OT و IT در امنیت؛ چرا امنیت زیرساخت‌های صنعتی متفاوت است؟ - سپهر انفورماتیک درخشان

OT و IT در امنیت؛ چرا امنیت زیرساخت‌های صنعتی متفاوت است؟

folder_openAutomation, IT
commentبدون دیدگاه
OT vs IT

با گسترش اتصال تجهیزات صنعتی به شبکه‌های سازمانی و اینترنت، مرز میان فناوری اطلاعات و فناوری عملیاتی بیش از گذشته به هم نزدیک شده است. با این حال، تفاوت IT و OT در امنیت همچنان اهمیت زیادی دارد؛ زیرا این دو محیط از نظر نوع تجهیزات، اهداف، اولویت‌های امنیتی و پیامدهای ناشی از اختلال یکسان نیستند.

در یک محیط IT، یک حمله سایبری ممکن است باعث افشای اطلاعات یا از دسترس خارج شدن یک سرویس شود. در محیط OT، همین نوع اختلال می‌تواند علاوه بر مشکلات اطلاعاتی، عملکرد یک دستگاه، خط تولید یا حتی یک فرایند فیزیکی را تحت تأثیر قرار دهد.

به همین دلیل، شناخت تفاوت‌های IT و OT یکی از بخش‌های مهم در طراحی و مدیریت زیرساخت‌های متصل امروزی است.

IT و OT چیستند و چه تفاوتی با هم دارند؟

پیش از بررسی امنیت، باید مشخص کنیم IT و OT دقیقاً به چه معنا هستند.

IT یا Information Technology به مجموعه فناوری‌هایی گفته می‌شود که برای مدیریت، پردازش، ذخیره‌سازی و انتقال اطلاعات استفاده می‌شوند. سرورها، کامپیوترها، تجهیزات شبکه، سیستم‌های ذخیره‌سازی و سرویس‌های ابری نمونه‌هایی از زیرساخت IT هستند. در مقابل، OT یا Operational Technology به فناوری‌هایی مربوط می‌شود که برای کنترل و پایش تجهیزات و فرایندهای فیزیکی به کار می‌روند. PLCها، سیستم‌های کنترل صنعتی، تجهیزات اتوماسیون و برخی تجهیزات مورد استفاده در خطوط تولید در این دسته قرار می‌گیرند.

IT چیست؟

در یک زیرساخت IT، تمرکز اصلی معمولاً روی داده‌ها، نرم‌افزارها، کاربران و ارتباط میان سیستم‌های اطلاعاتی است.

برخی اجزای رایج این محیط عبارت‌اند از:

  • سرورها و سیستم‌های ذخیره‌سازی
  • سوئیچ‌ها و روترهای شبکه
  • کامپیوترهای کاربران
  • سرویس‌های ابری
  • پایگاه‌های داده
  • نرم‌افزارهای سازمانی
  • سیستم‌های مدیریت و انتقال اطلاعات

در چنین محیطی، حفاظت از اطلاعات و حفظ دسترسی کاربران به سرویس‌ها اهمیت زیادی دارد.

OT چیست؟

در محیط OT، فناوری مستقیماً با تجهیزات و فرایندهای فیزیکی در ارتباط است. یک PLCممکن است داده‌های یک فرایند را دریافت کند و بر اساس منطق تعریف‌شده، فرمانی برای یک تجهیز ارسال کند.

اجزای رایج OT می‌توانند شامل موارد زیر باشند:

  • PLC
  • کنترلرهای صنعتی
  • تجهیزات اتوماسیون
  • ماشین‌آلات و تجهیزات خط تولید
  • سیستم‌های کنترل فرایند
  • تجهیزات اندازه‌گیری و سنجش
  • سیستم‌های نظارت و کنترل صنعتی

در این محیط، حفظ عملکرد صحیح و پایدار تجهیزات اهمیت ویژه‌ای دارد.

IT vs OT

تفاوت IT و OT در امنیت چیست؟

مهم‌ترین تفاوت IT و OT در امنیت به نوع دارایی‌هایی برمی‌گردد که باید از آن‌ها محافظت شود.

در IT، دارایی‌های اصلی معمولاً اطلاعات، حساب‌های کاربری، نرم‌افزارها و سرویس‌های شبکه هستند. بنابراین محرمانگی و یکپارچگی داده‌ها اهمیت زیادی دارند.

در OT، علاوه بر اطلاعات، خود فرایند فیزیکی نیز بخشی از دارایی مورد حفاظت است. اگر یک سیستم کنترل صنعتی دچار اختلال شود، پیامد آن ممکن است فراتر از از دست رفتن اطلاعات باشد و عملکرد یک تجهیز یا فرایند را تحت تأثیر قرار دهد.

تفاوت در اولویت‌های امنیتی

در امنیت IT معمولاً سه اصل محرمانگی، یکپارچگی و دسترس‌پذیری داده‌ها مورد توجه قرار می‌گیرند.

در OT نیز این اصول اهمیت دارند، اما شرایط عملیاتی باعث می‌شود موضوعاتی مانند دسترس‌پذیری مداوم، پایداری سیستم و ایمنی فرایند اهمیت بیشتری پیدا کنند.

برای مثال، در یک سیستم IT ممکن است خاموش شدن موقت یک سرور با راه‌اندازی مجدد یا استفاده از سیستم جایگزین مدیریت شود. اما توقف یک کنترلر صنعتی در زمان نامناسب می‌تواند باعث اختلال در یک فرایند فیزیکی شود.

تفاوت در چرخه عمر تجهیزات

یکی دیگر از تفاوت‌های مهم، چرخه عمر تجهیزات است. تجهیزات IT معمولاً با سرعت بیشتری به‌روزرسانی یا جایگزین می‌شوند. در مقابل، برخی تجهیزات OT برای سال‌های طولانی در محیط صنعتی باقی می‌مانند.

به همین دلیل، به‌روزرسانی نرم‌افزار یا جایگزینی یک تجهیز در محیط OT ممکن است نیازمند برنامه‌ریزی، آزمایش و هماهنگی بیشتری باشد.

تفاوت در مدیریت تغییرات

هر تغییر در یک محیط صنعتی می‌تواند بر عملکرد تجهیزات تأثیر بگذارد. به همین دلیل، اعمال تغییرات امنیتی، به‌روزرسانی یا تغییر تنظیمات در OT معمولاً باید با توجه به شرایط عملیاتی و الزامات فرایند انجام شود.

این موضوع یکی از دلایلی است که باعث می‌شود روش‌های رایج مدیریت امنیت در IT همیشه بدون تغییر برای OT قابل استفاده نباشند.

مهم‌ترین تهدیدات امنیتی در محیط OT

با افزایش ارتباط میان شبکه‌های IT و OT، محیط‌های صنعتی نیز با طیف متنوعی از تهدیدهای سایبری مواجه هستند.

برخی از تهدیدهای مهم عبارت‌اند از:

  • دسترسی غیرمجاز به سیستم‌ها
  • بدافزار و باج‌افزار
  • استفاده از تجهیزات یا حساب‌های کاربری غیرمجاز
  • آسیب‌پذیری تجهیزات قدیمی
  • ارتباطات ناامن
  • انتقال تهدید از شبکه IT به OT
  • تغییر غیرمجاز تنظیمات تجهیزات
  • ایجاد اختلال در عملکرد سیستم‌های کنترل

البته سطح ریسک هر یک از این موارد به معماری شبکه، نوع تجهیزات، نحوه اتصال سیستم‌ها و اقدامات امنیتی انجام‌شده بستگی دارد.

چرا تهدیدات OT می‌توانند پیچیده باشند؟

در محیط OT، یک سیستم کامپیوتری صرفاً یک ابزار پردازش اطلاعات نیست؛ ممکن است بخشی از یک فرایند فیزیکی باشد.

برای مثال، یک سیستم کنترل می‌تواند وظیفه دریافت اطلاعات از تجهیزات و ارسال فرمان را بر عهده داشته باشد. بنابراین تغییر یا اختلال در ارتباطات آن می‌تواند روی فرایندی خارج از دنیای دیجیتال اثر بگذارد.

به همین دلیل، در امنیت OT باید علاوه بر اطلاعات و شبکه، تأثیر احتمالی رخدادهای سایبری بر تجهیزات و فرایندهای فیزیکی نیز در نظر گرفته شود.

ot vs it

ارتباط IT و OT چه چالش‌هایی برای امنیت ایجاد می‌کند؟

در گذشته، بسیاری از محیط‌های OT تا حد زیادی از شبکه‌های سازمانی جدا بودند. اما نیاز به دسترسی به داده‌های عملیاتی، مدیریت از راه دور، تحلیل داده‌ها و اتصال سیستم‌های مختلف باعث شده است ارتباط میان IT و OT بیشتر شود.

این اتصال می‌تواند مزایای عملیاتی زیادی داشته باشد، اما در عین حال سطح ارتباط میان بخش‌های مختلف زیرساخت را نیز افزایش می‌دهد.

افزایش سطح حمله

هر نقطه اتصال میان سیستم‌ها می‌تواند به یک مسیر ارتباطی تبدیل شود که باید به‌درستی مدیریت و کنترل شود. اتصال تجهیزات صنعتی به شبکه‌های سازمانی یا سرویس‌های دیگر، بدون در نظر گرفتن معماری مناسب، می‌تواند باعث شود یک مشکل در یک بخش به بخش‌های دیگر نیز منتقل شود.

به همین دلیل، شناخت دقیق ارتباطات میان تجهیزات و سیستم‌ها اهمیت زیادی دارد.

انتقال تهدید از IT به OT

در یک معماری متصل، محیط IT و OT دیگر کاملاً مستقل از یکدیگر نیستند. اگر یک مهاجم از طریق یک مسیر ارتباطی به بخشی از زیرساخت دسترسی پیدا کند، بسته به معماری شبکه و سطح دسترسی‌ها، احتمال دسترسی به بخش‌های دیگر نیز وجود خواهد داشت.

به همین دلیل، تفکیک مناسب شبکه، کنترل دسترسی و پایش ارتباطات میان بخش‌های مختلف اهمیت پیدا می‌کند.

نیاز به دید یکپارچه

یکی از چالش‌های محیط‌های ترکیبی این است که اطلاعات مربوط به تجهیزات و سیستم‌ها ممکن است در ابزارهای مختلف قرار داشته باشند.

برای مدیریت بهتر زیرساخت، تیم فنی باید بتواند تصویری قابل‌فهم از وضعیت تجهیزات و ارتباطات داشته باشد و در صورت مشاهده تغییرات غیرعادی، سریع‌تر آن‌ها را بررسی کند.

چگونه امنیت IT و OT را بهتر مدیریت کنیم؟

امنیت IT و OT به یک ابزار یا اقدام واحد محدود نمی‌شود. یک رویکرد مناسب باید متناسب با معماری زیرساخت، نوع تجهیزات و نیازهای عملیاتی سازمان طراحی شود.

شناسایی و پایش تجهیزات

اولین قدم، شناخت تجهیزات و ارتباطات موجود در زیرساخت است. وقتی مشخص باشد چه تجهیزاتی در شبکه وجود دارند، هر تجهیز با کدام بخش‌ها ارتباط دارد و وضعیت آن چگونه است، شناسایی تغییرات غیرعادی نیز ساده‌تر خواهد بود.

پایش مداوم می‌تواند اطلاعاتی مانند وضعیت دسترس‌پذیری تجهیزات، ارتباطات شبکه و برخی پارامترهای عملیاتی را در اختیار تیم فنی قرار دهد.

تفکیک و کنترل دسترسی

در محیط‌های ترکیبی، همه کاربران و سیستم‌ها نباید دسترسی یکسانی به همه تجهیزات داشته باشند. تفکیک بخش‌های مختلف شبکه و تعریف سطح دسترسی مناسب می‌تواند به کاهش مسیرهای غیرضروری ارتباطی کمک کند.

همچنین دسترسی‌های مدیریتی باید تا حد امکان کنترل‌شده و قابل پیگیری باشند.

پایش مداوم و دریافت هشدار

پایش مداوم یکی از بخش‌های مهم مدیریت زیرساخت است. اگر وضعیت تجهیزات و پارامترهای مهم به‌صورت مستمر بررسی شود، تغییرات غیرعادی می‌توانند سریع‌تر شناسایی شوند.

سیستم‌های مانیتورینگ همچنین می‌توانند برای رخدادهای مشخص، هشدارهایی مانند اعلان پیامکی، ایمیلی یا سایر روش‌های اطلاع‌رسانی را در اختیار تیم فنی قرار دهند.

ثبت و بررسی رخدادها

ثبت اطلاعات مربوط به وضعیت تجهیزات و رخدادهای سیستم، امکان بررسی دقیق‌تر اتفاقات را فراهم می‌کند. این داده‌ها می‌توانند در تحلیل مشکلات، بررسی روند تغییرات و تشخیص زمان وقوع یک رخداد مورد استفاده قرار گیرند.

نقش مانیتورینگ در امنیت زیرساخت‌های IT و OT

مانیتورینگ به‌تنهایی جایگزین راهکارهای امنیت سایبری نیست، اما می‌تواند بخش مهمی از فرایند دید و پایش زیرساخت باشد. وقتی اطلاعات تجهیزات و سیستم‌های مختلف در یک محیط قابل مشاهده باشند، تیم فنی می‌تواند وضعیت زیرساخت را راحت‌تر بررسی کند و تغییرات غیرعادی را سریع‌تر مورد توجه قرار دهد.

بسته به نوع سیستم مانیتورینگ، مواردی مانند زیر می‌توانند تحت پایش قرار گیرند:

  • وضعیت دسترس‌پذیری تجهیزات
  • وضعیت ارتباطات شبکه
  • پارامترهای محیطی
  • وضعیت تجهیزات صنعتی
  • تغییرات مقادیر اندازه‌گیری‌شده
  • رخدادها و هشدارها
  • وضعیت کلی نواحی مختلف زیرساخت

در محیط‌های صنعتی، ترکیب اطلاعات مربوط به شبکه و تجهیزات می‌تواند دید کامل‌تری از شرایط زیرساخت ایجاد کند.

راهکار یکپارچه IT و OT برای پایش زیرساخت

وقتی یک مجموعه هم‌زمان از تجهیزات IT و OT استفاده می‌کند، داشتن دید متمرکز از وضعیت بخش‌های مختلف می‌تواند مدیریت زیرساخت را ساده‌تر کند. در چنین محیطی، تیم فنی ممکن است نیاز داشته باشد وضعیت تجهیزات شبکه، ارتباطات، تجهیزات صنعتی و پارامترهای محیطی را در کنار یکدیگر بررسی کند.

راهکارهای مانیتورینگ سپهر انفورماتیک با هدف ایجاد یک محیط متمرکز برای پایش بخش‌های مختلف زیرساخت طراحی شده‌اند. این سیستم‌ها می‌توانند اطلاعات مربوط به تجهیزات و پارامترهای مختلف را در یک داشبورد در اختیار کاربر قرار دهند و امکان مشاهده وضعیت، بررسی داده‌ها و دریافت هشدار را فراهم کنند.

این نوع دید متمرکز به‌ویژه در زیرساخت‌هایی که تجهیزات شبکه و تجهیزات صنعتی در کنار یکدیگر فعالیت می‌کنند، می‌تواند به تیم فنی کمک کند تا وضعیت کلی سیستم را راحت‌تر بررسی کند.

OT monitoring

نتیجه نهایی

IT و OT بیش از گذشته به یکدیگر متصل شده‌اند، اما این موضوع به معنای یکسان بودن نیازهای امنیتی آن‌ها نیست. در IT، حفاظت از داده‌ها، سرویس‌ها و کاربران اهمیت زیادی دارد؛ در حالی که در OT، علاوه بر این موارد، حفظ پایداری تجهیزات و عملکرد صحیح فرایندهای فیزیکی نیز اهمیت پیدا می‌کند.

به همین دلیل، امنیت محیط‌های ترکیبی IT و OT نیازمند شناخت دقیق زیرساخت، مدیریت ارتباطات، کنترل دسترسی و پایش مداوم است.

در کنار راهکارهای امنیتی، مانیتورینگ می‌تواند با ایجاد دید متمرکز نسبت به تجهیزات و وضعیت زیرساخت، بخشی از فرایند مدیریت و پایش محیط‌های IT و OT را پشتیبانی کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Fill out this field
Fill out this field
لطفاً یک نشانی ایمیل معتبر بنویسید.
You need to agree with the terms to proceed

*

code

فهرست