جستجو
این کادر جستجو را ببندید.

مقدمه‌ای بر امنیت سیستم‌های کنترل صنعتی (ICS Security)

به نخستین بخش از یک مجموعه چندقسمتی درباره امنیت سایبری سیستم‌های کنترل صنعتی (ICS) خوش آمدید. در این مقاله، به معرفی سیستم‌های کنترل صنعتی می‌پردازیم، توضیح می‌دهیم چرا این سیستم‌ها برای زیرساخت‌های حیاتی ضروری هستند و مهم‌ترین چالش‌های امنیتی آن‌ها را بررسی می‌کنیم.

“مقدمه ای بر امنیت سیستم‌های کنترل صنعتی (ICS Security)

زمان مطالعه: 9-12 دقیقه

تعریف سیستم‌های کنترل صنعتی((ICS) Industrial Control Systems)، اهمیت حیاتی آن‌ها و چالش‌های منحصربه‌فرد در تأمین امنیت ICS

سیستم‌های کنترل صنعتی (ICS) چیستند؟

سیستم‌های کنترل صنعتی برای مدیریت، هدایت و تنظیم فرآیندهای خودکار صنعتی به کار می‌روند. اصطلاح ICS طیف گسترده‌ای از سیستم‌های کنترلی را در بر می‌گیرد، اما همه آن‌ها ویژگی‌های مشترکی دارند:
هدف اصلی آن‌ها حفظ یک وضعیت مطلوب (Setpoint) یا اجرای یک وظیفه مشخص در یک محیط صنعتی است.

این سیستم‌ها با استفاده از سنسورها اطلاعات دنیای واقعی را جمع‌آوری کرده، آن‌ها را با مقادیر مرجع مقایسه می‌کنند و سپس با پردازش داده‌ها، فرمان‌های کنترلی لازم را از طریق المان‌های نهایی کنترل مانند شیرها، رله‌ها و عملگرها اجرا می‌کنند.

از ترموستات تا SCADA

یک ترموستات نمونه‌ای ساده از یک سیستم کنترلی است که تقریباً همه با آن آشنا هستند. این سیستم دمای محیط را اندازه‌گیری کرده و برای حفظ دمای مطلوب، سیستم گرمایش یا سرمایش را روشن یا خاموش می‌کند.

در سوی دیگر طیف، محیط‌های صنعتی بزرگ و پیچیده قرار دارند که برای اتوماسیون تجهیزات صنعتی، نیازمند همکاری هم‌زمان چندین سیستم هستند.
مدل مرجع Purdue Architecture سیستم‌های کنترل صنعتی را به سطوح مختلف تقسیم می‌کند که در مقالات بعدی به‌طور مفصل بررسی خواهد شد. به‌طور خلاصه، اجزای اصلی ICS شامل موارد زیر هستند:

اجزای اصلی سیستم‌های کنترل صنعتی

  • سنسورها و عملگرها (Sensors & Actuators):
    تجهیزاتی که داده‌های فرآیندی را اندازه‌گیری می‌کنند و یا اجزای مکانیکی مانند شیرها، کلیدها و رله‌ها را کنترل می‌کنند. این لایه، نقطه اتصال دنیای فیزیکی و سایبری است.
  • کنترلرها (Controllers):
    تجهیزاتی مانند PLC که ورودی سنسورها را دریافت کرده و بر اساس منطق کنترلی، عملگرها را کنترل می‌کنند.
  • سیستم‌های نظارتی محلی (HMI / Local Supervisory Systems):
    واسط‌هایی برای پایش و کنترل فرآیندها توسط اپراتورها؛ این سیستم‌ها می‌توانند مبتنی بر ویندوز یا پنل‌های لمسی صنعتی باشند.
  • سیستم‌های مدیریتی (Management Systems):
    سرورها و ایستگاه‌های کاری در بالاترین سطح شبکه صنعتی که دید جامع به کل فرآیند دارند و نقطه اتصال به سیستم‌های سازمانی محسوب می‌شوند.
  • سیستم‌های کسب‌وکار (Business Systems):
    سامانه‌هایی مانند ERP و BI که از داده‌های عملیاتی ICS برای تحلیل، گزارش‌دهی و صورتحساب استفاده می‌کنند و جزو شبکه کنترل صنعتی محسوب نمی‌شوند.

 

چرا امنیت ICS اهمیت دارد؟

سیستم‌های کنترل صنعتی تقریباً همه‌جا حضور دارند؛ از آب آشامیدنی و شبکه برق گرفته تا چراغ‌های راهنمایی و صنایع حیاتی. بدون ICS، بسیاری از خدمات اساسی زندگی مدرن قابل ارائه نیستند.

این سیستم‌ها از منظر امنیت ملی نیز حیاتی هستند. وزارت امنیت داخلی ایالات متحده (DHS) شانزده بخش زیرساخت حیاتی را معرفی کرده که همگی به‌شدت به ICS وابسته‌اند، از جمله:

در هر یک از این حوزه‌ها، سیستم‌های کنترل صنعتی به‌طور مداوم در حال تنظیم دما، فشار، دبی، ولتاژ و سایر پارامترهای حیاتی هستند. برای مثال، در تولید واکسن، عملکرد صحیح سیستم‌های Batch Control نقش مستقیمی در تولید انبوه دارو دارد.

هرگونه اختلال در ICS می‌تواند پیامدهای جدی اقتصادی، زیست‌محیطی و حتی جانی به همراه داشته باشد. در محیط‌هایی که با مواد سمی یا انفجاری سروکار دارند، خرابی سیستم می‌تواند منجر به آسیب جدی یا مرگ شود.

 

شکل1: امنیت سیستم های کنترل صنعتی (ICS)

 

ICS؛ هدفی جذاب برای حملات سایبری

اهمیت بالای سیستم‌های کنترل صنعتی باعث شده است که این سیستم‌ها به اهداف ارزشمند حملات سایبری تبدیل شوند. اهداف مهاجمان می‌تواند شامل:

  • سرقت مالکیت فکری
  • خرابکاری صنعتی
  • حملات دولت‌محور (Nation-State Attacks)

باشد.

نمونه‌ای شاخص، حمله سایبری سال ۲۰۱۵ به شبکه برق اوکراین است که منجر به قطع برق بیش از ۲۰۰ هزار مشترک در اوج زمستان شد. همچنین از سال ۲۰۱۶، چندین حمله سایبری به سامانه‌های آب‌رسانی گزارش شده که سلامت عمومی را به‌طور مستقیم تهدید کرده‌اند.

مشکل زمانی حادتر می‌شود که بدانیم بسیاری از شرکت‌های آب و برق، به‌ویژه در مناطق کوچک و روستایی، بودجه و نیروی متخصص امنیت سایبری کافی در اختیار ندارند.

چالش‌های امنیت سایبری در سیستم‌های کنترل صنعتی

امنیت ICS با امنیت IT تفاوت‌های بنیادین دارد:

  • عملکرد بلادرنگ (Real-Time):
    تجهیزات ICS باید با دقت زمانی بسیار بالا کار کنند و حتی تأخیرهای جزئی ناشی از نرم‌افزارهای امنیتی می‌تواند عملکرد آن‌ها را مختل کند.
  • عملیات پیوسته (24/7 Operation):
    بسیاری از سیستم‌ها باید بدون توقف کار کنند و هرگونه خاموشی برای به‌روزرسانی یا تغییرات امنیتی نیازمند برنامه‌ریزی دقیق است.

تمرکز تاریخی بر قابلیت اطمینان، نه امنیت:
ICSها برای پایداری و تداوم طراحی شده‌اند، نه برای مقابله با تهدیدات سایبری مدرن.

ناامنی به ارث‌رسیده در ICS

نسل‌های اولیه سیستم‌های کنترل صنعتی کاملاً ایزوله و فیزیکی بودند. با معرفی نخستین PLC تجاری (Modicon 184) در سال ۱۹۷۵ و پروتکل Modbus، ارتباطات دیجیتال وارد صنعت شد.

با وجود قابلیت اطمینان بالا، Modbus و بسیاری از پروتکل‌های صنعتی:

  • فاقد رمزنگاری
  • بدون احراز هویت
  • آسیب‌پذیر در برابر شنود و حملات Replay

هستند؛ مشکلی که همچنان در بسیاری از شبکه‌های صنعتی وجود دارد.

علاوه بر این، عمر طولانی تجهیزات صنعتی باعث شده بسیاری از آن‌ها فاقد توان سخت‌افزاری لازم برای پیاده‌سازی مکانیزم‌های امنیتی مدرن باشند.

گسترش اتصال؛ افزایش سطح حمله

اتصال سیستم‌های کنترل صنعتی به شبکه‌های سازمانی و رایانش ابری، اگرچه بهره‌وری را افزایش داده، اما بردارهای حمله جدیدی ایجاد کرده است. در بسیاری از حملات مستند، مهاجمان ابتدا به شبکه IT نفوذ کرده و سپس به محیط ICS دسترسی یافته‌اند.

شکل 2: گسترش اتصال سیستم های کنترل صنعتی

آینده امنیت ICS؛ نیازمند نیروهای متخصص

با وجود چالش‌ها، فرصت‌های بزرگی نیز وجود دارد. افرادی که تجربه عملی در محیط‌های صنعتی دارند، می‌توانند به متخصصان امنیت ICS تبدیل شوند. همچنین متخصصان امنیت IT با به‌کارگیری بهترین رویه‌ها مانند:

  • تفکیک شبکه (Network Segmentation)
  • دفاع پیرامونی
  • پایش و تشخیص تهدید

نقش مهمی در حفاظت از زیرساخت‌های صنعتی ایفا می‌کنند.

ادامه دارد

در مقاله بعدی این مجموعه، به بررسی وضعیت فعلی امنیت سایبری ICS، استانداردهای معماری و بهترین رویه‌ها خواهیم پرداخت و از درس‌آموخته‌های حملات اخیر به زیرساخت‌های صنعتی سخن خواهیم گفت.

محصولات مرتبط:

700-158-3DP02

کوپلر شبکه پروفینت و پروفیباس، PN/DP

مشاهده محصول

سوئیچ صنعتی مدیریتی PROmesh P10

مشاهده محصول

PROFINET-INspektor® NT

مشاهده محصول

ماژول دیجیتال ورودی، 32 کانال، سری 300

مشاهده محصول

فایروال/NAT گیت وی صنعتی، WALL IE

مشاهده محصول