Skip to main content

ثروت فردا

سرخط خبرها:

امنیت سایبری معدن زیر ذره‌بین

امنیت سایبری معدن زیر ذره‌بین

امنیت سایبری معدن با گسترش اتوماسیون، تجهیزات متصل، حسگرهای هوشمند و مدیریت از راه دور به یکی از موضوعات مهم در مدیریت ریسک صنعت معدن تبدیل شده است. اتصال بیشتر تجهیزات به شبکه، در کنار افزایش بهره‌وری، ضرورت حفاظت از داده‌ها، سامانه‌های عملیاتی و تداوم تولید را نیز بیشتر می‌کند.…

- اندازه متن +

امنیت سایبری معدن با گسترش اتوماسیون، تجهیزات متصل، حسگرهای هوشمند و مدیریت از راه دور به یکی از موضوعات مهم در مدیریت ریسک صنعت معدن تبدیل شده است. اتصال بیشتر تجهیزات به شبکه، در کنار افزایش بهره‌وری، ضرورت حفاظت از داده‌ها، سامانه‌های عملیاتی و تداوم تولید را نیز بیشتر می‌کند.

ثروت فردا بررسی کرد؛

معدن هوشمند در تیررس هکرها؛ وقتی امنیت سایبری به مسئله تولید تبدیل می‌شود

گسترش تجهیزات متصل، اتوماسیون و مدیریت از راه دور، فرصت‌های تازه‌ای برای صنعت معدن ایجاد کرده است؛ اما پایداری این دستاوردها به توان شرکت‌ها در حفاظت از داده‌ها، تجهیزات و شبکه تأمین وابسته است.

معدن‌کاری دیجیتال با وعده افزایش بهره‌وری، تصمیم‌گیری دقیق‌تر و کنترل بهتر عملیات پیش می‌رود؛ تحولی که هم‌زمان، مسئولیت تازه‌ای بر دوش مدیران می‌گذارد: حفاظت از زیرساخت‌هایی که تولید به عملکرد آن‌ها وابسته شده است. اکنون پرسش درباره یک فناوری جدید، علاوه بر میزان صرفه‌جویی و بازدهی، باید این باشد که اختلال در آن چه اثری بر فعالیت معدن خواهد گذاشت. بررسی منابع تخصصی نشان می‌دهد امنیت سایبری به‌تدریج جایگاه پررنگ‌تری در مدیریت ریسک معدن پیدا می‌کند.

به گزارش ثروت فردا به نقل از مینرال تالک، گسترش ماشین‌آلات خودران، پایش از راه دور و حسگرهای هوشمند، هم‌زمان با افزایش بهره‌وری، مسیرهای تازه‌ای برای نفوذ مهاجمان ایجاد می‌کند. پیامد این حملات می‌تواند فراتر از سرقت اطلاعات باشد و به توقف تجهیزات و اختلال در عملیات برسد. اتصال فناوری‌های جدید به تجهیزات قدیمی و دسترسی پیمانکاران نیز حفاظت از شبکه‌های معدنی را پیچیده‌تر می‌کند.

مؤسسه مشاوره ریسک «مارش» نیز در بررسی تحول دیجیتال معدن تأکید می‌کند که توسعه اتوماسیون و هوش مصنوعی، در کنار مزایای عملیاتی، آسیب‌پذیری شرکت‌ها در برابر حملات سایبری را افزایش می‌دهد. دامنه پیامدها می‌تواند اطلاعات حساس، فعالیت روزانه، اعتبار شرکت و ایمنی کارکنان را دربر بگیرد. در این چارچوب، یک رخداد دیجیتال ممکن است به مشکلی ملموس در محیط کار و جریان تولید تبدیل شود؛ موضوعی که ضرورت شناسایی پیش‌دستانه ریسک‌ها را افزایش می‌دهد.

برای شناخت این تهدید، باید دو بخش از زیرساخت معدن را در نظر گرفت. فناوری اطلاعات، مدیریت داده‌ها و فعالیت‌هایی مانند گزارش‌دهی مالی را پشتیبانی می‌کند؛ فناوری عملیاتی، شامل حسگرها و سامانه‌های کنترل صنعتی، با فرایندهای فیزیکی سروکار دارد. مارش هشدار می‌دهد که ضعف در کنترل دسترسی و پایش ارتباطات می‌تواند امکان دست‌کاری شبکه عملیاتی را فراهم کند. اختلال در حسگرها، هشدارها یا سامانه‌های توقف اضطراری نیز ممکن است شرایط ناایمن ایجاد کند. بنابراین، حفاظت دیجیتال مستقیماً با مسئولیت حفاظت از کارکنان و تجهیزات ارتباط پیدا می‌کند.

دیلویت در تحلیل شکاف امنیتی میان فناوری اطلاعات و فناوری عملیاتی، به سابقه تمرکز شرکت‌های معدنی بر حفاظت از بخش‌هایی مانند امور مالی و منابع انسانی اشاره می‌کند. با افزایش اتصال تجهیزات، بخشی از آسیب‌پذیری‌های مهم در خود محیط عملیاتی معدن قرار گرفته است. این تحلیل که در مجموعه روندهای سال ۲۰۲۲ منتشر شده، هشدار می‌دهد که در برخی شرکت‌ها، اقدامات حفاظتی هم‌پای توسعه دیجیتال پیش نرفته و فاصله میان ریسک‌ها و کنترل‌های امنیتی بیشتر شده است.

دیلویت برای توضیح پیامدهای اقتصادی، حمله باج‌افزاری سال ۲۰۱۹ به شرکت آلومینیوم «نورْسک هیدرو» را مثال می‌زند؛ رخدادی که اثر مالی آن حدود ۷۱ میلیون دلار برآورد شد. همچنین حمله سال ۲۰۲۱ به «ویر گروپ» را یادآور می‌شود که فعالیت‌های مهندسی، تولید و ارسال محصولات را مختل کرد. این نمونه‌های تاریخی نشان می‌دهند ارزیابی خسارت باید اثر وقفه بر فعالیت بنگاه را هم دربر بگیرد. هزینه بازیابی سامانه‌ها تنها یکی از اجزای مسئله است و تأخیر در اجرای تعهدات نیز اهمیت اقتصادی دارد.

برای مدیران، نتیجه این شواهد، ضرورت تغییر شیوه ارزیابی پروژه‌های هوشمندسازی است. در تحلیل ثروت فردا، طرحی که بازده اقتصادی آن بر اتصال دائمی و تبادل سریع اطلاعات استوار است، باید سناریوی اختلال همین ارتباطات را نیز توضیح دهد. هنگام بررسی سرمایه‌گذاری، پرسش‌هایی درباره مسئولیت تصمیم‌گیری، امکان ادامه فعالیت و اولویت بازگرداندن خدمات باید کنار برآورد افزایش تولید قرار بگیرد. چنین رویکردی کمک می‌کند هزینه حفاظت از زیرساخت، از ابتدا در محاسبات پروژه دیده شود و به تصمیمی پس از راه‌اندازی موکول نشود.

شرکت ABB نیز در تحلیل امنیت سایبری معدن، بر توجه به کل چرخه عمر تجهیزات اتوماسیون تأکید دارد؛ از طراحی و توسعه تا بهره‌برداری و نگهداری. در این نگاه، ابتدا باید دارایی‌های نیازمند حفاظت مشخص شوند و سپس سازوکار تشخیص حمله، پشتیبان‌گیری و بازیابی شکل بگیرد. اهمیت این رویکرد در پیوستگی آن است: امنیت با خرید یک محصول پایان نمی‌یابد و باید همراه تغییرات تجهیزات و فرایندها ادامه پیدا کند.

ABB همچنین توضیح می‌دهد که تهدیدها می‌توانند عمومی یا متناسب با یک محیط مشخص طراحی شده باشند. از این منظر، تصور اینکه یک معدن هدف شناخته‌شده‌ای نیست، مبنای کافی برای تصمیم‌گیری امنیتی نخواهد بود. برداشت مدیریتی از این بحث آن است که شرکت باید درباره آمادگی خود در برابر اختلال پرسش کند، حتی اگر سابقه حمله شناخته‌شده‌ای نداشته باشد. شناسایی دارایی‌ها و آمادگی برای بازگرداندن فعالیت، بخشی از مراقبت مستمر از سرمایه‌گذاری صنعتی محسوب می‌شود.

بااین‌حال، انتخاب ابزار حفاظتی نیز به شناخت محیط معدن نیاز دارد. دیلویت در مطلبی درباره راهکارهای امنیت سایبری عملیات معدنی، تصریح می‌کند که کنترل‌های آماده ممکن است در محیط عملیاتی دشوار اجرا شوند یا تناسب کافی نداشته باشند. پیشنهاد این مؤسسه، رویکردی متناسب با شرایط هر مجموعه و مشارکت بخش‌های مختلف سازمان است. حفاظت از زنجیره تأمین، ایمن‌سازی دسترسی از راه دور و پایش شبکه‌های عملیاتی از محورهای مورد توجه این بررسی هستند.

پیام این رویکرد برای ساختار مدیریتی روشن است: تصمیم امنیتی به همکاری افرادی نیاز دارد که تجهیزات، محدودیت‌های تولید و زیرساخت دیجیتال را می‌شناسند. در تحلیل ثروت فردا، گفت‌وگوی منظم میان مسئولان بهره‌برداری، نگهداری و فناوری می‌تواند ارزیابی تصمیم‌ها را واقع‌بینانه‌تر کند. برای نمونه، پیش از افزودن یک دسترسی جدید، باید ضرورت آن و مسئول پاسخ‌گویی مشخص باشد. کیفیت این هماهنگی به‌اندازه انتخاب ابزار اهمیت دارد، زیرا اجرای تصمیم در محیط واقعی بر عهده مجموعه‌ای از واحدهاست.

پژوهشی مروری که در پایگاه دانشگاه کانبرا معرفی شده، موانع پذیرش استانداردهای مدیریت امنیت اطلاعات در معدن را بررسی کرده است. این مطالعه، کمبود مهارت و تخصص فناوری اطلاعات، آگاهی ناکافی از استانداردها، مشارکت محدود مدیران ارشد و نبود الزامات مقرراتی را از عوامل مؤثر می‌داند. اتکا به بیمه برای کاهش پیامدهای تهدید نیز در میان عوامل مطرح‌شده قرار دارد. یافته‌ها نشان می‌دهند مسئله، علاوه بر تجهیزات و نرم‌افزار، با ظرفیت سازمان برای شناخت و مدیریت خطر ارتباط دارد.

از نگاه تحلیلی، این یافته‌ها برای ارزیابی بلوغ دیجیتال بنگاه‌ها اهمیت دارند. شمار تجهیزات متصل یا حجم داده جمع‌آوری‌شده، به‌تنهایی نشان نمی‌دهد یک مجموعه تا چه اندازه برای مدیریت بحران آماده است. باید دید مسئولیت‌ها چقدر روشن‌اند، تصمیم‌های حفاظتی چگونه پیگیری می‌شوند و مدیریت ارشد چه شناختی از وابستگی تولید به سامانه‌ها دارد. معدن‌کاری هوشمند زمانی می‌تواند دستاوردی پایدار ایجاد کند که برنامه افزایش بهره‌وری با توان حفاظت و بازیابی عملیات همراه شود. در چنین چارچوبی، امنیت سایبری بخشی از کیفیت مدیریت تولید و حفاظت از سرمایه معدن خواهد بود.

اهمیت امنیت سایبری معدن در عصر هوشمندسازی

به گزارش ثروت فردا، افزایش اتصال تجهیزات، سامانه‌های کنترل و ابزارهای پایش از راه دور باعث شده است امنیت سایبری معدن دیگر صرفاً موضوعی مربوط به واحد فناوری اطلاعات نباشد. در معادن هوشمند، بخشی از فرایندهای تولید به سامانه‌های دیجیتال وابسته است و همین وابستگی، مدیریت ریسک سایبری را به یکی از اجزای مدیریت عملیاتی تبدیل می‌کند.

بررسی مارش نیز نشان می‌دهد که تحول دیجیتال در معدن، در کنار افزایش بهره‌وری، دامنه مواجهه شرکت‌ها با ریسک‌های سایبری را گسترده‌تر کرده است. این ریسک‌ها می‌توانند سامانه‌های فناوری اطلاعات و فناوری عملیاتی را تحت تأثیر قرار دهند.

مهم‌ترین نقاط آسیب‌پذیر در معدن هوشمند

یکی از مهم‌ترین چالش‌های امنیت سایبری معدن، هم‌زمانی تجهیزات جدید با زیرساخت‌های قدیمی است. در چنین محیطی، همه تجهیزات الزاماً از سطح یکسانی از قابلیت‌های امنیتی برخوردار نیستند و همین موضوع می‌تواند مدیریت دسترسی، به‌روزرسانی و پایش را پیچیده‌تر کند.

از سوی دیگر، دسترسی از راه دور پیمانکاران و اتصال زنجیره تأمین نیز باید در برنامه مدیریت ریسک دیده شود. دیلویت بر اهمیت توجه به شکاف میان IT و OT در معادن تأکید کرده و افزایش اتصال تجهیزات را یکی از عواملی می‌داند که اهمیت حفاظت از فناوری عملیاتی را بیشتر کرده است.

فناوری اطلاعات و فناوری عملیاتی

در یک معدن دیجیتال، امنیت سایبری معدن باید هم فناوری اطلاعات و هم فناوری عملیاتی را پوشش دهد. فناوری اطلاعات بیشتر با داده‌ها، ارتباطات و سامانه‌های مدیریتی سروکار دارد، در حالی که فناوری عملیاتی به تجهیزات و فرایندهای فیزیکی نزدیک‌تر است.

از این رو، امنیت سایبری معدن تنها به حفاظت از رایانه‌ها و سامانه‌های مدیریتی محدود نمی‌شود و تجهیزات کنترل صنعتی، حسگرها و شبکه‌های عملیاتی را نیز دربرمی‌گیرد. مدیریت ارتباط میان این دو محیط می‌تواند به کاهش آسیب‌پذیری‌های ناشی از اتصال سامانه‌ها کمک کند.

در چنین ساختاری، امنیت سایبری معدن زمانی اثربخش‌تر خواهد بود که کنترل دسترسی، پایش ارتباطات و مدیریت ریسک در هر دو محیط به‌صورت هماهنگ انجام شود.

امنیت تجهیزات از مرحله طراحی تا بهره‌برداری

امنیت سایبری معدن نباید پس از نصب تجهیزات به موضوعی جداگانه تبدیل شود. ABB بر ضرورت توجه به امنیت در تمام چرخه عمر دارایی‌های اتوماسیون، از طراحی و توسعه تا بهره‌برداری و نگهداری، تأکید کرده است. این رویکرد شامل شناسایی دارایی‌های مهم، تشخیص رخدادهای امنیتی، پشتیبان‌گیری و برنامه بازیابی است.

به همین دلیل، در پروژه‌های جدید معدن باید هزینه و الزامات امنیت سایبری معدن از مرحله طراحی مورد توجه قرار گیرد. چنین رویکردی می‌تواند وابستگی میان توسعه فناوری و مدیریت ریسک را شفاف‌تر کند و آمادگی مجموعه را در برابر اختلالات احتمالی افزایش دهد.

در این چارچوب، امنیت سایبری معدن باید هم‌زمان با انتخاب تجهیزات، طراحی شبکه و برنامه‌ریزی برای نگهداری و بازیابی در نظر گرفته شود تا الزامات حفاظتی به بخشی از فرایند توسعه فناوری تبدیل شود.

آمادگی برای اختلال؛ بخش مهمی از امنیت معدن

یک برنامه مناسب برای امنیت سایبری معدن تنها به جلوگیری از نفوذ محدود نمی‌شود. توانایی شناسایی اختلال، محدود کردن دامنه آن و بازگرداندن سامانه‌های مهم نیز اهمیت دارد. این آمادگی می‌تواند نقش مهمی در کاهش مدت توقف عملیات و حفظ تداوم فعالیت‌های معدنی داشته باشد.

در این زمینه، پشتیبان‌گیری آزمایش‌شده، مدیریت دسترسی‌های حساس، به‌روزرسانی سامانه‌ها و آموزش کارکنان از جمله اقداماتی هستند که در منابع تخصصی امنیت معدن مورد توجه قرار گرفته‌اند. مارش نیز بر ایجاد کنترل‌های فنی، سیاست‌های سازمانی و رویکرد پیشگیرانه برای مدیریت ریسک سایبری تأکید دارد.

در نهایت، امنیت سایبری معدن زمانی اثربخش‌تر خواهد بود که پیشگیری، شناسایی و بازیابی در کنار یکدیگر دیده شوند. چنین رویکردی کمک می‌کند امنیت سایبری معدن بخشی از برنامه مستمر مدیریت ریسک و تداوم تولید باشد.

امنیت سایبری و تداوم تولید

در صنعت معدن، امنیت سایبری معدن با تداوم تولید ارتباط مستقیم دارد. هرچه وابستگی یک عملیات به سامانه‌های متصل بیشتر شود، برنامه‌ریزی برای شرایط اختلال و حفظ پایداری فعالیت‌ها نیز اهمیت بیشتری پیدا می‌کند.

بنابراین، هنگام ارزیابی یک پروژه هوشمندسازی، علاوه بر میزان افزایش تولید و کاهش هزینه‌ها، باید سناریوهای اختلال، مسئولیت واحدها، روش بازیابی و اولویت سامانه‌های حیاتی نیز مشخص شود. این نگاه کمک می‌کند امنیت سایبری معدن به بخشی از برنامه مدیریت ریسک و نه یک اقدام جداگانه تبدیل شود.

در این چارچوب، امنیت سایبری معدن باید هم‌زمان با توسعه اتوماسیون، تجهیزات متصل و سامانه‌های کنترل صنعتی مورد توجه قرار گیرد تا در صورت بروز اختلال، امکان واکنش سریع و بازگرداندن فعالیت‌های حیاتی فراهم باشد.

جمع‌بندی

امنیت سایبری معدن با گسترش اتوماسیون، تجهیزات متصل و فناوری‌های کنترل از راه دور، به یکی از بخش‌های مهم مدیریت ریسک عملیاتی تبدیل شده است. تهدیدهای سایبری در این محیط فقط به سرقت اطلاعات محدود نمی‌شوند و اختلال در سامانه‌های عملیاتی می‌تواند بر تداوم فعالیت و ایمنی نیز اثر بگذارد.

در نتیجه، حفاظت از تجهیزات، مدیریت دسترسی، پایش شبکه، پشتیبان‌گیری، آموزش کارکنان و برنامه‌ریزی برای بازیابی باید هم‌زمان با توسعه معدن هوشمند مورد توجه قرار گیرد. توجه به چرخه عمر تجهیزات نیز می‌تواند به تقویت امنیت سایبری معدن کمک کند و هماهنگی میان واحدهای فناوری، بهره‌برداری و نگهداری، مدیریت ریسک را مؤثرتر سازد.

در نهایت، امنیت سایبری معدن زمانی می‌تواند همگام با توسعه فناوری پیش برود که الزامات حفاظتی از مرحله طراحی تا بهره‌برداری و نگهداری تجهیزات در نظر گرفته شوند.

لینک‌های پیشنهادی

ارسال دیدگاه
0 دیدگاه

نظر شما در مورد این مطلب چیه؟

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *