PLCها سالهاست بخش مهمی از سیستمهای کنترل صنعتی هستند و وظیفه کنترل فرآیندهایی مانند خطوط تولید، پمپها، موتورها و تجهیزات اتوماسیون را بر عهده دارند. اما با افزایش اتصال این تجهیزات به شبکههای Ethernet، سیستمهای SCADA، HMI و پلتفرمهای مانیتورینگ، امنیت PLC به یکی از موضوعات مهم در زیرساختهای OT تبدیل شده است.
در گذشته، بسیاری از PLCها در شبکههایی نسبتاً جدا از سیستمهای IT کار میکردند. امروز اما دسترسی از راه دور، انتقال داده، مانیتورینگ مرکزی و اتصال تجهیزات قدیمی به شبکههای جدید باعث شده مسیرهای ارتباطی بیشتری میان PLC و سایر سیستمها ایجاد شود. همین اتصال، در کنار مزایای عملیاتی، سطح حمله بیشتری نیز ایجاد میکند.
بنابراین امنیت PLC فقط به خود کنترلر محدود نیست؛ شبکه، تجهیزات ارتباطی، دسترسی کاربران و نحوه مانیتورینگ نیز بخشی از این مسئله هستند.
چرا امنیت PLC اهمیت دارد؟
تفاوت اصلی PLC با بسیاری از تجهیزات معمول IT این است که PLC مستقیماً با یک فرآیند فیزیکی در ارتباط است.
یک PLC ممکن است وضعیت یک موتور را کنترل کند، یک پمپ را روشن و خاموش کند یا پارامترهای یک خط تولید را مدیریت کند. در نتیجه، دسترسی غیرمجاز یا تغییرات غیرمجاز در آن میتواند علاوه بر ایجاد مشکل نرمافزاری، روی عملکرد واقعی فرآیند نیز اثر بگذارد.
از طرف دیگر، تجهیزات صنعتی معمولاً برای سالهای طولانی مورد استفاده قرار میگیرند و بهروزرسانی یا تعویض آنها همیشه به سادگی سیستمهای IT نیست. CISA نیز در راهنماهای امنیتی ICS بر مدیریت ریسک، کاهش اتصالات غیرضروری، بهروزرسانی کنترلشده و ایجاد یک رویکرد دفاعی چندلایه برای محیطهای صنعتی تأکید میکند.
بنابراین امنیت PLC باید از مرحله طراحی شبکه تا نگهداری و مانیتورینگ تجهیزات در نظر گرفته شود.
PLC چگونه در معرض حملات سایبری قرار میگیرد؟
PLC لزوماً زمانی در معرض خطر نیست که مستقیماً به اینترنت متصل باشد. هر مسیر ارتباطی کنترلنشده میتواند یک نقطه ریسک ایجاد کند.
اتصال مستقیم به اینترنت
یکی از مهمترین اصول امنیتی در محیط OT این است که تجهیزات کنترل صنعتی نباید بدون حفاظت مناسب در معرض اینترنت عمومی قرار بگیرند.
در چنین شرایطی، مهاجم میتواند تجهیزات قابل دسترسی را شناسایی کرده و از سرویسها یا تنظیمات ضعیف برای تلاش جهت دسترسی استفاده کند.
CISA در توصیههای امنیتی ICS بهطور مشخص بر کاهش سطح دسترسی شبکه و جلوگیری از دسترسی مستقیم تجهیزات کنترل صنعتی از اینترنت تأکید دارد.
Remote Access
دسترسی از راه دور برای تعمیر، پشتیبانی و مدیریت تجهیزات صنعتی بسیار کاربردی است؛ اما اگر بدون کنترل مناسب ایجاد شود، میتواند یک مسیر مستقیم به محیط OT ایجاد کند.
استفاده از روشهایی مانند VPN، Firewall، احراز هویت مناسب و ثبت فعالیتهای Remote Access میتواند این ریسک را کاهش دهد.
اتصال نامناسب IT و OT
یکی دیگر از چالشها، نبود مرزبندی مناسب بین شبکه اداری و شبکه عملیاتی است.
اگر مهاجم ابتدا وارد شبکه IT شود، یک معماری ضعیف ممکن است امکان حرکت او به سمت شبکه OT و تجهیزات صنعتی را افزایش دهد.
به همین دلیل، امنیت PLC بدون توجه به معماری شبکه اطراف آن کامل نیست.
آیا Modbus TCP برای PLC امن است؟
Modbus یکی از پروتکلهای شناختهشده در اتوماسیون صنعتی است و برای ارتباط میان PLCها، Gatewayها و تجهیزات مختلف استفاده میشود.
اما استفاده از Modbus TCP بهتنهایی به معنی امن بودن شبکه نیست.
مسئله اصلی این است که چه تجهیزی اجازه برقراری ارتباط با PLC را دارد و این ارتباط از چه مسیری انجام میشود.
برای مثال، اگر یک PLC از طریق Modbus TCP در شبکه صنعتی قرار داشته باشد، باید دسترسی به آن محدود و ارتباطات غیرضروری مسدود شوند. CISA در توصیههای مربوط به تجهیزات کنترل صنعتی بر محدود کردن سطح دسترسی شبکه، قرار دادن تجهیزات پشت Firewall و جداسازی شبکه کنترل از شبکههای دیگر تأکید دارد.
بنابراین هنگام استفاده از Modbus TCP بهتر است به جای تمرکز صرف بر خود پروتکل، معماری شبکه و Access Control نیز بررسی شود.
چگونه امنیت PLC و شبکه OT را افزایش دهیم؟
امنیت PLC معمولاً با یک ابزار واحد ایجاد نمیشود. یک معماری امن باید چندین لایه حفاظتی داشته باشد.
۱. PLC را مستقیماً به اینترنت متصل نکنید.
PLC و سایر تجهیزات کنترل صنعتی نباید بدون لایههای امنیتی مناسب در معرض اینترنت عمومی باشند.
در صورت نیاز به دسترسی خارجی، ارتباط باید از مسیرهای کنترلشده مانند Firewall و VPN عبور کند.
۲. شبکه IT و OT را تفکیک کنید.
Network Segmentation یکی از مهمترین اصول امنیت در محیطهای صنعتی است.
با تفکیک شبکههای IT و OT، میتوان دسترسی میان بخشهای مختلف را کنترل کرد و در صورت وقوع یک حادثه، مسیر حرکت مهاجم را محدودتر کرد.
در معماریهای پیچیدهتر نیز میتوان از نواحی میانی مانند DMZ برای کنترل ارتباط میان شبکهها استفاده کرد.
۳. دسترسی کاربران را محدود کنید.
همه کاربران و تجهیزات نباید دسترسی یکسانی به PLC داشته باشند.
بهتر است مشخص باشد:
- چه کسی به PLC دسترسی دارد؟
- به کدام تجهیزات؟
- از چه شبکهای؟
- با چه سطح دسترسی؟
- و در چه شرایطی؟
همچنین استفاده از رمزهای عبور پیشفرض و دسترسیهای غیرضروری باید حذف شود.
۴. Remote Access را کنترل کنید.
اگر دسترسی از راه دور ضروری است، باید کنترلشده و قابل ثبت باشد.
ثبت Loginها، بررسی تلاشهای ناموفق، استفاده از روشهای امنتر برای اتصال و محدود کردن کاربران مجاز از اقداماتی هستند که میتوانند سطح ریسک را کاهش دهند. CISA نیز بر ثبت و پایش دسترسیهای راه دور در محیطهای OT تأکید کرده است.
۵. Firmware و تجهیزات را مدیریت کنید.
امنیت فقط به Network Configuration محدود نمیشود.
نسخه Firmware PLC، HMI، Gateway و تجهیزات شبکه صنعتی نیز باید مشخص باشد و بهروزرسانیهای امنیتی سازنده در زمان مناسب بررسی شوند.
البته در محیط صنعتی، نصب یک Patch نباید بدون بررسی انجام شود؛ زیرا تغییر نرمافزاری میتواند روی سازگاری یا عملکرد فرآیند اثر بگذارد. CISA نیز بر رویکرد ریسکمحور و تست بهروزرسانیها پیش از استقرار در محیط عملیاتی تأکید دارد.
نقش مانیتورینگ در امنیت PLC چیست؟

مانیتورینگ بهتنهایی جایگزین Firewall، Segmentation یا Access Control نیست؛ اما یک بخش مهم از Visibility در محیط OT است.
وقتی وضعیت PLCها و تجهیزات متصل به شبکه بهصورت مستمر پایش شود، شناسایی تغییرات غیرعادی آسانتر خواهد بود.
برای مثال:
- اتصال غیرمنتظره یک تجهیز
- افزایش غیرمعمول درخواستهای ارتباطی
- تغییر در وضعیت یک PLC
- رفتار متفاوت نسبت به الگوی معمول
- یا تلاشهای غیرعادی برای دسترسی
میتواند نیازمند بررسی بیشتر باشد.
CISA نیز در توصیههای امنیتی ICS بر Continuous Monitoring و ارزیابی مستمر امنیت شبکهها و ارتباطات تأکید میکند.
در نتیجه، مانیتورینگ PLC فقط برای مشاهده وضعیت عملیاتی نیست؛ میتواند بخشی از دید سازمان نسبت به وضعیت زیرساخت OT نیز باشد.
آیا تجهیزات قدیمی مانع Industry 4.0 و امنیت هستند؟
بسیاری از کارخانهها همچنان از PLCها و تجهیزات صنعتی قدیمی استفاده میکنند. این تجهیزات ممکن است از نظر عملکرد کاملاً مناسب باشند، اما قابلیتهای ارتباطی و امنیتی تجهیزات جدیدتر را نداشته باشند.
این موضوع الزاماً به معنی تعویض کامل تجهیزات نیست.
با استفاده از Gateway، Firewall، Network Segmentation و کنترل دسترسی میتوان یک لایه ارتباطی و امنیتی مناسب در اطراف تجهیزات قدیمی ایجاد کرد و همزمان دادههای آنها را به سیستمهای جدید منتقل کرد.
برای مثال، تجهیزاتی که از Modbus RTU استفاده میکنند، میتوانند از طریق Gateway به شبکه Ethernet و Modbus TCP متصل شوند و بدون تغییر در بخش کنترل اصلی، دادههای عملیاتی آنها در سیستم مانیتورینگ قابل مشاهده باشد.
این رویکرد میتواند به سازمانها کمک کند مسیر حرکت به سمت Industry 4.0 را بدون کنار گذاشتن فوری تمام تجهیزات Legacy دنبال کنند.
سپهر انفورماتیک در مانیتورینگ و امنیت PLC
در پروژههای مانیتورینگ صنعتی سپهر انفورماتیک، هدف صرفاً نمایش دادههای PLC نیست؛ ایجاد یک مسیر ارتباطی پایدار میان تجهیزات عملیاتی و سیستم مانیتورینگ نیز اهمیت دارد.
استفاده از Modbus RTU، Modbus TCP و Gatewayهای ارتباطی امکان جمعآوری داده از تجهیزات مختلف، از جمله PLCها و تجهیزات فاقد Ethernet را فراهم میکند.
این معماری به سازمان کمک میکند وضعیت تجهیزات را از یک نقطه متمرکز مشاهده کرده و دادههای عملیاتی را در دسترس سیستم مانیتورینگ قرار دهد.
از دید امنیت PLC، این Visibility اهمیت زیادی دارد؛ زیرا شناخت داراییها، ارتباطات و وضعیت تجهیزات، یکی از پیشنیازهای مدیریت ریسک در محیط OT است.
چکلیست اولیه امنیت PLC
برای یک بررسی اولیه در محیط صنعتی، این موارد را بررسی کنید:
- آیا PLC مستقیماً از اینترنت قابل دسترسی است؟
- آیا شبکه IT و OT از یکدیگر تفکیک شدهاند؟
- آیا دسترسی Remote کنترل و ثبت میشود؟
- آیا رمزهای پیشفرض تغییر کردهاند؟
- آیا Firmware تجهیزات بهصورت دورهای بررسی میشود؟
- آیا دسترسی کاربران بر اساس نیاز واقعی محدود شده است؟
- آیا تجهیزات متصل به شبکه OT شناسایی و مستندسازی شدهاند؟
- آیا ارتباطات و رفتارهای غیرعادی مانیتور میشوند؟
- آیا برای تجهیزات Legacy یک لایه ارتباطی و امنیتی مناسب وجود دارد؟
اگر پاسخ برخی از این سؤالات مشخص نیست، اولین قدم میتواند شناخت داراییها و بررسی معماری شبکه OT باشد.
جمعبندی
امنیت PLC دیگر موضوعی جدا از زیرساخت صنعتی نیست. هرچه PLCها به شبکه، سیستمهای مانیتورینگ و دسترسیهای راه دور متصلتر میشوند، اهمیت محافظت از آنها نیز بیشتر میشود.
ایمنسازی PLC الزاماً به معنی تعویض تجهیزات موجود نیست. اقداماتی مانند Network Segmentation، Firewall، کنترل Remote Access، مدیریت دسترسی کاربران، مدیریت Firmware و مانیتورینگ مستمر میتوانند در کاهش ریسک محیط OT نقش داشته باشند.
سپهر انفورماتیک نیز با فعالیت در زمینه مانیتورینگ تجهیزات صنعتی، ارتباط Modbus و Gatewayهای TCP/RTU، روی ایجاد دید متمرکز نسبت به وضعیت تجهیزات و دادههای عملیاتی تمرکز دارد. این Visibility میتواند پایهای برای مدیریت بهتر زیرساخت OT و شناسایی تغییرات غیرعادی باشد.
در نهایت، امنیت PLC فقط با محافظت از خود PLC ایجاد نمیشود؛ PLC، شبکه، دسترسیها و سیستم مانیتورینگ باید بهعنوان اجزای یک زیرساخت یکپارچه دیده شوند.




