الوصول عن بعد وفجوات التطبيقات في المصاعد
By Elevator World | تركيا | يوليو 1 ، 2021
دقيقة واحدة للقراءة
مع تطوير التكنولوجيا ، يظهر الوصول عن بعد إلى المصاعد كخيار عملي اليوم. هناك العديد من الأسباب لضرورة الوصول عن بعد:
- قدرة الشركات المختلفة على مراقبة وإدارة مبانيها في مواقع مختلفة ، سواء من المصاعد أو غيرها من المعدات ذات المخاوف الأمنية.
- مراقبة أداء خدمة المصاعد والأعطال اللحظية وقياس أداء صيانة المصاعد.
- في الواقع ، من الممكن الوصول إلى عناصر التحكم في حلقة مغلقة عند تثبيت تطبيقات المراقبة والتدخل في مجموعات المصاعد حيث يتم تثبيت نظام تخصيص مكالمة أرضية.
- من الممكن إدارة المصاعد عن بعد ، إذا تم الوصول إلى الكمبيوتر الرئيسي من الخارج من خلال العديد من تطبيقات الاتصال عن بعد أو برامج مماثلة.
بالإضافة إلى ذلك ، أصبح الوصول إلى النظام ممكنًا من خلال الوحدات التبادلية ، التي بدأ اختبارها مؤخرًا من قبل الشركات المصنعة العالمية ، مع الاتصال بالإنترنت دون الحاجة إلى جهاز كمبيوتر رئيسي. يمكن إجراء هذا النوع من الوصول من خلال البنى التحتية المختلفة. يتم الآن استخدام الأنظمة التي يمكن استخدامها لإرسال أوامر إلى الأجهزة المتصلة بالمودم الموضوعة في وحدات التحكم من خلال وحدات طورها موفرو السحابة مثل IBM و Amazon و Google للمصنعين العالميين ، أو يمكن الوصول إليها عبر أي متصفح إنترنت والتواصل من خلال بروتوكولات HTTP القياسية. بواسطة علامات تجارية مثل Otis و KONE و Schindler و Mitsubishi.
على وجه الخصوص ، أدت الأنظمة المستندة إلى إنترنت الأشياء المطورة حديثًا إلى ظهور المصاعد الذكية. تسمح أنظمة إنترنت الأشياء للأجهزة الإلكترونية بالتواصل مع بعضها البعض وإدارتها بواسطة برنامج الذكاء الاصطناعي (AI). بينما يمكن استخدام هذه الأنظمة للعديد من الأجهزة المختلفة ، من الثلاجات إلى محركات السيارات ، إلا أنها تنشئ أيضًا أدوات قادرة على تلقي الأوامر دون تدخل بشري مباشر. يصبح النظام الذي يمكنه استقبال البيانات ونقلها بمجرد أن يسترشد بالعديد من التطبيقات المفيدة. تسمح وسيلة الوصول للمصاعد هذه بالبيانات المتعلقة بحركة المستخدم ، مثل عدد المكالمات المستلمة ؛ تنتقل الطوابق بواسطة المصاعد ؛ والأرضيات خدمت أكثر. كما يوفر أيضًا نقل معلومات منع حدوث الأعطال ، مثل مصادر الأعطال ، والأجزاء والأجزاء الأكثر إشكالية التي من المحتمل أن تتسبب في فشل نقطة الوصول. يمكن لبرمجيات الذكاء الاصطناعي في نقطة الوصول أن تتخذ تدابير لتقليل عدد حالات فشل المصعد من خلال معالجة البيانات. تساعد هذه التدابير في تقليل التكاليف ، حيث يتم إجراء الصيانة الوقائية للأعطال دون تدخل فني.
يساعد تقييم البيانات في المراكز العالمية على الإنترنت أيضًا على فعالية الصيانة الوقائية. يعد تخزين البيانات ونقلها باستخدام التكوين السحابي قناة مفتوحة للتطوير ، يعمل المصنعون عليها لتحسين الأداء.
ومع ذلك ، فإن الاستخدام الواسع النطاق للوصول عن بُعد يجلب معه بعض الثغرات الأمنية. في الواقع ، فإن النظر إلى الوضع تحت عنوان الوصول عن بعد إلى أجهزة الكمبيوتر المحمولة ، بدلاً من الأنظمة المستخدمة في المصاعد ، سيوفر فهمًا أفضل للمخاوف. حوادث القرصنة والتعرض للفيروسات واستغلال الثغرات الأمنية للنظام ، والتي رأيناها مرات عديدة في وسائل الإعلام أو التي كنا ضحايا لها ، هي أيضًا ممكنة جدًا للمصاعد.
إذن ما هي نقاط الضعف الأكثر خطورة للوصول إلى أجهزة الكمبيوتر المحمولة هذه؟
تعتمد أنظمة الوصول عن بعد على البرامج ؛ لذلك ، ليس لديهم بنية تحتية يمكننا الوصول إليها ماديًا. كما هو الحال مع أي نظام يتحكم فيه البرنامج ، هناك نقاط ضعف تعرضهم للأخطاء والفيروسات والهجمات. أضعف لحظة في النظام أثناء تحديثات البرامج. تفتح التحديثات الباب لبرامج التجسس المحتملة لإرسال البيانات إلى عناوين مختلفة أو للمصاعد لتلقي أوامر من مصادر غير مؤكدة. مع حدوث مثل هذه الهجمات حتى في المنشآت النووية المحمية بشدة اليوم ، فإن الهجمات الإلكترونية على أجهزة التحكم في المصاعد ذات المستويات المنخفضة نسبيًا من المخاوف الأمنية ليست احتمالات بعيدة.
يوجد خطر آخر في الوصول إلى السحابة. يمكن أن يسمح الوصول غير المصرح به إلى المناطق السحابية حيث يتم جمع البيانات والتحكم فيها بالتلاعب بالمصاعد من قبل أطراف ثالثة. الوصول من خلال مستعرض ، مثل بروتوكولات HTTP ، يعني بشكل أساسي أن كل شخص لديه إمكانية الوصول إلى الإنترنت يتوقف عند باب النظام.
في أبريل 2019 ، نشرت شركة National Elevator Industry Inc. (الولايات المتحدة الأمريكية) سلسلة من التوصيات لمنع مثل هذه التهديدات. ذكرت منظمات مثل European Lift Association (ELA) و Pacific Asia Elevator and Escalator Association (PALEA) و China Elevator Association (CEA) أنها ستنظر في هذه التوصيات. تنص التوصية بشكل عام على تحسين العمل في معيار ISO 14798: 2009 لتقييم المخاطر للمصاعد والسلالم المتحركة. من المستحسن كطريقة للقضاء على المخاطر وضع أكثر من حاجز أمني في الوصول المستند إلى البرامج وتقسيم الوصول إلى مراحل (مثل كلمة مرور للوصول إلى مواقع الويب في البنوك وطريقة الموافقة على الرسائل القصيرة المرسلة إلى الهاتف). أيضًا ، هناك توصية أخرى وهي تكييف معيار IEC 1 Cyber Security Framework للمصاعد.
لا يمكن تصور القضاء على الوصول عن بعد ، حتى لو كانت تنطوي على مخاطر. ستتحول الفوائد التي يجلبها النظام إلى ضرورات حتمية في المستقبل. ومع ذلك ، يحتاج مصنعو المصاعد إلى زيادة وعيهم بتقييمات المخاطر هذه ، والتي ليست مجال خبرتهم الرئيسية. لا ينبغي تجاهل أي هجوم إلكتروني مستقبلي محتمل أو احتمال أن تكون جزءًا من عمل إرهابي.