Skip to main content

[QTalks Ep.8]

الأمن السيبراني: الأساطير والحقائق

هل الأمن السيبراني هو الفيل في الغرفة عندما يتعلق الأمر بالرحلة الرقمية للمرفق؟ نكتشف ذلك في حلقة QTalks لهذا الشهر حول الأمن السيبراني: الأساطير والحقائق.

مع تنفيذ الحلول الرقمية ، تتمتع المرافق ببيانات ورؤى أكثر دقة من أي وقت مضى. ولكن بأي ثمن؟ من المحتمل أن تكون أنظمة المياه أقل أمانا مع التقنيات الجديدة ، مثل الشبكات الرقمية والعمليات عن بعد وأجهزة الاستشعار في الوقت الفعلي وتحليلات الحصول على البيانات.

الانضمام إلى الصحفي البيئي توم فرايبرغ:

ما هو تأثير رقمنة المياه على الشبكات؟

بدأ توم بتسليط الضوء على التقدم الذي تم إحرازه نحو رقمنة المياه وكيف يمكن الآن استخلاص المزيد من الرؤى والبيانات الدقيقة بسببها. وذكر أيضا أنه مع اعتماد تقنيات جديدة مثل الشبكات الرقمية والعمليات عن بعد وأجهزة الاستشعار في الوقت الفعلي وتحليلات الحصول على البيانات ، تأتي أسئلة جديدة حول أمن شبكات المياه.

كما أثار مسألة ما إذا كان الأمن السيبراني هو الفيل في الغرفة عندما يتعلق الأمر بالرحلة الرقمية للمياه.

بدأ روجر المناقشة بالحديث عن التحدي المتمثل في تحديث الأمن السيبراني في مواجهة رقمنة المياه، فضلا عن تحديات قابلية التشغيل البيني التي ينطوي عليها الأمر فيما يتعلق بالعديد من أجهزة الاستشعار من مختلف المنظمات. وفي معرض إشارتها إلى “دمج عالمين مختلفين”، سلطت باولا الضوء على مدى التحدي الذي يمكن أن يواجهه الجمع بين الصناعات الصناعية التقليدية والتكنولوجيات الجديدة.

وتابع إريك مناقشة كيف أن الزيادة في الأجهزة المنتشرة عبر مناطق جغرافية كبيرة قد وسعت “سطح الهجوم” المحتمل من وجهة نظر الأمن السيبراني. ومع ذلك ، أشار أيضا إلى إمكانية تصميم الأمن في مبادرات استبدال SCADA التي تحدث في جميع المجالات.

هل تفرض رقمنة المياه تحولا ثقافيا في الصناعة وتغييرا في الطريقة التي يتم بها تدريب الموظفين؟

ثم سأل توم الخبراء عن كيفية اعتقادهم بأنه يمكن إنشاء المرونة السيبرانية داخل الفرق ، وكيف يمكن تعزيز مجموعة المهارات والخبرات اللازمة لدعم المرونة السيبرانية.

تحدث روجر عن كيفية تدريب المرونة السيبرانية من الداخل ، من خلال تجربته ، وأن الجميع – من المهندسين إلى الموارد البشرية والمالية – بحاجة إلى فهم الحاجة إليها. وقال إنه بالإضافة إلى الوعي ببيانات العملاء ، يجب أن يكون هناك أيضا وعي بتهديدات الحرمان من الخدمة أيضا.

وأشارت باولا إلى أنه مع رقمنة المياه تأتي إمكانية حدوث أنواع متعددة من الهجمات والتهديدات الأمنية، مما يعني أن هناك حاجة إلى مجموعة أوسع من المهارات لتلبية هذه التحديات وجها لوجه. كما ذكرت كيف أن الثقافة المتعلقة بالأمن قد تكون مختلفة بالنسبة للموظفين العاملين في المصانع ، حيث لم تكن لديهم مخاوف أمنية وبروتوكولات متأصلة في عملهم منذ البداية. ويسلط هذا الضوء أيضا على مدى أهمية ضمان تدريب جميع الموظفين على قضايا الأمن السيبراني.

ثم انتقل إريك إلى ذكر كيف أن معظم شركات البنية التحتية الحيوية لديها سلامة مضمنة في بيانات مهامها الأساسية ، ويمكنها الاستفادة من قسم تكنولوجيا المعلومات الخاص بها لبدء التدريب الأولي على الأمن السيبراني. وأشار أيضا إلى التحديات الجوهرية للتوسع السريع في الرقمنة عبر بيئات التشغيل وكيف يمكن أن يؤثر ذلك على حماية الأصول.

ما هي الدروس التي يمكن تعلمها من التغييرات الأخيرة؟

وفي ختام الجلسة، طلب توم من الخبراء التفكير في أي تغييرات ناجحة قاموا بتنفيذها مؤخرا.

شرح روجر كيف تم جلبه لبناء برنامج الأمن السيبراني في مناطق هامبتون رودز للصرف الصحي (HRSD) ، وفكر في كيفية تجانس العمل مع شركاء SCADA و DCS لتناسب كل شيء في ملف تعريف واحد. من خلال معرفة بالضبط مع من يعملون وعلى ما يعني أنهم تمكنوا من بناء علاقات متينة. وذكر روجر أيضا كيف أن اختيار شريك أمني يعمل بشكل أفضل للمؤسسة المحددة، بدلا من شريك يعمل بشكل أفضل للجميع يساعد على ضمان توافق أفضل مع الثقافة.

وتعليقا على تبادل المعرفة بين الإدارات والأقسام، سلطت باولا الضوء على أهمية أن تكون استباقية في مواجهة تحديات الأمن السيبراني. وقالت إن المنظمات يجب ألا تنتظر لتعلم الدروس – خاصة في صناعة المياه ، بسبب التأثير الحقيقي على الناس الحقيقيين – ولكن يجب أن تسعى جاهدة لتوقع وتعلم أفضل طريقة لمنع حدوث الأخطاء.

وبناء على ذلك، ذكرت أيضا كيف لا ينبغي أن يكون الأمن السيبراني ممارسة تدريجية، بل أولوية على مستوى المنظمة تتضمن توفير المعرفة والأدوات والتعليم ذات الصلة للأعضاء من جميع الفرق.

وأخيرا، فيما يتعلق بالمشهد التنظيمي المتطور، أوضح إريك مدى أهمية أن تفهم المؤسسات بأكملها التحول في الأمن السيبراني، وخاصة حول توقع أن يكون لكل شخص دور يلعبه. كما سلط الضوء على مدى أهمية أن تضمن المؤسسات أن يكون الأمن السيبراني جزءا من نسيج المنظمات.

هل أنت مستعد لاكتشاف المزيد من محتوى QTalks؟

تفضل بزيارة قناة Qatium على YouTube لمشاهدة هذه الحلقة والحلقات السابقة.

Qatium

About Qatium