
در یک شبکه اداری، حمله سایبری ممکن است دسترسی کارکنان به اطلاعات را مختل کند؛ اما در کارخانه، همان حمله میتواند خط تولید را متوقف سازد، کیفیت محصول را کاهش دهد یا ایمنی فرایند را به خطر بیندازد. وابستگی تولید به PLC، SCADA، ایستگاههای مهندسی و ارتباط شبکههای IT و OT باعث شده است امنیت سایبری کارخانه مستقیماً با تداوم تولید ارتباط داشته باشد.
برای کاهش این ریسک، نصب آنتیویروس کافی نیست. کارخانه باید داراییهای صنعتی خود را بشناسد، مسیرهای ارتباطی را کنترل کند و برای شناسایی سریع فعالیتهای غیرعادی آماده باشد.
حمله سایبری چگونه میتواند خط تولید را متوقف کند؟
مهاجم همیشه مستقیماً به PLC یا تجهیزات صنعتی حمله نمیکند. نقطه ورود ممکن است یک لپتاپ اداری، حساب کاربری سرقتشده، اتصال راه دور ناامن یا حافظه USB آلوده باشد. اگر میان شبکههای IT و OT جداسازی مناسبی وجود نداشته باشد، تهدید میتواند به سرورهای تولید، ایستگاههای مهندسی یا سامانههای کنترلی برسد. از دسترس خارجشدن HMI، رمزگذاری سرور تولید یا قطع ارتباط میان اجزای کنترلی ممکن است اپراتورها را وادار کند برای حفظ ایمنی، فرایند را متوقف کنند. تغییر غیرمجاز تنظیمات یا ازبینرفتن دید اپراتور نیز میتواند کیفیت و ایمنی تولید را تحت تأثیر قرار دهد.
باجافزار در شبکه صنعتی یکی از سناریوهای جدی است. مهاجم ممکن است از شبکه اداری وارد شود و با عبور از مسیرهای ارتباطی مشترک، سرورها و ایستگاههای متصل به محیط OT را رمزگذاری کند. در راهنمای رادسکیور میتوانید بررسی کنید باجافزار معمولاً از چه مسیرهایی وارد شبکه صنعتی میشود، چگونه گسترش پیدا میکند و کدام اقدامات احتمال توقف تولید را کاهش میدهند.
کدام نقاط ضعف، امنیت کارخانه را بیشتر تهدید میکنند؟
بخشی از ریسک شبکههای صنعتی به عمر طولانی تجهیزات بازمیگردد. برخی دستگاهها سالها در خط تولید باقی میمانند و ممکن است از سیستمعامل یا نرمافزاری استفاده کنند که بهروزرسانی نمیشود. نصب وصله نیز همیشه ساده نیست؛ زیرا راهاندازی مجدد یک سیستم حساس میتواند تولید را مختل کند.
مهمترین نقاط ضعف عبارتاند از:
-
اتصال کنترلنشده میان شبکههای IT و OT؛
-
نبود فهرست دقیق از تجهیزات و ارتباطات صنعتی؛
-
استفاده از سیستمهای قدیمی یا وصلهنشده؛
-
دسترسی راه دور بدون احراز هویت چندمرحلهای؛
-
حسابهای مدیریتی مشترک یا دارای دسترسی گسترده؛
-
استفاده کنترلنشده از حافظههای جانبی؛
-
دسترسی دائمی پیمانکاران و تأمینکنندگان؛
-
نبود پایش متمرکز و نسخه پشتیبان آزمایششده.
حتی یک اتصال موقت میتواند مسیر نفوذ ایجاد کند. لپتاپ پیمانکار، مودم نصبشده برای پشتیبانی یا یک پورت شبکه فراموششده ممکن است خارج از دید تیم امنیت باقی بماند؛ اما به بخش حساسی از خط تولید دسترسی داشته باشد.
برای جلوگیری از توقف تولید چه اقداماتی باید انجام داد؟
نخستین قدم، شناسایی داراییها و نقش آنها در تولید است. سازمان باید بداند کدام PLCها، سرورها، HMIها و ایستگاههای مهندسی فعالاند، چه ارتباطی با یکدیگر دارند و توقف هرکدام چه پیامدی ایجاد میکند.
پس از آن، اقدامات زیر باید در اولویت قرار گیرند:
-
تفکیک شبکه: شبکههای IT و OT را با فایروال، DMZ و قواعد ارتباطی محدود از یکدیگر جدا کنید.
-
کنترل دسترسی: دسترسی کاربران و پیمانکاران را براساس وظیفه، زمان و مقصد محدود کنید و برای ارتباط راه دور از MFA استفاده کنید.
-
پایش شبکه صنعتی: تجهیزات، ارتباطات و تغییرات غیرعادی را بدون ایجاد اختلال در فرایند تولید زیر نظر بگیرید.
-
مدیریت وصله: بهروزرسانیها را پس از بررسی سازگاری و در بازههای تعمیرات برنامهریزیشده نصب کنید.
-
حفاظت از سیستمهای صنعتی: روی تجهیزات سازگار از کنترل اجرای برنامه، مدیریت دستگاههای جانبی و ابزار امنیتی متناسب با OT استفاده کنید.
-
پشتیبانگیری: از تنظیمات تجهیزات، منطق PLC و اطلاعات حیاتی، نسخه پشتیبان تفکیکشده تهیه و بازیابی آن را آزمایش کنید.
-
آمادگی برای حادثه: برنامه پاسخ به رخداد را با مشارکت تیمهای IT، OT، تولید و ایمنی تدوین و تمرین کنید.
هدف این اقدامات حذف کامل ریسک نیست؛ بلکه محدودکردن دامنه حمله و کاهش زمان توقف است. برنامهای که فقط روی کاغذ وجود داشته باشد، هنگام حادثه الزاماً قابلاجرا نخواهد بود.
چرا ابزارهای امنیتی معمولی برای شبکههای صنعتی کافی نیستند؟
ابزارهای عمومی امنیت معمولاً برای شبکههای اداری طراحی شدهاند؛ محیطی که در آن نصب وصله یا راهاندازی مجدد سیستمها آسانتر است. در شبکه صنعتی، تداوم فرایند و ایمنی در اولویت قرار دارند و هر اقدام امنیتی باید اثر احتمالی خود بر تولید را نیز در نظر بگیرد. برخی تجهیزات صنعتی امکان نصب Agent امنیتی ندارند و اسکن فعال نیز ممکن است عملکرد دستگاههای قدیمی یا حساس را مختل کند. ابزارهای معمولی همچنین الزاماً پروتکلهای صنعتی، فرمانهای کنترلی یا تغییرات پارامترهای فرایند را درک نمیکنند. به همین دلیل، امنیت شبکه صنعتی به ترکیبی از حفاظت Endpoint، پایش ترافیک و شناخت رفتار عادی فرایند نیاز دارد. این پایش باید بدون ایجاد اختلال انجام شود و هشدارها نیز با ساختار واقعی خط تولید ارتباط داشته باشند.
راهکار کسپرسکی چگونه به حفاظت از شبکه صنعتی کمک میکند؟
Kaspersky Industrial CyberSecurity یا KICS برای افزایش دید امنیتی در زیرساختهای صنعتی طراحی شده است. این مجموعه میتواند به شناسایی تجهیزات، مشاهده ارتباطات، کشف تغییرات غیرمنتظره و بررسی نشانههای حمله در محیط OT کمک کند. بخش Kaspersky Industrial CyberSecurity for Networks ترافیک صنعتی را تحلیل میکند تا فعالیتهای غیرعادی و فرمانهای مشکوک بهتر شناسایی شوند. بخش Kaspersky Industrial CyberSecurity for Nodes نیز برای حفاظت از سرورها، ایستگاههای مهندسی و Endpointهای سازگار صنعتی در نظر گرفته شده است.
اینکه یک کارخانه فقط به پایش شبکه نیاز دارد یا باید از هر دو بخش Networks و Nodes استفاده کند، به معماری OT، نوع تجهیزات، مسیرهای ارتباطی و محدودیتهای تولید بستگی دارد. انتخاب نادرست ممکن است بخشی از زیرساخت را بدون دید امنیتی باقی بگذارد یا قابلیتهایی فراتر از نیاز سازمان ایجاد کند. در صفحه Kaspersky Industrial CyberSecurity میتوانید تفاوت اجزای راهکار، کاربرد هر بخش و الزامات انتخاب و استقرار آن را بررسی کنید. این اطلاعات کمک میکند مشخص شود کدام ترکیب با تجهیزات و اولویتهای تولید کارخانه شما متناسب است.
KASPERSKY جایگزین تفکیک شبکه، مدیریت دسترسی، بهروزرسانی یا برنامه پاسخ به رخداد نیست. این راهکار زمانی بیشترین ارزش را ایجاد میکند که در یک معماری امنیتی چندلایه و پس از ارزیابی واقعی شبکه پیادهسازی شود.
جمعبندی؛ امنیت سایبری بخشی از تداوم تولید است
حملهای که از یک لپتاپ اداری یا دسترسی پیمانکار آغاز میشود، ممکن است با رسیدن به محیط OT تولید، کیفیت و ایمنی را تحت تأثیر قرار دهد. به همین دلیل، شناخت داراییها، تفکیک IT و OT، کنترل دسترسی، پایش رفتارهای غیرعادی و آمادگی برای بازیابی باید بخشی از برنامه تداوم تولید باشند.
اگر نمیدانید کدام ارتباطها و تجهیزات کارخانه بیشترین ریسک را ایجاد میکنند یا استفاده از بخشهای Networks و Nodes برای زیرساخت شما ضروری است، میتوانید برای ارزیابی امنیت شبکه صنعتی توسط رادسکیور اقدام کنید. این ارزیابی کمک میکند پیش از خرید، نقاط پرریسک، اولویتهای حفاظتی و نحوه استقرار مرحلهای KICS بدون اختلال در تولید مشخص شوند.





