مكتب التحقيقات الفيدرالي و CISA يحذّران مشغلي البنية التحتية الحيوية بشأن وصول مُدمجي أنظمة التحكم الصناعي

Security technician validating backup and recovery for an access control controller

أصدر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية (CISA) في 23 سبتمبر توجيهات بشأن المخاطر السيبرانية الناشئة عندما يحصل مُدمجو أنظمة التحكم الصناعي من أطراف ثالثة على وصول إلى بيئات البنية التحتية الحيوية. وحثت الوكالتان المشغلين على التعامل مع اتصالات المُدمجين كمسارات وصول خاضعة للحوكمة والمراقبة، لا كروابط موثوقة دائمة.

اختراق لدى أحد المزودين كشف معلومات العملاء

وفقاً للتوجيهات التي لخصتها Security Today، أثّر اختراق وقع عام 2025 لمزود أتمتة صناعية أمريكي على مؤسسة تخدم عملاء في قطاعي الطاقة والنقل. بحثت جهات فاعلة أجنبية في شبكة المزود عن مواد خاصة بالعملاء وأنظمة التحكم الإشرافي وجمع البيانات (SCADA)، ثم وضعت مئات العناصر في أرشيفات مضغوطة.

توضح هذه الحادثة كيف يمكن لاختراق شركة هندسة أو دعم واحدة أن يتيح رؤية لعدة مشغلين. يمكن للرسومات ومعلومات الأجهزة وبيانات SCADA الخاصة بالعملاء أن تساعد المهاجمين على فهم البيئات الصناعية حتى قبل وصولهم فعلياً إلى شبكة تشغيلية.

ينبغي أن يكون الوصول محدوداً وقابلاً للمراقبة

أوصت الوكالتان بقصر كل مُدمج على الوصول اللازم لعمله فقط، وتسجيل الجلسات عن بُعد، وتوثيق التقنية المقدَّمة. ينبغي أن تحدد العقود الالتزامات السيبرانية، بينما يجب على المشغلين الاحتفاظ بنسخ غير متصلة بالإنترنت من البرمجيات اللازمة لتشغيل المعدات والاستعداد لاحتمال توقف أحد المزودين عن العمل.

كما ينبغي للمؤسسات مراجعة الحسابات الخاملة وبيانات الاعتماد المشتركة وبوابات الوصول عن بُعد ومسارات الدعم بعد انتهاء المشاريع. تربط هذه الضوابط حوكمة المورّدين بالتجزئة التقنية والمرونة التشغيلية. يكتسب هذا التحذير أهمية خاصة لقراء SectechMedia المسؤولين عن السلامة والمراقبة الصناعية، حيث يمكن لوصول الصيانة أن يتجاوز الحدود بين أنظمة الأعمال والعمليات الأساسية.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *