در دنیای امروز، مرز میان فضای سایبری و فیزیکی به‌طور کامل از میان رفته است. برخلاف تصور عمومی، سیستم‌های کنترل صنعتی (ICS) و سامانه‌های نظارتی (SCADA) دیگر آن جزایر امن و ایزوله‌ای نیستند که دهه‌ها پیش در محیط‌های بسته فعالیت می‌کردند. حمله اخیر به زیرساخت‌های توزیع آب در یک ایالت کلیدی آمریکا که توسط مهاجمان وابسته به دولت‌های متخاصم صورت گرفت، نشان داد که مهاجمان چگونه از آسیب‌پذیری‌های نهفته در سخت‌افزارهای «برنامه‌پذیر منطقی» (PLC) برای ایجاد اختلال در خدمات شهری بهره‌برداری می‌کنند.

گزارش سالانه IBM X-Force نشان می‌دهد که سیستم‌های OT و ICS در سال ۲۰۲۵ با افزایش ۳۵ درصدی در حملات هدفمند مواجه بوده‌اند. نکته نگران‌کننده این است که بیش از ۷۰ درصد این نفوذها نه از طریق درهای پشتی پیچیده، بلکه با بهره‌گیری از تنظیمات پیش‌فرض کارخانه‌ای و پروتکل‌های ارتباطی ناامن مانند Modbus که فاقد هرگونه احراز هویت بومی هستند، انجام شده است. در واقع، ما با زیرساخت‌هایی روبرو هستیم که برای پایداری ساخته شده‌اند، نه برای امنیت در برابر تهدیدات مدرن.

این حادثه درس بزرگی برای متخصصان امنیت در ایران داشت: هرگونه اتصال سیستم‌های نظارتی به شبکه‌های IT سازمانی بدون در نظر گرفتن «شکاف هوایی» (Air-Gap) مجازی، به معنای باز کردن درِ خانه به روی مهاجم است. مهاجمان در این سناریو، ابتدا از طریق یک نقطه ورود ضعیف در شبکه اداری وارد شدند و سپس با بهره‌گیری از ابزارهای بومیِ خودِ دستگاه‌ها (Living-off-the-land)، کنترل دریچه‌های فشار را در دست گرفتند. این رویکرد به آن‌ها اجازه داد بدون برانگیختن حساسیت سیستم‌های IDS، عملیات مخرب خود را پیش ببرند.

طبق تحلیل‌های منتشر شده توسط Mandiant، سرعت پاسخگویی به این حوادث در محیط‌های صنعتی به دلیل فقدان قابلیت دید (Visibility) کافی، بسیار پایین است. متخصصان امنیت در کارخانه‌ها و پالایشگاه‌ها اغلب حتی نمی‌دانند کدام سخت‌افزارها در لحظه به شبکه متصل هستند، چه برسد به اینکه بخواهند ترافیک غیرعادی را تحلیل کنند. این «کوری مطلق» در لایه دارایی‌های صنعتی، به مهاجمان اجازه می‌دهد تا ماه‌ها در سکوت، پیکربندی دستگاه‌ها را دستکاری کنند.

درس عبرت این رویداد برای سازمان‌های ایرانی این است که مدل «اعتماد مطلق» در محیط‌های عملیاتی باید جای خود را به مدل «اعتماد صفر» (Zero Trust) بدهد. مدیریت دسترسی‌ها در شبکه‌های SCADA نباید صرفاً بر اساس IP یا موقعیت جغرافیایی باشد، بلکه باید به سطح میکرو-سگمنت‌بندی (Micro-segmentation) برسد تا حتی اگر یک ایستگاه کاری آلوده شد، نفوذ به بخش‌های کنترل موتورها یا شیرهای اطمینان سرایت نکند. همچنین، استفاده از سیستم‌های پایش رفتار محور که بر اساس پروفایل‌های ترافیکی نرمالِ ماشین‌ها طراحی شده‌اند، دیگر یک انتخاب نیست، بلکه یک ضرورت است.

به‌روزرسانی وصله‌های امنیتی در محیط‌های صنعتی چالش‌برانگیز است، اما رها کردن سیستم‌های قدیمی به بهانه «عدم توقف خط تولید»، ریسکی است که می‌تواند تبعات غیرقابل جبرانی به همراه داشته باشد. ما در عصر «جنگ زیرساختی» زندگی می‌کنیم و ابزارهای قدیمی پاسخگوی حملات نسل جدید نیستند. سازمان‌ها باید فراتر از فایروال‌های محیطی فکر کنند و روی شناسایی تهدیدات در لایه پروتکل‌های صنعتی سرمایه‌گذاری نمایند.

در نهایت، امنیت زیرساخت‌های حیاتی کشور نه با تکیه بر تجهیزات وارداتی، بلکه با دانش فنی بومی و نظارت دقیق متخصصان ایرانی تضمین می‌شود. تیم اطلس فناوران رازبان آماده است تا با ارائه راهکارهای پایش مستمر و امن‌سازی معماری ICS/SCADA، حامی پایداری و امنیت دارایی‌های راهبردی شما باشد.