اشتراک
اقتصادی فناوری امنیتی

نیروگاه‌های کوچک بریتانیا تا دهه ۲۰۳۰ در معرض ریسک بالاتر حملات سایبری؛ با وجود هک مرتبط با ایران

عدم بهبود تاب‌آوری در کوتاه‌مدت، «قمار غیرقابل قبول با امنیت ملی» توصیف شد

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

بریتانیا با چالش جدی امنیت سایبری در زیرساخت‌های انرژی خود مواجه است؛ به‌طوری‌که صدها نیروگاه کوچک گازی این کشور تا سال ۲۰۳۰ همچنان در معرض حملات سایبری دولت‌های متخاصم قرار دارند. این نگرانی‌ها پس از آن تشدید شد که ماه گذشته یک نیروگاه گازی کوچک در بریتانیا، طی حمله‌ای سایبری که به عوامل مرتبط با ایران نسبت داده شده، چهار روز از دسترس خارج شد. با وجود وقوع این حادثه، برنامه دولت برای اجباری کردن استانداردهای پایه امنیت سایبری برای این نیروگاه‌ها تا پایان سال ۲۰۳۰، از سوی منتقدان به عنوان یک «قمار غیرقابل قبول با امنیت ملی» توصیف شده است. منتقدان معتقدند که انتظار برای اجرای این مقررات تا سال ۲۰۳۰، زیرساخت‌های حیاتی کشور را در برابر تهدیدات فعلی آسیب‌پذیر باقی می‌گذارد. کارشناسان امنیت انرژی هشدار می‌دهند که هکرها نه بر اساس ظرفیت تولید، بلکه بر اساس میزان آسیب‌پذیری و دسترسی، اهداف خود را انتخاب می‌کنند و با توجه به دیجیتالی شدن و اتصال فزاینده دارایی‌های تولیدی به شبکه‌های گسترده‌تر، بی‌توجهی به امنیت این واحدهای کوچک می‌تواند عواقب خطرناکی داشته باشد. در حالی که دولت بریتانیا مدعی است سیستم انرژی این کشور مقاوم است و با بخش‌های مربوطه برای ارتقای امنیت همکاری می‌کند، درخواست‌ها برای تسریع در روند قانونی و تقویت فوری تاب‌آوری سایبری زیرساخت‌های انرژی افزایش یافته است. این وضعیت در حالی گزارش می‌شود که دولت بریتانیا همزمان به شهروندان خود نسبت به تهدیدات ناشی از دولت‌های متخاصم و بحران‌های احتمالی هشدار داده است.

صدها مورد از کوچک‌ترین نیروگاه‌های بریتانیا ممکن است تا دهه ۲۰۳۰ در معرض ریسک بالاتر حملات سایبری دولتی باقی بمانند، علیرغم هک موفق مرتبط با ایران در ماه گذشته.

مقامات این هفته به مدیران انرژی در مورد این نفوذ که گفته می‌شود ماه گذشته یک نیروگاه گازی کوچک بی‌نام را به مدت چهار روز از کار انداخته است، اطلاعات محرمانه ارائه کردند و صنعت را در مورد تهدید سایبری فزاینده‌ای که زیرساخت‌های انرژی با آن مواجه است، به حالت آماده‌باش درآوردند.

با این حال، برنامه خود دولت برای سخت‌گیرانه‌تر کردن استانداردهای پایه امنیت سایبری برای کوچک‌ترین تولیدکنندگان برق بریتانیا تا پایان سال ۲۰۳۰ الزامی نخواهد شد و نگرانی‌هایی را در مورد «قمار غیرقابل قبول با امنیت ملی ما» برانگیخته است.

اسناد رسمی دولتی که این ماه منتشر شد، از ناظر صنعت، آفجم (Ofgem)، می‌خواهد که تا پایان سال ۲۰۲۷ پیشنهادهایی برای الزامات جدید پایه تاب‌آوری سایبری برای زیرساخت‌های گاز و برق ارائه دهد، پیش از اجرای استانداردهای جدید تا پایان سال ۲۰۳۰. گاردین مطلع شده است که این هک این جدول زمانی را تغییر نداده است.

الزامات جدید شامل نوع نیروگاه گازی کوچک‌مقیاسی می‌شود که گفته می‌شود در هفته‌های قبل از اعلام جدول زمانی دولت برای تقویت استانداردهای امنیت سایبری این بخش، توسط هکرهای مرتبط با ایران با موفقیت مورد حمله قرار گرفته است.

گزارش‌های مربوط به این هک سایبری بی‌سابقه در حالی منتشر شد که دفتر کابینه در حال آماده‌شدن برای ترغیب شهروندان بریتانیایی به ذخیره‌سازی مواد غذایی کنسروی و آب بطری‌شده است تا برای رویدادهای شدید آب‌وهوایی و حملات احتمالی دولت‌های متخاصم آماده شوند.

کالوم میلر، سخنگوی امور خارجه حزب لیبرال دموکرات، گفت: «رها کردن صدها ژنراتور کوچک برق در معرض تهدیدات سایبری تا دهه ۲۰۳۰، صرفاً یک قمار غیرقابل قبول با امنیت ملی ماست.»

بریتانیا صدها نیروگاه گازی کوچک‌مقیاس و بدون سرنشین دارد که به شبکه‌های برق محلی متصل هستند و معمولاً در بیشتر سال بیکارند، اما می‌توانند در مواقع فشار بر عرضه برق، برای افزایش تولید مورد استفاده قرار گیرند.

اگرچه این قطعی هیچ تأثیری بر سیستم برق نداشت، اما این حمله نگرانی‌هایی را در مورد آسیب‌پذیری‌های زیرساخت‌های برق متصل محلی ایجاد کرده است که ملزم به رعایت استانداردهای امنیتی مشابه با نیروگاه‌های بزرگ و دارایی‌های انتقال نیستند.

میلر گفت: «دولت نباید منتظر خاموشی چراغ‌ها بماند تا امنیت زیرساخت‌های انرژی ما را جدی بگیرد. آنها باید فوراً این مقررات را تسریع کنند، نه اینکه تا دهه ۲۰۳۰ به تعویق بیندازند. ما نباید در زمان تهدیدات جهانی فزاینده، دروازه را برای دولت‌های متخاصم باز بگذاریم.»

دولت در ماه مارس مشاوره‌ای را در مورد تاب‌آوری سایبری ژنراتورهای برق آغاز کرد، پس از آنکه اواخر سال گذشته لایحه امنیت سایبری و تاب‌آوری را به پارلمان ارائه کرد و هشدار داد که بریتانیا اکنون هر هفته با چهار حمله سایبری با اهمیت ملی مواجه است.

مایکل شانکس، وزیر انرژی، در این مشاوره گفت که بریتانیا «باید با چشم‌انداز تهدید فعلی همگام شود».

یک منبع صنعتی آشنا با جلسه توجیهی صنعت پس از حمله، گزارش‌هایی را که ابتدا در روزنامه ساندی تلگراف منتشر شد، تأیید کرد مبنی بر اینکه این نیروگاه حدود چهار روز از کار افتاده است و این یکی از موفق‌ترین حملات سایبری به زیرساخت‌های انرژی بریتانیا بوده است.

رافائل نارزی، مدیرعامل سنتری (Centrii)، متخصص امنیت سایبری انرژی، گفت: «ما باید از آن به عنوان یک هشدار استفاده کنیم، نه اینکه منتظر یک حادثه بمانیم.»

«در سراسر سیستم انرژی بریتانیا، ما دارایی‌های تولیدی کوچک، متوسط و بزرگ داریم که به طور فزاینده‌ای از طریق سیستم‌های دیجیتال، دسترسی از راه دور، اشخاص ثالث و فناوری عملیاتی به هم متصل می‌شوند. این حادثه خاص ممکن است عواقبی برای شبکه گسترده‌تر نداشته باشد، اما حادثه بعدی می‌تواند متفاوت باشد.»

نارزی افزود: «آنچه در مورد این حادثه نگرانم می‌کند، لزوماً اندازه ژنراتور برق آسیب‌دیده نیست، بلکه تعداد دیگری است که ممکن است وجود داشته باشند. مهاجمان لزوماً اهداف خود را بر اساس تعداد مگاواتی که تولید می‌کنند انتخاب نمی‌کنند. آنها به دنبال آسیب‌پذیری‌ها، دسترسی قابل اعتماد و فرصت‌ها هستند.»

«بریتانیا هزاران دارایی توزیع‌شده دارد که به طور فزاینده‌ای در نحوه عملکرد سیستم انرژی ما نقش دارند. به طور جداگانه، بسیاری از آنها ممکن است بی‌اهمیت به نظر برسند. اما در مجموع، تاب‌آوری آنها بسیار مهم است.»

یک سخنگوی دولت گفت: «بریتانیا یک سیستم انرژی بسیار مقاوم دارد. ما از نزدیک با بخش انرژی برای محافظت از زیرساخت‌ها و تضمین بالاترین استانداردهای امنیتی همکاری می‌کنیم.»

آنها افزودند: «ما نسبت به تهدیدات سایبری رو به رشد هوشیار هستیم، به همین دلیل نیز متعهد شده‌ایم که الزام تاب‌آوری سایبری را برای بخش پایین‌دستی گاز و برق بررسی کنیم و این کار را از طریق پارلمان پیش می‌بریم.»

برای اظهارنظر با آفجم (Ofgem) نیز تماس گرفته شد.

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: theguardian.com