site-logo
site-logo
site-logo

تطبيق مبادئ الثقة الصفرية (Zero Trust) على أمن الوسائط القابلة للإزالة

تطبيق مبادئ الثقة الصفرية (Zero Trust) على أمن الوسائط القابلة للإزالة

تطبيق مبادئ الثقة الصفرية (Zero Trust) على أمن الوسائط القابلة للإزالة

تطبيق مبادئ الثقة الصفرية (Zero Trust) على أمن الوسائط القابلة للإزالة
شعار شيلدووركز

فريق شيلدوركز

نظرة هندسية عملية تركز على كيفية قيام المؤسسات الصناعية بسد واحدة من أقدم الفجوات وأكثرها استخفافًا في أمن تكنولوجيا العمليات (OT): محركات أقراص USB البسيطة.

ادخل إلى أي صالة إنتاج في مصنع تقريبًا، وستجد غرفة تحكم يقوم فيها فني بتحديث برنامج ثابت، أو سحب سجلات تشخيصية، أو نقل ملف تكوين باستخدام محرك أقراص USB. إنها طريقة سريعة ومألوفة، وكانت جزءًا من سير العمل الصناعي قبل فترة طويلة من استخدام أي شخص لمصطلح "الأمن السيبراني". كما أنها واحدة من أكثر الطرق اتساقًا التي تسللت من خلالها البرامج الضارة إلى بيئات تكنولوجيا العمليات التي كانت معزولة ماديًا عن الشبكة (air-gapped) وغير قابلة للاختراق نظريًا.

لا تحترم الوسائط القابلة للإزالة تقسيم الشبكة. ولا تبالي بما إذا كان النظام متصلاً بالإنترنت أم لا. فبمقدور محرك أقراص واحد مصاب أن يتخطى كل جدار حماية، وكل نظام للكشف عن التسلل، وكل منطقة شبكة مصممة بعناية، ببساطة لأن شخصًا ما قام بتوصيله بمحطة عمل لنقل ملف. بالنسبة لقادة أمن تكنولوجيا العمليات (OT)، فإن هذا ليس خطرًا افتراضيًا؛ بل هو أحد أكثر مسارات الهجوم الموثقة في تاريخ الحوادث السيبرانية الصناعية، ولا يزال نشطًا حتى اليوم عبر المصانع، والمرافق الخدمية، ومواقع البنية التحتية الحيوية في جميع أنحاء العالم.

هنا تحديدًا تبرز أهمية "ثقة صفرية" (Zero Trust)، ليس كمصطلح تسويقي، بل كفلسفة تشغيلية. تفترض الثقة الصفرية أنه لا يوجد جهاز أو مستخدم أو ملف آمن بطبيعته حتى يتم التحقق منه، وتطبق هذا المبدأ بشكل مستمر وليس مرة واحدة فقط عند نقطة الدخول. وعند تطبيق هذا المبدأ بشكل صحيح على الوسائط القابلة للإزالة، فإنه يحول منفذ USB من باب مفتوح إلى نقطة تفتيش خاضعة للرقابة والمراقبة والتدقيق. يوضح هذا الدليل سبب أهمية هذا التحول، وكيف تبدو المخاطر الحقيقية، وكيف يمكن للمؤسسات الصناعية تطبيق مبادئ الثقة الصفرية عمليًا دون إبطاء العمليات التشغيلية.

لماذا تظل الوسائط القابلة للإزالة تهديدًا مستمرًا في بيئات تكنولوجيا العمليات (OT)

الجسر المادي بين تكنولوجيا المعلومات (IT) وتكنولوجيا العمليات (OT)

تم بناء بيئات تكنولوجيا العمليات من أجل الموثوقية والسلامة، وليس من أجل الاتصال بالشبكات. ولا تزال العديد من أنظمة التحكم تعمل على منصات قديمة لا يمكن تحديثها بسرعة، ولا يمكنها تشغيل حماية حديثة لنقاط النهاية، ولم يتم تصميمها أبدًا لمواجهة التهديدات القائمة على الشبكة. لسنوات عديدة، كان الافتراض هو أن العزل المادي، المعروف باسم الفجوة الهوائية (air gap)، كفيل بالحفاظ على أمن هذه الأنظمة. إلا أن الوسائط القابلة للإزالة ألغت هذا الافتراض بهدوء.

يمكن لمحرك أقراص USB، أو قرص صلب خارجي، أو حتى كمبيوتر محمول خاص بفني متصل مؤقتًا لأعمال الصيانة، أن ينقل برمجيات خبيثة مباشرة إلى شبكة تكنولوجيا عمليات معزولة، متجاوزًا كل ضوابط الحماية المحيطية التي استثمرت فيها المؤسسة. يقوم الموردون والمقاولون والمهندسون الداخليون بنقل الملفات بانتظام بهذه الطريقة لأنها غالبًا ما تكون الطريقة العملية الوحيدة المتاحة على الأنظمة التي تفتقر إلى الاتصال بالشبكة بموجب تصميمها. وتلك السهولة والراحة هي تحديدًا ما يجعل الوسائط القابلة للإزالة نقطة دخول جذابة وموثوقة للمهاجمين.

إرث من الحوادث الواقعية

لقد تعلم القطاع الصناعي هذا الدرس بالطريقة الصعبة، وأكثر من مرة. تضمنت إحدى الحالات الأكثر دراسة على نطاق واسع برمجية خبيثة تم هندستها خصيصًا لاستهداف أنظمة التحكم الصناعية، والتي تم إدخالها إلى منشأة عالية العزل ومعزولة ماديًا عن الشبكة عبر محرك أقراص USB مصاب حمله أحد المقاولين. انتشرت البرمجية الخبيثة بهدوء عبر محطات العمل الهندسية قبل أن تتلاعب في النهاية بالعملية المادية التي صُممت لتخريبها. وتظل هذه الحالة أحد أوضح الأمثلة على كيفية تغلب الوسائط القابلة للإزالة على أكثر استراتيجيات عزل الشبكات صرامة.

وفي الآونة الأخيرة، تزايد استخدام مشغلي برمجيات فدية لبرمجيات خبيثة محمولة عبر منافذ USB كتقنية وصول أولية ضد مشغلي التصنيع والخدمات اللوجستية، لا سيما في المنشآت التي لا تغطي فيها سياسات أمن تكنولوجيا المعلومات صالة الإنتاج بالكامل. وأشار باحثو الأمن الذين يتتبعون أنشطة التهديدات الصناعية مرارًا وتكرارًا إلى الوسائط القابلة للإزالة باعتبارها واحدة من أهم ثلاثة ناقلات للوصول الأولي للاختراقات التي تستهدف تكنولوجيا العمليات، إلى جانب استغلال الوصول عن بُعد والتصيد الاحتيالي. النمط متسق عبر القطاعات: فقد أبلغت قطاعات الطاقة، ومعالجة المياه، والأدوية، والأغذية والمشروبات، والتصنيع الثقيل عن حوادث تم تتبعها والوصول في النهاية إلى جهاز قابل للإزالة غير مدار أو غير مفحوص.

القاسم المشترك في كل هذه الحوادث تقريبًا ليس التطور التقني، بل هو الثقة. فقد وثق شخص ما في جهاز، أو مورد، أو ملف دون التحقق منه، وتلك اللحظة الوحيدة من الثقة غير المستحقة أصبحت نقطة الدخول للحدث بأكمله.

ماذا تعني الثقة الصفرية حقًا لأمن تكنولوجيا العمليات (OT)

الابتعاد عن الثقة الضمنية

تعمل نماذج أمن تكنولوجيا العمليات التقليدية على أساس الثقة الضمنية. بمجرد وجود جهاز داخل محيط الشبكة، أو بمجرد وجود فني داخل غرفة التحكم، يتم الوثوق عمومًا في هذا الجهاز وهذا الشخص للتفاعل مع الأنظمة الحيوية بحد أدنى من التدقيق الإضافي. كان هذا النموذج منطقيًا عندما كانت شبكات تكنولوجيا العمليات معزولة ماديًا ونادرًا ما تلمسها أجهزة خارجية. ولكنه أصبح أقل منطقية بكثير اليوم، حيث يقوم المقاولون والموردون والمهندسون ومزودو الخدمات من جهات خارجية بجلب أجهزة الكمبيوتر المحمولة ومحركات الأقراص القابلة للإزالة مباشرة إلى البيئات الحساسة بانتظام.

تستبدل الثقة الصفرية هذا الافتراض بقاعدة بسيطة ومنضبطة: تحقق من كل شيء، في كل مرة، بغض النظر عن مصدره أو من يحمله. لا يوجد جهاز موثوق به تلقائيًا لمجرد وجوده داخل المبنى. لا يوجد ملف آمن تلقائيًا لمجرد أنه جاء من مورد معروف. لا يوجد مستخدم مخول تلقائيًا لمجرد أنه يمتلك وصولاً ماديًا إلى محطة عمل. يتم فحص كل تفاعل ومقارنته بالسياسة المتبعة قبل السماح له بالاستمرار.

المبادئ الأساسية للثقة الصفرية في سياق تكنولوجيا العمليات (OT)

على الرغم من أن الثقة الصفرية غالبًا ما تتم مناقشتها في سياق شبكات تكنولوجيا المعلومات للمؤسسات، فإن مبادئها الأساسية تترجم مباشرة إلى بيئات تكنولوجيا العمليات، وتحديدًا إلى كيفية التعامل مع الوسائط القابلة للإزالة. يوضح الجدول أدناه المبادئ الأساسية وما تعنيه في السياق الصناعي.

مبدأ الثقة الصفرية

ما يعنيه في سياق تكنولوجيا العمليات / الوسائط القابلة للإزالة

التحقق الصريح

يتم مصادقة والتحقق من صحة كل جهاز USB، وملف، ومستخدم قبل منح حق الوصول، دون استثناءات مبنية على المعرفة السابقة أو الأقدمية الوظيفية.

الوصول بالحد الأدنى من الصلاحيات

تُمنح الأجهزة والمستخدمون فقط الحد الأدنى من الوصول اللازم لمهمة محددة، على أنظمة محددة، وخلال إطار زمني محدود.

افتراض حدوث اختراق

يتم التعامل مع كل جهاز قابل للإزالة كمتجه تهديد محتمل حتى يتم فحصه وتطهيره، وليس بعد وقوع حادث.

المراقبة المستمرة

يتم تسجيل أنشطة الوصول والملفات ومراجعتها باستمرار، وليس فقط عند نقطة الاتصال الأولية.

التقسيم الدقيق

يتم عزل نقاط الوصول للوسائط القابلة للإزالة بحيث لا يتمكن أي جهاز مخترق من الوصول إلى شبكة تكنولوجيا العمليات الأوسع نطاقًا بشكل مباشر.

هذه المبادئ الخمسة ليست نظرية مجردة. إذ يترجم كل منها مباشرة إلى ضابط حماية يمكن لقادة أمن تكنولوجيا العمليات تنفيذه اليوم، وهي تشكل معًا أساس نهج الثقة الصفرية للوسائط القابلة للإزالة، والذي سيتم تناوله بالتفصيل لاحقًا في هذا الدليل.

المخاطر والتحديات ورؤى القطاع الصناعي

لماذا تشكل الوسائط القابلة للإزالة تحديًا فريدًا في البيئات الصناعية

امتلكت فرق تكنولوجيا المعلومات في المؤسسات أكثر من عقد من الزمان لتطوير نهجها في تأمين أجهزة USB والأجهزة القابلة للإزالة. حيث يمكن لمعظم منصات حماية نقاط النهاية الحديثة لتكنولوجيا المعلومات فحص الوسائط القابلة للإزالة أو تقييدها أو حظرها تلقائيًا. إلا أن بيئات تكنولوجيا العمليات تواجه واقعًا مختلفًا. فالبرمجيات الوسيطة لنقاط النهاية (Endpoint agents) التي تعمل بشكل موثوق على أسطول أجهزة الكمبيوتر المحمولة للشركات غالبًا لا يمكن تثبيتها على أجهزة التحكم المنطقية القابلة للبرمجة (PLCs)، أو واجهات المستخدم الرسومية (HMIs)، أو محطات العمل الهندسية التي تعمل بأنظمة تشغيل غير مدعومة، أو أنظمة السلامة والأجهزة الحيوية، حيث يتطلب أي تغيير عملية تحقق مكثفة وموافقة على وقت التوقف عن العمل.

يخلق هذا توترًا حقيقيًا وصعبًا لقادة أمن تكنولوجيا العمليات. فالوسائط القابلة للإزالة غالبًا ما تكون الطريقة العملية الوحيدة لنقل ملفات التكوين، وتحديثات البرامج الثابتة، وسجلات التشخيص، وبيانات المؤرخ (historian data) على الأنظمة التي يتم إبقاؤها بعيدة عن الشبكة عمدًا. إن حظر الوصول إلى منافذ USB تمامًا أمر نادرًا ما يكون واقعيًا، لأنه قد يؤدي إلى تعطيل أعمال الصيانة والهندسة المشروعة التي تضمن استمرارية عمل المصنع. وبالتالي، لا يكمن التحدي في القضاء على استخدام الوسائط القابلة للإزالة، بل في التحكم فيها بنفس الصرامة المطبقة على أي مسار وصول متميز آخر إلى الأنظمة الحساسة.

هناك أيضًا واقع متعلق بالقوى العاملة يزيد من هذه الصعوبة. فقد تم تدريب مهندسي المصانع وفنيي الصيانة على الحفاظ على سلامة وكفاءة الإنتاج، وليس التفكير كمحللي أمن سيبراني. ومطالبتهم بحفظ قائمة طويلة من الفحوصات الأمنية اليدوية نادرًا ما تنجح عمليًا، خاصة خلال فترات الصيانة المضغوطة بالوقت. إن أي ضابط أمني يعتمد بالكامل على اليقظة الفردية سيفشل في النهاية، ببساطة لأن تركيز الأفراد ينصب على المهمة الموكلة إليهم. وهذا هو السبب في أن الثقة الصفرية تفضل الضوابط المدمجة في العملية نفسها، بحيث لا يعتمد الأمن على تذكر شخص ما لاتباع قاعدة تحت الضغط.

مسارات الهجوم الشائعة عبر الوسائط القابلة للإزالة

يساعد فهم كيفية استغلال الوسائط القابلة للإزالة فعليًا في توضيح سبب كون نهج الثقة الصفرية ضروريًا وليس خياريًا. يلخص الجدول أدناه المسارات الأكثر شيوعًا التي لوحظت في الحوادث الصناعية.

مسار الهجوم

كيفية حدوثه

الأثر النموذجي على الأعمال

محركات أقراص USB الخاصة بالمقاولين أو الموردين

يقوم فني من جهة خارجية بتوصيل محرك أقراص يحمل برامج ثابتة أو أدوات تشخيص مصابة، بعلم منه أو دون علم، من موقع عمل سابق.

تنتشر البرامج الضارة في محطات العمل الهندسية، وفي الحالات الشديدة، في منطق التحكم (control logic).

أجهزة الموظفين غير المفحوصة

يستخدم موظف محرك أقراص USB شخصيًا لنقل ملفات بين كمبيوتر منزلي ومحطة عمل في المصنع.

تتجاوز البرمجيات الضارة الدفاعات القائمة على الشبكة تمامًا، لأنها لا تلمس الشبكة أبدًا.

وسائط التحديث المخترقة

يتم العبث بالبرامج الثابتة أو ملفات التصحيح المقدمة على وسائط قابلة للإزالة قبل أو أثناء التسليم.

يتم الوثوق بالرمز البرمجي الخبيث ضمنيًا لأنه يبدو قادمًا من عملية تحديث مشروعة.

تسريب البيانات

تُستخدم الأجهزة القابلة للإزالة لنسخ بيانات العمليات الحساسة، أو الملكية الفكرية، أو ملفات التكوين خارج الموقع.

فقدان بيانات العمليات الخاصة، والتعرض للمساءلة التنظيمية، والضرر بالقدرة التنافسية.

الأجهزة الضالة أو المفقودة

يتم العثور لاحقًا على محرك أقراص USB مفقود أو مسروق يحتوي على بيانات المصنع، ويتم نسخ محتوياته أو إساءة استخدامها.

تعرض بيانات الهندسة والسلامة السرية لأطراف غير مصرح لها.

الأثر التجاري لمحرك أقراص مصاب واحد

من السهل الاستهانة بمدى تأثير العواقب المترتبة على محرك أقراص مصاب واحد. فإلى جانب التكلفة الفورية للاستجابة للحوادث واستعادة النظام، غالبًا ما تؤدي حوادث أمن تكنولوجيا العمليات الناجمة عن الوسائط القابلة للإزالة إلى توقف الإنتاج، ومراجعة أنظمة السلامة، والتزامات الإبلاغ التنظيمية، وفي قطاعات البنية التحتية الحيوية، الإفصاح الإلزامي لهيئات الرقابة. وقد أظهرت دراسات التكلفة في القطاع الصناعي بشأن برمجيات الفدية والحوادث التي تستهدف تكنولوجيا العمليات باستمرار أن متوسط تكاليف التوقف عن العمل يتراوح بين عشرات الآلاف من الدولارات في الساعة للقطاعات ذات العمليات المستمرة مثل الطاقة، والمواد الكيميائية، وتصنيع الأغذية والمشروبات.

هناك أيضًا بُعد يتعلق بالسمعة يصعب قياسه كميًا ولكنه حقيقي بالقدر نفسه. حيث يتوقع العملاء والشركاء والجهات التنظيمية بشكل متزايد من مشغلي البنية التحتية الحيوية إثبات حوكمة ناضجة للأمن السيبراني. إن حادثًا ينشأ عن شيء يمكن تجنبه مثل محرك أقراص USB غير مفحوص يثير تساؤلات صعبة حول الوضع الأمني العام للمؤسسة، وهي تساؤلات يمكن أن تؤثر على تأهيل الموردين، وأقساط التأمين، وثقة أصحاب المصلحة على المدى الطويل.

تطبيق الثقة الصفرية على الوسائط القابلة للإزالة: إطار عمل عملي

يتطلب تحويل الثقة الصفرية من مبدأ نظري إلى ضابط عملي تقسيمها إلى طبقات محددة وقابلة للتنفيذ. يعكس إطار العمل التالي كيفية قيام فرق الأمن الصناعي الرائدة بهيكلة حوكمة الوسائط القابلة للإزالة اليوم.

1. التحقق المستمر عند كل نقطة تلامس

لا يمكن أن يكون التحقق حدثًا يتم لمرة واحدة عند إصدار الجهاز لأول مرة. بموجب نموذج الثقة الصفرية، في كل مرة يتم فيها توصيل جهاز قابل للإزالة، يتم فحص هويته ومحتواه وسياق استخدامه مرة أخرى. ويتضمن ذلك تأكيد تسجيل الجهاز، وفحص محتواه منذ آخر اتصال، وتفويض المستخدم الذي يحاول توصيله للعمل على هذا النظام المحدد في ذلك الوقت المحدد.

2. الوصول بالحد الأدنى من الصلاحيات للأجهزة والملفات

لا يحتاج كل فني إلى الوصول إلى كل محطة عمل، ولا تتطلب كل عملية نقل ملفات وصولاً غير مقيد للقراءة والكتابة. يحد نموذج الصلاحيات الأقل مما يمكن للجهاز القابل للإزالة القيام به بناءً على الدور والمهمة ومدى حساسية النظام. على سبيل المثال، لا ينبغي لمورد يقوم بتحديث برنامج ثابت على جهاز PLC واحد أن يتمتع بنفس حقوق الوصول التي يتمتع بها مهندس داخلي يقوم بأعمال تشخيصية أوسع نطاقًا عبر أنظمة متعددة.

3. تسجيل الأجهزة الموثوقة والتحكم فيها

يجب السماح فقط للأجهزة المعروفة والمسجلة بالاتصال بأنظمة تكنولوجيا العمليات. وتتضمن ضوابط الأجهزة الموثوقة عادةً إصدار محركات أقراص USB تديرها المؤسسة، وتعطيل المنافذ للأجهزة غير المسجلة، والاحتفاظ بسجل حي لكل جهاز معتمد للاستخدام في البيئة التشغيلية. وتزيل هذه الخطوة الفردية جزءًا كبيرًا من مخاطر الوسائط القابلة للإزالة، لأنها تستبعد الأجهزة المجهولة أو غير المعروفة من المعادلة تمامًا.

4. محطات مخصصة لفحص وتعقيم الوسائط

تقع محطة فحص الوسائط (التي تُسمى أحيانًا الكشك الكشك الأمني) خارج شبكة تكنولوجيا العمليات وتقوم بفحص كل جهاز قابل للإزالة قبل السماح بوجوده بالقرب من نظام التحكم. وتُفحص الملفات باستخدام محركات كشف متعددة، وتُعقم عند الاقتضاء، ولا يُسمح إلا للمحتوى الذي تم تطهيره بالمرور. ويخلق هذا نقطة تفتيش مادية وإجرائية تحاكي، في العالم المادي، ما يفعله جدار الحماية في عالم الشبكات.

5. التسجيل والوضوح ومسارات التدقيق

يجب تسجيل والاحتفاظ بكل عملية اتصال ونتيجة فحص ونقل ملفات تشمل الوسائط القابلة للإزالة. يخدم هذا الوضوح غرضين: فهو يسمح لفرق الأمن باكتشاف الأنماط الشاذة، مثل استخدام جهاز بمعدل يتجاوز بكثير ما تتطلبه المهمة الموكلة إليه، كما يوفر مسار التدقيق الذي يتوقعه المنظمون وشركات التأمين بشكل متزايد من المشغلين الصناعيين.

يلعب تسجيل السجلات أيضًا دورًا هادئًا ولكنه على نفس القدر من الأهمية أثناء التحقيق في الحوادث. فعند حدوث خطأ ما، سواء كان ذلك كشفًا لبرمجيات ضارة، أو عطلاً غير مبرر في النظام، أو استفسارًا تدقيقيًا، فإن القدرة على إعادة بناء الأجهزة التي تلامست مع الأنظمة بدقة، ووقت حدوث ذلك، يمكن أن تقصر وقت التحقيق بشكل كبير. وبدون هذا السجل، تضطر فرق الأمن غالبًا إلى إعادة بناء الأحداث من الذاكرة والتقارير المجزأة، مما يؤدي إلى إبطاء الاستجابة وجعل تحليل السبب الجذري أقل موثوقية بكثير.

توصيات عملية وأفضل الممارسات

تترجم التوصيات التالية إطار عمل الثقة الصفرية المذكور أعلاه إلى إجراءات ملموسة يمكن لقادة أمن تكنولوجيا العمليات البدء في تنفيذها على الفور.

• نشر محطات مخصصة لفحص الوسائط عند كل نقطة دخول إلى بيئة تكنولوجيا العمليات، بما في ذلك المكاتب الهندسية، وغرف الصيانة، ومناطق تسجيل دخول الموردين.

• تعطيل منافذ USB افتراضيًا على جميع نقاط نهاية تكنولوجيا العمليات، وتمكينها فقط من خلال عملية استثناء معتمدة مرتبطة بمهمة محددة وإطار زمني محدد.

• إصدار وسائط قابلة للإزالة تسيطر عليها المؤسسة للمقاولين والموردين بدلاً من السماح بالأجهزة الشخصية في صالة الإنتاج.

• تطلب فحص البرمجيات الضارة بمحركات متعددة، وليس بمحرك واحد، حيث تم تصميم البرمجيات الضارة الصناعية بشكل متكرر للتهرب من طريقة كشف واحدة.

• الاحتفاظ بسجل حي لكل جهاز قابل للإزالة مسجل، بما في ذلك الشخص المخصص له والأنظمة المصرح له بلمسها.

• تحديد نوافذ صلاحية منتهية الصلاحية على تفويضات الأجهزة بحيث لا يستمر الوصول إلى أجل غير مسمى بعد انتهاء المشروع أو نافذة الصيانة.

• دمج سجلات الوسائط القابلة للإزالة مع برنامج مراقبة تكنولوجيا العمليات الأوسع نطاقًا بحيث تكون الأنماط غير العادية مرئية لمركز العمليات الأمنية، وليس معزولة في نظام منفصل.

• تدريب موظفي المصنع والمقاولين من الجهات الخارجية على سبب وجود هذه الضوابط، وليس فقط ما هي هذه الضوابط؛ حيث يعزز الفهم الامتثال بشكل أكثر فعالية بكثير من القواعد وحدها.

• مراجعة واختبار سياسة الوسائط القابلة للإزالة بشكل مجدول، والتعامل معها كضابط حي يتطور باستمرار بدلاً من كونه مشروعًا ينفذ لمرة واحدة.

• مواءمة حوكمة الوسائط القابلة للإزالة مع أطر أمن تكنولوجيا العمليات المعترف بها بحيث يدعم البرنامج متطلبات الامتثال والتدقيق الأوسع نطاقًا بدلاً من وجوده بشكل معزول.

بناء سياسة الثقة الصفرية للوسائط القابلة للإزالة

تترجم السياسة القوية إطار العمل والتوصيات المذكورة أعلاه إلى وثيقة يمكن لإدارة المصنع وفرق الأمن والمدققين الرجوع إليها باستمرار. يوضح الجدول أدناه المكونات الأساسية التي يجب أن تتضمنها سياسة ناضجة للوسائط القابلة للإزالة.

مكون السياسة

الغرض منه

عملية تسجيل الأجهزة

تحدد كيفية الموافقة على الأجهزة ووسمها وتتبعها قبل السماح بوجودها بالقرب من أنظمة تكنولوجيا العمليات.

متطلبات الفحص والتعقيم

تحدد مكان إجراء الفحص، والمحركات المستخدمة، وكيفية التعامل مع الملفات المعقمة وإصدارها.

سير عمل تفويض الوصول

يحدد من يمكنه الموافقة على استخدام الوسائط القابلة للإزالة، ولأي أنظمة، ولأي مدة.

متطلبات المقاولين والموردين

تضع التوقعات للجهات الخارجية قبل السماح لها بجلب الأجهزة إلى الموقع.

معايير التسجيل والاحتفاظ بالبيانات

تحدد ما يتم تسجيله، ومدة الاحتفاظ بالسجلات، وكيفية دعمها للتحقيق في الحوادث وعمليات التدقيق.

الارتباط بالاستجابة للحوادث

تصف كيف يؤدي التهديد المكتشف على الوسائط القابلة للإزالة إلى تفعيل عملية الاستجابة الأوسع لحوادث تكنولوجيا العمليات.

وتيرة المراجعة والتحديث

تحدد جدولاً زمنيًا منتظمًا لإعادة النظر في السياسة مع تطور التكنولوجيا والتهديدات والعمليات.

لا يعمل أي من هذه المكونات بشكل جيد بمعزل عن الآخر. فعملية التسجيل بدون متطلب فحص مطبق تخلق ببساطة شعورًا زائفًا بالأمان، ومتطلب الفحص بدون تسجيل يترك المؤسسة غير قادرة على إثبات الامتثال بعد وقوع الحدث. تكمن قوة سياسة الثقة الصفرية للوسائط القابلة للإزالة في مدى تماسك عمل هذه المكونات معًا كضابط حماية واحد ومستمر.

كيف تدعم Shieldworkz المؤسسات

تعمل Shieldworkz جنبًا إلى جنب مع قادة أمن تكنولوجيا العمليات، ومديري المصانع، ورؤساء أمن المعلومات (CISOs) لتصميم وتنفيذ ضوابط الوسائط القابلة للإزالة التي تناسب واقع البيئات الصناعية الحية، وليس أطر عمل تكنولوجيا المعلومات النظرية المعدلة لتناسب صالة الإنتاج. يبنى نهجنا حول القيود التشغيلية التي تجعل أمن تكنولوجيا العمليات مختلفًا: الأنظمة القديمة، ومتطلبات وقت التشغيل، واعتبارات السلامة، والقوى العاملة التي تحتاج إلى ضوابط أمنية عملية، وليست سليمة من الناحية التقنية فقط.

• تقييمات المخاطر الخاصة بتكنولوجيا العمليات (OT) والتي تحدد مكان استخدام الوسائط القابلة للإزالة حاليًا عبر البيئة التشغيلية ومكامن التعرض الأكبر للمخاطر.

• دعم التصميم والنشر لمحطات فحص الوسائط المصممة خصيصًا لتناسب مخطط المصنع، وأنماط حركة مرور الموردين، وبنية الشبكة الحالية.

• تطوير سياسات لتسجيل الأجهزة الموثوقة، والوصول بالحد الأدنى من الصلاحيات، وتهيئة المقاولين بما يتماشى مع أطر الأمن الصناعي المعترف بها.

• دمج تسجيل الوسائط القابلة للإزالة والتنبيهات في سير عمل مراقبة تكنولوجيا العمليات والعمليات الأمنية الحالية.

• برامج توعية القوى العاملة المصممة خصيصًا لموظفي المصانع والمهندسين وفنيي الجهات الخارجية بدلاً من التدريب الأمني العام للشركات.

• دعم استشاري مستمر لمساعدة المؤسسات على تطوير وضع الثقة الصفرية بمرور الوقت، بدلاً من التعامل مع أمن الوسائط القابلة للإزالة كشروع ينفذ لمرة واحدة.

الهدف ليس إضافة قيود وصعوبات من أجل الأمن، بل بناء برنامج للوسائط القابلة للإزالة يمكن للمهندسين والفنيين العمل معه بثقة، ويمكن لمديري المصانع الوثوق به تشغيليًا، ويمكن لرؤساء أمن المعلومات الدفاع عنه أمام المدققين وشركات التأمين ومجالس الإدارة.

الثقة الصفرية مقابل الضوابط التقليدية للوسائط القابلة للإزالة

تمتلك العديد من المؤسسات الصناعية بالفعل شكلاً من أشكال سياسات الوسائط القابلة للإزالة. وغالبًا ما يكمن الفرق بين السياسة التقليدية ونهج الثقة الصفرية الحقيقي في وقت وعدد مرات حدوث التحقق، وليس في مجرد وجود السياسة على الورق. يوضح المقارنة أدناه هذا التمييز.

النهج التقليدي

نهج الثقة الصفرية

يتم الوثوق بالأجهزة بمجرد الموافقة عليها أو إصدارها

يتم إعادة التحقق من الأجهزة عند كل اتصال، وليس فقط عند الموافقة الأولية

يحدث الفحص من حين لآخر أو بعد وقوع حادث

يحدث الفحص قبل كل اتصال بنظام محمي

يكون الوصول واسعًا بمجرد وجود الجهاز داخل الشبكة

يقتصر نطاق الوصول على مهمة ونظام وإطار زمني محدد

يعتمد تطبيق السياسة بشكل كبير على امتثال الموظفين

يتم دمج تطبيق السياسة في الضابط التقني نفسه

يقتصر الوضوح على ما يتم الإبلاغ عنه يدويًا

يتم تسجيل كل اتصال وعملية نقل تلقائيًا للمراجعة

هذا ليس انتقادًا للمؤسسات التي بدأت بنهج تقليدي. بل يعكس كيفية تطور أمن الوسائط القابلة للإزالة مع زيادة تطور التهديدات وارتفاع توقعات المنظمين وشركات التأمين حول ضوابط حماية مستمرة ومثبتة بدلاً من السياسات الثابتة والمحددة بزمن معين.

قياس النجاح: ما يجب تتبعه في برنامج الثقة الصفرية للوسائط القابلة للإزالة

إن تنفيذ ضوابط جديدة يمثل نصف العمل فقط. يحتاج قادة أمن تكنولوجيا العمليات أيضًا إلى طريقة لإثبات أن البرنامج يعمل كما هو مقصود، سواء لأصحاب المصلحة الداخليين أو المدققين الخارجيين. توفر المقاييس التالية نقطة انطلاق عملية لقياس سلامة برنامج أمن الوسائط القابلة للإزالة.

• نسبة الأجهزة القابلة للإزالة المستخدمة والمصنفة والمسجلة رسميًا.

• عدد محاولات اتصال الأجهزة غير المصرح بها أو غير المسجلة التي تم كشفها وحظرها خلال فترة زمنية معينة.

• متوسط الوقت بين اتصال الجهاز وإتمام الفحص المطلوب له.

• عدد الملفات الخبيثة أو التهديدات التي تم تحديدها وحجرها في محطات الفحص قبل وصولها إلى أنظمة تكنولوجيا العمليات.

• نسبة المقاولين والموردين الذين تم دمجهم من خلال عملية تسجيل الأجهزة الرسمية مقابل الاستثناءات الممنوحة.

• تكرار مراجعة السياسة وعدد التحديثات التي تم إجراؤها استجابةً للتهديدات الجديدة أو التغييرات التشغيلية.

إن تتبع هذه المقاييس بمرور الوقت يفعل ما هو أكثر من مجرد دعم تقارير الامتثال. فهو يمنح مديري المصانع ورؤساء أمن المعلومات أساسًا واقعيًا لقرارات تخصيص الموارد، ويساعد في تحديد الأماكن التي تشتد فيها الحاجة إلى تدريب إضافي أو بنية تحتية للفحص، ويبني سجلًا قابلًا للدفاع عنه بأن المؤسسة تتعامل مع الوسائط القابلة للإزالة كخطر جسيم يستحق الاهتمام.

الخاتمة

من المرجح أن تظل الوسائط القابلة للإزالة جزءًا من سير العمل الصناعي لسنوات قادمة، لا سيما في البيئات التي تجعل فيها الأنظمة القديمة والبنيات المعزولة ماديًا عن الشبكة نقل الملفات عبر الشبكة أمرًا غير عملي. وهذا ليس سببًا لقبول المخاطر التي تحملها؛ بل هو سبب لحوكمتها وإدارتها بشكل صحيح.

لا يعني تطبيق مبادئ الثقة الصفرية على الوسائط القابلة للإزالة إلغاء محركات أقراص USB من صالة الإنتاج. بل يعني استبدال الثقة العمياء بالتحقق، واستبدال الوصول الواسع بالحد الأدنى من الصلاحيات، واستبدال الصمت بالوضوح والمراقبة. بالنسبة لقادة أمن تكنولوجيا العمليات، فإن هذا التحول يسد واحدة من أكثر الفجوات المستغلة باستمرار في الأمن السيبراني الصناعي، دون إبطاء أعمال الصيانة والهندسة التي تضمن استمرارية العمليات.

إن المؤسسات التي تتعامل مع الوسائط القابلة للإزالة كمسار وصول خاضع للحوكمة، وليس كسهولة مفرطة يتم التغاضي عنها، تكون في وضع أفضل لمنع نوع الحوادث التي تبدأ صغيرة وتنتهي بتوقف مكلف ومخرب ومثير للقلق يمكن تجنبه بالكامل.

إن المؤسسات التي تنجح في هذا الأمر نادرًا ما تتصدر عناوين الأخبار، وهذا هو المطلوب تمامًا. فبرنامج الوسائط القابلة للإزالة الخاضع لحوكمة جيدة لا يعلن عن نفسه؛ بل يكتفي بإزالة طريقة أخرى يمكن أن تحول يوم عمل عادي إلى أزمة استثنائية، ليحمي بهدوء الإنتاج وأنظمة السلامة والأشخاص الذين يعتمدون على كليهما.

هل أنت مستعد لسد الفجوة في برنامج أمن تكنولوجيا العمليات (OT) الخاص بك؟

إذا لم يتم مراجعة الوصول عبر الوسائط القابلة للإزالة كجزء من استراتيجية أمن تكنولوجيا العمليات الخاصة بك، فالآن هو الوقت المناسب. يمكن لفريقنا مساعدتك في تقييم تعرضك الحالي للمخاطر وتصميم برنامج للثقة الصفرية للوسائط القابلة للإزالة مبني حول كيفية عمل مصنعك بالفعل.

احجز استشارة مجانية مع خبرائنا

مصادر إضافية:

استشارات معلومات التهديدات السيبرانية لتكنولوجيا العمليات (OT) - الشرق الأوسط هنا
توجيه NIS2 تحقيق الامتثال لتوجيه NIS2 من خلال معيار IEC 62443 هنا
ما هي الوسائط القابلة للإزالة؟ المخاطر والسياسات والحلول الأمنية لتكنولوجيا العمليات الصناعية هنا
نموذج سياسة وسائط قابلة للإزالة مجاني لفرق تكنولوجيا العمليات وتكنولوجيا المعلومات هنا

احصل على تحديثات أسبوعية

الموارد والأخبار

تعرف على كيفية معالجة حلولنا الرائدة في مجال أمن تكنولوجيا التشغيل (OT) للتحديات الأمنية الحيوية

قد تود أيضًا

BG image

ابدأ الآن

عزز موقفك الأمني لنظام CPS

تواصل مع خبرائنا في أمن CPS للحصول على استشارة مجانية.

BG image

ابدأ الآن

عزز موقفك الأمني لنظام CPS

تواصل مع خبرائنا في أمن CPS للحصول على استشارة مجانية.

BG image

ابدأ الآن

عزز موقفك الأمني لنظام CPS

تواصل مع خبرائنا في أمن CPS للحصول على استشارة مجانية.