260 ألف دولار في الساعة خسائر التعطل المفاجئ
كشف تقرير حديث عن أن 20 % من الشركات الصناعية تميل إلى إيقاف تشغيل منتجاتها الخاصة بالأمن الرقمي إذا كانت تؤثر في عمليات الإنتاج أو أنظمة الأتمتة والتشغيل الآلي، موضحًا أن 29 % من الشركات تواجه مثل هذه المشكلات من حين لآخر، في حين أن 59% منها تعاملت مع هذه المشكلات مرة واحدة على الأقل.
وأرجع الخبراء هذه الصعوبات إلى مشكلات في التوافق التقني بين التقنيات التشغيلية والحلول الأمنية.
الأمن والاستمرارية
وأورد التقرير، الذي أعدته كاسبرسكي العالمية، تحت عنوان «استطلاع أمن نظم الرقابة الصناعية 2022: المفاتيح السبعة لتحسين نتائج أمن التقنيات التشغيلية»، أنه ينبغي عند تنفيذ الحلول الأمنية في بيئة تقنية تشغيلية، أن تحقق الشركات التوازن المطلوب بين الأمن واستمرارية الإنتاج، وإلا فإن التعطل المفاجئ الناجم عن انقطاع الإنتاج قد يكلف الشركات ما يصل إلى 260 ألف دولار في الساعة، وفقًا لبعض التقديرات.
وذكر أن هذا التوازن قد يكون أمرًا صعبًا يدفع ببعض الشركات إلى إيقاف عمل حلولها الأمنية، لكن شركات أخرى قد تتمكن من إيجاد توازن يميل إلى أحد الجانبين، موضحا أن 80 % من المشاركين في الاستطلاع، أكدوا تفضيلهم تغيير أنظمة الإنتاج والأتمتة لتجنب التضارب بينها وبين الحلول الأمنية، فيما يفضل 59 %، منهم تغيير إعدادات الأمن الرقمي.
ويرى 44 % أن المشكلة تقع على عاتق الشركات الموردة للحلول الأمنية، ويفضلون بالتالي تغيير الموردين لضمان عدم تأثر عمليات الإنتاج.
قِدم التقنيات
وأوضح خبراء كاسبرسكي في تحليلهم لنتائج الاستطلاع، أن أحد الأسباب المحتملة وراء مشكلات التوافق، تكمن في قِدم التقنيات التشغيلية أو نظم الرقابة الصناعية وعدم قابليتها للترقية.
وقال أحد المشاركين في الاستطلاع من إحدى الشركات الصناعية في أمريكا الشمالية، إن أكبر مشكلة تعانيها شركته تتمثل في أن معداتها غير قابلة للترقية، موضحًا أن الشركات المنتجة لهذه المعدات لم تعُد تقدّم أي نوع من الترقية لأنظمتها الحالية، معتبرًا أن شركته باتت «عالقة في منصات قديمة ومعرَّضة للخطر».
وأكد المستطلعة آراؤهم استحالة قدرة الشركات الصناعية المتوسطة على تحديث أكثر من 16% من أجهزتها الطرفية المتصلة بشبكة التقنيات التشغيلية المؤسسية لديها.
تغيير شامل
وقال كيريل نابويشيكوف مدير تطوير الأعمال لقسم حلول الأمن الرقمي الصناعية لدى كاسبرسكي، إن مالكي الأصول في الماضي افترضوا بصورة معقولة أن أنظمة الحماية والأتمتة المسؤولة عن العمليات التجارية الأساسية في الشركات الصناعية يمكن أن تستمر في عملها من دون عائق طوال عمرها الافتراضي الممتد لعقود، باستثناء احتمال تغيير الإعدادات من وقت لآخر.
وأوضح أن من بين الممارسات التي كانت شائعة في السابق الحصول على أنظمة شاملة، ومن ثمَّ إجراء تغيير شامل لهذه الأنظمة إذا كان يتعين إجراء أي تعديل على عملها.
تحديثات وتصحيحات
وأضاف: «تغير الوضع مع ظهور الجيل التالي من أنظمة الأتمتة الرقمية. ما أوجب أن تصبح هذه الأنظمة؛ سواء المستخدمة في الأغراض العامة أو التخصصية الدقيقة المعتمدة على الحاسب، مجهزة بمجموعة من أنظمة الأمن الفرعية والأدوات والعمليات، تشتمل على نظام حماية شامل ومُدار مركزيا يكون معتمَدًا من المنتِج، وفحص للامتثال ومراقبة دائمة للثغرات، والكشف عن حالات التسلل والشذوذ في حركة البيانات عبر الشبكة، وإدارة التحديثات والتصحيحات والإصدارات».
ممارسات أساسية
وأوصى خبراء كاسبرسكي، للإبقاء على الحماية القائمة للتقنيات التشغيلية ونظم الرقابة الصناعية، باعتماد ممارسات أساسية في الأمن الرقمي للتقنيات التشغيلية، ونظم الرقابة الصناعية، مثل تقسيم الشبكة، والتحكم في امتيازات الوصول، وإجراء عمليات تدقيق أمني واختبارات اختراق منتظمة للكشف عن أية ثغرات أمنية خطرة، ورفع الوعي الأمني العام بين الموظفين لتقليل أخطار الهجمات الحاصلة بسبب الخطأ البشري. وقد يؤدي تعزيز مهارات الأمن بين مهندسي التقنيات التشغيلية عبر الدورات التدريبية التخصصية، إلى الارتقاء بفاعلية جهود الحماية.
كما أكدوا أهمية استخدام إحدى خدمات معلومات التهديدات المشتملة على قواعد بيانات محدثة خاصة بالثغرات الأمنية، لتعزيز الأمن في نظم الرقابة الصناعية، واختيار حلول أمنية أثبتت جدواها واختُبرت من ناحية التكامل مع مختلف تقنيات التشغيل والأتمتة.
وأرجع الخبراء هذه الصعوبات إلى مشكلات في التوافق التقني بين التقنيات التشغيلية والحلول الأمنية.
الأمن والاستمرارية
وأورد التقرير، الذي أعدته كاسبرسكي العالمية، تحت عنوان «استطلاع أمن نظم الرقابة الصناعية 2022: المفاتيح السبعة لتحسين نتائج أمن التقنيات التشغيلية»، أنه ينبغي عند تنفيذ الحلول الأمنية في بيئة تقنية تشغيلية، أن تحقق الشركات التوازن المطلوب بين الأمن واستمرارية الإنتاج، وإلا فإن التعطل المفاجئ الناجم عن انقطاع الإنتاج قد يكلف الشركات ما يصل إلى 260 ألف دولار في الساعة، وفقًا لبعض التقديرات.
وذكر أن هذا التوازن قد يكون أمرًا صعبًا يدفع ببعض الشركات إلى إيقاف عمل حلولها الأمنية، لكن شركات أخرى قد تتمكن من إيجاد توازن يميل إلى أحد الجانبين، موضحا أن 80 % من المشاركين في الاستطلاع، أكدوا تفضيلهم تغيير أنظمة الإنتاج والأتمتة لتجنب التضارب بينها وبين الحلول الأمنية، فيما يفضل 59 %، منهم تغيير إعدادات الأمن الرقمي.
ويرى 44 % أن المشكلة تقع على عاتق الشركات الموردة للحلول الأمنية، ويفضلون بالتالي تغيير الموردين لضمان عدم تأثر عمليات الإنتاج.
قِدم التقنيات
وأوضح خبراء كاسبرسكي في تحليلهم لنتائج الاستطلاع، أن أحد الأسباب المحتملة وراء مشكلات التوافق، تكمن في قِدم التقنيات التشغيلية أو نظم الرقابة الصناعية وعدم قابليتها للترقية.
وقال أحد المشاركين في الاستطلاع من إحدى الشركات الصناعية في أمريكا الشمالية، إن أكبر مشكلة تعانيها شركته تتمثل في أن معداتها غير قابلة للترقية، موضحًا أن الشركات المنتجة لهذه المعدات لم تعُد تقدّم أي نوع من الترقية لأنظمتها الحالية، معتبرًا أن شركته باتت «عالقة في منصات قديمة ومعرَّضة للخطر».
وأكد المستطلعة آراؤهم استحالة قدرة الشركات الصناعية المتوسطة على تحديث أكثر من 16% من أجهزتها الطرفية المتصلة بشبكة التقنيات التشغيلية المؤسسية لديها.
تغيير شامل
وقال كيريل نابويشيكوف مدير تطوير الأعمال لقسم حلول الأمن الرقمي الصناعية لدى كاسبرسكي، إن مالكي الأصول في الماضي افترضوا بصورة معقولة أن أنظمة الحماية والأتمتة المسؤولة عن العمليات التجارية الأساسية في الشركات الصناعية يمكن أن تستمر في عملها من دون عائق طوال عمرها الافتراضي الممتد لعقود، باستثناء احتمال تغيير الإعدادات من وقت لآخر.
وأوضح أن من بين الممارسات التي كانت شائعة في السابق الحصول على أنظمة شاملة، ومن ثمَّ إجراء تغيير شامل لهذه الأنظمة إذا كان يتعين إجراء أي تعديل على عملها.
تحديثات وتصحيحات
وأضاف: «تغير الوضع مع ظهور الجيل التالي من أنظمة الأتمتة الرقمية. ما أوجب أن تصبح هذه الأنظمة؛ سواء المستخدمة في الأغراض العامة أو التخصصية الدقيقة المعتمدة على الحاسب، مجهزة بمجموعة من أنظمة الأمن الفرعية والأدوات والعمليات، تشتمل على نظام حماية شامل ومُدار مركزيا يكون معتمَدًا من المنتِج، وفحص للامتثال ومراقبة دائمة للثغرات، والكشف عن حالات التسلل والشذوذ في حركة البيانات عبر الشبكة، وإدارة التحديثات والتصحيحات والإصدارات».
ممارسات أساسية
وأوصى خبراء كاسبرسكي، للإبقاء على الحماية القائمة للتقنيات التشغيلية ونظم الرقابة الصناعية، باعتماد ممارسات أساسية في الأمن الرقمي للتقنيات التشغيلية، ونظم الرقابة الصناعية، مثل تقسيم الشبكة، والتحكم في امتيازات الوصول، وإجراء عمليات تدقيق أمني واختبارات اختراق منتظمة للكشف عن أية ثغرات أمنية خطرة، ورفع الوعي الأمني العام بين الموظفين لتقليل أخطار الهجمات الحاصلة بسبب الخطأ البشري. وقد يؤدي تعزيز مهارات الأمن بين مهندسي التقنيات التشغيلية عبر الدورات التدريبية التخصصية، إلى الارتقاء بفاعلية جهود الحماية.
كما أكدوا أهمية استخدام إحدى خدمات معلومات التهديدات المشتملة على قواعد بيانات محدثة خاصة بالثغرات الأمنية، لتعزيز الأمن في نظم الرقابة الصناعية، واختيار حلول أمنية أثبتت جدواها واختُبرت من ناحية التكامل مع مختلف تقنيات التشغيل والأتمتة.