حث خبراء اليوم حكومات دول مجلس التعاون الخليجي على المسارعة إلى تأمين البنى التحتية الحيوية الوطنية في مواجهة المخاطر الكبيرة الكامنة في الهجمات الإلكترونية المتطورة في حقبة “إنترنت الأشياء”.
يأتي ذلك في ضوء تزايد ربط نظم الأتمتة الصناعية والتحكم واتصالها بالشبكات، لا سيما تلك النظم التي يتم تشغيلها في محطات توليد الطاقة الكهربائية، والتي تتحكّم بعمليات نقل النفط والغاز، وإدارة المصانع، وجميع مجالات التقنيات التشغيلية، وذلك في ظلّ التقدّم الحاصل في “إنترنت الأشياء”، إذ تتوقع شركة “آي بي إم” اتصال 30 ملياراً من الأجهزة والأدوات المستقلة بحلول العام 2020.
في الوقت نفسه، تواجه نظم تقنية المعلومات ونظم الإدارة المترابطة ومجالات الرقابة والتحكم، ارتفاعاً حاداً في أعداد الهجمات الإلكترونية التي تُشنّ عبر الإنترنت وحجمها وتطورها، وفقاً لشركة “غارتنر” للأبحاث. وكان قطاعا التصنيع وخدمات الطاقة والمياه اثنين من القطاعات الخمسة الأكثر استهدافاً بالهجمات الإلكترونية على مستوى العالم في العام 2014، إذ استحوذا مجتمعين على 23 بالمئة من جميع الحوادث المرتبطة بهجمات أمنية إلكترونية، وفقاً لتقرير صدر حديثاً عن شركة “آي بي إم”.
وفي هذا السياق، أكّد آصف سليمان، المدير العام لشبكة المشاريع، وحلول الأمن الإلكتروني لدى “أومنيكس إنترناشيونال”، أن التقنيات التشغيلية أصبحت أكثر عرضة لمخاطر الهجمات الإلكترونية المتزايدة التي تتهدّد أمنها، مشيراً إلى قيام الحكومات والشركات في دول مجلس التعاون الخليجي بتعزيز الربط بين عمليات الأتمتة الصناعية من أجل الاستفادة الذكية من المعلومات، سواء في العمليات المكتبية أو في جانب الخدمات المقدمة للمواطنين.
وقال آصف سليمان، المدير العام في “أومنيكس”، التي تعتبر إحدى أبرز الشركات العاملة في مجال تكامل نظم تقنية المعلومات في دول الخليج، والتي أطلقت حديثاً قسماً مختصاً بالأمن الإلكتروني: “ينبغي على الشركات في المنطقة، تحسباً لهذه المخاطر المتزايدة التي تتهدّد الأمن الإلكتروني، أن تعتمد معايير ولوائح عالمية لضمان حماية النظم المتكاملة القديمة وأجهزة الاستشعار التي تنقل البيانات الحساسة، من الهجمات الإلكترونية التي يمكن أن ينجم عنها سرقة بيانات مهمة أو حتى تعطيل مدن وحكومات”.
وشهد العالم في العام 2014 ما يزيد على 81 مليون حادث أمني شملت أكثر من 12 ألف هجمة أمنية تخريبية وأكثر من 100 حادث أمني جرى التحقيق فيها بشمولية وعمق، بحسب تقرير “آي بي إم”. وكان النفاذ غير المصرح به، وعمليات الاستفسار والمسح المتواصلة، وإرسال شيفرات برمجية خبيثة، من بين الهجمات الأكثر شيوعاً.
وبالمثل، فقد تم استهداف 29 بالمئة من المؤسسات الحكومية ومرافق البنية التحتية في العالم مرة واحدة على الأقل خلال العام 2014، ولا سيما مجالات البنية التحتية والإدارة العامة، وفقاً لتقرير صدر حديثاً عن شركة “سيمانتيك”.
ومن الممكن أن تعيث الهجمات الأمنية الإلكتروني فساداً في المدن الذكية التي يجري بناؤها في أنحاء دول مجلس التعاون الخليجي. إذ قد يرسل مجرمو الإنترنت بيانات وهمية لأجهزة الاستشعار المنتشرة في المدن تتسبب في تعطيل أنظمة النقل أو إشارات المرور، وخلق حالات طوارئ وهمية، أو توجيه عمال البناء إلى إحداث أضرار متعمدة بالمرافق العامة، في سيناريو تخريب واسع النطاق تطرّق إليه تقرير صادر عن مبادرة “تأمين المدن الذكية” المعنية بالأمن الافتراضي للمدن الذكية حول العالم.
ونالت “أومنيكس إنترناشيونال” حديثاً شهادة الآيزو ISO 27001:2013 في مجال استشارات تطبيق حلول تقنية المعلومات، والتي تمتد من شبكات البنى التحتية وصولاً إلى الحلول البرمجية، لترسخ بذلك موقعها كواحدة من الشركات الخبيرة المعدودة في المنطقة ضمن هذا القطاع. كما تأتي هذه الشهادة المرموقة تقديراً لنظامها رفيع المستوى الخاص بإدارة أمن المعلومات.
GCC governments are urged to secure critical national infrastructure in the face of high risk of more sophisticated cyberattacks in the emerging Internet of Things era, industry experts announced today
As Internet of Things era advances, with IBM predicting 30 billion autonomously connected things by 2020, the field of operational technology — industrial automation and control systems including power plants, transporting oil and gas, and manufacturing – is becoming increasing connected to networks
At the same time, connected IT, management systems, and control areas are facing a sharp rise in the number, scale, and sophistication of cyberattacks, according to research firm Gartner. In particular, manufacturing and energy/utilities were two of the top five most-targeted verticals globally in 2014, seeing a combined 23 percent of all cybersecurity incidents, according to a recent report by IBM
“While GCC governments and organizations are increasingly connecting industrial automation processes for smart intelligence on the back end of organizations, and on the front end citizen services, operational technology is at a rising risk for cybersecurity attacks,” said Asef Sleiman, General Manager, Enterprise Network and Cyber Security Solutions, Omnix International, a GCC-based systems integrator that has recently launched a cybersecurity division
“In anticipation of this growing cybersecurity risk, GCC organizations must adopt world-class standards and regulations to ensure older integrated systems and sensors transmitting sensitive data are protected from cyberattacks that could steal vita data or shut down cities and countries,” added Asef Sleiman
Globally, there were more than 81 million security events in 2014, including more than 12,000 malicious security attacks, and more than 100 security incidents that were investigated in-depth, according to IBM’s report. Unauthorized access, sustained probes and scans, and malicious code were among the most common attacks
Similarly, 29 percent of worldwide infrastructure and government organizations were targeted at least once in 2014, in particular the infrastructure and public administration fields, according to a recent report by Symantec
With Smart Cities rising across the GCC, cybersecurity attacks could wreak havoc. In one doomsday scenario, cyber criminals could send fake data to sensors to shut down transportation systems or street lights, create fake emergencies, or direct construction crews to intentionally damage utilities, according to a report by Securing Smart Cities, a global initiative for Smart City cybersecurity
Meeting the growing organizational demand for cybersecurity solutions, Omnix International is set to launch a new set of security services for operational technology in the coming months
Omnix International also recently achieved ISO 27001:2013 certification in Consultancy and Implementation of IT solutions ranging from Network Infrastructure to Software Solutions, positioning itself as one of the few industry experts in the region, recognized for its world-class Information Security Management System