«دنیایاقتصاد» ضرورتهای مقابله با حملات سایبری در صنعت نفت و گاز را بررسی کرد
واکاوی آیندهنگر اختلال بنزینی
حمله سایبری در روز سهشنبه
صبح سهشنبه ۴ آبان، خبرهای ضدو نقیضی از اختلال در سیستم توزیع سوخت و جایگاههای عرضه فرآوردههای نفتی در برخی از نقاط کشور منتشر شد. ساعاتی بعد اما این اختلال فراگیر شد و تا ساعات ابتدایی ظهر به تمام نقاط سراسر کشور گسترش یافت. در همان ساعات ابتدایی برخی از رسانهها و مسوولان اعلام کردند که این مشکل مربوط به اختلال فنی در سامانه مرکزی است و حمله سایبری در کار نبوده، اما برخی از رسانهها هم از احتمال حمله سایبری سخن گفتند و گمانهزنیها تا چند ساعت بعد ادامه داشت تا اینکه سایت نورنیوز، نزدیک به شورایعالی امنیت ملی تایید کرد که اختلال در جایگاههای سوخت ناشی از یک حمله سایبری بوده است و به تردیدها دراینباره عملا پایان داد.
ابوالحسن فیروزآبادی، دبیر شورایعالی فضایمجازی نیز با تایید حمله سایبری گسترده به جایگاههای سوخترسانی اظهار کرد که این حمله در ساعت ۱۱ صبح روز سهشنبه رخ داده و همه جایگاههای بنزین سراسر کشور را دچار مشکل کرده است. این مقام ارشد در گفتوگوی تلویزیونی خود اظهار کرد که این حملات چنان گسترده بوده که تمام ۴۳۰۰ پمپبنزین و جایگاه سوخت سراسر کشور را دچار اختلال کرده است. در نتیجه این حمله سایبری و از کار افتادن خدماترسانی جایگاهها و انتشار اخبار ضدونقیض و شایعاتی درباره افزایش قیمت بنزین، کمبود سوخت، از بین رفتن سهمیه بنزین یارانهای و مسائلی از این دست، مردم در بسیاری از نقاط به پمپهای بنزین هجوم بردند که همین امر موجب ایجاد صفهای طولانی در برابر بسیاری از جایگاهها شد.
نگرانیهایی درباره افزایش ناگهانی قیمت بنزین در میان مردم وجود داشت که در نتیجه بحثهای اخیر درباره آزادسازی بهای این حامل انرژی بهوجود آمده بود و از سوی دیگر افزایش ناگهانی قیمت بنزین در آبان ۱۳۹۸ نیز در یاد و خاطر آنها مانده بود و همین امر منجر به افزایش نگرانیها در اینباره شد، هر چند که مسوولان وزارت نفت و دیگر مقامات ارشد کشور مانند وزیر کشور با قاطعیت احتمال افزایش بهای بنزین را رد کردند. در چنین شرایطی، متخصصان وزارت نفت و شرکت ملی پالایش و پخش تلاش کردند تا بهسرعت امکان سوختگیری بهصورت دستی و با بنزین ۳هزار تومانی را فراهم کنند که پس از چند ساعت برخی از جایگاهها امکان ارائه مجدد خدمات خود را پیدا کردند و وزیر نفت تا ساعات پایانی سهشنبه شب از فعال شدن ۲۲۰۰ جایگاه عرضه سوخت در سراسر کشور خبر داد تا سوختگیری به صورت آفلاین و دستی امکانپذیر باشد. وزیر نفت همان شب افزایش قیمت بنزین را بهجد تکذیب و وضعیت ذخایر بنزین کشور را نیز مطلوب ارزیابی کرد و گفت در هفتههای آتی شاهد صادرات بنزین خواهیم بود. او همچنین به مردم قول داد که سوخت موجود در کارتهای سوختشان محفوظ میماند و هیچ مشکلی در این زمینه پیش نخواهد آمد.
وزیر نفت از مردم عذرخواهی کرد
روز چهارشنبه رئیسجمهور برای بررسی وضعیت عملیاتی کردن جایگاههای عرضه سوخت در سراسر کشور و بررسی اختلالات پیشآمده در سامانه هوشمند سوخت، سر زده به وزارت نفت رفت. وزیر نفت در جریان بازدید رئیسجمهور از وزارتخانه متبوعش اظهار کرد که بیش از ۳هزار جایگاه در کشور فعال هستند که مردم میتوانند خارج از شبکه سوخت و بهصورت دستی از آنها سوخت دریافت کنند. او همچنین اظهار کرد که بیش از ۳۰۰ جایگاه سوخت در سراسر کشور هماکنون سوخت را به صورت سهمیهای نیز ارائه میکنند. اوجی خطاب به رئیسجمهوری نیز گفت: «من به شما قول میدهم ظرف یک تا دو روز آینده کارت هوشمند سوخت فعال شود تا مردم عزیز بتوانند از سهمیه خود استفاده کنند.»
وزیر نفت همچنین به مردم قول داد که با تلاش متخصصان مشکل بهسرعت حل خواهد شد و دیگر شاهد چنین مشکلاتی نخواهیم بود. وی ضمن قدردانی و تشکر از صبوری و همراهی مردم در مشکل بهوجود آمده در سامانه هوشمند سوخت، از مردم عذرخواهی کرد. این اقدام اوجی که چندان در میان مدیران کشور مرسوم نیست، جای تقدیر و توجه دارد که وزیر نفت مسوولیت مشکلات پیشآمده در مجموعه تحتمدیریتش را پذیرفت و صریحا از بابت معطلماندن مردم در جایگاههای عرضه سوخت عذرخواهی کرد.
ضرورت مقابله با حملات سایبری به زیرساختهای انرژی
این حمله سایبری که یکی از حملات سایبری کمسابقه محسوب میشود، تمام زنجیره عرضه و خردهفروشی سوخت در سراسر کشور را تحتتاثیر قرار داد. هرچند تاکنون اطلاعات مشخصی درباره منبع حمله، عاملان آن و قصد و نیت آنها در دسترس نیست و دبیر شورایعالیمجازی کشور نیز عنوان کرد که نظر نهایی در مورد این حمله سایبری در ۷ تا ۱۰ روز آینده اعلام میشود. فیروزآبادی این حمله را با حمله سایبری به سیستمهای راهآهن جمهوری اسلامی ایران مقایسه کرد و گفت که این حمله احتمالا از خارج کشور انجام شده است.
مسعود رضایی، مدیر سامانه هوشمند شرکت ملی پخش فرآوردههای نفتی نیز اظهار کرده که سامانه سوخترسانی بهصورت مستمر پالایش میشود و اختلال پیشآمده در سیستم سوخترسانی کشور ممکن است ناشی از یک حمله سایبری باشد. او همچنین در اظهارات خود به سابقه این حملات نیز اشاره کرد و گفت که تاکنون ۳ یا ۴ بار شاهد حملات سایبری از این دست در سیستمهای توزیع سوخت بودهایم، اما چون این حملات در بامداد رخ داده توانستهایم اختلال را تا صبح برطرف کنیم. رضایی در ادامه اظهار کرد که هنوز به منشأ این اتفاق نرسیدهایم.
سازمان پدافند غیرعامل نیز روز چهارشنبه با انتشار بیانیهای درباره حمله سایبری در سامانه هوشمند توزیع سوخت اطلاعیهای صادر کرد. این نهاد در اطلاعیه خود تاکید کرده که در حوزه زیرساخت انرژی نیز تاکنون پدافند غیرعامل دو رزمایش در حوزه وزارت نفت و شرکتهای تابعه از جمله شرکت ملی پالایش و پخش فرآوردههای نفتی انجام داده و نتایج از جمله آسیبپذیریهای عمده را جهت برطرفسازی به مسوولان ابلاغ کرده است و در راستای صیانت از حقوق عامه و تابآوری ملی موضوع رفع آسیبپذیریها را مکررا پیگیری کرده است.
جدای از اطلاعیه سازمان پدافند غیرعامل و اظهارات فیروزآبادی و رضایی درباره حمله سایبری باید توجه داشت که چنین حملاتی به سیستمهای وزارت نفت مسبوقبهسابقه است. در اردیبهشتماه سال ۱۳۹۱ هکرها به شبکه اینترنتی و سامانههای کارکنان و مدیران ساختمانهای وزارت نفت، شرکت ملی نفت ایران، شرکت ملی پالایش و پخش، شرکت ملی گاز، شرکت نفت فلات قاره، نفت و گاز پارس و چند شرکت تابعه شرکت ملی نفت حمله و آن را مختل کردند. این حمله سایبری باعث شد که حتی وبسایتهای این وزارتخانه و شرکتهای تابعه اصلی آن نیز از دسترس خارج شود.
در چنین شرایطی و با توجه به آنکه جرائم و خرابکاریهای سایبری در سراسر جهان در حال رشد روزافزون هستند، بار دیگر باید بر ضرورت تامین امنیت سایبری و کاهش ریسکها و آسیبپذیری در این زمینه تاکید کرد.
زیرساختهای انرژی در واقع در همهجای جهان یکی از اهداف موردعلاقه برای حملات سایبری هستند، زیرا نبض و موتور ادامه حیات هر جامعه و کسبوکار در عصر ما، مساله دسترسی به سوخت است. این نکته تنها شامل ایران نیز نمیشود، بلکه امسال حمله باجافزاری به خط لوله کلونیال توسط تبهکاران سایبری باعث شد که تا زمان پرداخت باج، بخش بزرگی از شبکه تامین و توزیع سوخت آمریکا دچار بحران شود. از همینرو، بسیاری از کشورهای جهان و بالاخص قدرتهای نظامی، سیاسی و اقتصادی درصدد آن برآمدهاند تا با این تهدید تازه و کلیدی مقابلهای جدی داشته باشند. ایالاتمتحده ماه اکتبر را ماه آگاهی درباره امنیت سایبری نامگذاری کرده و بسیاری دیگر از کشورهای جهان از شرق دور تا غرب، مشغول بهبود زیرساختهای پدافندی خود در زمینه امنیت سایبری هستند.
در ایران نیز با توجه به اینکه بیتردید خرابکاران و طراحان حملات سایبری نگاه ویژهای به شبکه زیرساخت انرژی کشور دارند، وزارت نفت و شرکتهای تابعه آن باید با فوریت دست به تدوین مجموعه راهکارها و اقداماتی بزنند تا بتوان امنیت زیرساختها و شبکههای مرتبط با انرژی را افزایش داد. حقیقت این است که صرف جداسازی اینترنت و اینترانت نمیتواند کشور را در برابر این دست حملات مصون نگاه دارد، از همینرو وزارت نفت و شرکتهای تابعه باید بهسوی جذب متخصصان برجسته کشور در حوزه امنیت سایبری حرکت کنند و با تشکیل تیمهای دفاع سایبری، از زیرساختهای حیاتی حوزه انرژی کشور محافظت کنند. سرمایهگذاری در این بخش را میتوان یکی از مهمترین ضرورتهای حفظ امنیت انرژی در کشور دانست و باید توجه ویژهای به آن داشت، خصوصا آنکه اطلاعات و آگاهی عموم جامعه و حتی متخصصان بخشهای مختلف که به سامانههای کلیدی انرژی کشور دسترسی دارند، در زمینه امنیت سایبری بسیار پایین است و از همینرو باید برنامه جامع و دقیقی برای افزایش آگاهی در این زمینه مدون شود.
تنها در این صورت است که میتوان خطر و احتمال چنین حملاتی که میتوانند حتی هزینههای سنگینتر و تبعات ویرانگرتری بهدنبال داشته باشند را کاهش داد. اگر حمله سایبری که به شبکه توزیع سوخت کشور در روز سهشنبه صورت گرفت، در آینده به شبکههای کلیدی دیگر مانند سیستم خطوط لوله و توزیع گاز کشور صورت بگیرد؛ میتواند در فصل زمستان به قطعی گاز، اختلال در شبکه برق، کارخانهها و مشترکان خانگی منجر شود. البته این خوشبینانهترین سناریو در این زمینه است، زیرا در صورت بروز چنین حملهای به زیرساخت توزیع گاز کشور، ممکن است کشور با تهدیداتی مواجه شود که جبران تبعات آن بسیار دشوارتر باشد. به همین دلایل باید به فکر افزایش امنیت سایبری بود، پیش از آنکه خیلی دیر شود.