شبكياً بين مناطق تقنية المعلومات والتقنية التشغيلية باستخدام صمامات بيانات أو بوابات أحادية الاتجاه محكومة بدقة حيث يتعذّر العزل الكامل.

ينبغي أن تكون المراقبة سلبية قدر الإمكان تجنباً لتعطيل المعدات الحساسة، مع ضبط اكتشاف الشذوذ ليتناسب مع البروتوكولات الصناعية لا التوقيعات العامة لتقنية المعلومات. ويجب أن تشمل خطط الاستجابة للحوادث الآثار المتعلقة بالسلامة، لا سرية البيانات فحسب، وأن تُختبر مع فرق عمليات المصنع لا فرق الأمن وحدها.

تعمل JIG مع مشغّلي المنشآت الصناعية والبنية التحتية لتأمين تقارب التقنية التشغيلية وتقنية المعلومات دون المساس بالسلامة واستمرارية التشغيل التي وُجدت هذه الأنظمة لضمانها.