تعال أسولف لك عن مديري…
إذا ما تعرف هذا الشخص
@RobertMLee تعال أحكي لك عنه.. ليس كرئيسي ولكن كصديق لي.
روب ليي.. مؤسس شركة
@DragosInc للأمن السيبراني للأنظمة الصناعية والرئيس التنفيذي لها، ومدرب في معهد
@SANSICS.
روب أمضى أكثر من 15 سنة في مجال الأمن السيبراني للأنظمة الصناعية، عشر منها على رأس Dragos، لكي يرفع الوعي بالمخاطر السيبرانية لأنظمة التحكم الصناعية.. لأنه يؤمن بأن تأمينها يعني أمان أبنائه وأبنائنا.
بدأ الطريق ضابط عمليات حرب سيبرانية في القوات الجوية الأمريكية، وكان من بين من قادوا التحقيق في الهجوم على الشبكة الكهربائية الأوكرانية عام 2015، أول شبكة كهرباء في العالم تُطفأ بهجوم سيبراني. وفي SANS بنى مناهج الأمن الصناعي التي صارت المرجع لآلاف المهندسين والمحللين حول العالم.
وفي 2024 وقف أمام الكونغرس يتحدث عن أنظمة المياه، لا ليبيع منتجات شركته ، بل ليقول إن المرافق الصغيرة تترك وحدها بلا موارد ولا قدرات.
وكتب مع Tim Conway الضوابط الخمسة الحرجة للأمن السيبراني الصناعي، ونشرها للجميع مجانًا، وثيقة اختصرت على كل مسؤول أمن صناعي في العالم السؤال الأصعب: من أين أبدأ؟
التهديدات السيبرانية للأنظمة الصناعية واقع لا يمكننا تلافيه إلا باتخاذ خطوات دفاعية عملية، لا بانتظار الحادثة حتى تقع. وهي خطوات معروفة ومحددة:
• خطة استجابة للحوادث مصمّمة لبيئة OT تحديدًا
• بنية شبكية قابلة للدفاع
• رؤية ومراقبة داخل الشبكة الصناعية
• وصول عن بُعد آمن
• إدارة ثغرات قائمة على المخاطر لا على الأرقام
خمسة. لا أكثر. وهي ليست نظرية، بل خلاصة خمس عشرة سنة من التحقيق في حوادث حقيقية وقعت فعلًا.
وهذي بالضبط رسالة روب التي كرّرها طوال هذي السنوات:
"Defense is Doable" ( الدفاع ممكن)
الأنظمة الصناعية ليست صعبة أو مستحيلة على الحماية، والهكرر ليس أساطير، والفارق بين بيئة محميّة وأخرى مكشوفة ليس الميزانية بقدر ما هو القرار والأولوية.
أكثر شي تعلّمته من روب ما كا مهارات تقنية. كان الصبر: أن تشرح خطرًا للناس الذين لا يرونه، سنة بعد سنة، إلى أن يروه.
وهذا… لا الأدوات ولا المنتجات.. هو ما غيّر هذا المجال فعليًا.