امنیت شبکه های برق در سایه مدرن سازی

شبکه برق آمریکا شبکه­ای قدیمی، حیاتی و به شدت تحت فشار است. تلاش‌های زیادی برای مدرن­سازی تولید و روش انتقال برق و حفظ امنیت این شبکه (در برابر حملات سایبری) انجام شده است.

تامین امنیت زیرساخت انرژی کشور به اندازه روش تامین منابع انرژی پاک مهم است. نکته‌ی جالب توجه این است که صنایع همگانی مثال خوبی از مواجهه صنایع قدیمی با رشد انبوه تکنولوژی و خطرات آن‌ها است.

شرکت فورترس اینفورمیشن سکیوریتی چارچوب امنیتی جدیدی را معرفی کرده است که به صنایع همگانی آمریکا برای حفظ امنیت زیرساخت­هایش در برابر حملات کمک می­کند. شرکت سایبر سکوریتی به کمک شرکت آمریکن الکترونیک پاور، شبکه­ای موسوم به a2v پیاده سازی کرده‌اند که راهکاری امنیتی برای فروشندگانی است که محصولاتشان را به صنایع همگانی الکترونیکی می­فروشند. این چارچوب پاسخی به رشد نرخ حملات سایبری به صنایع انرژی آمریکا و وضع قوانین جدید محدودکننده‌ی این صنایع است. این قوانین صنایع را تحت فشار می­گذارند تا امنیت خود را بالا ببرند.

شبکه a2v در اصل نوعی انبار از پرسشنامه­‌های تکمیل­شده توسط فروشنده­های صنایع الکترونیکی است که در جهت امنیت سایبری خود، اقدامات لازم را به عمل آورده‌اند. فروشنده­هایی مثل GE,ABB و حتی شرکت‌های کوچک­ترِ تهیه‌کننده محصولات برای صنایع همگانی، به دلیل قوانین جدید دولت فدرال ملزم شده­اند پرسشنامه­هایی را پر کنند تا مشتریان با خواندن آن­ها بفهمند امنیت سایبری آنها چقدر است.

سوالات این پرسشنامه همه‌ی مسائل را شامل می­شود. از چرخه مدیریت برای استفاده ماژول­های محاسباتی روی سخت افزارها جهت آپدیت گرفته تا نحوه نظارت کارکنان و حتی مسائل دیگر.

فروشنده‌ای که با یک صنعت همگانی کار می­کند بایستی به این سوالات پاسخ دهد. در آمریکا بیش از ۱۵۰ صنعت همگانی وجود دارد که مشمول این قانون جدید می شوند. تعداد این پرسشنامه ها بسیار زیاد است.

الکس سانتوس مدیر عامل شرکت فورترس می­گوید شرکتش این چارچوب را به این دلیل ساخته که طرف­های زیادی درگیر شبکه برق هستند و هرکدام سطح خاصی از مهارت در امنیت سایبری دارند. همین مسئله نیازمند ارائه چارچوبی متمرکز است تا این فروشندگان بتوانند پرسشنامه­ها را پر کنند و همچنین صنایع همگانی بتوانند فروشندگان مربوطه را به راحتی پیدا کنند.

سانتوس تلاش جهت حفظ امنیت شبکه­های الکتریکی را با تلاش ساکنان یک منطقه برای حفظ امنیت همسایگان خود مقایسه می­کند. اگرچه افراد ساکن در یک منطقه ممکن است دربِ خانه هایشان را قفل کنند، اما در همان حال این جامعه‌ی کوچک برای نظارت بر خیابان هایشان، به استخدام نیروی پلیس نیز تمایل دارند. در این مثال، شبکه a2v فقط تلاشی برای حفظ امنیت اشخاص نیست بلکه تلاشی از طرف جامعه برای بهبود امنیت کل جامعه است.

او می­گوید: ” ما نیازمند راهی هستیم تا به شرکت­هایی که آماده ارائه خدمات نیستند بگوییم برای حفظ امنیت سایبری خود اقدامات لازم را انجام دهند. پرسشنامه­ها بخشی از این چارچوب هستند. هر شرکتی که به این چارچوب می­پیوندد، می­تواند درآمدزایی کند، اما وقتی کسی تصمیم می­گیرد توصیه های چارچوب را پیاده سازی کند، لزوما این کار برای او ثروتی در پی نخواهد داشت. نیازی نیست که شرکت­ها برای بهبود هر مسئله­ای از این چارچوب استفاده کنند. البته فروشندگانی که به صنایع همگانی کمک می­کنند، می­توانند در صورت انتخاب فورترس، از تمام مزایای آن استفاده کنند.”

امنیت سایبری مسئله­ای بسیار پیچیده است و چنین ملغمه­ای از فعالیت­ها و استانداردها باعث شده دستگاه‌های زیادی در این روزها هک شوند. یک بیمارستان محلی یا اداره­ای کوچک برای ایجاد یک محیط امن به چنین منابعی نیازی ندارد. از آنجاییکه تبهکاران افرادی آگاه و باهوش هستند، هر چقدر موسسات بیشتر با تکنولوژی سازگار شوند، راه­های بیشتری پیدا می­کنند تا در سیستم های امنیتی مربوطه فاجعه‌ای برای اخاذی یا جاسوسی ایجاد کنند. در برخی موارد، یک شخص خرابکار ممکن است سیستمی را چنان هک کند که کاملا تخریب شود.

صنعت انرژی، طمعه­ای برای همه نوع گرایشات خرابکارانه است. اما برای آن دسته از صنایع همگانی که روی خطرات امنیتی تمرکز نکرده­اند، تغییرات آب و هوا (به‌ویژه یافتن منابع مربوط به انرژی پاک) و کاهش انرژی مصرفی کل، چالش­های بزرگتری هستند. به همین دلیل است که صنایع همگانی برای حل مشکلاتشان به دنبال استفاده از تکنولوژی هستند.

به عنوان مثال، شرکت لینوکس، گروه ال‌ اف انرژی را جهت کمک به تامین انرژی پاک برای صنایع همگانی تاسیس کرده ­است. البته این صنایع همگانی آن دسته از صنایعی هستند که از نرم افزارهای منبع باز و توسعه جمعی استفاده می کنند. اکثر صنایع همگانی آنقدر قدیمی هستند که صاحبانشان از استفاده از نرم افزارهای منبع باز می‌ترسند و آنها را ممنوع می­کنند. اما گروه ال اف انرژی برای کار با صنایع مبتنی بر نرم­افزاهای منبع باز آموزش دیده و در تمام بخش‌های انرژی و تکنولوژی، نیروهایی دارد که کار را برای آن­ها آسان می­کنند. گروه ال اف انرژی با تعداد کمی از صنایع همگانی و اپراتورهای شبکه کار می­کند (که شرکت آلاندر آلمان و توزیع برق فرانسه دو مورد از آن­ها هستند)، اما این فقط شروع کار این گروه است. از آنجایی که مدرن­سازی، صنایع قدیمی را متحول می‌کند، در آینده نیز شاهد ارائه تعداد زیادی از این دست راهکارها از سوی دنیای تکنولوژی خواهیم بود که می­توانند به پیشبرد خلاقیت و قابلیت تطبیق سریع با خطرات جدید کمک کنند. صنعت انرژی مثالی ساده اما مناسب برای این مدرن­سازی است.

منابع خبر :

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.

دو × 3 =