سری PLC های SIMATIC شرکت زیمنس مدتهاست که یکی از پرکاربردترین کنترلرها در اتوماسیون صنعتی است. از اولین S5 گرفته تا S7-300/400 که به طور گسترده مورد استفاده قرار میگیرد و بعدها تا S7-1200/1500 و همچنین پلتفرم یکپارچه TIA Portal، این کنترلرها تقریباً در هر صنعتی از جمله تولید برق، پتروشیمی، تولید، حمل و نقل و اتوماسیون ساختمان یافت میشوند.
از آنجایی که این دستگاهها به طور فزایندهای به شبکههای فناوری اطلاعات سازمانی، پلتفرمهای ابری و سیستمهای عملیات و نگهداری از راه دور متصل میشوند، خطرات امنیتی آنها به تدریج افزایش یافته است. در طول دهه گذشته، از حادثه تکاندهنده استاکسنت گرفته تا آسیبپذیریهای یکپارچگی میانافزار در سالهای اخیر، محصولات SIMATIC بارها در موارد امنیتی کنترل صنعتی ظاهر شدهاند و به هدفی کلیدی برای مهاجمان و محققان امنیتی تبدیل شدهاند.
تاریخچه خط تولید
سیماتیک S5 (تولید آن متوقف شده است)
این PLC که در دهه ۱۹۸۰ معرفی شد، زمانی مهمترین PLC برای کنترل فرآیند بود.
اکنون کاملاً از فهرست حذف شده است و هیچ بهروزرسانی امنیتی رسمی ارائه نمیشود.
سیماتیک S7-300/400
در دهه 1990 وارد بازار شد و به طور گسترده در پروژههای اتوماسیون متوسط و بزرگ مورد استفاده قرار میگیرد.
اگرچه هنوز در برخی سیستمها کار میکند، اما به تدریج با S7-1500 جایگزین شده است.
SIMATIC S7-1200/1500 (در حال حاضر در حال سرویس)
S7-1200: عمدتاً در کاربردهای کوچک و متوسط، مانند کنترل ساختمان و تجهیزات، استفاده میشود.
S7-1500: پلتفرمی با عملکرد بالا و ویژگیهای امنیتی یکپارچه، در حال حاضر تمرکز اصلی محصولات زیمنس بر روی آن است.
حادثه امنیتی قابل توجه
استاکسنت (۲۰۱۰)
حمله علیه S7-300/400 نقطه عطفی در تاریخ امنیت کنترل صنعتی محسوب میشود. کد مخرب از آسیبپذیریهای موجود در ویندوز و ابزارهای مهندسی Step7 برای دستکاری برنامههای PLC و جعل وضعیت عملیاتی سوءاستفاده کرد.
آسیبپذیریهای رمزگذاری و میانافزار S7-1200/1500 (2022-2024)
با وجود اینکه زیمنس مکانیزمهای رمزگذاری و بوت امن را در S7-1500 معرفی کرد، محققان آسیبپذیریهایی را کشف کردند که میتوانند برای دور زدن محافظتهای یکپارچگی میانافزار و حتی جایگزینی منطق کنترل مورد سوءاستفاده قرار گیرند. تولیدکننده متعاقباً یک توصیه امنیتی صادر کرد و توصیه کرد که دسترسی فیزیکی محدود شود و به سرعت میانافزار بهروزرسانی شود.
توصیههای امنیتی CISA (2024-2025)
آژانس امنیت سایبری و فضای سایبری ایالات متحده (CISA) بارها آسیبپذیریهای سری SIMATIC S7 را در توصیههای امنیتی ICS گنجانده و به اپراتورها یادآوری کرده است که فوراً محیط مهندسی TIA Portal و میانافزار کنترلکننده را ارتقا دهند یا اقدامات جداسازی شبکه را برای کاهش خطرات اجرا کنند.
توصیههای اولویتدار تیم عملیات و نگهداری
شناسایی نسل دستگاه
S5: دیگر پشتیبانی نمیشود، برنامهریزی جایگزینی لازم است.
S7-300/400: در پایان چرخه عمر خود، سیستمهایی که هنوز در حال کار هستند باید با ایزولاسیون تقویت شوند.
S7-1200/1500: توصیههای امنیتی سازنده را به دقت زیر نظر داشته باشید و نسخههای میانافزار و نرمافزار را بهروز نگه دارید.
بهروزرسانیهای میانافزار و محیط مهندسی
مرتباً توصیههای Siemens ProductCERT را برای وصلهها بررسی کنید.
برای جلوگیری از استفاده از ایستگاههای مهندسی به عنوان مسیرهای حمله، پورتال TIA را فوراً بهروزرسانی کنید.
مقاومسازی امنیت شبکه
PLC ها را مستقیماً در معرض شبکه شرکت یا اینترنت قرار ندهید.
از فایروالها و دروازههای امنیتی صنعتی برای محدود کردن دسترسی از راه دور به پورتها استفاده کنید.
کنترل دسترسی فیزیکی و مهندسی
لپتاپهای مهندسی، کابلهای برنامهنویسی و رسانههای قابل حمل را به شدت مدیریت کنید تا از تزریق کد مخرب جلوگیری شود.
رمزهای عبور محافظت از دسترسی را برای PLC های حیاتی فعال کنید و مرتباً آنها را تغییر دهید.
نتیجهگیری
محبوبیت دیرینه سری SIMATIC S7 جایگاه مرکزی آن را در حوزه کنترل صنعتی تضمین کرده است. با این حال، همچنان در معرض تهدیدها قرار دارد.
از استاکسنت گرفته تا آسیبپذیریهای اخیر میانافزار، این موارد نشان میدهند که حتی با وجود آخرین نسل از کنترلکنندهها، مدیریت مداوم وصلهها، جداسازی دقیق شبکه و شیوههای استاندارد عملیات مهندسی برای تضمین امنیت تولید و تداوم کسبوکار ضروری هستند.
ما استفاده از محصولات Siemens و Texas Instruments مانند MICROMASTER، Simadyn، Simatic S5/S7، SIMODRIVE، SIMOVERT، SINAMICS و غیره را توصیه میکنیم. این محصولات دارای عملکرد قابل اعتماد، عملکرد با هزینه بالا و قیمتهای رقابتی هستند که آنها را برای کاربردهای مختلف اتوماسیون صنعتی مناسب میکند.