top of page

הגנת סייבר -דווקא במקומות לא צפויים

על ההשלכות מרחיקות הלכת של פריצה לרשת המחשבים, ואיך בקר טמפרטורה קשור לעניין.

 

כל חברה או ארגון שואפים להגנת סייבר מרבית של רשת המחשבים שלהם מפני פריצות וזליגת מידע. מידע רגיש כגון פרטי לקוחות, נתונים פיננסיים של החברה, תכניות הפיתוח העסקי, וכמובן קניין רוחני (כגון קוד), עלולים לגרום לנזק בלתי הפיך לחברה היה ויזלגו החוצה לציבור או לגורם עוין, ולכן החברות משקיעות את מיטב כספן ומאמציהן במטרה להגן על מידע זה.

אולם אם אתם סבורים שזליגת מידע הינה התרחיש הגרוע ביותר שעלול לקרות לחברה כתוצאה מפריצה לרשת הפנימית שלה, תחשבו שנית. יש חברות בהן פריצת אבטחה עלולה לגרום לנזקי רכוש חמורים ואפילו לפגיעה בחיי אדם.

ניקח לדוגמא (דמיונית) מפעל לייצור בקבוקי זכוכית. למפעל יש רשת מחשבים מאובטחת המגינה על המידע בארגון שלהם. אולם בשונה מחברה רגילה, במקרה הזה מדובר על מפעל המפעיל גם פס ייצור מתקדם, כזה המתהדר במיטב היכולות הטכנולוגיות לאוטומציה תעשייתית של תהליכי הייצור.

מאחר ובתהליך ייצור הבקבוקים במפעל נידרש טיפול תרמי, כחלק מאוטומיזציה זו עושה המפעל שימוש בבקר טמפרטורה מתוכנת המודד את תקינות טווחי הטמפרטורה בפס הייצור ומתריע מיידית בכל חריגה מטווחי הנורמה. הבקר מחובר לרשת המרכזית של המפעל, וכך גם חלק ניכר מהבקרים המתוכנתים הנוספים הקיימים בפס הייצור. במקרה של פריצה לרשת המחשבים של המפעל, המפעל חשוף לכל הסכנות הרגילות העלולות לנבוע כתוצאה מזליגת מידע רגיש, אולם מאחר ומדובר פה על מפעל המריץ פס ייצור מתווספת סכנה נוספת חמורה הרבה יותר. במקרה של פריצה זדונית, יכולים ההאקרים להגיע דרך הרשת אל בקר הטמפרטורה המתוכנת ולעשות בו שינויים - למשל, שינוי ההגדרות של טווחי הטמפרטורה המנוטרים בפס הייצור הרבה מעבר לטמפרטורה המותרת. במקרה כזה, זה רק עניין של זמן עד שתתרחש חריגת טמפרטורה בלתי מנוטרת, אשר במקרה הטוב תגרום להרס רב בפס הייצור, או אף במפעל כולו, ובמקרה הגרוע עלולה לגרום לפגיעה ממשית בחיי אדם - אם על ידי פיצוץ, או על ידי שריפה שיגרמו כתוצאה מהתקלה. למרבה המזל קיימים כיום בשוק בקרי טמפרטורה המצויידים באבטחת סייבר, ובכך הסכנה לפריצה מהסוג הזה יורדת. אולם זהו רק רכיב אחד מתוך מיכלול רכיבים מתוכנתים בפסי ייצור מודרניים, כאשר רבים מהם חשופים במידה זו או אחרת לפריצה, על כל המשמעויות שלה.

כאשר מתייחסים להגנת סייבר על חברות המפעילות פסי ייצור, או כל רכיב רגיש אחר ,למשל - מרכזיות לעסקים , חשוב לתת את הדעת גם על פריצה מהסוג הזה, ולעשות את המקסימום שאפשר כדי להתגונן מפניה.

32 צפיות0 תגובות

פוסטים אחרונים

הצג הכול
bottom of page