Table of Contents

The Growing Nexus Between Cybersecurity and Counterterrorism

وفي عصر ترتبط فيه العوالم الرقمية والفيزيائية ارتباطا وثيقا، أصبحت حماية الهياكل الأساسية الحيوية متجهة إلى قمة برامج الأمن الوطني في جميع أنحاء العالم، حيث إن شبكات الطاقة، ومصانع معالجة المياه، وشبكات النقل، والنظم المالية، ومراكز الاتصالات - وهي أيضا شراي الحضارة الحديثة - تعتمد بشكل متزايد على التكنولوجيات الرقمية المترابطة، غير أن هذا الاعتماد قد فتح حدودا جديدة أمام الخصوم، بل إن التهديدات التي ترعاها الدولة وتتسبب في تقارب في الحياة.

وتستكشف هذه المادة مشهد التهديدات الرقمية التي تستهدف الهياكل الأساسية الحيوية، وتدرس أدوار مختلف الجهات الفاعلة، وترسم الخطوط العريضة للاستراتيجيات والسياسات والتكنولوجيات اللازمة للدفاع عن هذه النظم الأساسية، ومن ارتفاع هجمات الفدية على المستشفيات إلى احتمال وجود مجموعة من المواد الإلكترونية المنسقة على الشبكة الكهربائية، لم تكن المخاطر أكبر من أي وقت مضى، فهم التهديد هو الخطوة الأولى نحو بناء القدرة على التكيف.

ما هو البنية التحتية الحرجة ولماذا هو هدف؟

وتشير البنية الأساسية الحيوية إلى الأصول والنظم والشبكات - سواء كانت مادية أو افتراضية - ذات أهمية حيوية بالنسبة لدولة ما، بحيث يكون لعجزها أو تدميرها أثر مزعزع على الأمن والاستقرار الاقتصادي والصحة العامة والسلامة، وفي الولايات المتحدة، تحدد وزارة الأمن الداخلي وكالة الأمن الغذائي وأمن الهياكل الأساسية [الهياكل الأساسية: 16]

وهذه القطاعات أهداف جذابة لعدة أسباب:

  • High impact, low risk:] A successful attack can cause cascading failures across multiple systems, amplifying damage far beyond the initial breach.
  • Legacy systems:] Many critical infrastructure operators still run outdated Operational Technology (OT) that was never designed for modern cybersecurity threats. These systems often lack basic security controls like authentication, encryption, or logging.
  • Interconnectivity:] The convergence of IT (Information Technology) and OT (Operational Technology) has introduced new vulnerabilities. A vulnerability in a corporate network can now become a pathway to industrial control systems.
  • Public visibility:] Attacks on critical infrastructure generate massive media coverage, psychological fear, and political pressure-goals that align with terrorist or ideological motives.

التهديدات الرقمية: من الجريمة المشتركة إلى الإرهاب السيبرى الذي ترعاه الدولة

إن فهم مجموعة التهديدات الرقمية أمر أساسي لبناء دفاعات فعالة، وتتراوح التهديدات بين مجموعات الفدية المدفوعة مالياً وبين التهديدات المستمرة المتقدمة المرتبطة بالدولة.

راندومواري وابتزاز

وقد تطورت راندسومور من مصدر إزعاج إلى تهديد أمني وطني، ففي عام 2021، أظهر الهجوم على الخط العنقي الاستعماري كيف يمكن لحادثة فدية واحدة أن تعطل إمدادات الوقود عبر الساحل الشرقي للولايات المتحدة، وكانت المستشفيات والمدارس والبلديات تعاني من شلل متكرر من قبل مجموعات مثل LockBit، و BlackCat، و Clop[FLT: doubleom1].

Phishing and Social Engineering

ولا يزال التصوير أكثر أصناف المواد الإلكترونية شيوعاً، إذ يكتب المهاجمون رسائل إلكترونية مقنعة تخدع الموظفين في كشف وثائق التفويض أو في تحميل البرمجيات السيئة، وفي سياق البنية التحتية الحيوية، يمكن أن يكون حساب بريد إلكتروني واحد مُعرض للخطر في شركة خدمات هو المدخل إلى تغلغل الشبكة بشكل أعمق، فالتنظيف، الذي يستهدف مسؤولين تنفيذيين أو مهندسين محددين، هو تقنية مفضلة لمجموعات APT.

الهجمات التي تشتتت برفض الخدمة

وتهاجم شركة دي دي دي دي دي إس شبكات الفيضانات التي تستخدم فيها حركة المرور وخواديم الغامرة وقطع الخدمات، وفي حين أنها أقل تطوراً في كثير من الأحيان، فإنها يمكن أن تكون شديدة التعطل، ففي عام 2016، استخدمت شبكة ميراي للشبكة الإلكترونية المهددة لأشياء لإطلاق هجمات واسعة النطاق على نظام دفتر الأسماء المحلية ضد دن، حيث أخذت مؤقتا مواقع رئيسية مثل تويتر ونايتفلكس وشركة بي فال.

التهديدات المستمرة المتقدمة والناشطات المستجيبة للدولة

وتمتد عمليات التجسس الإلكترونية أو التخريب التي تُعزى عادة إلى الدول القومية، وتُعزى مجموعات مثل APT29 (Cozy Bear) وAPT28 (Fancy Bear) إلى كل من الشبكات الحكومية الروسية التي تستهدفها شركات الطاقة ومقاولي الدفاع، وتُظهر هذه الهجمات التي تُحدث في إطار نظامي " APLT:0 " () لعام 2015 و2016(أ) على شبكة الطاقة الأوكرانية ([FLT]).

ويتجاوز الإرهاب الإلكتروني الذي ترعاه الدولة التجسس، ويهدف إلى خلق الخوف، وتعطيل الخدمات الحيوية، وتقويض الثقة العامة، كما أن احتمال حدوث هجوم منسق على قطاعات متعددة من الهياكل الأساسية في وقت واحد هو سيناريو كابوس لوكالات الأمن الوطنية.

حماية الهياكل الأساسية الحيوية: استراتيجية دفاع متعددة المستويات

ولا يمكن لأي حل بمفرده أن يدافع ضد كامل مجموعة التهديدات الرقمية، ويجب أن يدمج الدفاع الكلي التكنولوجيا والعمليات والناس.

تقييم المخاطر وإدارة الضعف

فالتقييمات الأمنية المنتظمة هي تقييمات أساسية، وينبغي للمنظمات أن تجري فحصاً للضعف، واختبارات الاختراق، وعمليات إعادة الاختبار لتحديد نقاط الضعف، وبالنسبة لبيئات فوتوغرافية، يلزم توفير رعاية خاصة لأن العديد من أدوات المسح التقليدية يمكن أن تعطل العمليات الصناعية، وتستخدم تقييمات الأمن الخاصة باستخدام نظام أوت للرصد الاصطناعي للرصد والتفتيش المادي للتقليل إلى أدنى حد من المخاطر.

ويوفر إطار الأمن السيبرلي ] للشبكة الوطنية للإحصاء هيكلاً معتمداً على نطاق واسع لإدارة المخاطر، يُنظَّم حول خمس مهام: تحديد وحماية وكشف وكشف واسترجاع، ويُعدّ العديد من مشغلي الهياكل الأساسية الحيوية برامجهم مع معايير قائمة على المعلومات الوطنية لضمان التغطية الشاملة.

الهيكل التنظيمي للشبكة

ومن أكثر الضوابط فعالية تقسيم الشبكة، حيث يمكن للمنظمات، عن طريق عزل شبكات تكنولوجيا المعلومات من الشركات والشبكة الإلكترونية، منع الحركة الأفقية من جانب المهاجمين، ويعرف نموذج البعوض المتعلق بأمن نظام المراقبة الصناعية مستويات الثقة ومناطق السيطرة، ومن الضروري تنفيذ جدران الحريق والبوابات غير المباشرة وصناديق القفز على حدود المناطق.

و Zero Trust] model-never trust, always verify-has gained traction in critical infrastructure, it assumes that breaches are imperative and that no user or tool should be inherently trust. instead, every access request must be authenticated, authorized, and continuously validated. For legacy OT systems that cannot support modern authentication, compensating controls such as network micro-segment used.

الرصد المستمر وتحديد التهديدات

أدوات الرصد المتقدمة حاسمة للكشف المبكر عن الاقتحامات، إذ أن نظم المعلومات الأمنية وإدارة الأحداث تجمع سجلات من جميع أنحاء الشبكة، في حين أن نظم كشف الضرر ونظم منع التسلل تحلل حركة المرور لأنماط الخبيثة، أو في بيئات OT، أو أدوات متخصصة مثل ]

ويمكن أن يساعد التحليل السلوكي والتعلم الآلي في كشف المؤشرات الخفية للحلول الوسطية التي قد يفوتها الكشف التقليدي القائم على التوقيع، كما أن دفتر الإنذار في الوقت الحقيقي والألعاب الرياضية للاستجابة للحوادث أمر حيوي لاحتواء التهديدات قبل أن تسبب ضررا واسع النطاق.

تدريب الموظفين وتوعيتهم

ولا يزال الخطأ البشري سببا رئيسيا في الانتهاكات الأمنية، وينبغي أن تشمل برامج التدريب الشاملة الاعتراف، والنظافة الصحية لكلمات السر، والعادات المصففة الآمنة، وإجراءات الإبلاغ عن الحوادث، ويجب أن يشمل التدريب، بالنسبة للمهندسين والمشغلين الذين يعملون مع نظم الرقابة الصناعية، المخاطر المحددة لبيئة النقل - مثل خطر ضخ قرص مركب من نوع USB شخصيا إلى مركز مراقبة موقعي (مراقب مالي مبرمج).

ويمكن لحملات التخمير المتزامنة والتمارين المطوية على طاولات تشمل كل من أفرقة تكنولوجيا المعلومات وفرق النقل الجوي أن تجسد عقلية أمنية وأن تحسن التنسيق خلال حادث فعلي.

التصدي للحوادث واستمرارية الأعمال

ويجب أن تكون لدى كل منظمة خطة جيدة التوثيق للتصدي للحوادث يجري اختبارها بانتظام، وبالنسبة للبنية التحتية الحرجة، ينبغي أن تشمل الخطة ليس فقط استجابات تكنولوجيا المعلومات بل أيضا إجراءات للحفاظ على العمليات الآمنة يدويا عندما تتعرض النظم الرقمية للخطر، وعلى سبيل المثال ينبغي أن تكون لدى محطة لمعالجة المياه قوائم مرجعية مستندة إلى الورق لتجاوز الجرعات الكيميائية الآلية أثناء وقوع كوارث إلكترونية.

فالدعم أمر حاسم، ولكن يجب تخزينه خارج نطاقه أو بطريقة غير قابلة للاستمرار لمنع فدية من التشفير، كما أن خطة قوية لاستعادة القدرة على العمل بعد الكوارث تكفل إمكانية إعادة هذه النظم إلى ما كانت عليه في إطار زمني مقبول، حتى وإن دمرت النظم.

التعاون مع الكيانات الخارجية - مثل فريق الاستجابة للحوادث السيبرية التابع لوكالة الأمن الدولية ] أو المكتب الميداني المحلي التابع لمكتب التحقيقات الفدرالي - يمكن أن يوفر موارد إضافية واستخبارات خلال حادث رئيسي.

الحكومة والقطاع الخاص: تقاسم المسؤولية

الأطر التنظيمية والمعايير الإلزامية

وتضطلع الحكومات بدور لا غنى عنه في وضع خطوط الأساس لأمن الفضاء الإلكتروني. وفي الولايات المتحدة، صدر الأمر التنفيذي 14028 بشأن تحسين أمن الفضاء الإلكتروني التابع للأمم المتحدة، الذي صدر تكليفه من الوكالات المعنية باعتماد هيكل ثقافي صفري وتحسين أمن سلسلة الإمداد بالبرمجيات.() أما شبكة نموذجية لأمن البيوت الإلكترونية [CMMC] في حالة المتعاقدين على قطاع الطاقة الكهربائية [المؤسسة الكورية:]

وتتطور الأطر التنظيمية لتشمل مزيدا من المساءلة، وقد أدخلت بعض الدول قوانين تتطلب من مشغلي الهياكل الأساسية الحيوية الإبلاغ عن مدفوعات الفدية وإخطار العملاء المتضررين في إطار زمني معين، ويفرض التوجيه الصادر عن الاتحاد الأوروبي بشأن الشبكة وأمن المعلومات [الجبهة الوطنية القومية 2] التزامات أكثر صرامة في مجال الأمن الإلكتروني على الكيانات الأساسية وينسق الإبلاغ عن الحوادث في جميع الدول الأعضاء.

الشراكات وتبادل المعلومات بين القطاعين العام والخاص

ونظراً لأن معظم الهياكل الأساسية الحيوية مملوكة للقطاع الخاص، فإن الدفاع الفعال يعتمد على إقامة شراكات قوية بين القطاعين العام والخاص، فإن مراكز تبادل المعلومات وتحليلها تعمل كمنصات موثوق بها يتم فيها تبادل المعلومات عن التهديدات في قطاعات محددة، وعلى سبيل المثال، فإن Election Infrastructure ISAC قد كانت مفيدة في حماية نظم التصويت، في حين أن مؤشرات تساعد على تحقيق الأهداف الإنمائية للألفية().

وتوفر الوكالات الحكومية أيضا موارد مجانية لمساعدة المنظمات على تحسين وضعها، وتقدم الرابطة خدمات الكشف عن أوجه الضعف، وتقييمات الحملات، والمسح السيني للنظافة الصحية، ويقوم المركز الوطني للأمن السيبري في المملكة المتحدة بإدارة إطار التقييم الإلكتروني، ويقدم توجيهات مصممة خصيصا لمشغلي الهياكل الأساسية الوطنية الحيوية.

الاعتبارات القطاعية - السريعة

قطاع الطاقة: The Grid Under Siege

فالشبكة الكهربائية هي أكثر أجزاء البنية التحتية أهمية، إذ يمكن أن يؤدي انقطاع الكهرباء على نطاق واسع إلى وقف جميع القطاعات الأخرى، ولا تشمل التهديدات التي تتعرض لها الشبكة الهجمات الإلكترونية فحسب، بل تشمل أيضاً الهجمات المادية على المضارب الفرعية ومواطن الضعف في سلسلة الإمداد في أجهزة القياس الذكية ونظم الطاقة المتجددة، والزيادة في موارد الطاقة الموزعة - مثل الألواح الشمسية وأسطح الهجوم الجديدة التي يجب تأمينها.

The National Renewable Energy Laboratory (NREL)] and other research institutions are developing cyber-resilient inverter systems and secure communication protocols for the grid of the future. However, many legacy systems remain vulnerable, and the replacement cycle for transformers and breakers can be decades long.

نظم المياه والمياه المستعملة

وقد استهدفت محطات معالجة المياه حوادث متعددة، ففي عام 2021، اكتسب أحد المخترقين إمكانية الوصول عن بعد إلى مرفق لمعالجة المياه في أولدمار، فلوريدا، وحاول زيادة تركيز اللوي إلى مستويات خطرة، وأعاق الهجوم مشغِّل نشط، ولكنه أبرز كيف يمكن لمهاجم مصمم أن يسمم إمدادات المياه في المجتمع المحلي.

ويعمل العديد من مرافق المياه بميزانيات محدودة ومراقبين للتركات، وقد نشرت ] رابطة الأشغال المائية الأمريكية ] معيارا لإدارة المخاطر والقدرة على التكيف يساعد المرافق على تقييم نضجها من أمن الفضاء الإلكتروني ووضع خطط عمل، ويجري تخصيص تمويل اتحادي بموجب قانون الهياكل الأساسية في بيبارتيسان لمساعدة نظم المياه الصغيرة والمتوسطة على تحسين دفاعاتها الإلكترونية.

النقل واللوجستيات

ويتوقف النقل الحديث اعتماداً شديداً على النظم الرقمية: مراقبة الحركة الجوية، وإدارة الإشارات، وإدارة حاويات الموانئ، والملاحة المستقلة للمركبات، وقد يؤدي وجود مجموعة من المواد الإلكترونية التي تعطل حركة النقل الجوي إلى حدوث فوضى وربما تؤدي إلى حدوث تصادمات، كما أن [[مشغلو خطوط النقل] Pipeline Cyberattack of 2021) كان بمثابة نداء استيقاظ ليس فقط لقطاع الطاقة وإنما أيضاً لأي صناعة.

الرعاية الصحية والصحة العامة

وقد أدى التحول إلى السجلات الصحية الإلكترونية، والتطبيب عن بعد، والأجهزة الطبية المرتبطة بها إلى تحسين الرعاية الصحية للمرضى، ولكنه زاد أيضا من سطح الهجوم، وأدت الهجمات التي شنت على المستشفيات إلى إلغاء العمليات الجراحية، وتأخر الرعاية في حالات الطوارئ، وخرق البيانات المتعلقة بالمرضى، ويوفر قانون سلامة التأمين الصحي والمساءلة إطارا تنظيميا، ولكن عملية الإنفاذ قد توقفت تاريخيا.

التكنولوجيات الناشئة والتهديدات المستقبلية

الاستخبارات الفنية والتعلم الآتي

إن منظمة العفو الدولية وشركة ML سيوف مزدوجة الدفاع، فهي تتيح الكشف بسرعة عن الشذوذ، والصيد الآلي للتهديد، والتنبؤ بالضوابط الأمنية، ومن الناحية الهجومية، يمكن للمهاجمين استخدام جهاز الاستخبارات الجوية لصناعة رسائل إلكترونية أكثر إقناعا، أو استطلاع للأورام الآلية، أو تصميم برامج غير مأمونة تتجنب القلق ضد الفيروسات بتعلم أنماطها.

شبكة الإنترنت للأمور والتكنولوجيا التشغيلية

The proliferation of IoT devices-smart sensors, connected valves, remote monitoring units -has greatly improved efficiency but also expanded the attack surface. Many IoT devices lack built-in security, have default passwords, and receive minimal firmware updates. In OT environments, the convergence with IoT introduces new vulnerabilities that can be exploited by adversaries.[FLT.0]

كمبيوتر الكمي

ويشكّل حساب الكمية تهديداً طويل الأجل للترميز العام، الذي يستند إلى تأمين الاتصالات والتوقيعات الرقمية وإدارة الهوية، ويمكن أن يكسر حاسوباً قوياً بما فيه الكفاية نظام تقييم السجلات والفحص الإلكتروني، ويحتمل أن يحلل البيانات التاريخية ويعرض الاتصالات الحالية للخطر، ويضع المعهد الوطني للمعايير والتكنولوجيا بالفعل معايير للتشفير بعد الكواشف، ويفترض أن تكون الهياكل الأساسية للبرمجيات حرجة.

بناء ثقافة للارتقاء

وفي نهاية المطاف، يتطلب الدفاع عن الهياكل الأساسية الحيوية أكثر من التكنولوجيا والسياسات؛ ويستلزم تغييراً ثقافياً، ويجب أن يكون الصمود في تصميم النظم منذ البداية - الأمن أمراً بعد التفكير، وهذا يعني إدماج أمن الفضاء الإلكتروني في عمليات الشراء والهندسة والصيانة، ويعني الاعتراف بعدم وجود دفاع كامل، وأن القدرة على كشفها والتصدي لها والتعافي منها بسرعة هي ذات أهمية الوقاية.

والتعاون الدولي ضروري أيضاً، ولا تحترم التهديدات الإلكترونية الحدود، كما أن Budapest Convention on Cybercrime] ومناقشات الأمم المتحدة الجارية بشأن السلوك الحكومي المسؤول في الفضاء الإلكتروني توفر أطراً للتعاون، كما أن التدريبات المتعددة الجنسيات، مثل الدروع المغلقة السنوية التي ينظمها مركز الدفاع عن التفوق التابع لمنظمة حلف شمال الأطلسي، تساعد الدول على ممارسة الدفاع عن الهياكل الأساسية الحيوية معاً.

الاستنتاج: مقياس الدفاع الاستباقي

فالتهديدات الرقمية التي تواجه الهياكل الأساسية الحيوية متنوعة ومتطورة وخطيرة بشكل متزايد، إذ أن عصابات الجريمة السيبرانية، والمقراصنة، والإرهابيين، والدول القومية كلها لديها دوافع لاستغلال مواطن الضعف في النظم التي تدير عالمنا، وليس هناك حل واحد، بل نهج مطبق يجمع بين إدارة المخاطر، والرصد المتقدم، وتدريب الموظفين، وإقامة شراكات قوية، وتحسين مستمر، يجب أن تعمل الحكومات والقطاع الخاص على وضع معايير متينة للاستثمار.

For further reading, refer to CISA’s Critical Infrastructure Security and Resilience page, the ]NIST Cybersecurity Framework