پیشرفتهای روز افزون در حوزه فناوری اطلاعات و سیستمهای کنترلی و گرهخوردن تصمیمات کلان دولتها و اداره امور کشورها با پیشرفتهای صنعتی و از طرفی، خروج جنگها از حالت سنتی خود و تبدیل شدن به جنگهای مدرن که به جنگ نرم مشهور است، یکی از چهار تهدید اصلی برای امنیت ملی به حساب میآید.
ورود فناوری اطلاعات در زیر ساختهای حیاتی کشورهای مختلف، نظیر آبرسانی، برق، گاز، فولاد و...، با تمام مزایای خود، از طرف دیگر، باعث ایجاد حفرههای امنیتی شده است. بنابراین با وجود حفرههای امنیتی موجود در سیستمهای کنترلی و پس از چند نمونه حملات سایبری که در کشور ما نیز مشاهده شده است، در این خصوص، نیاز به مقاومسازی و امنسازی حوزه سایبری صنعتی به وضوح مشهود است. در حقیقت ورود به بخش امنیت سایبری و فعالیت جدی در این خصوص و جلوگیری از قابلیت نفوذپذیری سیستمهای کنترلی، برای کلیه کشورها مسجل گردیده است.
لذا شرکت امن گستران فرزان ایرانیان، با به کارگیری تیمهای تخصصی و مجرب و بررسی راهکارهای معتبر بینالمللی و همچنین با اتکا به دانش داخلی متخصصان در این حوزه، اقدام به تهیه و ارائه و اجرای طرحهای امنیتی در حوزه صنعتی، برای صنایع مهم و حساس و حیاتی و دیگر صنایع کشور عزیزمان ایران، نموده است.
این شرکت با اقدامات خود، مقابله با جنگ نرم را برای حوزه صنعت تسهیل و راهحلهای اجرایی را برای امنسازی صنایع در مقابل حملات سایبری و در مواقع بحرانی، ارئه خواهد داد تا از حملات مشابه با حمله استاکس نت و ... که با هدف خرابکاری یا جاسوسی اقدام میکنند، جلوگیری کنیم.
به منظور ارائه طرح امنسازی شبکه صنعتی، استفاده و بهرهگیری از الزامات و استانداردهای امنیتی، امری ضروری است. در این راستا، تیم فنی این شرکت با در نظرگرفتن سه سطح امنیتی محرمانگی (Confidentiality)، صحت و یکپارچگی (Integrity) و دسترسپذیری (Availability)، به منظور ارائه طرحهای امنیتی، از الزامات و استانداردهای امنیتی بینالمللی و داخلی، در کنار دانش تخصصی پرسنل کارشناس خود، بهره میبرد، که برخی از آنها را به شرح زیر میباشد:
-
جلوگیری از حملات و دسترسیهای غیر مجاز علیه سرمایه های سایبری صنعتی سازمانه
-
ارتقاء سطح امنيت منابع طبقه بندی شده صنعتی، متناسب با حساسيت آنها
-
کاهش وقفه در تداوم کسب و کار سازمان
-
مدیریت بهتر سرمایه انسانی
-
ایجاد راهکارهای اجرایی برای مواقع بحران
- با اجرای راهحلهای متخصصان شرکت امن گستران فرزان ایرانیان، میتوان به این مزایای مهم دسترسی پیدا کرد و همچنین اهداف بیشتری نظیر، عدم آسیب به نیروی انسانی و فرایند تولید و... را نیز محقق خواهیم ساخت.
علی رغم پیشرفتهای بسیار زیادی که در ساختار و عملکرد سیستمهای کنترل صنعتی و SCADA وجود داشته، این سیستمها از دیدگاه سایبری
دارای ضعفهای بسیاری بوده و همین امر باعث شده که مورد تهدید و حملات سایبری قرار بگیرند. آسیبپذیریهای موجود در بخشهای مختلف
تجهیزات RTU و سیستمهای SCADA این امکان را برای مهاجمین سایبری فراهم ساخته تا به فکر حمله به زیرساختهای حیاتی کشورها و
آسیبرساندن یا ایجاد اختلال در فرآیند کاری آنها باشند. با این رویکرد فرآیند امنسازی و مقاومسازی شبکههای صنعتی میتواند مزایا و خدماتی
ارزشمند را برای مجموعههای صنعتی حساس به ارمغان آورد که برای مقابله با آسیبپذیری و خرابکاریهای احتمالی، بسیار با اهمیت خواهند
بود که در ذیل به آن پرداخته میشود.
بازدید از صنایع
تیمهای تخصصی در حوزه OT جهت بازدید از صنایع حساس و ارزیابی در خصوص امنسازی شبکه صنعتی،
اعزام و چک لیست های لازم تکمیل میگردند.
ارائه طرح امنیتی مختص به هر سازمان
پس از نیاز سنجی و تحلیل، طرح امنسازی برای هر سازمان به صورت اختصاصی و مطابق با وضعیت موجود،
تهیه و تدوین میشود.
ارائه روش اجرای طرح امنسازی صنعتی
الگوریتم اجرای طرح امنسازی با هماهنگی مسئولین سازمان مربوطه ارائه میگردد.
اجرای طرح امنسازی شبکه صنعتی
در صورت درخواست سازمان مربوطه، اجرای طرح امنسازی پیشنهادی، در دستور کار تیمهای فنی
شرکت امن گستران فرزان ایرانیان قرار گرفته و تیم تخصصی برای اجرا، اعزام خواهد شد.
نظارت بر اجرای پروژههای امنسازی
تیم OT شرکت امن گستران فرزان ایرانیان برای نظارت بر طرح های امنسازی صنعتی طبق طرح ارائه شده،
در محل حضور خواهد داشت.
نظارت بر تستهای اولیه و نهایی طرح امنسازی
تستهای اولیه در حین اجرا با هدف عدم تداخل در امور صنعتی و تست نهایی پس از تحویل، صورت خواهد گرفت.