رسالة واحدة اخترقت الشاحنة.. كاسبرسكي تكشف الثغرة الخطيرة
حذر زكي قرايم، رئيس الأمن السيبراني الصناعي في كاسبرسكي لمنطقة الشرق الأوسط وتركيا وأفريقيا، من المخاطر التي قد تنتج عن الاتصالات اللاسلكية والوصول عن بُعد إلى الشبكات الصناعية، مشددًا على أهمية مراقبة كل وسيلة تحاول الاتصال بالشبكة، إلى جانب تحديث قوائم الأصول وطرق الوصول إليها بشكل مستمر.
وأوضح قرايم أن الخطوات الأساسية لتأمين بيئات التكنولوجيا التشغيلية OT تبدأ بتقييم الوضع الحالي للشبكة، ثم تأمينها ومراجعة عناصرها بشكل مستمر، لافتًا إلى أن اكتشاف أي شبكات أو اتصالات لاسلكية غير معروفة يمثل جزءًا أساسيًا من عملية الحماية.
وقال إن المؤسسات مطالبة بفحص أي اتصال عبر Wi-Fi أو شبكات الجيل الخامس 5G أو أي وسيلة لاسلكية أخرى تحاول الوصول إلى الشبكة، للتأكد من أن جميع الاتصالات معروفة ومصرح بها، بالتزامن مع مراجعة قائمة الأجهزة والأصول وحقوق الوصول إليها.
وأضاف أن هذه الإجراءات تمثل الأساس الذي ينبغي أن تكون المؤسسات قد طبقته بالفعل قبل الانتقال إلى مستويات أكثر تقدمًا من الأمن السيبراني الصناعي.
وأشار قرايم إلى أن المرحلة التالية تتعلق بالامتثال للمعايير واللوائح المنظمة للأمن في البيئات الصناعية، موضحًا أن متطلبات الامتثال تختلف بحسب القطاع والدولة وطبيعة المؤسسة، ومن بينها معيار IEC 62443 الخاص بأمن أنظمة الأتمتة والتحكم الصناعي.
ولفت إلى أن التعامل مع تعدد اللوائح والمعايير يمثل تحديًا أمام الشركات التي تعمل في أسواق مختلفة، خاصة مع اختلاف المتطلبات التنظيمية من دولة إلى أخرى، مؤكدًا أن تصميم المنتجات والأنظمة بما يتوافق مع مجموعة واسعة من القواعد أصبح أمرًا مهمًا في قطاع التكنولوجيا التشغيلية.
واستشهد قرايم بتجربة لشركة في السعودية كانت تسعى إلى تحقيق متطلبات الأمن السيبراني الخاصة بالتكنولوجيا التشغيلية وفق متطلبات الهيئة الوطنية للأمن السيبراني NCA، موضحًا أن فريق العمل تمكن من مساعدة الشركة على قطع نحو 90% من الطريق نحو تحقيق المتطلبات، مع الحاجة إلى قدر محدود من الإجراءات المتبقية.
وفي جانب آخر، شدد قرايم على ضرورة تعزيز الحماية عند التعامل مع الأطراف الخارجية ومقدمي الخدمات الذين يحصلون على صلاحيات للوصول إلى الأنظمة الصناعية عن بُعد.
وأوضح أن إحدى عمليات التقييم التي أجرتها كاسبرسكي لصالح شركة متخصصة في تصنيع الشاحنات بشرق أوروبا كشفت عن مخاطر كبيرة مرتبطة بالوصول إلى الأنظمة المتصلة بالمركبات.
وقال إن فريق الاختبار تمكن، من خلال إرسال رسالة نصية واحدة إلى جهاز كان من المفترض أن يستخدم لتوجيه الشاحنة إلى مقر الشركة، من الوصول إلى أنظمة متعددة، بينها أنظمة الوسائط المتعددة والبوابة الإلكترونية والفرامل وناقل الحركة والمحرك.
وأكد أن هذه التجربة تكشف أهمية عدم افتراض أن الأطراف الخارجية تمتلك مستويات كافية من الحماية، مشددًا على ضرورة التحقق من صلاحياتها ومستوى تأمين أنظمتها قبل السماح لها بالوصول إلى الشبكات والأنظمة الصناعية.
ودعا إلى تطبيق سياسات واضحة لتقسيم الشبكات وعزل المناطق المختلفة، بحيث لا يحصل كل طرف خارجي على صلاحيات واسعة تتجاوز احتياجاته الفعلية.
وأشار إلى أن بعض الشركات قد تحتاج إلى الوصول عن بُعد لأغراض الصيانة أو الدعم الفني، لكن هذا الوصول يجب أن يتم وفق ضوابط محددة، مع تطبيق التقسيم المناسب للشبكة وتحديد الصلاحيات بدقة.
وأكد قرايم كذلك أن المراقبة المستمرة للشبكات الصناعية تمثل عنصرًا أساسيًا في منظومة الأمن، سواء من خلال دمج عمليات مراقبة بيئات تكنولوجيا المعلومات وتكنولوجيا التشغيل IT وOT، أو إنشاء مركز عمليات أمن مستقل لبيئة OT، أو الاستعانة بخدمات خارجية متخصصة.
وأوضح أن الهدف هو بناء منظومة مراقبة قادرة على اكتشاف الأنشطة غير الطبيعية والاستفادة من خبرات فرق الأمن السيبراني إلى جانب المعرفة التي تمتلكها فرق التشغيل داخل المؤسسة.
وفي ختام حديثه، شدد قرايم على أن العامل البشري لا يزال أحد أهم عناصر منظومة الحماية، داعيًا المؤسسات إلى تحويل الموظفين إلى ما وصفه بـ"جدار حماية بشري"، من خلال رفع الوعي الأمني وتدريب العاملين على التعامل الصحيح مع الأنظمة والصلاحيات.
وأشار إلى أن 36% من الاختراقات التي تحدث بسبب الموظفين، بحسب المثال الذي عرضه، ترتبط بسلوكيات يمكن الحد منها من خلال إجراءات أمنية أكثر صرامة ووعي أفضل بالمخاطر.
واستعرض واقعة شهدها خلال زيارة إلى جنوب أفريقيا لإحدى الشركات الصناعية الكبرى، حيث وجد خادمًا مخصصًا للوصول عن بُعد وعليه ملصق يتضمن كلمة المرور الخاصة به.
وأضاف أن كلمة المرور كانت من النوع البسيط الذي يمكن تخمينه بسهولة، وهو ما كان يمكن أن يمنح أي شخص يحصل على هذه المعلومة فرصة للوصول إلى النظام والتسبب في أضرار كبيرة.
وأكد قرايم أن حماية البنية التحتية الصناعية لا تتوقف عند تركيب أدوات أمنية، وإنما تبدأ من معرفة ما هو متصل بالشبكة، وتحديد من يملك صلاحية الوصول إليها، وتقسيم البيئات والأنظمة، ومراقبة النشاط باستمرار، إلى جانب رفع مستوى الوعي الأمني لدى العاملين.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض