Skip to main content Scroll Top

شهر التوعية بالأمن السيبراني: لماذا يُعدّ كل فرد جزءًا من خط الدفاع

شهر التوعية بالأمن السيبراني: لماذا يُعدّ كل فرد جزءًا من خط الدفاع

مقدمة

في أكتوبر من كل عام، تُحيي المؤسسات حول العالم شهر التوعية بالأمن السيبراني، وهو تذكير عالمي بأن الأمن ليس مهمة إدارة تقنية المعلومات وحدها. صحيح أن جدران الحماية وبرامج مكافحة الفيروسات ومراقبة الشبكات أدوات مهمة، إلا أن معظم الحوادث السيبرانية تبدأ بأمر أبسط بكثير: شخص ينقر على رابط، أو يشارك كلمة مرور، أو يوصل ذاكرة USB مجهولة المصدر، أو يوافق على طلب كان ينبغي أن يتحقق منه.

بالنسبة إلى المؤسسات التي تشغّل أنظمة التكنولوجيا التشغيلية (OT)، مثل شبكات الكهرباء ومحطات معالجة المياه ومنشآت النفط والغاز وخطوط التصنيع وأنظمة إدارة المباني، فإن المخاطر أعلى بكثير. ففي هذه البيئات، لا تتوقف تبعات الحادث السيبراني عند فقدان البيانات، بل قد تؤدي إلى توقف الإنتاج، وإتلاف المعدات، وتعطيل الخدمات الأساسية، وتعريض سلامة الأشخاص للخطر.

نوضح فيما يلي أهمية التوعية، وكيف يستهدف المهاجمون الأفراد، وما يجب فعله عند حدوث خلل، ولماذا يقع على عاتق الجميع دور في حماية أنظمة تقنية المعلومات (IT) والتكنولوجيا التشغيلية (OT).

لماذا تُعدّ التوعية بالأمن السيبراني مهمة

تتطور التقنيات باستمرار في صدّ التهديدات المعروفة، ولذلك غيّر المهاجمون أساليبهم. فبدلًا من اختراق أقوى الجدران، يبحثون عن أسهل الأبواب، وغالبًا ما يكون هذا الباب قرارًا بشريًا يُتخذ في لحظة انشغال.

عامًا بعد عام، تُظهر كبرى الدراسات في القطاع، مثل تقرير Verizon للتحقيقات في اختراقات البيانات، أن نسبة كبيرة من الاختراقات تنطوي على عنصر بشري: بيانات اعتماد مسروقة، أو هندسة اجتماعية، أو أخطاء بسيطة، أو إساءة استخدام صلاحيات الوصول. ولا يعني ذلك أن الأفراد هم المشكلة، بل يعني أنهم الجزء الأهم من الحل.

تحوّل التوعية بالأمن السيبراني الموظفين من أهداف محتملة إلى خط دفاع فاعل. فالقوى العاملة الواعية:

  • تتعرّف على التهديدات مبكرًا، قبل أن يتمكن المهاجم من إيجاد موطئ قدم.
  • تُبلّغ بسرعة، مما يقلّص الوقت المتاح للمهاجم للتنقل داخل الشبكة.
  • تلتزم بالعادات الآمنة تلقائيًا، مثل استخدام كلمات مرور قوية، والمصادقة متعددة العوامل (MFA)، والتعامل بحذر مع وسائط التخزين القابلة للإزالة.
  • تدرك الأثر على الأعمال، فيصبح الأمن جزءًا من العمل لا عائقًا أمامه.

كما تُعدّ التوعية من أكثر الاستثمارات فعالية من حيث التكلفة التي يمكن أن تقوم بها المؤسسة؛ إذ إن تفادي حادث واحد قد يغطي تكلفة سنوات من التدريب.

العامل البشري في الأمن السيبراني

يدرس المهاجمون السلوك البشري بالعناية نفسها التي يدرسون بها الثغرات البرمجية. فهم يعلمون أن الناس يرغبون في تقديم المساعدة، ويستجيبون للسلطة، ويتفاعلون مع الإلحاح، ويثقون بالأسماء والشعارات المألوفة. والهندسة الاجتماعية تستغل هذه الغرائز تحديدًا.

أساليب الهجوم الشائعة التي تستهدف العنصر البشري

  • الذريعة المختلقة (Pretexting): يختلق المهاجم قصة مقنعة، كأن يدّعي أنه مورّد يحتاج إلى وصول عن بُعد «لإصلاح عطل» في نظام تحكم.
  • انتحال الشخصية: رسائل أو مكالمات تبدو صادرة عن مدير أول أو فريق الدعم التقني أو مورّد موثوق.
  • الإغراء (Baiting): ذاكرات USB مصابة تُترك في مواقف السيارات أو مناطق الاستقبال أو غرف الصيانة، بانتظار شخص فضولي يوصلها بجهازه.
  • جمع بيانات الاعتماد: صفحات تسجيل دخول مزيفة مصمّمة لسرقة أسماء المستخدمين وكلمات المرور، بما في ذلك بوابات الشبكة الافتراضية الخاصة (VPN) والوصول عن بُعد.
  • التسلل خلف الآخرين (Tailgating): اللحاق بشخص مخوّل عبر باب مؤمّن للدخول إلى منشأة أو محطة تحويل أو غرفة بيانات.

لماذا تواجه بيئات التكنولوجيا التشغيلية (OT) مخاطر بشرية فريدة

في البيئات الصناعية، يختلف شكل العامل البشري. إذ ينصبّ تركيز المهندسين والمشغّلين على استمرارية التشغيل والسلامة، وكثيرًا ما يعملون بنظام المناوبات وتحت الضغط. وتنتقل الحواسيب المحمولة بين شبكات المكاتب وشبكات المنشآت، ويحتاج المقاولون والمصنّعون الأصليون للمعدات (OEMs) إلى الوصول بشكل منتظم. وقد تظل الأنظمة القديمة تستخدم كلمات مرور مشتركة أو افتراضية لأن تغييرها صعب من الناحية التشغيلية.

كل واقع من هذه الوقائع يفتح ثغرة. والخبر السار أن المشغّل المدرَّب جيدًا الذي يسأل: «هل ينبغي فعلًا توصيل هذا الحاسوب المحمول هنا؟» أو «هل كانت جلسة الوصول عن بُعد هذه مجدولة؟» يمكنه إيقاف هجوم قد تعجز التقنية وحدها عن رصده.

الأمن لا يعني الشك في زملائك، بل يعني التحقق قبل الثقة، لا سيما عندما يكون الطلب عاجلًا أو غير مألوف أو يتعلق بصلاحيات الوصول أو الأموال أو بيانات الاعتماد.

التصيّد الاحتيالي: الهجوم الذي يبدأ بك

لا يزال التصيّد الاحتيالي من أكثر نقاط الدخول شيوعًا للهجمات السيبرانية، بما فيها الهجمات على البنية التحتية الحيوية. فالهجوم الذي استهدف شبكة الكهرباء في أوكرانيا عام 2015، وترك مئات الآلاف من المشتركين دون كهرباء، بدأ برسائل بريد إلكتروني للتصيّد الموجّه منحت المهاجمين موطئ قدم في الشبكات المؤسسية لشركات الكهرباء. ومن هناك، شقّوا طريقهم تدريجيًا نحو الأنظمة التي تتحكم في الشبكة.

يتخذ التصيّد الاحتيالي الحديث أشكالًا عديدة:

  • التصيّد الموجّه (Spear-phishing): رسائل مخصّصة تشير إلى دورك الوظيفي أو مشاريعك أو زملائك.
  • التصيّد عبر الرسائل النصية والمكالمات (Smishing وVishing): تصيّد احتيالي عبر الرسائل النصية القصيرة والمكالمات الهاتفية.
  • التصيّد عبر رموز QR (Quishing): رموز تقود إلى مواقع إلكترونية خبيثة، وغالبًا ما تتجاوز مرشّحات البريد الإلكتروني.
  • التصيّد المدعوم بالذكاء الاصطناعي: رسائل سلسة ومقنعة، بل وانتحال للصوت أو الفيديو، ما يجعل علامات التحذير التقليدية، مثل الأخطاء اللغوية، أقل موثوقية.

كيف تكتشف رسالة تصيّد احتيالي عبر البريد الإلكتروني

لا تزال معظم رسائل التصيّد الاحتيالي تشترك في بعض العلامات الكاشفة:

  • الإلحاح أو الضغط: «اتخذ إجراءً خلال ساعة واحدة وإلا سيُعلَّق حسابك». يريدك المهاجمون أن تتصرف قبل أن تفكر.
  • طلب غير متوقع: مشاركة بيانات الاعتماد، أو الموافقة على دفعة مالية، أو تغيير البيانات المصرفية، أو تفعيل الوصول عن بُعد دون أن تكون تتوقع ذلك.
  • مرسِل غير مطابق: يبدو اسم العرض صحيحًا، لكن عنوان البريد الإلكتروني الفعلي أو النطاق مختلف قليلًا، كوجود حرف زائد أو امتداد مختلف.
  • روابط مشبوهة: عند تمرير المؤشر فوق الرابط، يظهر عنوان ويب لا يطابق الجهة التي تدّعي الرسالة أنها صادرة عنها.
  • مرفقات غير معتادة: فواتير، أو «جداول مناوبات محدّثة»، أو مستندات تطلب منك تفعيل وحدات الماكرو، ولم تطلبها أصلًا.

ماذا تفعل إذا تلقيت رسالة مشبوهة

نقرت عن طريق الخطأ؟ أبلِغ فورًا. فالسرعة أهم بكثير من الإحراج، وتفضّل فرق الأمن أن تسمع منك خلال دقائق بدلًا من أن تكتشف المشكلة بعد أسابيع.

الإبلاغ عن الحوادث: عندما يحدث خلل

لا يمكن لأي برنامج توعية أن يمنع كل هجوم، ولهذا يُعدّ الإبلاغ عن الحوادث من أكثر السلوكيات الأمنية قيمة التي يمكن للمؤسسة ترسيخها. فكلما أُبلغ عن الحادث المحتمل أسرع، أمكن احتواؤه أسرع، وكان أثره أصغر.

ما الذي يجب الإبلاغ عنه؟

  • رسائل البريد الإلكتروني أو الرسائل النصية أو المكالمات الهاتفية المشبوهة، حتى لو لم تتفاعل معها.
  • النقر على رابط أو فتح مرفق لست متأكدًا منه.
  • فقدان أو سرقة الحواسيب المحمولة أو الهواتف أو بطاقات الدخول أو ذاكرات USB.
  • النوافذ المنبثقة غير المتوقعة، أو بطء الأداء، أو البرامج التي تتصرف بشكل غريب.
  • في بيئات التكنولوجيا التشغيلية (OT): تغييرات غير مبرّرة في نقاط الضبط، أو إنذارات لا تجد لها تفسيرًا، أو شاشات واجهة الإنسان والآلة (HMI) تعمل من تلقاء نفسها، أو أجهزة مجهولة على شبكة التحكم، أو جلسات وصول عن بُعد غير مجدولة.

بناء ثقافة إبلاغ خالية من اللوم

يتردد الناس في الإبلاغ عندما يخشون اللوم. أما ثقافة الأمن السليمة فتتعامل مع الإبلاغ بوصفه تصرفًا إيجابيًا. وينبغي للقادة شكر من يبلّغون، ومشاركة الدروس المستفادة (دون الكشف عن الهويات)، وتبسيط عملية الإبلاغ: عنوان بريد إلكتروني واحد، أو رقم هاتف واحد، أو زر واحد.

إذا ساورك الشك، فأبلِغ. الإنذار الكاذب يكلّف بضع دقائق، أما الحادث الذي يمرّ دون إبلاغ فقد يكلّف أسابيع من التعافي.

قاعدة بسيطة للجميع

من التوعية إلى اتخاذ الإجراءات

لا تُحدث التوعية فرقًا إلا عندما تغيّر السلوك اليومي. وإليك عادات عملية يمكن لكل موظف تبنّيها خلال شهر التوعية بالأمن السيبراني هذا وما بعده:

  • استخدم عبارات مرور قوية وفريدة ومدير كلمات مرور معتمدًا من الشركة.
  • فعّل المصادقة متعددة العوامل للبريد الإلكتروني والشبكة الافتراضية الخاصة (VPN) والوصول عن بُعد والخدمات السحابية. وتشير التقارير إلى أن هجوم برمجية الفدية على Colonial Pipeline عام 2021 يعود إلى كلمة مرور واحدة مخترقة لشبكة VPN على حساب لم تكن المصادقة متعددة العوامل (MFA) مفعّلة عليه.
  • حافظ على تحديث البرامج والأجهزة، واتبع فترات التحديث المعتمدة في بيئات التكنولوجيا التشغيلية (OT).
  • لا توصل أبدًا ذاكرات USB مجهولة المصدر أو أجهزة شخصية بأنظمة التحكم أو محطات العمل الهندسية. استخدم فقط الوسائط المعتمدة التي خضعت للفحص.
  • اتبع مبدأ الحد الأدنى من الصلاحيات: اطلب واستخدم فقط صلاحيات الوصول التي تحتاجها فعلًا.

ما الذي ينبغي للمؤسسات فعله

تحتاج العادات الفردية إلى دعم مؤسسي: تدريب قائم على الأدوار، ومحاكاة واقعية للتصيّد الاحتيالي، وتمارين محاكاة مكتبية (Tabletop) تشمل سيناريوهات التكنولوجيا التشغيلية، وقادة يجسّدون السلوك الآمن. ويوفر إطار عمل NIST للأمن السيبراني وسلسلة معايير ISA/IEC 62443 أساسًا متينًا.

التوعية بالأمن السيبراني في البنية التحتية الحيوية

تحافظ البنية التحتية الحيوية (الكهرباء والمياه والطاقة والنقل والرعاية الصحية) على استمرار عجلة المجتمع، ما يجعلها هدفًا جذابًا للمجرمين والجهات المدعومة من دول على حد سواء.

لماذا يختلف أمن التكنولوجيا التشغيلية (OT) عن أمن تقنية المعلومات (IT)

تتشابه كثير من مبادئ الأمن بين تقنية المعلومات والتكنولوجيا التشغيلية، لكن الأولويات مختلفة جدًا، وينبغي أن يعكس التدريب التوعوي ذلك.

  • الأولويات: في تقنية المعلومات، تأتي حماية سرية البيانات عادةً في المقام الأول. أما في التكنولوجيا التشغيلية، فأعلى الأولويات هي سلامة الأشخاص واستمرارية العمليات المادية.
  • الأثر: يعني حادث تقنية المعلومات عادةً فقدان البيانات أو خسائر مالية أو ضررًا بالسمعة. أما حادث التكنولوجيا التشغيلية فقد يعني انقطاع الكهرباء، أو تلوث المياه، أو تلف المعدات، أو أضرارًا بيئية، أو خطرًا على حياة البشر.
  • العمر الافتراضي للأنظمة: غالبًا ما تُستبدل أنظمة تقنية المعلومات المكتبية كل ثلاث إلى خمس سنوات، في حين تعمل أنظمة التحكم الصناعي عادةً ما بين خمس عشرة وثلاثين سنة.
  • التحديثات الأمنية: تحديثات تقنية المعلومات متكررة وغالبًا مؤتمتة. أما تحديثات التكنولوجيا التشغيلية فيجب التخطيط لها بما يتوافق مع فترات التوقف، واختبارها للتأكد من سلامتها، لذا تزداد أهمية اليقظة البشرية.
  • الأشخاص المعنيون: لا يعتمد أمن التكنولوجيا التشغيلية على موظفي تقنية المعلومات فحسب، بل على المشغّلين والمهندسين وفرق الصيانة والمقاولين والمصنّعين الأصليين للمعدات (OEMs)، وجميعهم يحتاجون إلى توعية مصمّمة وفق أدوارهم.

مع تزايد الترابط بين شبكات تقنية المعلومات والتكنولوجيا التشغيلية لأغراض المراقبة عن بُعد والتحليلات ورفع الكفاءة، باتت التهديدات التي تبدأ في المكتب قادرة على الوصول إلى أرض المصنع. وقد أظهرت البرمجية الخبيثة TRITON (المعروفة أيضًا باسم TRISIS) عام 2017، التي استهدفت أنظمة السلامة الآلية في منشأة للبتروكيماويات، أن المهاجمين مستعدون لاستهداف الأنظمة المصمّمة أصلًا لحماية حياة البشر.

أولويات التوعية لفرق التكنولوجيا التشغيلية (OT)

  • تأمين الوصول عن بُعد: يجب أن تكون جميع جلسات الموردين والوصول عن بُعد معتمدة، ومحددة المدة، وخاضعة للمراقبة، ومحمية بالمصادقة متعددة العوامل (MFA).
  • التحكم في الوسائط القابلة للإزالة: تعامل مع كل ذاكرة USB وكل حاسوب محمول مؤقت على أنه تهديد محتمل حتى يُفحص.
  • اعرف الوضع الطبيعي: غالبًا ما يكون المشغّلون الذين يفهمون السلوك الطبيعي للعمليات أول من يلاحظ أي نشاط غير طبيعي.
  • احترم تقسيم الشبكات: لا تربط أبدًا بين شبكات تقنية المعلومات والتكنولوجيا التشغيلية عبر اتصالات غير مصرّح بها، أو نقاط اتصال لاسلكية، أو أجهزة متصلة بالشبكتين معًا.
  • الأمن المادي هو أمن سيبراني: يجب حماية غرف التحكم والخزائن والمواقع الميدانية من الوصول غير المصرّح به.
  • السلامة أولًا عند الاستجابة: إذا اشتبهت في حادث سيبراني يؤثر على العمليات، فاتبع إجراءات الحوادث والسلامة المعتمدة في موقعك، وصعّد الأمر فورًا.

الخاتمة: لكل فرد دور في الأمن السيبراني

الأمن السيبراني ليس منتجًا تشتريه أو خانة تضع عليها علامة مرة في السنة، بل هو مسؤولية مشتركة تتجسد في القرارات اليومية: رسالة البريد الإلكتروني التي تتوقف للتحقق منها، وذاكرة USB التي ترفض توصيلها، وجلسة الوصول عن بُعد التي تتساءل عنها، والحادث الذي تبلّغ عنه دون تردد.

من قاعة مجلس الإدارة إلى غرفة التحكم، يسهم كل فرد في تعزيز المرونة. فالتقنية توفر الأدوات، لكن الأفراد هم من يملكون حُسن التقدير.

في شهر التوعية بالأمن السيبراني هذا، اتخذ خطوة عملية واحدة: فعّل المصادقة متعددة العوامل على أحد حساباتك، أو أكمل تدريبك الأمني، أو راجع من يملك صلاحية الوصول إلى أنظمتك، أو ببساطة تحدّث مع فريقك حول كيفية الإبلاغ عن أي حدث مشبوه. فالخطوات الصغيرة، حين يكررها كثيرون، تصنع ثقافة أمنية قوية.

ابقَ يقظًا. تحقّق. أبلِغ.

معًا، يمكننا جعل كل اتصال أكثر أمانًا، من صندوق البريد في المكتب إلى بيئات التكنولوجيا التشغيلية

 

 

هل أنتم مستعدون لتأمين أنظمة التكنولوجيا التشغيلية (OT) لديكم؟

تواصلوا مع خبرائنا في الأمن السيبراني اليوم لتقييم الثغرات، وتعزيز الدفاعات، وحماية بنيتكم التحتية الحيوية من التهديدات السيبرانية المتطورة.

 

مقالات مشابهة
مسح الفلترة