امنیت سایبری معدن با گسترش اتوماسیون، تجهیزات متصل، حسگرهای هوشمند و مدیریت از راه دور به یکی از موضوعات مهم در مدیریت ریسک صنعت معدن تبدیل شده است. اتصال بیشتر تجهیزات به شبکه، در کنار افزایش بهرهوری، ضرورت حفاظت از دادهها، سامانههای عملیاتی و تداوم تولید را نیز بیشتر میکند.
ثروت فردا بررسی کرد؛
معدن هوشمند در تیررس هکرها؛ وقتی امنیت سایبری به مسئله تولید تبدیل میشود
گسترش تجهیزات متصل، اتوماسیون و مدیریت از راه دور، فرصتهای تازهای برای صنعت معدن ایجاد کرده است؛ اما پایداری این دستاوردها به توان شرکتها در حفاظت از دادهها، تجهیزات و شبکه تأمین وابسته است.
معدنکاری دیجیتال با وعده افزایش بهرهوری، تصمیمگیری دقیقتر و کنترل بهتر عملیات پیش میرود؛ تحولی که همزمان، مسئولیت تازهای بر دوش مدیران میگذارد: حفاظت از زیرساختهایی که تولید به عملکرد آنها وابسته شده است. اکنون پرسش درباره یک فناوری جدید، علاوه بر میزان صرفهجویی و بازدهی، باید این باشد که اختلال در آن چه اثری بر فعالیت معدن خواهد گذاشت. بررسی منابع تخصصی نشان میدهد امنیت سایبری بهتدریج جایگاه پررنگتری در مدیریت ریسک معدن پیدا میکند.
به گزارش ثروت فردا به نقل از مینرال تالک، گسترش ماشینآلات خودران، پایش از راه دور و حسگرهای هوشمند، همزمان با افزایش بهرهوری، مسیرهای تازهای برای نفوذ مهاجمان ایجاد میکند. پیامد این حملات میتواند فراتر از سرقت اطلاعات باشد و به توقف تجهیزات و اختلال در عملیات برسد. اتصال فناوریهای جدید به تجهیزات قدیمی و دسترسی پیمانکاران نیز حفاظت از شبکههای معدنی را پیچیدهتر میکند.
مؤسسه مشاوره ریسک «مارش» نیز در بررسی تحول دیجیتال معدن تأکید میکند که توسعه اتوماسیون و هوش مصنوعی، در کنار مزایای عملیاتی، آسیبپذیری شرکتها در برابر حملات سایبری را افزایش میدهد. دامنه پیامدها میتواند اطلاعات حساس، فعالیت روزانه، اعتبار شرکت و ایمنی کارکنان را دربر بگیرد. در این چارچوب، یک رخداد دیجیتال ممکن است به مشکلی ملموس در محیط کار و جریان تولید تبدیل شود؛ موضوعی که ضرورت شناسایی پیشدستانه ریسکها را افزایش میدهد.
برای شناخت این تهدید، باید دو بخش از زیرساخت معدن را در نظر گرفت. فناوری اطلاعات، مدیریت دادهها و فعالیتهایی مانند گزارشدهی مالی را پشتیبانی میکند؛ فناوری عملیاتی، شامل حسگرها و سامانههای کنترل صنعتی، با فرایندهای فیزیکی سروکار دارد. مارش هشدار میدهد که ضعف در کنترل دسترسی و پایش ارتباطات میتواند امکان دستکاری شبکه عملیاتی را فراهم کند. اختلال در حسگرها، هشدارها یا سامانههای توقف اضطراری نیز ممکن است شرایط ناایمن ایجاد کند. بنابراین، حفاظت دیجیتال مستقیماً با مسئولیت حفاظت از کارکنان و تجهیزات ارتباط پیدا میکند.
دیلویت در تحلیل شکاف امنیتی میان فناوری اطلاعات و فناوری عملیاتی، به سابقه تمرکز شرکتهای معدنی بر حفاظت از بخشهایی مانند امور مالی و منابع انسانی اشاره میکند. با افزایش اتصال تجهیزات، بخشی از آسیبپذیریهای مهم در خود محیط عملیاتی معدن قرار گرفته است. این تحلیل که در مجموعه روندهای سال ۲۰۲۲ منتشر شده، هشدار میدهد که در برخی شرکتها، اقدامات حفاظتی همپای توسعه دیجیتال پیش نرفته و فاصله میان ریسکها و کنترلهای امنیتی بیشتر شده است.
دیلویت برای توضیح پیامدهای اقتصادی، حمله باجافزاری سال ۲۰۱۹ به شرکت آلومینیوم «نورْسک هیدرو» را مثال میزند؛ رخدادی که اثر مالی آن حدود ۷۱ میلیون دلار برآورد شد. همچنین حمله سال ۲۰۲۱ به «ویر گروپ» را یادآور میشود که فعالیتهای مهندسی، تولید و ارسال محصولات را مختل کرد. این نمونههای تاریخی نشان میدهند ارزیابی خسارت باید اثر وقفه بر فعالیت بنگاه را هم دربر بگیرد. هزینه بازیابی سامانهها تنها یکی از اجزای مسئله است و تأخیر در اجرای تعهدات نیز اهمیت اقتصادی دارد.
برای مدیران، نتیجه این شواهد، ضرورت تغییر شیوه ارزیابی پروژههای هوشمندسازی است. در تحلیل ثروت فردا، طرحی که بازده اقتصادی آن بر اتصال دائمی و تبادل سریع اطلاعات استوار است، باید سناریوی اختلال همین ارتباطات را نیز توضیح دهد. هنگام بررسی سرمایهگذاری، پرسشهایی درباره مسئولیت تصمیمگیری، امکان ادامه فعالیت و اولویت بازگرداندن خدمات باید کنار برآورد افزایش تولید قرار بگیرد. چنین رویکردی کمک میکند هزینه حفاظت از زیرساخت، از ابتدا در محاسبات پروژه دیده شود و به تصمیمی پس از راهاندازی موکول نشود.
شرکت ABB نیز در تحلیل امنیت سایبری معدن، بر توجه به کل چرخه عمر تجهیزات اتوماسیون تأکید دارد؛ از طراحی و توسعه تا بهرهبرداری و نگهداری. در این نگاه، ابتدا باید داراییهای نیازمند حفاظت مشخص شوند و سپس سازوکار تشخیص حمله، پشتیبانگیری و بازیابی شکل بگیرد. اهمیت این رویکرد در پیوستگی آن است: امنیت با خرید یک محصول پایان نمییابد و باید همراه تغییرات تجهیزات و فرایندها ادامه پیدا کند.
ABB همچنین توضیح میدهد که تهدیدها میتوانند عمومی یا متناسب با یک محیط مشخص طراحی شده باشند. از این منظر، تصور اینکه یک معدن هدف شناختهشدهای نیست، مبنای کافی برای تصمیمگیری امنیتی نخواهد بود. برداشت مدیریتی از این بحث آن است که شرکت باید درباره آمادگی خود در برابر اختلال پرسش کند، حتی اگر سابقه حمله شناختهشدهای نداشته باشد. شناسایی داراییها و آمادگی برای بازگرداندن فعالیت، بخشی از مراقبت مستمر از سرمایهگذاری صنعتی محسوب میشود.
بااینحال، انتخاب ابزار حفاظتی نیز به شناخت محیط معدن نیاز دارد. دیلویت در مطلبی درباره راهکارهای امنیت سایبری عملیات معدنی، تصریح میکند که کنترلهای آماده ممکن است در محیط عملیاتی دشوار اجرا شوند یا تناسب کافی نداشته باشند. پیشنهاد این مؤسسه، رویکردی متناسب با شرایط هر مجموعه و مشارکت بخشهای مختلف سازمان است. حفاظت از زنجیره تأمین، ایمنسازی دسترسی از راه دور و پایش شبکههای عملیاتی از محورهای مورد توجه این بررسی هستند.
پیام این رویکرد برای ساختار مدیریتی روشن است: تصمیم امنیتی به همکاری افرادی نیاز دارد که تجهیزات، محدودیتهای تولید و زیرساخت دیجیتال را میشناسند. در تحلیل ثروت فردا، گفتوگوی منظم میان مسئولان بهرهبرداری، نگهداری و فناوری میتواند ارزیابی تصمیمها را واقعبینانهتر کند. برای نمونه، پیش از افزودن یک دسترسی جدید، باید ضرورت آن و مسئول پاسخگویی مشخص باشد. کیفیت این هماهنگی بهاندازه انتخاب ابزار اهمیت دارد، زیرا اجرای تصمیم در محیط واقعی بر عهده مجموعهای از واحدهاست.
پژوهشی مروری که در پایگاه دانشگاه کانبرا معرفی شده، موانع پذیرش استانداردهای مدیریت امنیت اطلاعات در معدن را بررسی کرده است. این مطالعه، کمبود مهارت و تخصص فناوری اطلاعات، آگاهی ناکافی از استانداردها، مشارکت محدود مدیران ارشد و نبود الزامات مقرراتی را از عوامل مؤثر میداند. اتکا به بیمه برای کاهش پیامدهای تهدید نیز در میان عوامل مطرحشده قرار دارد. یافتهها نشان میدهند مسئله، علاوه بر تجهیزات و نرمافزار، با ظرفیت سازمان برای شناخت و مدیریت خطر ارتباط دارد.
از نگاه تحلیلی، این یافتهها برای ارزیابی بلوغ دیجیتال بنگاهها اهمیت دارند. شمار تجهیزات متصل یا حجم داده جمعآوریشده، بهتنهایی نشان نمیدهد یک مجموعه تا چه اندازه برای مدیریت بحران آماده است. باید دید مسئولیتها چقدر روشناند، تصمیمهای حفاظتی چگونه پیگیری میشوند و مدیریت ارشد چه شناختی از وابستگی تولید به سامانهها دارد. معدنکاری هوشمند زمانی میتواند دستاوردی پایدار ایجاد کند که برنامه افزایش بهرهوری با توان حفاظت و بازیابی عملیات همراه شود. در چنین چارچوبی، امنیت سایبری بخشی از کیفیت مدیریت تولید و حفاظت از سرمایه معدن خواهد بود.

اهمیت امنیت سایبری معدن در عصر هوشمندسازی
به گزارش ثروت فردا، افزایش اتصال تجهیزات، سامانههای کنترل و ابزارهای پایش از راه دور باعث شده است امنیت سایبری معدن دیگر صرفاً موضوعی مربوط به واحد فناوری اطلاعات نباشد. در معادن هوشمند، بخشی از فرایندهای تولید به سامانههای دیجیتال وابسته است و همین وابستگی، مدیریت ریسک سایبری را به یکی از اجزای مدیریت عملیاتی تبدیل میکند.
بررسی مارش نیز نشان میدهد که تحول دیجیتال در معدن، در کنار افزایش بهرهوری، دامنه مواجهه شرکتها با ریسکهای سایبری را گستردهتر کرده است. این ریسکها میتوانند سامانههای فناوری اطلاعات و فناوری عملیاتی را تحت تأثیر قرار دهند.
مهمترین نقاط آسیبپذیر در معدن هوشمند
یکی از مهمترین چالشهای امنیت سایبری معدن، همزمانی تجهیزات جدید با زیرساختهای قدیمی است. در چنین محیطی، همه تجهیزات الزاماً از سطح یکسانی از قابلیتهای امنیتی برخوردار نیستند و همین موضوع میتواند مدیریت دسترسی، بهروزرسانی و پایش را پیچیدهتر کند.
از سوی دیگر، دسترسی از راه دور پیمانکاران و اتصال زنجیره تأمین نیز باید در برنامه مدیریت ریسک دیده شود. دیلویت بر اهمیت توجه به شکاف میان IT و OT در معادن تأکید کرده و افزایش اتصال تجهیزات را یکی از عواملی میداند که اهمیت حفاظت از فناوری عملیاتی را بیشتر کرده است.
فناوری اطلاعات و فناوری عملیاتی
در یک معدن دیجیتال، امنیت سایبری معدن باید هم فناوری اطلاعات و هم فناوری عملیاتی را پوشش دهد. فناوری اطلاعات بیشتر با دادهها، ارتباطات و سامانههای مدیریتی سروکار دارد، در حالی که فناوری عملیاتی به تجهیزات و فرایندهای فیزیکی نزدیکتر است.
از این رو، امنیت سایبری معدن تنها به حفاظت از رایانهها و سامانههای مدیریتی محدود نمیشود و تجهیزات کنترل صنعتی، حسگرها و شبکههای عملیاتی را نیز دربرمیگیرد. مدیریت ارتباط میان این دو محیط میتواند به کاهش آسیبپذیریهای ناشی از اتصال سامانهها کمک کند.
در چنین ساختاری، امنیت سایبری معدن زمانی اثربخشتر خواهد بود که کنترل دسترسی، پایش ارتباطات و مدیریت ریسک در هر دو محیط بهصورت هماهنگ انجام شود.
امنیت تجهیزات از مرحله طراحی تا بهرهبرداری
امنیت سایبری معدن نباید پس از نصب تجهیزات به موضوعی جداگانه تبدیل شود. ABB بر ضرورت توجه به امنیت در تمام چرخه عمر داراییهای اتوماسیون، از طراحی و توسعه تا بهرهبرداری و نگهداری، تأکید کرده است. این رویکرد شامل شناسایی داراییهای مهم، تشخیص رخدادهای امنیتی، پشتیبانگیری و برنامه بازیابی است.
به همین دلیل، در پروژههای جدید معدن باید هزینه و الزامات امنیت سایبری معدن از مرحله طراحی مورد توجه قرار گیرد. چنین رویکردی میتواند وابستگی میان توسعه فناوری و مدیریت ریسک را شفافتر کند و آمادگی مجموعه را در برابر اختلالات احتمالی افزایش دهد.
در این چارچوب، امنیت سایبری معدن باید همزمان با انتخاب تجهیزات، طراحی شبکه و برنامهریزی برای نگهداری و بازیابی در نظر گرفته شود تا الزامات حفاظتی به بخشی از فرایند توسعه فناوری تبدیل شود.
آمادگی برای اختلال؛ بخش مهمی از امنیت معدن
یک برنامه مناسب برای امنیت سایبری معدن تنها به جلوگیری از نفوذ محدود نمیشود. توانایی شناسایی اختلال، محدود کردن دامنه آن و بازگرداندن سامانههای مهم نیز اهمیت دارد. این آمادگی میتواند نقش مهمی در کاهش مدت توقف عملیات و حفظ تداوم فعالیتهای معدنی داشته باشد.
در این زمینه، پشتیبانگیری آزمایششده، مدیریت دسترسیهای حساس، بهروزرسانی سامانهها و آموزش کارکنان از جمله اقداماتی هستند که در منابع تخصصی امنیت معدن مورد توجه قرار گرفتهاند. مارش نیز بر ایجاد کنترلهای فنی، سیاستهای سازمانی و رویکرد پیشگیرانه برای مدیریت ریسک سایبری تأکید دارد.
در نهایت، امنیت سایبری معدن زمانی اثربخشتر خواهد بود که پیشگیری، شناسایی و بازیابی در کنار یکدیگر دیده شوند. چنین رویکردی کمک میکند امنیت سایبری معدن بخشی از برنامه مستمر مدیریت ریسک و تداوم تولید باشد.


امنیت سایبری و تداوم تولید
در صنعت معدن، امنیت سایبری معدن با تداوم تولید ارتباط مستقیم دارد. هرچه وابستگی یک عملیات به سامانههای متصل بیشتر شود، برنامهریزی برای شرایط اختلال و حفظ پایداری فعالیتها نیز اهمیت بیشتری پیدا میکند.
بنابراین، هنگام ارزیابی یک پروژه هوشمندسازی، علاوه بر میزان افزایش تولید و کاهش هزینهها، باید سناریوهای اختلال، مسئولیت واحدها، روش بازیابی و اولویت سامانههای حیاتی نیز مشخص شود. این نگاه کمک میکند امنیت سایبری معدن به بخشی از برنامه مدیریت ریسک و نه یک اقدام جداگانه تبدیل شود.
در این چارچوب، امنیت سایبری معدن باید همزمان با توسعه اتوماسیون، تجهیزات متصل و سامانههای کنترل صنعتی مورد توجه قرار گیرد تا در صورت بروز اختلال، امکان واکنش سریع و بازگرداندن فعالیتهای حیاتی فراهم باشد.
جمعبندی
امنیت سایبری معدن با گسترش اتوماسیون، تجهیزات متصل و فناوریهای کنترل از راه دور، به یکی از بخشهای مهم مدیریت ریسک عملیاتی تبدیل شده است. تهدیدهای سایبری در این محیط فقط به سرقت اطلاعات محدود نمیشوند و اختلال در سامانههای عملیاتی میتواند بر تداوم فعالیت و ایمنی نیز اثر بگذارد.
در نتیجه، حفاظت از تجهیزات، مدیریت دسترسی، پایش شبکه، پشتیبانگیری، آموزش کارکنان و برنامهریزی برای بازیابی باید همزمان با توسعه معدن هوشمند مورد توجه قرار گیرد. توجه به چرخه عمر تجهیزات نیز میتواند به تقویت امنیت سایبری معدن کمک کند و هماهنگی میان واحدهای فناوری، بهرهبرداری و نگهداری، مدیریت ریسک را مؤثرتر سازد.
در نهایت، امنیت سایبری معدن زمانی میتواند همگام با توسعه فناوری پیش برود که الزامات حفاظتی از مرحله طراحی تا بهرهبرداری و نگهداری تجهیزات در نظر گرفته شوند.
نظر شما در مورد این مطلب چیه؟