على الرغم من اعتقاد معظم المؤسسات الصناعية بأنها مجهزة على الوجه الأمثل لمواجهة حوادث الأمن الإلكتروني، غير أن هذه الثقة قد لا ترتكز على أسس صلبة حيث أظهر استطلاع أجرته كاسبرسكي لاب بأن نصف الشركات التي تتعامل بأنظمة التحكم الصناعي (ICS) التي شملها الاستطلاع قد تعرضت لحالات اختراق امني تتراوح ما بين واحدة إلى خمس حالات في العام الماضي.
وقالت كاسبرسكى ﻻب انه بالتالي، فإن متوسط تكاليف الأمن الإلكتروني غير المجدية أو الضائعة التي تتكبدها المؤسسات الصناعية سنوياً يبلغ 497 ألف دولار .
اوضحت إن الاتجاه الناشئ المعروف باسم “Industry 4.0” يجعل الأمن الإلكتروني أولوية قصوى بالنسبة للمؤسسات الصناعية على مستوى العالم، الأمر الذي يخلق تحديات جديدة في التعامل مع أنظمة التحكم الصناعي (ICS) مثل تحقيق التقارب بين تكنولوجيا المعلومات وتقنيات التشغيل (OT)، وتوافر شبكات التحكم الصناعي للموردين الخارجيين.
واضافت : لتكوين رؤية أكثر وضوحاً حول المشكلات والفرص التي تواجهها المؤسسات التي تتعامل بأنظمة التحكم الصناعي اليوم، أجرت كاسبرسكي لاب بالتعاون مع “Business Advantage” استطلاعاً عالمياً شمل 359 من المختصين في مجال الأمن الإلكتروني الصناعي وذلك في الفترة من فبراير-أبريل 2017.
ووفقاً لإحدى أبرز نتائج الاستطلاع، تبيّن أن هناك فجوة بين الواقع والتصور المتعلقة بحالات الاختراق التي تتعرض لها أنظمة التحكم الصناعي. فعلى سبيل المثال، بالرغم من اعتقاد 83% من المستطلعين بأنهم على استعداد جيد لمواجهة حالات الاختراق الأمني لتقنيات التشغيل/أنظمة التحكم الصناعي، تبيّن أن نصف الشركات التي شملها الاستطلاع قد واجهت ما بين واحدة إلى خمس حالات اختراق أمني لتكنولوجيا المعلومات لديها في الأشهر الاثني عشر الماضية.
وتعرضت 4% من الشركات المستطلعة إلى أكثر من ست هجمات أمنية. ويثير هذا الارتفاع في عدد الحوادث الأمنية تساؤلاً مهماً مفاده: ما الذي يتعين تغييره في استراتيجيات أمن تكنولوجيا المعلومات وإجراءات الحماية في هذه المؤسسات حتى تتمكن من حماية بياناتها الحيوية وأداء قنواتها التقنية على نحو أكثر كفاءة وفاعلية؟
ووفقا لبيان كاسبرسكى ﻻب تدرك الشركات التي تتعامل بأنظمة التحكم الصناعي جيدا حجم المخاطر التي تواجهها: يرى 74% من المستطلعين بأن هناك احتمال لتعرض بنيتهم الأساسية لإحدى هجمات الأمن الإلكتروني. وعلى الرغم من ارتفاع مستوى الوعي حول التهديدات الجديدة، مثل الهجمات الموجهة وهجمات الفدية، إلا أن الهاجس الأكبر الذي يقلق معظم الشركات المتعاملة بأنظمة التحكم الصناعي يتمثل في مخاطر البرمجيات الخبيثة التقليدية: وهذه الأخيرة تأتي على رأس قائمة المخاوف ذات الصلة بهجمات الأمن الإلكتروني – حيث ينظر 56% من المستطلعين إلى تلك البرمجيات التقليدية على أنها الوسيلة الهجومية الأكثر إثارة للقلق.
وفي هذه الحالة، يلتقي التصور مع الواقع: فقد اضطرت فرق الاستجابة للحالات الأمنية الطارئة في نصف الشركات المستطلعة للعمل على التخفيف من تداعيات هجمات البرمجيات التقليدية في العام الماضي.
ولكن يبقى هناك أيضاً أخطاء ناشئة عن الموظفين أو التصرفات المغلوطة غير المتعمدة، وهذه لها خطورة على المؤسسات المتعاملة بأنظمة التحكم الصناعي أكبر بكثير من عوامل الهجوم المنبثقة عن سلسلة التوريد والشركاء، وأكثر فداحة من التخريب والأضرار المادية الناشئة عن عوامل الهجوم الخارجية. ومع ذلك، تأتي عوامل الهجوم الخارجية ضمن أبرز ثلاثة تهديدات تقلق المؤسسات المتعاملة بأنظمة التحكم الصناعي بالمقارنة مع غيرها.