site-logo
site-logo
site-logo
خلفية القسم الرئيسي

دليل المعالجة

استبيان تقييم المرونة السيبرانية لـ
مرافق المياه والصرف الصحي ضد التهديدات السيبرانية المرتبطة بإيران

تقييم مدى جاهزية مرفق المياه لديكم لمواجهة التهديدات السيبرانية للأنظمة التشغيلية المرتبطة بإيران

في نوفمبر 2023، بدأت جهات فاعلة تابعة للحرس الثوري الإيراني تعمل تحت اسم مستعار "CyberAv3ngers" في اختراق أجهزة التحكم المنطقي القابلة للبرمجة (PLCs) من سلسلة Unitronics Vision المتصلة بالإنترنت في مرافق المياه الأمريكية والدولية. لم يحتاجوا إلى ثغرة يوم الصفر (zero-day)، بل قاموا بالمصادقة باستخدام كلمات المرور الافتراضية أو في ظل غيابها، وحصلوا على وصول هندسي كامل إلى 75 جهازاً على الأقل. يوثق تقرير استشاري مشترك تالٍ، تم تحديثه مؤخراً في يوليو 2026، حملة ثانية أكثر تقدماً: جهات فاعلة تابعة لإيران تستغل أجهزة PLC المتصلة بالإنترنت من شركات Rockwell Automation وSiemens وSchneider Electric، مستخدمة البرامج الهندسية الرسمية والشرعية الخاصة بتلك الشركات المصنعة لتعديل منطق التحكم وتزييف ما يظهر للمشغلين على شاشات واجهة الآلة والبشر (HMI).

هذا ليس نموذجاً افتراضياً لتهديدات تخمينية. بل هما تقريران استشاريان مشتركان من وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، ووكالة الأمن القومي (NSA)، ووكالة حماية البيئة (EPA)، وشركاء دوليين، يحددون فيها نظم المياه ومياه الصرف الصحي من بين الضحايا المؤكدين. وهو ما يطرح سؤالاً لا تستطيع معظم المرافق الإجابة عليه بثقة: لو وُجّهت التقنية نفسها إلى منشأتك، هل كانت ستنجح؟

قامت Shieldworkz بتطوير استبيان تقييم المرونة السيبرانية لمرافق المياه ومياه الصرف الصحي ضد التهديدات السيبرانية المرتبطة بإيران للإجابة على هذا السؤال بكل منهجية وانضباط. إنه تقييم ذاتي يتكون من 112 سؤالاً ويغطي 13 مجالاً، يربط كل سؤال بمسار هجوم موثق، وليس مجرد ممارسات عامة فضلى تم تقديمها كمعلومات استخباراتية عن التهديدات، ليوضح لك بدقة أين كانت هذه الحملات لتجد ثغرة في بيئتك الخاصة.

أهمية هذا التقييم

تستند معظم استبيانات الأمن الخاص بالتكنولوجيا التشغيلية (OT) إلى أسئلة عامة حول مستوى النضج مستعارة من أطر عمل تكنولوجيا المعلومات (IT). أما هذا الاستبيان فقد تم بناؤه بشكل عكسي استناداً إلى حملتين واقعيتين، بحيث ترتبط كل فئة وكل ضابط تحكم رئيسي بتقنية محددة وموثقة، بدلاً من الاعتماد على أفضل الممارسات المفترضة.

التعرض للإنترنت كنقطة دخول مؤكدة: كانت أجهزة التحكم المنطقي القابلة للبرمجة (PLCs) وواجهات الآلة البشرية (HMIs) المعرضة للإنترنت هي ناقل الوصول الأولي الموثق في كلا الحملتين.

بيانات الاعتماد الافتراضية كآلية دقيقة في عام 2023: منحت كلمات المرور الافتراضية للمصنع التي لم يتم معالجتها للمهاجمين وصولاً هندسياً كاملاً دون الحاجة إلى أي تعقيد تقني.

البرمجيات المشروعة كأداة هجوم في عام 2026: تم تعديل منطق التحكم باستخدام برمجيات الهندسة الخاصة بالشركة المصنعة نفسها، وليس برمجيات خبيثة مخصصة، وهذا هو السبب في أن الكشف عن التغييرات يفوق في الأهمية برامج مكافحة الفيروسات.

الشاشات الزائفة كتقنية موثقة: أظهرت شاشات واجهة المستخدم الرسومية (HMI) وأنظمة التحكم الإشرافي وتحصيل البيانات (SCADA) قيمًا تتعارض مع الحالة الفعلية للعملية، مما أخفى الاختراق عن المشغلين.

كما يحرص التقييم على عدم المبالغة في تقدير ما تظهره الأدلة؛ حيث يميّز بشكل صريح بين ما هو موثق ومنسوب إلى جهات فاعلة مرتبطة بإيران، وما تم رصده ضد بيئات تكنولوجيا التشغيل وأنظمة التحكم الصناعي (OT/ICS) بشكل عام، وما يعد ببساطة ممارسة سليمة لأمن تكنولوجيا التشغيل، وذلك لضمان بقاء النتائج قابلة للدفاع عنها أمام مجلس الإدارة أو الجهات التنظيمية.

النتائج الرئيسية المستخلصة من التقييم

ثلاثة عشر مجالاً، متوافقة مع أطر عمل حقيقية. بدءاً من الحوكمة ورؤية الأصول ووصولاً إلى أمن محطات العمل الهندسية، والكشف، والاستجابة للحوادث، والنسخ الاحتياطي والاسترداد، والتبعات المادية؛ يتوافق كل مجال مع إطار العمل NIST CSF، أو معيار NIST SP 800-82، أو معيار IEC 62443، بحيث تُعزى النتائج إلى ممارسات معتمدة ومستقرة، وليس إلى مجرد رأي الجهة المقيمة.

نموذج تقييم لا يمكن التلاعب به بمجرد تقديم مستندات ورقية جيدة. تتجنب هذه المنهجية عمدًا السماح للمنشأة التي تتمتع بدرجات حوكمة قوية بالتعويض الرقمي عن وجود ثغرة كارثية واحدة. فإذا سجل عنصر تحكم بالغ الأهمية، مثل وحدة تحكم منطقية قابلة للبرمجة (PLC) متصلة بالإنترنت أو خطة استجابة للحوادث غير مجربة، درجة صفر أو واحد، فسيتم تحديد الحد الأقصى للدرجة الإجمالية عند "D" بغض النظر عما تشير إليه النسبة المئوية.

ثماني ثغرات حرجة تتفوق على أي شيء آخر. أجهزة تكنولوجيا تشغيلية (OT) مكشوفة على الإنترنت، وبيانات اعتماد افتراضية، وغياب الفصل بين تكنولوجيا المعلومات والتكنولوجيا التشغيلية (IT/OT)، والوصول عن بُعد غير الخاضع للرقابة، وانعدام الرؤية للتغييرات غير المصرح بها في البرمجة والمنطق، وخطة استجابة للحوادث غير مختبرة، وقدرة استعادة غير موثوقة، وغياب خيار التشغيل اليدوي الاحتياطي؛ كل واحدة من هذه الثغرات ترتبط مباشرة بمسار هجوم موثق، وليست مجرد خطر نظري.

كشف السلوكيات بدلاً من مطابقة المؤشرات. لقد سحبت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) بالفعل مؤشرات الاختراق الأصلية لعام 2023 باعتبارها قديمة، وقد تطورت حملة عام 2026 عبر العديد من الموردين. يقيس التقييم مدى قدرتك على اكتشاف أوامر الكتابة غير المتوقعة، والأجهزة الجديدة، والأنشطة الهندسية غير الطبيعية، لأن مؤشرات الاختراق (IOCs) الثابتة لن تتمكن من كشف ما سيأتي بعد ذلك.

العمليات اليدوية كخط دفاع أخير وحاسم. يطرح المجال (L) السؤال الذي يحدد النتائج أثناء حدوث اختراق حقيقي: هل يمكن للمحطة الاستمرار في إنتاج مياه آمنة إذا تم اختراق نظام SCADA، أو إذا أصبح غير متاح، أو إذا كان يقدم معلومات مضللة للمشغل؟ تعمل جميع عناصر التحكم الأخرى على تقليل احتمالية الاختراق، بينما يحد هذا العنصر تحديداً من العواقب عندما تفشل جميع الوسائل الأخرى.

كيف تدعم Shieldworkz جاهزيتك للامتثال لمتطلبات CISA وEPA

إن إكمال عملية التقييم يوضح لك موقفك الحالي. أما معالجة الثغرات التي يكشف عنها التقييم، فهنا يأتي دور Shieldworkz. لقد أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، ووكالة الأمن القومي (NSA)، ووكالة حماية البيئة (EPA) توجيهين مشتركين بشأن مجموعة التهديدات هذه في أقل من ثلاث سنوات، مما يشير إلى تزايد التوقعات التنظيمية بأن تتمكن المرافق الخدمية من إثبات جاهزيتها الدفاعية ضد مسارات الهجوم المعروفة، وليس مجرد ادعاء ذلك.

OThello Assess: يتحقق من صحة نتائج التعرض التي يكشف عنها هذا الاستبيان، ويرسم خرائط لأجهزة التحكم المنطقي القابلة للبرمجة (PLCs) الفعلية المتصلة بالإنترنت، ووحدات الطرفية البعيدة (RTUs)، وواجهات الآلة البشرية (HMIs) في دورات تقييم تقل عن 24 ساعة.

كشف الشبكات التشغيلية (OT) والاستجابة لها: يوفر المراقبة السلوكية التي يقيسك هذا التقييم بناءً عليها، وأوامر الكتابة غير المصرح بها، والأجهزة الجديدة، والأنشطة الهندسية غير الطبيعية.

تمارين محاكاة الاستجابة للحوادث: تم تحديد نطاقها لتغطي نفس السيناريوهات التي يختبرها هذا الاستبيان، مثل التلاعب ببرمجية PLC، وتزييف واجهة المستخدم الرسومية HMI، واختراق الوصول عن بُعد، وذلك لضمان أن تكون الخطة المختبرة حقيقة واقعة وليست مجرد إجراء شكلي.

الالتزام بالجاهزية التنظيمية: نعمل على ترجمة الإرشادات التوجيهية الصادرة عن وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، وتوقعات قطاع وكالة حماية البيئة (EPA)، ومتطلبات معيار IEC 62443 إلى إجراءات معالجة يمكن لفريقك تنفيذها بالفعل، مرتبة حسب الأهمية والتبعات، وليس لمجرد السهولة والملائمة.

تحصل شركات المرافق الخدمية التي تجمع بين هذا التقييم وعملية التحقق من Shieldworkz على ما هو أكثر من مجرد درجة تقييم؛ إذ يحصلون على إجابة مدعومة بالأدلة على السؤال الذي يطرحه كل مجلس إدارة في نهاية المطاف: هل نحن معرضون لتهديد قد تسبب بالفعل في اختراق منشآت مماثلة لمنشآتنا؟

تنزيل التقييم

لقد استهدفت حملتان موثقتان بالفعل تكنولوجيا التشغيل (OT) في قطاع المياه باستخدام هذه التقنيات. أما الحملة القادمة فلن تعلن عن نفسها مسبقاً.

يرجى ملء النموذج للحصول على نسختك المجانية من استبيان تقييم المرونة السيبرانية لمرافق المياه ومياه الصرف الصحي ضد التهديدات السيبرانية المرتبطة بإيران. سيكون لديك أيضاً خيار حجز استشارة غير ملزمة مع خبير أمن تكنولوجيا التشغيل (OT) من Shieldworkz، والذي يمكنه مساعدتك في تفسير نتائجك، والتحقق من النتائج الحرجة، وتحديد أولويات المعالجة حسب العواقب.

حدد موعداً للعرض التوضيحي مع خبراء أمن تكنولوجيا التشغيل (OT) في Shieldworkz

قم بتنزيل نسختك اليوم!

قَيِّم مدى مرونة مؤسستك الخدمية ضد التهديدات السيبرانية الموثقة التي تستهدف تكنولوجيا التشغيل (OT) والمرتبطة بإيران. حمّل استبيان تقييم المرونة السيبرانية المجاني اليوم.