الأمن السيبراني

أمر تنفيذي أمريكي يوسع تدقيق أمن شبكة الكهرباء إلى البرمجيات وسلاسل التوريد

يفرض الأمر التنفيذي الأمريكي الصادر في 26 أغسطس 2026 إطاراً مرتقباً لتقييد معدات أجنبية عالية المخاطر في مرافق الكهرباء بجهد 69 كيلوفولت فأعلى، مع تركيز على البرمجيات والبرمجيات الثابتة وقنوات الوصول والتحديث عن بُعد. وترى المادة أن الامتثال لن يعتمد على بلد التجميع فقط، بل على منشأ المكونات وآليات تشغيل المنتج عبر كامل سلسلة التوريد.

01 أكتوبر 2026
4 دقائق قراءة
11 قراءة
certi.news Editorial Team
أمر تنفيذي أمريكي يوسع تدقيق أمن شبكة الكهرباء إلى البرمجيات وسلاسل التوريد

وقّع الرئيس الأمريكي دونالد ترامب في 26 أغسطس 2026 أمراً تنفيذياً أعلن حالة طوارئ وطنية بهدف حظر أو تقييد اقتناء وتركيب معدات عالية المخاطر منتجة في الخارج داخل شبكة الكهرباء الأمريكية. ويستند الأمر إلى مخاطر تتعلق بالثغرات السيبرانية الخفية والبرمجيات الخبيثة وإمكانات الوصول عن بُعد التي قد يستغلها خصوم أجانب لتعطيل البنية التحتية الحيوية.

يشمل الإطار معدات وبرمجيات وبرمجيات ثابتة مستخدمة في مرافق التوليد والنقل والتحكم التي تعمل عند جهد 69 كيلوفولت فأعلى، بما في ذلك المحولات الكبيرة، والمحولات المتصلة بالشبكة، وقواطع الدوائر، وأنظمة تخزين الطاقة بالبطاريات، وبرمجيات SCADA وأنظمة التحكم الصناعي. أما المعدات المستخدمة حصراً في شبكات التوزيع المحلية منخفضة الجهد، مثل محولات الطاقة الشمسية المنزلية القياسية والتوزيع التجاري تحت 69 كيلوفولت، فلا يشملها النطاق المذكور في المادة.

القواعد التنفيذية ستحدد الأسماء والقيود

لم يسمِّ الأمر التنفيذي مورّدين بعينهم حتى الآن. وتقتصر القيود الحالية على فئات واسعة من المعدات مرتبطة ببلد المنشأ، بينما يُتوقع أن تنشر وزارة الطاقة الأمريكية القواعد التنفيذية بحلول 24 ديسمبر 2026. وقد تتضمن هذه القواعد قائمة بجهات محظورة، أو قائمة بمورّدين مؤهلين مسبقاً، أو كليهما.

يعرّف الأمر «الكيان الأجنبي المشمول» على نحو واسع ليشمل الشركات أو الشركات التابعة التي تملكها أو تسيطر عليها أو تخضع لاختصاص دولة تُعد خصماً أجنبياً. وتضم الدول الخاضعة لحظر أسلحة أمريكي روسيا وإيران وكوريا الشمالية، بينما تشير المادة إلى أن الصين هي مصدر القلق العملي الأكبر بسبب حضورها في قطاع معدات الطاقة.

الامتثال يمتد إلى المكونات والطبقة الرقمية

لا يضمن التصنيع في الولايات المتحدة أو أوروبا تلقائياً خروج المنتج من نطاق التدقيق. فالأمر يتتبع سلسلة التوريد إلى أسفل، ما قد يضعف موقف منتج غربي يعتمد على رقائق أو وحدات اتصالات أو برمجيات داخلية مصدرها جهة مشمولة. وبذلك يصبح إثبات المنشأ مطلوباً عبر طبقات متعددة، لا عند مستوى الغلاف الخارجي أو بلد التجميع النهائي فقط.

كما توسع الأمر مقارنة بأمر سابق صدر في 2020، إذ لا يركز على مصدر المعدات المادية فحسب، بل على البرمجيات الثابتة، ومفاتيح التوقيع، والاتصالات السحابية، وآليات التحديث والوصول عن بُعد. ويمكن تقييد المعاملات التي تمت بعد 26 أغسطس 2026، كما يستطيع وزير الطاقة مطالبة الجهات بمراقبة معدات ركبت قبل ذلك التاريخ أو فصلها أو استبدالها أو إزالتها.

لماذا يهم هذا الخبر؟

تربط المادة بين الأمن السيبراني ومخاطر الاعتماد على مورد أو دولة واحدة. وتنقل عن الوكالة الدولية للطاقة أن الصين تمثل نحو 80% من القدرة التصنيعية العالمية للبطاريات والمحولات الشمسية، فيما تقدر تحليلات السوق أن الشركات الصينية تمثل قرابة نصف المحولات الشمسية المركبة عالمياً. وقد يؤدي هذا التركّز إلى مخاطر توافر، بسبب العقوبات أو ضوابط التصدير أو اضطرابات التجارة، وإلى مخاطر سلامة، إذا امتلك مورد واحد قدرة واسعة على تحديث أو التحكم عن بُعد في أسطول كبير من الأجهزة.

وتستشهد المادة بتقرير SUN:DOWN الصادر عن Forescout Vedere Labs في مارس 2025، والذي كشف 46 ثغرة في ثلاثة من أكبر عشرة مصنعين للمحولات عالمياً: Sungrow وGrowatt وSMA الألمانية. شملت النتائج إمكانات للاستيلاء السحابي والتنفيذ عن بُعد والسيطرة الكاملة على الأجهزة. وهذه الأمثلة لا تثبت أن الخطر محصور في دولة واحدة؛ بل تشير، وفق قراءة المصدر، إلى مشكلة أوسع في جودة هندسة أمن المنتجات.

كما تستحضر المادة تحذيرات CISA ووكالة الأمن القومي FBI وشركاء Five Eyes بشأن مجموعة Volt Typhoon المدعومة من الصين، والتي اخترقت بيئات تقنية معلومات للبنية التحتية الحيوية، بما فيها الطاقة، وقُيّم أنها كانت تتهيأ للانتقال إلى أصول تقنية التشغيل وتعطيل وظائفها. ويظل هذا دليلاً على مخاطر الاختراق الشبكي لا على زرع مكوّنات في سلسلة التوريد، ولذلك يجب عدم مساواة الحالتين، مع بقاء قنوات الوصول عن بُعد موضوعاً مشروعاً للتدقيق.

ما الذي ينبغي أن تستعد له الشركات؟

  • رسم سلسلة التوريد حتى مستوى المكونات بدلاً من الاكتفاء بإقرارات المورّد الأول.
  • تجهيز شهادات المنشأ وقوائم مكونات البرمجيات وسجل مصدر البرمجيات الثابتة.
  • توثيق من يملك مفاتيح التوقيع ومن يستطيع دفع تحديثات إلى الأجهزة المنتشرة.
  • حصر قنوات الوصول عن بُعد والقياس عن بُعد والدعم في كل خط إنتاج.
  • مراجعة العقود المتعلقة بالإفصاح والاستبدال واستمرارية الدعم.

عملياً، لا تزال تفاصيل التطبيق والجهات التي ستُدرج في القوائم غير معروفة إلى حين صدور قواعد وزارة الطاقة. كما أن إزالة المعدات قد تصطدم بتوافر البدائل وموثوقية الشبكة، وهي قيود أشار الأمر نفسه إلى ضرورة وزنها قبل إصدار قرارات الاستبدال. لذلك فإن التغيير المؤكد حالياً هو انتقال التدقيق من منشأ الجهاز النهائي إلى منشأ مكوناته وسلوك طبقته الرقمية، لا حسم أهلية كل مورّد أو منتج بعينه.

مصدر الخبر
Semiconductor Engineering
فتح المصدر الأصلي ↗
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار