گزارش پژوهشی جهانی اخیر راکول اتومیشن با عنوان تابآوری عملیاتی در عصر اتصالپذیری، تغییر بزرگی را در اولویتهای سازمانهای صنعتی برجسته میکند: امنیت سایبری دیگر صرفاً موضوعی مرتبط با فناوری اطلاعات نیست، بلکه عاملی اساسی است که بر تداوم تولید، ایمنی عملیاتی و رشد بلندمدت کسبوکار تأثیر میگذارد.
بر اساس بازخورد بیش از ۱٬۵۰۰ تصمیمگیرنده در حوزههای تولید و صنعت از ۱۷ کشور، این مطالعه نشان میدهد که با اتصال بیشتر شبکههای صنعتی از طریق تحول دیجیتال، هوش مصنوعی (AI)، فناوریهای ابری و یکپارچهسازی IT/OT، شرکتها سرمایهگذاریهای خود در زمینه امنیت سایبری را افزایش میدهند.
از دیدگاه اتوماسیون صنعتی، این روند نشاندهنده تغییر چشمگیری در نحوه مدیریت سیستمهای کنترلی توسط شرکتهاست. کارخانههای مدرن بهشدت به PLCها، پلتفرمهای DCS، شبکههای صنعتی و تجهیزات هوشمند میدانی وابستهاند. هرچه داراییهای عملیاتی بیشتری با سیستمهای سازمانی تبادل داده داشته باشند، حفاظت از امنیت سایبری مستقیماً با در دسترس بودن تجهیزات و ثبات فرایند مرتبط میشود.
ریسک امنیت سایبری بهعنوان مانعی مهم بر سر راه رشد صنعتی در حال ظهور است
این پژوهش نشان میدهد که بیش از یکسوم سازمانهای صنعتی، ریسک امنیت سایبری را یکی از بزرگترین چالشهای خارجی مؤثر بر رشد آینده میدانند.
محیطهای صنعتی سنتی اغلب از شبکههای خارجی جدا بودند و سیستمهای فناوری عملیاتی (OT) عمدتاً برای قابلیت اطمینان و کنترل فرایند طراحی میشدند. بااینحال، راهبردهای مدرن تولید بهطور فزایندهای به دسترسی بلادرنگ به دادهها، پایش از راه دور، نگهداری پیشبینانه و تحلیلهای سطح سازمانی نیاز دارند.
این اتصالپذیری دید عملیاتی را بهبود میدهد، اما نقاط ورود بیشتری نیز برای تهدیدهای سایبری ایجاد میکند. داراییهای صنعتی که پیشتر مستقل بودند، مانند کنترلرها، HMIها، سیستمهای SCADA و شبکههای ارتباطی صنعتی، اکنون به بخشی از اکوسیستمهای دیجیتال بزرگتر تبدیل میشوند.
از نظر من، چالش اصلی شرکتهای صنعتی صرفاً جلوگیری از حملات سایبری نیست. هدف مهمتر، حفظ ثبات فرایندهای تولید هنگام وقوع رویدادهای پیشبینینشده است. بنابراین، راهبرد امنیت سایبری باید بهجای تمرکز صرف بر حفاظت از شبکه، بر تداوم عملیات طراحی شود.
اطمینان بالا همیشه به معنای تابآوری عملیاتی بالا نیست
این مطالعه شکاف جالبی میان اطمینان به امنیت سایبری و مواجهه واقعی با حوادث را آشکار میکند.
اگرچه ۹۰٪ از سازمانهای بررسیشده به توانایی خود برای پیشگیری، مهار یا بازیابی از حوادث سایبری اطمینان داشتند، ۴۶٪ گزارش کردند که در سال گذشته با یک حادثه سایبری مواجه شدهاند.
این تفاوت نشان میدهد که بسیاری از شرکتها برنامههای امنیت سایبری را ایجاد کردهاند، اما همچنان در اجرای مؤثر این اقدامات در محیطهای صنعتی پیچیده با چالش مواجهاند.
امنیت سایبری صنعتی در مقایسه با امنیت متعارف فناوری اطلاعات سازمانی، به رویکردی متفاوت نیاز دارد. توقف تولید ناشی از بهخطر افتادن یک کنترلر صنعتی، خرابی ارتباطات یا تغییر پیکربندی بدون مجوز میتواند مستقیماً بر خروجی تولید، در دسترس بودن تجهیزات و ایمنی کارکنان تأثیر بگذارد.
برای مهندسان اتوماسیون، امنیت سایبری باید بخشی از طراحی سیستم شود و معماری کنترلر، بخشبندی شبکه، مدیریت دسترسی، مدیریت میانافزار و نگهداری در چرخه عمر را دربرگیرد.
سرمایهگذاری در امنیت سایبری در سراسر سازمانهای صنعتی همچنان افزایش مییابد
طبق این گزارش، ۶۲٪ از سازمانها تاکنون در سکوهای امنیت سایبری سرمایهگذاری کردهاند و امنیت سایبری در میان سرمایهگذاریهای فناوری با بالاترین بازده شناساییشده از سوی پاسخدهندگان قرار دارد.
شرکتهای صنعتی بهطور فزایندهای منابع خود را به راهکارهایی مانند موارد زیر اختصاص میدهند:
- پایش شبکه صنعتی
- خدمات ارزیابی امنیتی
- سکوهای تشخیص تهدید
- راهکارهای دسترسی امن از راه دور
- مدیریت هویت و دسترسی
- ابزارهای مشاهدهپذیری داراییهای OT
بااینحال، سرمایهگذاری بهتنهایی بهطور خودکار تابآوری ایجاد نمیکند. اثربخشی امنیت سایبری به میزان یکپارچهسازی اقدامات حفاظتی با عملیات روزمره صنعتی بستگی دارد.
یک برنامه成熟 امنیت سایبری صنعتی باید فناوری، شیوههای مهندسی و رویههای عملیاتی را با هم ترکیب کند. برای مثال، حفاظت از یک شبکه PLC تنها به نرمافزار امنیتی نیاز ندارد؛ بلکه کنترل صحیح پیکربندی، راهبردهای پشتیبانگیری، مدیریت وصلهها و کارکنان آموزشدیده نیز ضروری است.
پذیرش هوش مصنوعی فرصتهای جدیدی برای امنیت سایبری صنعتی ایجاد میکند
این پژوهش نشان میدهد که ۴۵٪ از سازمانها قصد دارند طی ۱۲ ماه آینده از فناوریهای هوش مصنوعی و یادگیری ماشین در طرحهای امنیت سایبری استفاده کنند.
هوش مصنوعی میتواند با بهبود موارد زیر از امنیت سایبری صنعتی پشتیبانی کند:
- تشخیص رفتار غیرعادی شبکه
- شناسایی تهدیدها
- تحلیل رویدادهای امنیتی
- پایش ریسک
- کارایی پاسخگویی به رخدادها
در محیطهای اتوماسیون صنعتی، ابزارهای امنیت سایبری مبتنی بر هوش مصنوعی میتوانند به شناسایی الگوهای ارتباطی غیرمعمول میان کنترلرها، سرورها و تجهیزات میدانی، پیش از تأثیرگذاری آنها بر تولید، کمک کنند.
بااینحال، هوش مصنوعی نباید جایگزین قضاوت مهندسی شود. سیستمهای صنعتی اغلب شرایط عملیاتی منحصربهفرد، چرخههای عمر طولانی تجهیزات و الزامات سختگیرانه فرایندی دارند. پیادهسازی مؤثر مستلزم ترکیب قابلیتهای هوش مصنوعی با دانش معماریهای اتوماسیون و فرایندهای تولید است.
همگرایی IT/OT هم ریسکها و هم فرصتهای کسبوکار را گسترش میدهد
ادغام فناوری اطلاعات (IT) و فناوری عملیاتی (OT) یکی از مهمترین تحولات در تولید مدرن است.
این گزارش نقاط اتصال IT/OT را بهعنوان یکی از آسیبپذیرترین حوزهها در برابر رخدادهای سایبری شناسایی میکند. همزمان، 37٪ از سازمانها معتقدند ایمنسازی معماری IT/OT طی پنج سال آینده پیامدهای مثبتی برای کسبوکار ایجاد خواهد کرد.
دلیل روشن است: سامانههای صنعتی متصل به شرکتها امکان میدهند بهرهوری تولید را افزایش دهند، دادههای عملیاتی را تحلیل کنند و تصمیمگیری را بهینه سازند.
نمونهها عبارتاند از:
- اتصال دادههای PLC به پلتفرمهای تحلیل سازمانی
- استفاده از خدمات ابری برای پایش تجهیزات
- پیادهسازی سامانههای نگهداری و تعمیرات پیشبینانه
- بهکارگیری دوقلوهای دیجیتال برای بهینهسازی فرایند
چالش اصلی، حفظ تعادل میان دسترسیپذیری و امنیت است. شبکههای صنعتی باید دسترسی کافی به دادهها را فراهم کنند و همزمان از دسترسی غیرمجاز به سامانههای کنترل حیاتی جلوگیری کنند.
ایجاد تابآوری سایبری به رویکردی چرخهمحور نیاز دارد
تابآوری عملیاتی با استفاده از یک محصول یا پروژه منفرد امنیت سایبری به دست نمیآید. این امر مستلزم مدیریت مستمر در سراسر چرخه عمر دارایی صنعتی است.
یک رویکرد جامع باید شامل موارد زیر باشد:
- ارزیابی امنیت سایبری هنگام طراحی سامانه
- برنامهریزی معماری شبکه
- پیکربندی امن دستگاهها
- مدیریت منظم آسیبپذیریها
- رویههای پشتیبانگیری و بازیابی
- آموزش امنیت سایبری کارکنان
- پایش و بهبود مستمر
این موضوع درباره سامانههای اتوماسیون قدیمی اهمیت بیشتری دارد. بسیاری از تأسیسات صنعتی همچنان از PLCها، کنترلکنندههای DCS و ماژولهای ارتباطی استفاده میکنند که پیش از ظهور تهدیدهای مدرن امنیت سایبری طراحی شده بودند.
بهروزرسانی راهبردهای حفاظتی و در عین حال حفظ سازگاری با زیرساخت اتوماسیون موجود، همچنان یک چالش مهندسی کلیدی است.
امنیت سایبری صنعتی آینده اتوماسیون را شکل خواهد داد
یافتههای پژوهش Rockwell Automation نشان میدهد که امنیت سایبری به یکی از مؤلفههای اصلی تحول صنعتی تبدیل شده است. هرچه کارخانهها متصلتر و هوشمندتر میشوند، حفاظت از سامانههای اتوماسیون مستقیماً با قابلیت اطمینان تولید، ایمنی و عملکرد کسبوکار مرتبط است.
محیط صنعتی آینده به همکاری نزدیکتر میان مهندسان اتوماسیون، متخصصان امنیت فناوری اطلاعات و تیمهای عملیاتی نیاز خواهد داشت. امنیت سایبری دیگر نمیتواند بهعنوان لایهای جداگانه از فناوری تلقی شود؛ بلکه باید از همان ابتدا بخشی از برنامهریزی معماری صنعتی باشد.
برای تولیدکنندگانی که فناوریهای کارخانه هوشمند را به کار میگیرند، مسئله این نیست که اتصال افزایش خواهد یافت یا نه، بلکه این است که چگونه میتوان این اتصال را بهصورت ایمن مدیریت کرد.
