در دنیای امروز، مرز میان فضای سایبری و فیزیکی بهطور کامل از میان رفته است. برخلاف تصور عمومی، سیستمهای کنترل صنعتی (ICS) و سامانههای نظارتی (SCADA) دیگر آن جزایر امن و ایزولهای نیستند که دههها پیش در محیطهای بسته فعالیت میکردند. حمله اخیر به زیرساختهای توزیع آب در یک ایالت کلیدی آمریکا که توسط مهاجمان وابسته به دولتهای متخاصم صورت گرفت، نشان داد که مهاجمان چگونه از آسیبپذیریهای نهفته در سختافزارهای «برنامهپذیر منطقی» (PLC) برای ایجاد اختلال در خدمات شهری بهرهبرداری میکنند.
گزارش سالانه IBM X-Force نشان میدهد که سیستمهای OT و ICS در سال ۲۰۲۵ با افزایش ۳۵ درصدی در حملات هدفمند مواجه بودهاند. نکته نگرانکننده این است که بیش از ۷۰ درصد این نفوذها نه از طریق درهای پشتی پیچیده، بلکه با بهرهگیری از تنظیمات پیشفرض کارخانهای و پروتکلهای ارتباطی ناامن مانند Modbus که فاقد هرگونه احراز هویت بومی هستند، انجام شده است. در واقع، ما با زیرساختهایی روبرو هستیم که برای پایداری ساخته شدهاند، نه برای امنیت در برابر تهدیدات مدرن.
این حادثه درس بزرگی برای متخصصان امنیت در ایران داشت: هرگونه اتصال سیستمهای نظارتی به شبکههای IT سازمانی بدون در نظر گرفتن «شکاف هوایی» (Air-Gap) مجازی، به معنای باز کردن درِ خانه به روی مهاجم است. مهاجمان در این سناریو، ابتدا از طریق یک نقطه ورود ضعیف در شبکه اداری وارد شدند و سپس با بهرهگیری از ابزارهای بومیِ خودِ دستگاهها (Living-off-the-land)، کنترل دریچههای فشار را در دست گرفتند. این رویکرد به آنها اجازه داد بدون برانگیختن حساسیت سیستمهای IDS، عملیات مخرب خود را پیش ببرند.
طبق تحلیلهای منتشر شده توسط Mandiant، سرعت پاسخگویی به این حوادث در محیطهای صنعتی به دلیل فقدان قابلیت دید (Visibility) کافی، بسیار پایین است. متخصصان امنیت در کارخانهها و پالایشگاهها اغلب حتی نمیدانند کدام سختافزارها در لحظه به شبکه متصل هستند، چه برسد به اینکه بخواهند ترافیک غیرعادی را تحلیل کنند. این «کوری مطلق» در لایه داراییهای صنعتی، به مهاجمان اجازه میدهد تا ماهها در سکوت، پیکربندی دستگاهها را دستکاری کنند.
درس عبرت این رویداد برای سازمانهای ایرانی این است که مدل «اعتماد مطلق» در محیطهای عملیاتی باید جای خود را به مدل «اعتماد صفر» (Zero Trust) بدهد. مدیریت دسترسیها در شبکههای SCADA نباید صرفاً بر اساس IP یا موقعیت جغرافیایی باشد، بلکه باید به سطح میکرو-سگمنتبندی (Micro-segmentation) برسد تا حتی اگر یک ایستگاه کاری آلوده شد، نفوذ به بخشهای کنترل موتورها یا شیرهای اطمینان سرایت نکند. همچنین، استفاده از سیستمهای پایش رفتار محور که بر اساس پروفایلهای ترافیکی نرمالِ ماشینها طراحی شدهاند، دیگر یک انتخاب نیست، بلکه یک ضرورت است.
بهروزرسانی وصلههای امنیتی در محیطهای صنعتی چالشبرانگیز است، اما رها کردن سیستمهای قدیمی به بهانه «عدم توقف خط تولید»، ریسکی است که میتواند تبعات غیرقابل جبرانی به همراه داشته باشد. ما در عصر «جنگ زیرساختی» زندگی میکنیم و ابزارهای قدیمی پاسخگوی حملات نسل جدید نیستند. سازمانها باید فراتر از فایروالهای محیطی فکر کنند و روی شناسایی تهدیدات در لایه پروتکلهای صنعتی سرمایهگذاری نمایند.
در نهایت، امنیت زیرساختهای حیاتی کشور نه با تکیه بر تجهیزات وارداتی، بلکه با دانش فنی بومی و نظارت دقیق متخصصان ایرانی تضمین میشود. تیم اطلس فناوران رازبان آماده است تا با ارائه راهکارهای پایش مستمر و امنسازی معماری ICS/SCADA، حامی پایداری و امنیت داراییهای راهبردی شما باشد.