איומים וסיכונים בעולם ה-OT

נכתב על ידי עירית שפר, מנהלת תחום OT Security בחברת MedOne

מתוך שלל המונחים שאנו משתמשים ביומיום, כשאומרים "”OT או Technology” “Operational, הרבה לא יבינו על מה מדובר. המונח "טכנולוגיה תפעולית" מתייחס לחומרה ולתוכנה המשמשות ארגונים לשליטה ובקרה על תהליכים פיזיים, התקנים ותשתיות.

placeholder איומים וסיכונים בעולם ה-OT

אילו ארגונים עושים שימוש בטכנולוגיית OT?

מערכות אלו נמצאות במגוון מגזרים עתירי נכסים, ומבצעות מגוון רחב של משימות, החל בניטור תשתיות ועד לשליטה ברובוטים בקומת ייצור. שירותי חירום, מתקני התפלת מים, תחנות כוח, בתי זיקוק ותשתיות קריטיות רבות אחרות מסתמכות על פתרונות טכנולוגיים תפעוליים לפעול כראוי ולעמוד בביקוש. סביבת הטכנולוגיה התפעולית מורכבת בעיקר ממערכות בקרה תעשייתיות ICS) – Industrial Control Systems).

סוגי הטכנולוגיות שמערכות ICS כוללות

ICS כולל סוגים שונים של התקנים, מערכות, פקדים ורשתות המנהלים יחד מגוון תהליכים תעשייתיים. הנפוצות ביותר הן:

מערכות בקרה ורכישת נתונים: Supervisory Control and Data Acquisition – SCADA

מערכות בקרה מבוזרות: DCS – Distributed Control Systems

הרכיבים הקטנים ביותר של טכנולוגיה תפעולית הם מגוון רחב של חיישנים, צגים, מפעילי קצה וטכנולוגיות אחרות הפרוסים על ציוד ה-OT או בסמוך לו. הם מכונים האינטרנט של הדברים התעשייתי (Industrial Internet of Things – IIOT). ציוד זה כולל: גנרטורים, צינורות, מאווררים, בקרי לוגיקה לתכנות (Programmable Logic Controller – PLC), יחידות עיבוד מרחוק (Remote Processing Units – RPU), רובוטים תעשייתיים, וכו’.

מהם האיומים העומדים בפני מערכות OT?

באופן מסורתי בסביבות תפעוליות אלו, לא היה מיקוד באבטחת המידע מכמה סיבות. לא רצו להעמיס על מערכות רגישות וקריטיות עם תוכנות וסוכנים צד ג' שעלולים לפגוע בתהליכים התפעוליים וגם מאחר וסביבות אלו היו מופרדות לחלוטין מרשתות חיצוניות ומהאינטנרט (Air Gapped), הדבר יצר אשליה שאין חשיפה לאיומים חיצוניים. הפרדה זו נבעה מכך שלעומת סביבות ה-(IT (Information Technology המסורתיות, פגיעה ונזק בסביבת OT יכולים לגרום להשלכות חמורות הרבה מעבר להפסדים כספיים, ביניהן השבתות ממושכות של תשתיות ושירותים קריטיים, נזק סביבתי רחב היקף ואפילו אובדן של חיי אדם.

השוני בין סביבת OT ל-IT ואתגרי האבטחה שבניהם

חשוב להבין את ההבדל המהותי ביניהם, בעוד ה-OT שולט בציוד, מכשור ומערכות ייצור, ה-IT שולט בנתונים, שמירתם,תקינותם וזמינותם של מערכות נתונים אלו. התפיסה לאורך השנים של הפרדה מוחלטת בין שתי הסביבות פגעה ביכולת לנטר ולקבל ראות על כלל הארגון. האחריות התחלקה בין אנשים שונים בארגון, רשתות ה-OT מדווחות למנהלים תפעוליים ומנהלי המתקנים השונים בעוד שרשתות ה-IT מדווחות למנהלי מערכות מידע ומנהלים טכנולוגיים בכירים בארגון.

כתוצאה מכך, צוותים שונים מתפעלים ומנטרים כל רשת והדבר מקשה על זיהוי גבולות משטח ההתקפה הכלל ארגוני. ככל שיוזמות החדשנות הדיגיטלית התרחבו, רשתות ה-OT וה-IT החלו להתממשק. החיבור בין רשתות אלו חושפת באופן מיידי את רשת ה-OT ואת כל ההתקנים המחוברים לאיומים חיצוניים. בנוסף, הצורך לאפשר גישה מרחוק לספקים חיצוניים לצורך עבודות תחזוקה ועדכוני מערכת מרחיבה עוד יותר את משטח התקיפה ויוצרת פגיעויות חדשות.

האחריות גם היא החלה להשיק בין המחלקות השונות בארגון. רכיבי רשת ה-OT כגון מערכות בקרה, SCADA ורשתות תעשייתיות חוברו לרכיבי רשת IT כגון מעבדים, אחסון וניהול מערכות. בזכות שילוב זה, ניתן לזהות בעיות או להגביר את היעילות בעזרת הנתונים הנאספים על-ידי הציוד הפיזי והתקני ה-IIOT. אך עם זאת, השילוב גם הוביל לפרצות אבטחה רבות שכן החומרה, התוכנה, כלל הציוד וההתקנים שונים לגמרי בין עולמות אלו מה שפגע ביכולת לדווח, לבצע חיזוי כשלים, לשתף מידע ולספק ניראות מלאה על כלל הארגון.

השוני בין סביבת OT ל-IT ואתגרי האבטחה שבניהם

מאחר ומתקני ה-Data Center של MedOne מכילים סביבות תפעוליות מהמורכבות והמתקדמות בישראל, עתירות תשתיות קריטיות ומידע של לקוחות מהרגישים בישראל, הבנו לאורך שנות הפעילות את הצורך בבניית מערך ניהול ואבטחה ייחודי. המתקנים הינם בסטנדרט בין-לאומי מתקדם ובעלות מיגון, שרידות ואבטחה ברמה הגבוהה ביותר המוצעת כיום במשק.

דרך המתקנים שלנו והאתגרים היומיומיים, בנינו את MedOneOT, מעטפת של שירותים ומוצרים ייחודים לעולמות ה-OT. הפתרונות מיועדים לתת מענה לאתגרים ולדרישות, מבחינת אבטחת המידע, המשכיות עסקית, עמידה ברגולציות, חובת דיווח לגופים ולרשויות, תפעול ניהול תקין של טכנולוגיות תפעוליות ועוד.

מערך האבטחה הפיזי הינו מחמיר וחסר פשרות! מתקני התקשוב תוכננו והוקמו תוך שימת דגש רב למגוון רחב של איומים כגון: חבלה בזדון, ניסיונות לפריצה רועשת או שקטה וניסיון החדרת אמצעי מעקב ו/או שיבוש אלקטרוניים. בשל רגישות המידע המאוחסן באתרים והיותו אטרקטיבי עבור גורמים עוינים (עסקיים ולאומניים כאחת), קיימת הקפדה יתרה על מערכי האבטחה והביטחון.

על מנת להתמודד עם איומים חיצוניים, המתקנים מוגנים באמצעות מעטפת מסיבית של בטון מזוין (מעטפת כפולה). עמידות האתר כולו וחדרי הפרויקט שבתוכו כנגד איומי פיצוץ חיצוני כולל גם פגיעות ישירות בנקודות קריטיות למבנה וחדירה דרך פתחים לא מוגנים (מרפסת / חלון) ופיצוץ פנימי. בנוסף נלקחו בחשבון גם תרחישים כגון פגיעה קרובה ופיצוץ תת קרקעי בקרבת קיר המבנה. המכלולים הייעודיים של המתקן – הן מכלולי התקשוב והן מכלולי האנרגיה – ממוקמים במפלסים תת-קרקעיים, בתוך מבנה פנימי, בתוך קופסה חיצונית מבטון מזוין – כך שהינם ממוגנים ברמה גבוהה כנגד רוב האיומים לעיל.

מערך זה מורכב ממספר מעגלי אבטחה, חיצוניים ופנימיים, סה”כ שמונה מעגלי אבטחה (גדרות, מצלמות, שערים, מאבטחים, כרטיסים מגנטיים, קוראי כף יד, תאי סינון, כלובים ואולמות מופרדים) וכן כולל רמות שונות של מידור בתוך המתקן, בין חלקיו השונים.

מערך האבטחה האנושי במתקן מאופיין בסטנדרטים הגבוהים ביותר. מלבד מערכות האבטחה המתקדמות ביותר שמותקנות, המאבטחים עוברים סינון מחמיר הכולל מיונים ובדיקות מהימנות ובנוסף, הכשרה מתקדמת ומקצועית. הצוות מורכב מיוצאי יחידות קרביות ובוגרי קורס פיקודי.

מערך התשתיות של המתקן ממוקם במבנה נפרד בתוך מתקן התקשוב עצמו. כפועל יוצא מכך, גם הוא נמצא במבנה תת קרקעי בתוך כתלי המבנה מוגן על-ידי מעטפת הבטון המזוין של המבנה (מעטפת כפולה) ובאמצעות מערכות האבטחה (בקרת הכניסה וטמ”ס) וצוות המאבטחים של המתקן בכל שעה משעות היממה.

מערך הביטחון במתקן בנוי בצורה כזו שכל מערכת תומכת ומגבה את השנייה בזמן אמת. כל הדלתות והכניסות מנוטרות על ידי מערכת בקרת הכניסה הכוללת כניסה ביומטרית אצבע משולב קורא קירבה ותאי סינון שנותנים מידור מרבי בין חלקיו השונים של המתקן ובנתיב ההגעה של כל מבקר. רוב הדלתות מבוקרות בנוסף גם על ידי מערכת פריצה שנותנת מענה להתרעות נוספות. המתקן מצולם כל שעות היממה על ידי מערכת הצפייה וההקלטה במעגל סגור הכוללת גם את כל ההיבטים החיצוניים כמו גם הפנימיים.

על מנת לשלוט בפריסה המורכבת והמגוונת של המערכות המאכלסות את מתקני MedOne הוקמה עמדת שליטה ובקרה מתוחכמת המאפשרת לאחראים עליה לנטר בכל עת את פעולת כל אחת מן המערכות ולשלוט בה בהתאם לצרכים ולתרחישים.

המערכת מתוכננת לפעול בגישה המבטיחה יתירות על-פי N+1 בצ’ילרים ובמגדל הקירור. מערך זה מספק פתרונות קירור מתקדמים ומאפשרים לקרר ארונות עם צריכת חשמל גבוהה (High Density). 

מאגרי המים מאפשרים המשך עבודה במשך 72 שעות ברציפות בעומס מלא ללא אספקת מים ממקור חיצוני.

המערכות מיועדות לעבודה בתנאי מזג אוויר קשה.

ניתן להתאים את הטמפרטורה הרצויה באזורים שונים במתקן.

בקרת לחות שוטפת.

מערכת מיזוג האוויר מבוססת על ציוד ביעילות גבוהה במיוחד להקטנת עלויות התפעול. מעגלי המים הקרים מאפשרים גיבוי מלא הן ביחידות הקצה, מערכת הצנרת, מערכת החשמל והן במערך יצור האנרגיה

מערכת מיזוג האוויר מאפשרת גם קירור אולמות ה- Hosting באמצעות קירור אוויר דרך חלל הרצפה ו/או באמצעות מים ליחידות קצה – INROW, בחלוקה למעגלי צרכנים שונים

מערכת מיזוג האוויר מופעלת על ידי מערכת הבקרה בהתאם לאופן הפעולה של מערכות הציוד השונות

MedOne החלוצה בארץ בתחום הקמת מתקני Data Center בארץ, הקימה אתרי תקשוב תת קרקעיים מהמשוכללים והחדשניים בעולם הכוללים מערך תשתיות ייחודי בהיקפו ורמת שרידות יוצאת דופן.

ארבעת האתרים ממוקמים באזורי התעשייה בצפון ובמרכז הארץ ומשתרעים על פני שטח כולל של יותר מ- 25,000 מ”ר. אתרי ה-Data Center ערוכים לתפעול באופן עצמאי, וללא תלות בגורמים חיצוניים למשך 72 שעות ברציפות. זאת בהתבסס על משאבים הקיימים במתקנים ועומדים לרשותנו לעת חירום. מיקום האתרים מאפשר ללקוח לבחור את המיקום האופטימלי ל- Hosting של תשתית המחשוב, הן למטרות Production והם למטרות DR.

MedOne מתפקדת בפועל כצומת התקשורת המרכזית של מדינת ישראל.

MedOne הקימה את מערכת הכבל התת ימי Med Nautilus – מערכת סיבים אופטיים תת ימית בתצורת טבעת המשולבת עם מערכת סיבים אופטיים יבשתית. המערכת מקשרת את מדינת ישראל למספר מדינות באירופה ובעלת שרידות יוצאת דופן ורוחב פס פוטנציאלי אדיר. כיום, מתקני החברה משמשים כתחנות הנחיתה של הכבל התת ימי וחיבור של ישראל לשדרת האינטרנט המרכזית.

עקב כך במתקני MedOne מתארחות ספקיות התמסורת, האינטרנט והטלפוניה הפעילות במדינת ישראל, כמו גם, צומת ה–IIX המאפשרת קישור ללקוחות המתארחים במתקן על פי דרישה.

ל-MedOne חדר מפגש תקשורת (MMR) דרכו יכולים לקוחות החברה להתקשר ישירות בכל רוחב פס נדרש, ובכל סוג תשתית נדרשת לכל אחת מספקיות התקשורת / סלולאר / אינטרנט הן המקומיות והן הבינלאומיות שפעילות בארץ.

לכל אחד ממתקני החברה מספר תעלות תקשורת ייעודיות, נפרדות, לכניסת תשתית תקשורת של ספקים שונים ולהגדלת השרידות.

אישור מפעל חיוני – לכל אתרי MedOne יש אישורי מפעל חיוני.
תקן ISO 27001 – תקן ניהול אבטחת מידע
תקן ISO 27799 – תקן אבטחת מידע בתחום הבריאות
תקן ISO 22301 – תקן ניהול המשכיות עסקית
תקן ISO 9001 – תקן ניהול איכות
עמידה בדרישות חוק ה-GDPR האירופאי וחוק הגנת הפרטיות הישראלי

כאן ניתן למצוא את כל התקנים

כל מבנה מנוהל באמצעות מערכת בקרת מבנה המאפשרת ניטור ושליטה על כל התשתיות בבניין (חשמל, מיזוג אוויר, איתור וכיבוי אש, ועוד). הניטור מתקיים 24 שעות ביממה באמצעות חיישנים שונים הממוקמים במערכות התשתית בבניין ומאפשרים איתור מידי של כל תקלה.

על מנת לאפשר המשכיות עסקית גם בתנאי קיצון בהם ייתכן ויפגעו תשתיות החשמל האזרחיות, תוכננה ונבנתה מערכת חשמל מתוחכמת הפועלת בשגרה על בסיס תשתיות החשמל המוזנות מן החוץ (ע”י הרשת הארצית) ומערכת נוספת לשעת חירום הכוללת מערך UPS וגנרטורים מתקדם המאפשר ל-Data Center להמשיך לפעול עצמאית ללא תלות בהזנת חשמל חיצונית.

הטופולוגיה של מתקן החשמל מתאפיינת על-ידי 2 מסלולי הזנה בלתי תלויים, החל מנקודת ההזנה מהרשת הארצית של חברת חשמל. כניסת כבלי החשמל הינה תת-קרקעית, כאשר כל מסלול מסוגל לספק גיבוי חשמל לכל המתקן.

מכלול האנרגיה התת-קרקעי נמצא, כאמור, באגף B – כאשר קיים דיפון קיר כפול בין המבנה והסביבה. 2 מיכלי הסולר לגנרטורים הינם מכלים תת-קרקעיים בנפח 30 טון כל-אחד, ממוקמים במכלול תת-קרקעי מבטון מזוין. נפח המכלים מאפשר פעילות רצופה של גנרטורים במשך 72 שעות ללא תדלוק חיצוני.