امنیت PLC؛ چگونه PLC را در برابر حملات سایبری ایمن کنیم؟ - سپهر انفورماتیک درخشان

امنیت PLC؛ چگونه PLC را در برابر حملات سایبری ایمن کنیم؟

folder_openAutomation, IT
commentبدون دیدگاه

PLCها سال‌هاست بخش مهمی از سیستم‌های کنترل صنعتی هستند و وظیفه کنترل فرآیندهایی مانند خطوط تولید، پمپ‌ها، موتورها و تجهیزات اتوماسیون را بر عهده دارند. اما با افزایش اتصال این تجهیزات به شبکه‌های Ethernet، سیستم‌های SCADA، HMI و پلتفرم‌های مانیتورینگ، امنیت PLC به یکی از موضوعات مهم در زیرساخت‌های OT تبدیل شده است.

در گذشته، بسیاری از PLCها در شبکه‌هایی نسبتاً جدا از سیستم‌های IT کار می‌کردند. امروز اما دسترسی از راه دور، انتقال داده، مانیتورینگ مرکزی و اتصال تجهیزات قدیمی به شبکه‌های جدید باعث شده مسیرهای ارتباطی بیشتری میان PLC و سایر سیستم‌ها ایجاد شود. همین اتصال، در کنار مزایای عملیاتی، سطح حمله بیشتری نیز ایجاد می‌کند.

بنابراین امنیت PLC فقط به خود کنترلر محدود نیست؛ شبکه، تجهیزات ارتباطی، دسترسی کاربران و نحوه مانیتورینگ نیز بخشی از این مسئله هستند.

چرا امنیت PLC اهمیت دارد؟

تفاوت اصلی PLC با بسیاری از تجهیزات معمول IT این است که PLC مستقیماً با یک فرآیند فیزیکی در ارتباط است.

یک PLC ممکن است وضعیت یک موتور را کنترل کند، یک پمپ را روشن و خاموش کند یا پارامترهای یک خط تولید را مدیریت کند. در نتیجه، دسترسی غیرمجاز یا تغییرات غیرمجاز در آن می‌تواند علاوه بر ایجاد مشکل نرم‌افزاری، روی عملکرد واقعی فرآیند نیز اثر بگذارد.

از طرف دیگر، تجهیزات صنعتی معمولاً برای سال‌های طولانی مورد استفاده قرار می‌گیرند و به‌روزرسانی یا تعویض آن‌ها همیشه به سادگی سیستم‌های IT نیست. CISA نیز در راهنماهای امنیتی ICS بر مدیریت ریسک، کاهش اتصالات غیرضروری، به‌روزرسانی کنترل‌شده و ایجاد یک رویکرد دفاعی چندلایه برای محیط‌های صنعتی تأکید می‌کند.

بنابراین امنیت PLC باید از مرحله طراحی شبکه تا نگهداری و مانیتورینگ تجهیزات در نظر گرفته شود.

PLC چگونه در معرض حملات سایبری قرار می‌گیرد؟

PLC لزوماً زمانی در معرض خطر نیست که مستقیماً به اینترنت متصل باشد. هر مسیر ارتباطی کنترل‌نشده می‌تواند یک نقطه ریسک ایجاد کند.

اتصال مستقیم به اینترنت

یکی از مهم‌ترین اصول امنیتی در محیط OT این است که تجهیزات کنترل صنعتی نباید بدون حفاظت مناسب در معرض اینترنت عمومی قرار بگیرند.

در چنین شرایطی، مهاجم می‌تواند تجهیزات قابل دسترسی را شناسایی کرده و از سرویس‌ها یا تنظیمات ضعیف برای تلاش جهت دسترسی استفاده کند.

CISA در توصیه‌های امنیتی ICS به‌طور مشخص بر کاهش سطح دسترسی شبکه و جلوگیری از دسترسی مستقیم تجهیزات کنترل صنعتی از اینترنت تأکید دارد.

Remote Access

دسترسی از راه دور برای تعمیر، پشتیبانی و مدیریت تجهیزات صنعتی بسیار کاربردی است؛ اما اگر بدون کنترل مناسب ایجاد شود، می‌تواند یک مسیر مستقیم به محیط OT ایجاد کند.

استفاده از روش‌هایی مانند VPN، Firewall، احراز هویت مناسب و ثبت فعالیت‌های Remote Access می‌تواند این ریسک را کاهش دهد.

اتصال نامناسب IT و OT

یکی دیگر از چالش‌ها، نبود مرزبندی مناسب بین شبکه اداری و شبکه عملیاتی است.

اگر مهاجم ابتدا وارد شبکه IT شود، یک معماری ضعیف ممکن است امکان حرکت او به سمت شبکه OT و تجهیزات صنعتی را افزایش دهد.

به همین دلیل، امنیت PLC بدون توجه به معماری شبکه اطراف آن کامل نیست.

آیا Modbus TCP برای PLC امن است؟

Modbus یکی از پروتکل‌های شناخته‌شده در اتوماسیون صنعتی است و برای ارتباط میان PLCها، Gatewayها و تجهیزات مختلف استفاده می‌شود.

اما استفاده از Modbus TCP به‌تنهایی به معنی امن بودن شبکه نیست.

مسئله اصلی این است که چه تجهیزی اجازه برقراری ارتباط با PLC را دارد و این ارتباط از چه مسیری انجام می‌شود.

برای مثال، اگر یک PLC از طریق Modbus TCP در شبکه صنعتی قرار داشته باشد، باید دسترسی به آن محدود و ارتباطات غیرضروری مسدود شوند. CISA در توصیه‌های مربوط به تجهیزات کنترل صنعتی بر محدود کردن سطح دسترسی شبکه، قرار دادن تجهیزات پشت Firewall و جداسازی شبکه کنترل از شبکه‌های دیگر تأکید دارد.

بنابراین هنگام استفاده از Modbus TCP بهتر است به جای تمرکز صرف بر خود پروتکل، معماری شبکه و Access Control نیز بررسی شود.

چگونه امنیت PLC و شبکه OT را افزایش دهیم؟

امنیت PLC معمولاً با یک ابزار واحد ایجاد نمی‌شود. یک معماری امن باید چندین لایه حفاظتی داشته باشد.

۱. PLC را مستقیماً به اینترنت متصل نکنید.

PLC و سایر تجهیزات کنترل صنعتی نباید بدون لایه‌های امنیتی مناسب در معرض اینترنت عمومی باشند.

در صورت نیاز به دسترسی خارجی، ارتباط باید از مسیرهای کنترل‌شده مانند Firewall و VPN عبور کند.

۲. شبکه IT و OT را تفکیک کنید.

Network Segmentation یکی از مهم‌ترین اصول امنیت در محیط‌های صنعتی است.

با تفکیک شبکه‌های IT و OT، می‌توان دسترسی میان بخش‌های مختلف را کنترل کرد و در صورت وقوع یک حادثه، مسیر حرکت مهاجم را محدودتر کرد.

در معماری‌های پیچیده‌تر نیز می‌توان از نواحی میانی مانند DMZ برای کنترل ارتباط میان شبکه‌ها استفاده کرد.

۳. دسترسی کاربران را محدود کنید.

همه کاربران و تجهیزات نباید دسترسی یکسانی به PLC داشته باشند.

بهتر است مشخص باشد:

  • چه کسی به PLC دسترسی دارد؟
  • به کدام تجهیزات؟
  • از چه شبکه‌ای؟
  • با چه سطح دسترسی؟
  • و در چه شرایطی؟

همچنین استفاده از رمزهای عبور پیش‌فرض و دسترسی‌های غیرضروری باید حذف شود.

۴. Remote Access را کنترل کنید.

اگر دسترسی از راه دور ضروری است، باید کنترل‌شده و قابل ثبت باشد.

ثبت Loginها، بررسی تلاش‌های ناموفق، استفاده از روش‌های امن‌تر برای اتصال و محدود کردن کاربران مجاز از اقداماتی هستند که می‌توانند سطح ریسک را کاهش دهند. CISA نیز بر ثبت و پایش دسترسی‌های راه دور در محیط‌های OT تأکید کرده است.

۵. Firmware و تجهیزات را مدیریت کنید.

امنیت فقط به Network Configuration محدود نمی‌شود.

نسخه Firmware PLC، HMI، Gateway و تجهیزات شبکه صنعتی نیز باید مشخص باشد و به‌روزرسانی‌های امنیتی سازنده در زمان مناسب بررسی شوند.

البته در محیط صنعتی، نصب یک Patch نباید بدون بررسی انجام شود؛ زیرا تغییر نرم‌افزاری می‌تواند روی سازگاری یا عملکرد فرآیند اثر بگذارد. CISA نیز بر رویکرد ریسک‌محور و تست به‌روزرسانی‌ها پیش از استقرار در محیط عملیاتی تأکید دارد.

نقش مانیتورینگ در امنیت PLC چیست؟

مانیتورینگ به‌تنهایی جایگزین Firewall، Segmentation یا Access Control نیست؛ اما یک بخش مهم از Visibility در محیط OT است.

وقتی وضعیت PLCها و تجهیزات متصل به شبکه به‌صورت مستمر پایش شود، شناسایی تغییرات غیرعادی آسان‌تر خواهد بود.

برای مثال:

  • اتصال غیرمنتظره یک تجهیز
  • افزایش غیرمعمول درخواست‌های ارتباطی
  • تغییر در وضعیت یک PLC
  • رفتار متفاوت نسبت به الگوی معمول
  • یا تلاش‌های غیرعادی برای دسترسی

می‌تواند نیازمند بررسی بیشتر باشد.

CISA نیز در توصیه‌های امنیتی ICS بر Continuous Monitoring و ارزیابی مستمر امنیت شبکه‌ها و ارتباطات تأکید می‌کند.

در نتیجه، مانیتورینگ PLC فقط برای مشاهده وضعیت عملیاتی نیست؛ می‌تواند بخشی از دید سازمان نسبت به وضعیت زیرساخت OT نیز باشد.

آیا تجهیزات قدیمی مانع Industry 4.0 و امنیت هستند؟

بسیاری از کارخانه‌ها همچنان از PLCها و تجهیزات صنعتی قدیمی استفاده می‌کنند. این تجهیزات ممکن است از نظر عملکرد کاملاً مناسب باشند، اما قابلیت‌های ارتباطی و امنیتی تجهیزات جدیدتر را نداشته باشند.

این موضوع الزاماً به معنی تعویض کامل تجهیزات نیست.

با استفاده از Gateway، Firewall، Network Segmentation و کنترل دسترسی می‌توان یک لایه ارتباطی و امنیتی مناسب در اطراف تجهیزات قدیمی ایجاد کرد و هم‌زمان داده‌های آن‌ها را به سیستم‌های جدید منتقل کرد.

برای مثال، تجهیزاتی که از Modbus RTU استفاده می‌کنند، می‌توانند از طریق Gateway به شبکه Ethernet و Modbus TCP متصل شوند و بدون تغییر در بخش کنترل اصلی، داده‌های عملیاتی آن‌ها در سیستم مانیتورینگ قابل مشاهده باشد.

این رویکرد می‌تواند به سازمان‌ها کمک کند مسیر حرکت به سمت Industry 4.0 را بدون کنار گذاشتن فوری تمام تجهیزات Legacy دنبال کنند.

سپهر انفورماتیک در مانیتورینگ و امنیت PLC

در پروژه‌های مانیتورینگ صنعتی سپهر انفورماتیک، هدف صرفاً نمایش داده‌های PLC نیست؛ ایجاد یک مسیر ارتباطی پایدار میان تجهیزات عملیاتی و سیستم مانیتورینگ نیز اهمیت دارد.

استفاده از Modbus RTU، Modbus TCP و Gatewayهای ارتباطی امکان جمع‌آوری داده از تجهیزات مختلف، از جمله PLCها و تجهیزات فاقد Ethernet را فراهم می‌کند.

این معماری به سازمان کمک می‌کند وضعیت تجهیزات را از یک نقطه متمرکز مشاهده کرده و داده‌های عملیاتی را در دسترس سیستم مانیتورینگ قرار دهد.

از دید امنیت PLC، این Visibility اهمیت زیادی دارد؛ زیرا شناخت دارایی‌ها، ارتباطات و وضعیت تجهیزات، یکی از پیش‌نیازهای مدیریت ریسک در محیط OT است.

چک‌لیست اولیه امنیت PLC

برای یک بررسی اولیه در محیط صنعتی، این موارد را بررسی کنید:

  • آیا PLC مستقیماً از اینترنت قابل دسترسی است؟
  • آیا شبکه IT و OT از یکدیگر تفکیک شده‌اند؟
  • آیا دسترسی Remote کنترل و ثبت می‌شود؟
  • آیا رمزهای پیش‌فرض تغییر کرده‌اند؟
  • آیا Firmware تجهیزات به‌صورت دوره‌ای بررسی می‌شود؟
  • آیا دسترسی کاربران بر اساس نیاز واقعی محدود شده است؟
  • آیا تجهیزات متصل به شبکه OT شناسایی و مستندسازی شده‌اند؟
  • آیا ارتباطات و رفتارهای غیرعادی مانیتور می‌شوند؟
  • آیا برای تجهیزات Legacy یک لایه ارتباطی و امنیتی مناسب وجود دارد؟

اگر پاسخ برخی از این سؤالات مشخص نیست، اولین قدم می‌تواند شناخت دارایی‌ها و بررسی معماری شبکه OT باشد.

جمع‌بندی

امنیت PLC دیگر موضوعی جدا از زیرساخت صنعتی نیست. هرچه PLCها به شبکه، سیستم‌های مانیتورینگ و دسترسی‌های راه دور متصل‌تر می‌شوند، اهمیت محافظت از آن‌ها نیز بیشتر می‌شود.

ایمن‌سازی PLC الزاماً به معنی تعویض تجهیزات موجود نیست. اقداماتی مانند Network Segmentation، Firewall، کنترل Remote Access، مدیریت دسترسی کاربران، مدیریت Firmware و مانیتورینگ مستمر می‌توانند در کاهش ریسک محیط OT نقش داشته باشند.

سپهر انفورماتیک نیز با فعالیت در زمینه مانیتورینگ تجهیزات صنعتی، ارتباط Modbus و Gatewayهای TCP/RTU، روی ایجاد دید متمرکز نسبت به وضعیت تجهیزات و داده‌های عملیاتی تمرکز دارد. این Visibility می‌تواند پایه‌ای برای مدیریت بهتر زیرساخت OT و شناسایی تغییرات غیرعادی باشد.

در نهایت، امنیت PLC فقط با محافظت از خود PLC ایجاد نمی‌شود؛ PLC، شبکه، دسترسی‌ها و سیستم مانیتورینگ باید به‌عنوان اجزای یک زیرساخت یکپارچه دیده شوند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Fill out this field
Fill out this field
لطفاً یک نشانی ایمیل معتبر بنویسید.
You need to agree with the terms to proceed

*

code

فهرست