در هفتههای اخیر، گزارشهای فنی منتشر شد که نشان میداد مهاجمان با بهرهبرداری از پیکربندیهای نادرست در حسگرهای هوشمند یک مجموعه صنعتی، موفق به دستکاری سیستمهای گرمایشی و سرمایشی شدهاند. این نفوذ، نه با هدف سرقت داده، بلکه برای ایجاد اختلال در عملیات فیزیکی صورت گرفت. چنین واقعهای تایید میکند که اینترنت اشیاء (IoT) دیگر صرفاً یک لایه دادهمحور نیست، بلکه به بخشی از زیرساختهای حیاتی تبدیل شده که پیوند ناگسستنی با دنیای واقعی دارد.
بر اساس گزارش «IBM X-Force Threat Intelligence Index 2026»، نرخ حملات به تجهیزات IoT در سال جاری میلادی ۲۲ درصد نسبت به بازه مشابه سال قبل افزایش یافته است. نکته هشداردهنده این است که بیش از ۶۰ درصد از این نفوذها به دلیل ضعف در کنترل دسترسی تجهیزاتی رخ میدهد که اساساً فاقد قابلیتهای بهروزرسانی امنیتی (Patching) هستند. این یعنی وقتی یک دستگاه IoT در شبکه قرار میگیرد، به یک حفره امنیتی دائمی تبدیل میشود که تا پایان عمر عملیاتیاش آسیبپذیر باقی میماند.
مسئله اصلی در این سناریو، «نقض مرزهای کنترلی» است. در گذشته نگران بودیم که نفوذگر به دیتابیس مشتری دسترسی پیدا کند، اما امروز نگرانی اصلی ما «دستوردهی دیجیتال به عملگرهای فیزیکی» است. گارتنر در تحلیل اخیر خود پیشبینی کرده است که تا پایان سال ۲۰۲۷، هزینههای ناشی از حملات باجافزاری که منجر به خسارات فیزیکی به زیرساختها میشوند، از مرز ۵۰۰ میلیارد دلار فراتر خواهد رفت. این آمار نشان میدهد که تفکیک سنتی میان حوزه فناوری اطلاعات (IT) و فناوری عملیاتی (OT) دیگر یک استراتژی دفاعی نیست، بلکه یک بنبست ذهنی است.
درس عبرت این حادثه اخیر، فقدان استراتژی «تقسیمبندی شبکه» یا همان Network Segmentation در مقیاس خرد است. بسیاری از سازمانها، تجهیزات IoT را در همان بستری قرار میدهند که سرورهای حساس مالی در آن حضور دارند. این یعنی مهاجم با نفوذ به یک دوربین مداربسته ارزانقیمت، میتواند به شبکه اصلی سازمان دسترسی پیدا کند. راهکار عملیاتی، ایجاد شبکههای ایزوله (VLAN) با دسترسیهای «فقط خواندنی» برای این تجهیزات است.
علاوه بر این، باید به موضوع «امنیت در طراحی» بازگردیم. تولیدکنندگان تجهیزات IoT در اولویتبندی خود، سرعت اتصال و راحتی کاربر را بر تنظیمات امنیتی پیشفرض مقدم میدانند. این نقیصه باعث شده است که حتی پیشرفتهترین تیمهای امنیتی نیز در برابر حملات ساده مبتنی بر پروتکلهای ناامن نظیر Telnet یا نسخههای قدیمی SNMP در تجهیزات جانبی، خلعسلاح شوند. امنیت باید از لایه سختافزار شروع شود، نه اینکه بعد از استقرار در شبکه، با لایههای نرمافزاریِ وصلهپینه شده سعی در جبران آن داشته باشیم.
در نهایت، باید بپذیریم که امنیت IoT یک پروژه دائمالتغییر است. مدیریت داراییها (Asset Management) در این حوزه دیگر یک وظیفه اداری نیست، بلکه خط مقدم دفاع سایبری در برابر حملاتی است که خسارتشان به جای سیستمعامل، به تجهیزات زیرساختی وارد میشود. تیم متخصص اطلس فناوران رازبان با رویکردی مهندسی، آماده است تا شکافهای امنیتی در لایه تجهیزات متصل و زیرساختهای حیاتی سازمان شما را شناسایی و مقاومسازی کند.