در یک شبکه اداری (IT)، رخداد سایبری ممکن است باعث اختلال در چند رایانه، از دسترس خارجشدن یک سرویس یا توقف موقت فعالیت کاربران شود. اما در پالایشگاه، نیروگاه، مجتمع پتروشیمی، کارخانه فولاد یا تأسیسات آب و فاضلاب، پیامد حادثه میتواند بسیار فراتر از اختلال در سیستمهای رایانهای باشد. آسیبدیدن یک Engineering Workstation، HMI، SCADA Server یا PLC ممکن است بر تداوم تولید، کیفیت محصول، آسیب به تجهیزات، ایمنی کارکنان و حتی محیطزیست اثر بگذارد.
به همین دلیل، امنیت سایبری در شبکههای فناوری عملیاتی (OT) موضوعی جدا از تولید نیست، بلکه یکی از ارکان ایمنی و تداوم عملیات صنعتی بهشمار میرود. چرا رویکردهای رایج IT بهتنهایی برای OT کافی نیستند؟
اولویتها و محدودیتهای محیط صنعتی با شبکههای اداری تفاوت دارند. در فناوری اطلاعات، نصب Patch، راهاندازی مجدد سیستم یا تعویض یک Workstation معمولاً بخشی از نگهداشت روزمره است. در محیط OT، همین اقدامات ممکن است به تأیید سازنده تجهیز، آزمون سازگاری، هماهنگی با تیم بهرهبرداری و انتظار تا پنجره توقف تولید نیاز داشته باشند.
برخی سیستمهای صنعتی نیز سالها در سرویس باقی میمانند؛ زیرا ارتقای آنها مستلزم تغییر نرمافزارهای صنعتی، سامانه کنترل توزیعشده (DCS) یا بخشی از خط تولید است. بنابراین، کنترل امنیتی باید با درنظرگرفتن پایداری فرایند، محدودیتهای عملیاتی و حساسیت تجهیزات انتخاب شود.
همگرایی IT و OT نیز مسیرهای ارتباطی بیشتری ایجاد کرده است. تبادل داده با ERP و Historian، دسترسی پیمانکاران، نگهداشت از راه دور، لپتاپهای موقت و USB برای عملیات ضروریاند؛ اما میتوانند مسیر ورود تهدید باشند. مهاجم نیز الزاماً از ابتدا PLC را هدف نمیگیرد؛ سوءاستفاده از حسابی معتبر، Engineering Workstation یا سرور متصل به OT میتواند راه دسترسی به داراییهای حساستر را باز کند. KICS چگونه دید شبکه صنعتی را افزایش میدهد؟ …











