
دليل المعالجة
استبيان تقييم المرونة السيبرانية لـمرافق المياه والصرف الصحي ضد التهديدات السيبرانية المرتبطة بإيران
تقييم مدى جاهزية مرفق المياه لديكم لمواجهة التهديدات السيبرانية للأنظمة التشغيلية المرتبطة بإيران
في نوفمبر 2023، بدأت جهات فاعلة تابعة للحرس الثوري الإيراني تعمل تحت اسم مستعار "CyberAv3ngers" في اختراق أجهزة التحكم المنطقي القابلة للبرمجة (PLCs) من سلسلة Unitronics Vision المتصلة بالإنترنت في مرافق المياه الأمريكية والدولية. لم يحتاجوا إلى ثغرة يوم الصفر (zero-day)، بل قاموا بالمصادقة باستخدام كلمات المرور الافتراضية أو في ظل غيابها، وحصلوا على وصول هندسي كامل إلى 75 جهازاً على الأقل. يوثق تقرير استشاري مشترك تالٍ، تم تحديثه مؤخراً في يوليو 2026، حملة ثانية أكثر تقدماً: جهات فاعلة تابعة لإيران تستغل أجهزة PLC المتصلة بالإنترنت من شركات Rockwell Automation وSiemens وSchneider Electric، مستخدمة البرامج الهندسية الرسمية والشرعية الخاصة بتلك الشركات المصنعة لتعديل منطق التحكم وتزييف ما يظهر للمشغلين على شاشات واجهة الآلة والبشر (HMI).
هذا ليس نموذجاً افتراضياً لتهديدات تخمينية. بل هما تقريران استشاريان مشتركان من وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، ووكالة الأمن القومي (NSA)، ووكالة حماية البيئة (EPA)، وشركاء دوليين، يحددون فيها نظم المياه ومياه الصرف الصحي من بين الضحايا المؤكدين. وهو ما يطرح سؤالاً لا تستطيع معظم المرافق الإجابة عليه بثقة: لو وُجّهت التقنية نفسها إلى منشأتك، هل كانت ستنجح؟
قامت Shieldworkz بتطوير استبيان تقييم المرونة السيبرانية لمرافق المياه ومياه الصرف الصحي ضد التهديدات السيبرانية المرتبطة بإيران للإجابة على هذا السؤال بكل منهجية وانضباط. إنه تقييم ذاتي يتكون من 112 سؤالاً ويغطي 13 مجالاً، يربط كل سؤال بمسار هجوم موثق، وليس مجرد ممارسات عامة فضلى تم تقديمها كمعلومات استخباراتية عن التهديدات، ليوضح لك بدقة أين كانت هذه الحملات لتجد ثغرة في بيئتك الخاصة.
أهمية هذا التقييم
تستند معظم استبيانات الأمن الخاص بالتكنولوجيا التشغيلية (OT) إلى أسئلة عامة حول مستوى النضج مستعارة من أطر عمل تكنولوجيا المعلومات (IT). أما هذا الاستبيان فقد تم بناؤه بشكل عكسي استناداً إلى حملتين واقعيتين، بحيث ترتبط كل فئة وكل ضابط تحكم رئيسي بتقنية محددة وموثقة، بدلاً من الاعتماد على أفضل الممارسات المفترضة.
التعرض للإنترنت كنقطة دخول مؤكدة: كانت أجهزة التحكم المنطقي القابلة للبرمجة (PLCs) وواجهات الآلة البشرية (HMIs) المعرضة للإنترنت هي ناقل الوصول الأولي الموثق في كلا الحملتين.
بيانات الاعتماد الافتراضية كآلية دقيقة في عام 2023: منحت كلمات المرور الافتراضية للمصنع التي لم يتم معالجتها للمهاجمين وصولاً هندسياً كاملاً دون الحاجة إلى أي تعقيد تقني.
البرمجيات المشروعة كأداة هجوم في عام 2026: تم تعديل منطق التحكم باستخدام برمجيات الهندسة الخاصة بالشركة المصنعة نفسها، وليس برمجيات خبيثة مخصصة، وهذا هو السبب في أن الكشف عن التغييرات يفوق في الأهمية برامج مكافحة الفيروسات.
كما يحرص التقييم على عدم المبالغة في تقدير ما تظهره الأدلة؛ حيث يميّز بشكل صريح بين ما هو موثق ومنسوب إلى جهات فاعلة مرتبطة بإيران، وما تم رصده ضد بيئات تكنولوجيا التشغيل وأنظمة التحكم الصناعي (OT/ICS) بشكل عام، وما يعد ببساطة ممارسة سليمة لأمن تكنولوجيا التشغيل، وذلك لضمان بقاء النتائج قابلة للدفاع عنها أمام مجلس الإدارة أو الجهات التنظيمية.
النتائج الرئيسية المستخلصة من التقييم
This isn't a generic cybersecurity whitepaper repackaged for an industrial audience. It's written from the ground up around the realities of OT and IoT environments, referencing real attack patterns Shieldworkz's team has observed and mitigated across manufacturing plants, energy utilities, and critical infrastructure sites.
You'll walk away with a grounded understanding of how AI is changing attacker behavior, and more importantly, what concrete, achievable steps you can take without halting production or rearchitecting your entire network overnight.
Key Takeaways From the Guide
ثلاثة عشر مجالاً، متوافقة مع أطر عمل حقيقية. بدءاً من الحوكمة ورؤية الأصول ووصولاً إلى أمن محطات العمل الهندسية، والكشف، والاستجابة للحوادث، والنسخ الاحتياطي والاسترداد، والتبعات المادية؛ يتوافق كل مجال مع إطار العمل NIST CSF، أو معيار NIST SP 800-82، أو معيار IEC 62443، بحيث تُعزى النتائج إلى ممارسات معتمدة ومستقرة، وليس إلى مجرد رأي الجهة المقيمة.
نموذج تقييم لا يمكن التلاعب به بمجرد تقديم مستندات ورقية جيدة. تتجنب هذه المنهجية عمدًا السماح للمنشأة التي تتمتع بدرجات حوكمة قوية بالتعويض الرقمي عن وجود ثغرة كارثية واحدة. فإذا سجل عنصر تحكم بالغ الأهمية، مثل وحدة تحكم منطقية قابلة للبرمجة (PLC) متصلة بالإنترنت أو خطة استجابة للحوادث غير مجربة، درجة صفر أو واحد، فسيتم تحديد الحد الأقصى للدرجة الإجمالية عند "D" بغض النظر عما تشير إليه النسبة المئوية.
ثماني ثغرات حرجة تتفوق على أي شيء آخر. أجهزة تكنولوجيا تشغيلية (OT) مكشوفة على الإنترنت، وبيانات اعتماد افتراضية، وغياب الفصل بين تكنولوجيا المعلومات والتكنولوجيا التشغيلية (IT/OT)، والوصول عن بُعد غير الخاضع للرقابة، وانعدام الرؤية للتغييرات غير المصرح بها في البرمجة والمنطق، وخطة استجابة للحوادث غير مختبرة، وقدرة استعادة غير موثوقة، وغياب خيار التشغيل اليدوي الاحتياطي؛ كل واحدة من هذه الثغرات ترتبط مباشرة بمسار هجوم موثق، وليست مجرد خطر نظري.
كشف السلوكيات بدلاً من مطابقة المؤشرات. لقد سحبت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) بالفعل مؤشرات الاختراق الأصلية لعام 2023 باعتبارها قديمة، وقد تطورت حملة عام 2026 عبر العديد من الموردين. يقيس التقييم مدى قدرتك على اكتشاف أوامر الكتابة غير المتوقعة، والأجهزة الجديدة، والأنشطة الهندسية غير الطبيعية، لأن مؤشرات الاختراق (IOCs) الثابتة لن تتمكن من كشف ما سيأتي بعد ذلك.
العمليات اليدوية كخط دفاع أخير وحاسم. يطرح المجال (L) السؤال الذي يحدد النتائج أثناء حدوث اختراق حقيقي: هل يمكن للمحطة الاستمرار في إنتاج مياه آمنة إذا تم اختراق نظام SCADA، أو إذا أصبح غير متاح، أو إذا كان يقدم معلومات مضللة للمشغل؟ تعمل جميع عناصر التحكم الأخرى على تقليل احتمالية الاختراق، بينما يحد هذا العنصر تحديداً من العواقب عندما تفشل جميع الوسائل الأخرى.
A readiness checklist: a self-assessment you can run internally before your next audit, insurance renewal, or board review.
كيف تدعم Shieldworkz جاهزيتك للامتثال لمتطلبات CISA وEPA
إن إكمال عملية التقييم يوضح لك موقفك الحالي. أما معالجة الثغرات التي يكشف عنها التقييم، فهنا يأتي دور Shieldworkz. لقد أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومكتب التحقيقات الفيدرالي (FBI)، ووكالة الأمن القومي (NSA)، ووكالة حماية البيئة (EPA) توجيهين مشتركين بشأن مجموعة التهديدات هذه في أقل من ثلاث سنوات، مما يشير إلى تزايد التوقعات التنظيمية بأن تتمكن المرافق الخدمية من إثبات جاهزيتها الدفاعية ضد مسارات الهجوم المعروفة، وليس مجرد ادعاء ذلك.
OThello Assess: يتحقق من صحة نتائج التعرض التي يكشف عنها هذا الاستبيان، ويرسم خرائط لأجهزة التحكم المنطقي القابلة للبرمجة (PLCs) الفعلية المتصلة بالإنترنت، ووحدات الطرفية البعيدة (RTUs)، وواجهات الآلة البشرية (HMIs) في دورات تقييم تقل عن 24 ساعة.
كشف الشبكات التشغيلية (OT) والاستجابة لها: يوفر المراقبة السلوكية التي يقيسك هذا التقييم بناءً عليها، وأوامر الكتابة غير المصرح بها، والأجهزة الجديدة، والأنشطة الهندسية غير الطبيعية.
تمارين محاكاة الاستجابة للحوادث: تم تحديد نطاقها لتغطي نفس السيناريوهات التي يختبرها هذا الاستبيان، مثل التلاعب ببرمجية PLC، وتزييف واجهة المستخدم الرسومية HMI، واختراق الوصول عن بُعد، وذلك لضمان أن تكون الخطة المختبرة حقيقة واقعة وليست مجرد إجراء شكلي.
الالتزام بالجاهزية التنظيمية: نعمل على ترجمة الإرشادات التوجيهية الصادرة عن وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، وتوقعات قطاع وكالة حماية البيئة (EPA)، ومتطلبات معيار IEC 62443 إلى إجراءات معالجة يمكن لفريقك تنفيذها بالفعل، مرتبة حسب الأهمية والتبعات، وليس لمجرد السهولة والملائمة.
System integrators and automation vendors who need to speak credibly about security with their industrial clients
تحصل شركات المرافق الخدمية التي تجمع بين هذا التقييم وعملية التحقق من Shieldworkz على ما هو أكثر من مجرد درجة تقييم؛ إذ يحصلون على إجابة مدعومة بالأدلة على السؤال الذي يطرحه كل مجلس إدارة في نهاية المطاف: هل نحن معرضون لتهديد قد تسبب بالفعل في اختراق منشآت مماثلة لمنشآتنا؟
تنزيل التقييم
لقد استهدفت حملتان موثقتان بالفعل تكنولوجيا التشغيل (OT) في قطاع المياه باستخدام هذه التقنيات. أما الحملة القادمة فلن تعلن عن نفسها مسبقاً.
يرجى ملء النموذج للحصول على نسختك المجانية من استبيان تقييم المرونة السيبرانية لمرافق المياه ومياه الصرف الصحي ضد التهديدات السيبرانية المرتبطة بإيران. سيكون لديك أيضاً خيار حجز استشارة غير ملزمة مع خبير أمن تكنولوجيا التشغيل (OT) من Shieldworkz، والذي يمكنه مساعدتك في تفسير نتائجك، والتحقق من النتائج الحرجة، وتحديد أولويات المعالجة حسب العواقب.
حدد موعداً للعرض التوضيحي مع خبراء أمن تكنولوجيا التشغيل (OT) في Shieldworkz
Build a complete, continuously updated asset inventory across OT, IT, and IoT layers
Deploy passive, non-intrusive monitoring that respects the operational constraints of live production environments
Identify and prioritize vulnerabilities based on actual exploitability and process risk, not generic CVSS scores
Design segmentation and access control strategies that align with IEC 62443 without disrupting throughput
Provide incident response support that accounts for safety-critical systems and regulatory obligations
We don't hand over a dashboard and disappear. Shieldworkz partners with plant and security teams as an extension of their own capability, translating between the control room and the boardroom so that security decisions are grounded in operational reality.
How Shieldworkz Supports Your OT Security Journey
AI-based attacks against industrial systems are no longer a future risk to plan for someday. They are shaping the threat landscape today, accelerating reconnaissance, exploitation, social engineering, and post-compromise activity at machine speed.
Fill in the form to receive your free copy of Securing OT Against Sophisticated AI-Based Attacks: A Practitioner's Checklist for the Machine-Speed Threat Era. You'll also have the opportunity to connect with a Shieldworkz OT security expert who can help you interpret the findings, identify the gaps that matter most, and prioritize remediation based on your operational environment and risk profile.
This guide provides a practical starting point for OT and security leaders to assess AI-related threats across industrial environments, from asset exposure and network architecture to AI/ML systems, identity, detection, resilience, and safety-system protection.
Ready to go deeper? Schedule a Demo with Shieldworkz OT Security Experts
قم بتنزيل نسختك اليوم!
قَيِّم مدى مرونة مؤسستك الخدمية ضد التهديدات السيبرانية الموثقة التي تستهدف تكنولوجيا التشغيل (OT) والمرتبطة بإيران. حمّل استبيان تقييم المرونة السيبرانية المجاني اليوم.
