أنظمة الرقابة الصناعية على رأس أهداف الهجمات الإلكترونية

  • 3/30/2018
  • 00:00
  • 2
  • 0
  • 0
news-picture

تعرضت 40% تقريباً من جميع أنظمة الرقابة الصناعية في شركات الطاقة التي تعتمد في حماية أنظمتها على حلول كاسبرسكي لاب، إلى هجمات من قِبل برمجيات خبيثة مرة واحدة على الأقل خلال الأشهر الستة الأخيرة من العام 2017، تلتها عن قرب وبنسبة 35.3% شركات الهندسة وتكامل أنظمة الرقابة الصناعية. وذلك ضمن أبرز النتائج التي أوردها أحدث تقرير صادر عن كاسبرسكي لاب بعنوان "مشهد التهديدات المحدقة بأنظمة الأتمتة الصناعية في النصف الثاني من 2017". والذي وجد أن عدد الهجمات التي شُنّت على هذين القطاعين يفوق بشكل ملحوظ تلك التي شُنّت على القطاعات الأخرى التي شهدت هجمات استهدفت ما يتراوح بين 26 و30% في المتوسط من أجهزة الحاسوب ضمن أنظمة الرقابة الصناعية في الشركات العاملة بها. وقد كانت الغالبية العظمى من الهجمات المكتشفة محاولات هجوم عرَضية. ولا يزال الأمن الإلكتروني في المنشآت الصناعية يمثل مشكلة يمكن أن تؤدي إلى عواقب وخيمة للغاية على العمليات الصناعية، فضلاً عن تسببها بخسائر مادية. واستطاع فريق الاستجابة لحالات الطوارئ الإلكترونية في نظم الرقابة الصناعية لدى كاسبرسكي لاب Kaspersky Lab ICS CERT، أثناء تحليله مشهد التهديدات في قطاعات مختلفة، أن يسجّل وقوع هجمات إلكترونية في جميع القطاعات تقريباً استهدفت أجهزة الحاسوب الخاصة بأنظمة الرقابة الصناعية فيها. لكن السجلات أظهرت أن قطاعين من تلك القطاعات قد تعرضا لهجمات أكثر من غيرهما، وهما شركات الطاقة (بنسبة 38.7%) وشركات الهندسة وتكامل أنظمة الرقابة الصناعية (35.3%). أما القطاع الذي أظهر أكبر نمو في أعداد حواسيب أنظمة الرقابة الصناعية التي تعرضت لهجمات خلال النصف الثاني من 2017، بالمقارنة مع النصف الأول من العام نفسه، فكان قطاع البناء والتشييد بنسبة بلغت 31.1%. وقد تراوحت نسبة الأجهزة التي تعرضت لهجمات في القطاعات الأخرى المعنية بالدراسة، والتي شملت التصنيع والنقل والمرافق والأغذية والرعاية الصحية وغيرها، بين 26% و30% في المتوسط. وأشار الخبراء إلى أن قطاع الطاقة كان أحد أول القطاعات التي بدأت على نطاق واسع في استخدام مختلف حلول الأتمتة، حتى أصبح الآن واحداً من أكثرها تقدماً في الحوسبة. وتشكل حوادث الأمن الإلكتروني والهجمات الموجهة على مدى العامين الماضيين، إلى جانب المبادرات التنظيمية، حالة توضّح بقوة لشركات الطاقة والكهرباء أهمية البدء في تبني منتجات الأمن الإلكتروني وإجراءاته لحماية أنظمة التقنيات التشغيلية فيها. ويمكن أن تُشير النسبة المئوية المرتفعة نسبياً لأجهزة الحاسوب في أنظمة الرقابة الصناعية التي هوجمت في قطاع البناء والتشييد، بالمقارنة مع النصف الأول من 2017، إلى افتقار هذه الشركات للخبرة الكافية لدفعها إلى الاهتمام بحماية الحواسيب الصناعية، وقد تكون أنظمة الأتمتة المحوسبة لديها جديدة نسبياً، وثقافة الأمن الصناعي الإلكتروني قيد النمو والتطور في هذه الشركات.

مشاركة :