“مقدمه ای بر امنیت سیستمهای کنترل صنعتی (ICS Security)“
زمان مطالعه: 9-12 دقیقه ![]()
تعریف سیستمهای کنترل صنعتی((ICS) Industrial Control Systems)، اهمیت حیاتی آنها و چالشهای منحصربهفرد در تأمین امنیت ICS
سیستمهای کنترل صنعتی (ICS) چیستند؟
سیستمهای کنترل صنعتی برای مدیریت، هدایت و تنظیم فرآیندهای خودکار صنعتی به کار میروند. اصطلاح ICS طیف گستردهای از سیستمهای کنترلی را در بر میگیرد، اما همه آنها ویژگیهای مشترکی دارند:
هدف اصلی آنها حفظ یک وضعیت مطلوب (Setpoint) یا اجرای یک وظیفه مشخص در یک محیط صنعتی است.
این سیستمها با استفاده از سنسورها اطلاعات دنیای واقعی را جمعآوری کرده، آنها را با مقادیر مرجع مقایسه میکنند و سپس با پردازش دادهها، فرمانهای کنترلی لازم را از طریق المانهای نهایی کنترل مانند شیرها، رلهها و عملگرها اجرا میکنند.
از ترموستات تا SCADA
یک ترموستات نمونهای ساده از یک سیستم کنترلی است که تقریباً همه با آن آشنا هستند. این سیستم دمای محیط را اندازهگیری کرده و برای حفظ دمای مطلوب، سیستم گرمایش یا سرمایش را روشن یا خاموش میکند.
در سوی دیگر طیف، محیطهای صنعتی بزرگ و پیچیده قرار دارند که برای اتوماسیون تجهیزات صنعتی، نیازمند همکاری همزمان چندین سیستم هستند.
مدل مرجع Purdue Architecture سیستمهای کنترل صنعتی را به سطوح مختلف تقسیم میکند که در مقالات بعدی بهطور مفصل بررسی خواهد شد. بهطور خلاصه، اجزای اصلی ICS شامل موارد زیر هستند:
اجزای اصلی سیستمهای کنترل صنعتی
- سنسورها و عملگرها (Sensors & Actuators):
تجهیزاتی که دادههای فرآیندی را اندازهگیری میکنند و یا اجزای مکانیکی مانند شیرها، کلیدها و رلهها را کنترل میکنند. این لایه، نقطه اتصال دنیای فیزیکی و سایبری است. - کنترلرها (Controllers):
تجهیزاتی مانند PLC که ورودی سنسورها را دریافت کرده و بر اساس منطق کنترلی، عملگرها را کنترل میکنند. - سیستمهای نظارتی محلی (HMI / Local Supervisory Systems):
واسطهایی برای پایش و کنترل فرآیندها توسط اپراتورها؛ این سیستمها میتوانند مبتنی بر ویندوز یا پنلهای لمسی صنعتی باشند. - سیستمهای مدیریتی (Management Systems):
سرورها و ایستگاههای کاری در بالاترین سطح شبکه صنعتی که دید جامع به کل فرآیند دارند و نقطه اتصال به سیستمهای سازمانی محسوب میشوند. - سیستمهای کسبوکار (Business Systems):
سامانههایی مانند ERP و BI که از دادههای عملیاتی ICS برای تحلیل، گزارشدهی و صورتحساب استفاده میکنند و جزو شبکه کنترل صنعتی محسوب نمیشوند.
چرا امنیت ICS اهمیت دارد؟
سیستمهای کنترل صنعتی تقریباً همهجا حضور دارند؛ از آب آشامیدنی و شبکه برق گرفته تا چراغهای راهنمایی و صنایع حیاتی. بدون ICS، بسیاری از خدمات اساسی زندگی مدرن قابل ارائه نیستند.
این سیستمها از منظر امنیت ملی نیز حیاتی هستند. وزارت امنیت داخلی ایالات متحده (DHS) شانزده بخش زیرساخت حیاتی را معرفی کرده که همگی بهشدت به ICS وابستهاند، از جمله:
- انرژی
- صنایع نفت و گاز و پتروشیمی
- صنایع خودروسازی و حملونقل
- صنایع غذایی و دارویی
- صنایع فولادی و معدنی
- صنایع سیمان
- آب و فاضلاب
- تأسیسات دولتی و دفاعی
در هر یک از این حوزهها، سیستمهای کنترل صنعتی بهطور مداوم در حال تنظیم دما، فشار، دبی، ولتاژ و سایر پارامترهای حیاتی هستند. برای مثال، در تولید واکسن، عملکرد صحیح سیستمهای Batch Control نقش مستقیمی در تولید انبوه دارو دارد.
هرگونه اختلال در ICS میتواند پیامدهای جدی اقتصادی، زیستمحیطی و حتی جانی به همراه داشته باشد. در محیطهایی که با مواد سمی یا انفجاری سروکار دارند، خرابی سیستم میتواند منجر به آسیب جدی یا مرگ شود.

شکل1: امنیت سیستم های کنترل صنعتی (ICS)
ICS؛ هدفی جذاب برای حملات سایبری
اهمیت بالای سیستمهای کنترل صنعتی باعث شده است که این سیستمها به اهداف ارزشمند حملات سایبری تبدیل شوند. اهداف مهاجمان میتواند شامل:
- سرقت مالکیت فکری
- خرابکاری صنعتی
- حملات دولتمحور (Nation-State Attacks)
باشد.
نمونهای شاخص، حمله سایبری سال ۲۰۱۵ به شبکه برق اوکراین است که منجر به قطع برق بیش از ۲۰۰ هزار مشترک در اوج زمستان شد. همچنین از سال ۲۰۱۶، چندین حمله سایبری به سامانههای آبرسانی گزارش شده که سلامت عمومی را بهطور مستقیم تهدید کردهاند.
مشکل زمانی حادتر میشود که بدانیم بسیاری از شرکتهای آب و برق، بهویژه در مناطق کوچک و روستایی، بودجه و نیروی متخصص امنیت سایبری کافی در اختیار ندارند.
چالشهای امنیت سایبری در سیستمهای کنترل صنعتی
امنیت ICS با امنیت IT تفاوتهای بنیادین دارد:
- عملکرد بلادرنگ (Real-Time):
تجهیزات ICS باید با دقت زمانی بسیار بالا کار کنند و حتی تأخیرهای جزئی ناشی از نرمافزارهای امنیتی میتواند عملکرد آنها را مختل کند. - عملیات پیوسته (24/7 Operation):
بسیاری از سیستمها باید بدون توقف کار کنند و هرگونه خاموشی برای بهروزرسانی یا تغییرات امنیتی نیازمند برنامهریزی دقیق است.
تمرکز تاریخی بر قابلیت اطمینان، نه امنیت:
ICSها برای پایداری و تداوم طراحی شدهاند، نه برای مقابله با تهدیدات سایبری مدرن.
ناامنی به ارثرسیده در ICS
نسلهای اولیه سیستمهای کنترل صنعتی کاملاً ایزوله و فیزیکی بودند. با معرفی نخستین PLC تجاری (Modicon 184) در سال ۱۹۷۵ و پروتکل Modbus، ارتباطات دیجیتال وارد صنعت شد.
با وجود قابلیت اطمینان بالا، Modbus و بسیاری از پروتکلهای صنعتی:
- فاقد رمزنگاری
- بدون احراز هویت
- آسیبپذیر در برابر شنود و حملات Replay
هستند؛ مشکلی که همچنان در بسیاری از شبکههای صنعتی وجود دارد.
علاوه بر این، عمر طولانی تجهیزات صنعتی باعث شده بسیاری از آنها فاقد توان سختافزاری لازم برای پیادهسازی مکانیزمهای امنیتی مدرن باشند.
گسترش اتصال؛ افزایش سطح حمله
اتصال سیستمهای کنترل صنعتی به شبکههای سازمانی و رایانش ابری، اگرچه بهرهوری را افزایش داده، اما بردارهای حمله جدیدی ایجاد کرده است. در بسیاری از حملات مستند، مهاجمان ابتدا به شبکه IT نفوذ کرده و سپس به محیط ICS دسترسی یافتهاند.

شکل 2: گسترش اتصال سیستم های کنترل صنعتی
آینده امنیت ICS؛ نیازمند نیروهای متخصص
با وجود چالشها، فرصتهای بزرگی نیز وجود دارد. افرادی که تجربه عملی در محیطهای صنعتی دارند، میتوانند به متخصصان امنیت ICS تبدیل شوند. همچنین متخصصان امنیت IT با بهکارگیری بهترین رویهها مانند:
- تفکیک شبکه (Network Segmentation)
- دفاع پیرامونی
- پایش و تشخیص تهدید
نقش مهمی در حفاظت از زیرساختهای صنعتی ایفا میکنند.
ادامه دارد…
در مقاله بعدی این مجموعه، به بررسی وضعیت فعلی امنیت سایبری ICS، استانداردهای معماری و بهترین رویهها خواهیم پرداخت و از درسآموختههای حملات اخیر به زیرساختهای صنعتی سخن خواهیم گفت.
محصولات مرتبط:
![]() |
![]() |
![]() |
![]() |
![]() |
کوپلر شبکه پروفینت و پروفیباس، PN/DP |
سوئیچ صنعتی مدیریتی PROmesh P10مشاهده محصول |
PROFINET-INspektor® NT |
ماژول دیجیتال ورودی، 32 کانال، سری 300 |
فایروال/NAT گیت وی صنعتی، WALL IE |




