⚙شبکه های اسکادا بیشتر قربانی معماری ناامن خودشان می شوند و نه نبوغ هکرها!⏺گزارشهای اخیر CISA و ENISA نشان میدهد حملات به زیرساختهای انرژی (پستهای برق و تلمتری) شدت گرفته است. اما نکته ترسناک ماجرا این نیست که هکرها قویتر شدهاند؛ بلکه آنها دارند از «ضعفهای ذاتی» سیستمهای OT استفاده میکنند.
⏺مشکل اصلی اینجاست که پروتکلهای صنعتی مثل
Modbus, DNP3, IEC-104 که به وفور در صنعت استفاده می شوند بر اساس «اعتماد کامل» طراحی شدهاند و نه «بدبینی امنیتی».
⚙ ۵ اقدام مهم که می تواند به امنیت شبکه اسکادا کمک کند: 1️⃣ مانیتورینگ ترافیک صنعتی را در شبکه اسکادا ایجاد کنید. خیلی مهم است که بدانید در شبکه صنعتی شما چه ترافیکی از کدام مبدأ به کدام مقصد و روی چه پروتکلی در جریان است. هرگونه تغییر ترافیک را به دقت بررسی کنید. در شبکه صنعتی، هرگونه تغییر ترافیک می تواند نشانه یک نفوذ باشد.
3️⃣تایید اصالت دستور (Command Verification): پروتکلهای قدیمی ذاتاً نمیدانند دستور از کجا آمده. اگر امکان پیادهسازی Certificate روی PLCها و کنترلرهای قدیمی را ندارید، باید از
فایروالهای صنعتی که قابلیت Ruleنویسی روی پروتکلهای صنعتی دارند استفاده کنید تا دستورات مشکوک را قبل از رسیدن به مقصد بلاک کنند.
فایروال صنعتی سایبان که دارای مجوز افتا هم هست یکی از بهترین گزینه ها برای Ruleنویسی روی پروتکلهای صنعتی است.
3️⃣ تفکیک نقشها (RBAC): دوران «یک User و Password روی کاغذ چسبیده به مانیتور» تمام شده. دسترسی مهندس، اپراتور و ادمین باید حتی در سطح HMI جدا شود.
4️⃣ پیاده سازی Zone بندی: قبل از بستن پورتها بین Zoneها، ابتدا با مانیتورینگ شبکه با ابزارهای مناسب یک «نقشه جریان ترافیک» تهیه کنید. و سپس با بستن مسیر ترافیک غیرضروری بین Zoneها مقاوم سازی را انجام دهید.
5️⃣ برطرف کردن آسیب پذیریها را به عنوان یک رویه تعریف کنید. Patchها را در محیط آزمایشگاهی حتما اول تست کنید و در دوره Overhaul در محیط عملیاتی نصب کنید. حتما شرایط Rollback را پیش بینی کنید.
◀️ بخاطر بسپارید: اگر سیستم SCADA شما نمیتواند فرق «دستور اپراتور» را از «دستور هکر» تشخیص دهد، مشکل شما APT و هکرهای دولتی نیستند؛ مشکل از معماری شبکه صنعتی شماست!🔤🔤🔤 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🌌🌌🌌🌌#SCADA #OTSecurity #ICS #CyberSecurity #Modbus