وفقاً لتقرير حديث صادر عن شركة الأمن السيبراني "كلاروتي" (Claroty)، تُظهر العديد من الأنظمة السيبرانية - الفيزيائية في مراكز البيانات ثغرات أمنية حرجة. وتُعد تكنولوجيا المباني والخدمات بشكل خاص الأكثر عرضة للهجمات.
ثغرات أمنية في مكونات CPS تُظهر الأنظمة السيبرانية – الفيزيائية (CPS) في مراكز البيانات ثغرات أمنية خطيرة بشكل متكرر، وفقاً لتقرير حديث من شركة "كلاروتي". ولإعداد التقرير الذي يحمل عنوان "حالة أمن الأنظمة السيبرانية - الفيزيائية: المخاطر في مراكز البيانات" (State of CPS Security: Data Center Exposures)، حللت الشركة أكثر من 750,000 مكون CPS في مراكز بيانات ضخمة حول العالم.
وبحسب التقرير، يعاني نظام سيبراني - فيزيائي واحد تقريباً من بين كل خمسة أنظمة - مثل أنظمة التكييف والتهوية (HLK/HVAC) أو أجهزة التغذية الكهربائية غير المنقطعة (UPS) - من ثغرات أمنية خطيرة. وتفصل هذه الأنظمة غالباً خطوة واحدة فقط عن اتصال قد يمنح المهاجمين إمكانية الوصول إلى مكونات أخرى داخل مركز البيانات.
التركيز على تكنولوجيا المباني والخدمات تأتي وحدات توزيع الطاقة في مقدمة المكونات الأكثر عرضة للخطر بنسبة 41%، تليها أنظمة التدفئة والتهوية والتكييف والتبريد بنسبة 32%. بالإضافة إلى ذلك، تعتمد 88% من أنظمة إدارة المباني على بروتوكولات غير آمنة للاتصال، بينما تعتمد 40% منها على برمجيات مثبتة (Firmware) قديمة.
كما حدد التقرير مخاطر أمنية في أنظمة أخرى؛ حيث تستخدم أكثر من 80% من أنظمة التحكم في التكنولوجيا التشغيلية (OT)، وحلول مراقبة الطاقة، ومكونات إنترنت الأشياء (IoT) بروتوكولات اتصال قديمة مثل BACnet أوMODBUS. كما تم اكتشاف ثغرات أمنية معروفة ومستغلة بالفعل في 23% من أجهزة إنترنت الأشياء.
توصيات للمشغلين صرّح أمير بريمينغر، الرئيس التنفيذي للتكنولوجيا (CTO) في شركة "كلاروتي": "لقد تحولت مراكز البيانات إلى بنية تحتية حيوية على مستوى العالم. وعلى غرار شركات الكهرباء أو قطاع النقل، يدرك المهاجمون بشكل متزايد القيمة العالية الناتجة عن تعطيل عملياتها".
ولتعزيز أمان التشغيل، توصي "كلاروتي" بتطبيق إجراءات تشمل:
· الإدارة المستمرة للتعرض للمخاطر.
· تجزئة الشبكة وفق نموذج "أمان الثقة الصفرية" (Zero Trust).
· تقوية وتعزيز أمان أنظمة إدارة المباني.
· اكتشاف التهديدات القائم على تحليل البروتوكولات.
والهدف من هذه الإجراءات هو تقليل الثغرات الأمنية، والحد من التحركات الجانبية للمخترقين داخل الشبكة، وضمان استمرارية توافر البنية التحتية الرقمية.