پیشرفت‌های روز افزون در حوزه فناوری اطلاعات و سیستم‌های کنترلی و گره‌خوردن تصمیمات کلان دولت‌ها و اداره امور کشورها با پیشرفت‌های صنعتی و از طرفی، خروج جنگ‌ها از حالت سنتی خود و تبدیل شدن به جنگ‌های مدرن که به جنگ نرم مشهور است، یکی از چهار تهدید اصلی برای امنیت ملی به حساب می‌آید.
ورود فناوری اطلاعات در زیر ساخت‌های حیاتی کشورهای مختلف، نظیر آب‌رسانی، برق، گاز، فولاد و...، با تمام مزایای خود، از طرف دیگر، باعث ایجاد حفره‌های امنیتی شده است. بنابراین با وجود حفره‌های امنیتی موجود در سیستم‌های کنترلی و پس از چند نمونه حملات سایبری که در کشور ما نیز مشاهده شده است، در این خصوص، نیاز به مقاوم‌سازی و امن‌سازی حوزه سایبری صنعتی به وضوح مشهود است. در حقیقت ورود به بخش امنیت سایبری و فعالیت جدی در این خصوص و جلوگیری از قابلیت نفوذپذیری سیستم‌های کنترلی، برای کلیه کشورها مسجل گردیده است.
لذا شرکت امن گستران فرزان ایرانیان، با به کارگیری تیم‌های تخصصی و مجرب و بررسی راهکارهای معتبر بین‌المللی و همچنین با اتکا به دانش داخلی متخصصان در این حوزه، اقدام به تهیه و ارائه و اجرای طرح‌های امنیتی در حوزه صنعتی، برای صنایع مهم و حساس و حیاتی و دیگر صنایع کشور عزیزمان ایران، نموده است.
این شرکت با اقدامات خود، مقابله با جنگ نرم را برای حوزه صنعت تسهیل و راه‌حل‌های اجرایی را برای امن‌سازی صنایع در مقابل حملات سایبری و در مواقع بحرانی، ارئه خواهد داد تا از حملات مشابه با حمله استاکس نت و ... که با هدف خرابکاری یا جاسوسی اقدام می‌کنند، جلوگیری کنیم. 

به منظور ارائه طرح امن­‌سازی شبکه صنعتی، استفاده و بهره‌گیری از الزامات و استانداردهای امنیتی، امری ضروری است. در این راستا، تیم فنی این شرکت با در نظرگرفتن سه سطح امنیتی محرمانگی  (Confidentiality)، صحت و یکپارچگی (Integrity) و دسترس‌پذیری (Availability)، به منظور ارائه طرح‌های امنیتی، از الزامات و استانداردهای امنیتی بین‌المللی و داخلی، در کنار دانش تخصصی پرسنل کارشناس خود، بهره می‌برد، که برخی از آنها را به شرح زیر می‌باشد:

1

IEC 62443 :حفظ و تأمین امنیت در سیستم‌های اتوماسیون و کنترل صنعتی با استفاده
از این استاندارد مورد بررسی قرار می‌گیرد.

2

 سند امن­ سازی زیرساخت‌های حیاتی مرکز مدیریت راهبردی افتا

3

ISO/IEC 15408:با تعیین معیارهای امنیتی و فرآیندهای ارزیابی، به سازمان‌ها کمک می‌کند
تا امنیت سامانه‌ها را ارزیابی نماید.

4

ISO/IEC 27001:به ‌طور رسمی یک سیستم مدیریت را تعیین می‌کند که هدف آن تأمین
امنیت اطلاعات است.

5

ISA 99: کمیته امنیتی اتوماسیون صنعتی و سیستم های کنترل می باشد.

6

NIST SP 800-53:مجموعه‌ای از استانداردها و دستورالعمل‌هاست که تعیین می‌کنند
سازمان‌های دولتی چگونه باید سیستم‌های امنیت اطلاعات خود را طراحی، پیاده‌سازی
و مدیریت کنند.

7

استانداردNERC CIP 003-7 : در این استاندارد، به صراحت لزوم کنترل دستگاه‌های مبتنی
بر USB  و لپ‌تاپ‌هایی که به شبکه‌های OT متصل می‌گردند، اشاره شده است.

8

استاندارد NEMA انجمن ملی تولید کنندگان تجهیزات الکتریکی

9

چهارچوب کنترل های امنیتی حیاتی CIS 8 : یکی از محبوب‌ترین و قدرتمندترین فریم‌ورک‌های
ایجاد امنیت برای سازمان‌ها است.

10

اساسنامه سازمان پدافند غیرعامل کشور

  •  جلوگیری از حملات و دسترسی‌های غیر مجاز علیه سرمایه های سایبری صنعتی سازمان‌‌ه
  • ارتقاء سطح امنيت منابع طبقه‎ بندی شده صنعتی، متناسب با حساسيت آنها
  • کاهش وقفه در تداوم کسب و کار سازمان
  • مدیریت بهتر سرمایه انسانی
  • ایجاد راه‌کارهای اجرایی برای مواقع بحران
  • با اجرای راه‌حل‌های متخصصان شرکت امن گستران فرزان ایرانیان، می‌توان به این مزایای مهم دسترسی پیدا کرد و همچنین اهداف بیشتری نظیر، عدم آسیب به نیروی انسانی و فرایند تولید و... را نیز محقق خواهیم ساخت.

علی ­رغم پیشرفت­های بسیار زیادی که در ساختار و عملکرد سیستم‎های کنترل صنعتی و SCADA وجود داشته، این سیستم‎ها از دیدگاه سایبری
دارای ضعف­های بسیاری بوده و همین امر باعث شده که مورد تهدید و حملات سایبری قرار بگیرند. آسیب­‌پذیری­‌های موجود در بخش­های مختلف
تجهیزات RTU و سیستم‎های SCADA  این امکان را برای مهاجمین سایبری فراهم ساخته تا به فکر حمله به زیرساخت‌های حیاتی کشورها و
آسیب­رساندن  یا ایجاد اختلال در فرآیند کاری آن­ها باشند. با این رویکرد فرآیند امن‌سازی و مقاوم‌سازی شبکه‌های صنعتی می‌تواند مزایا و خدماتی
ارزشمند را برای مجموعه‌های صنعتی حساس به ارمغان آورد که برای مقابله با آسیب‌پذیری و خرابکاری‌های احتمالی، بسیار با اهمیت خواهند
بود که در ذیل به آن پرداخته می‌شود.

بازدید از صنایع

تیم‌های تخصصی در حوزه OT جهت بازدید از صنایع حساس و ارزیابی در خصوص امن‌سازی شبکه صنعتی،
اعزام و چک لیست های لازم تکمیل می‌گردند.

ارائه طرح امنیتی مختص به هر سازمان

پس از نیاز سنجی و تحلیل، طرح امن‌سازی برای هر سازمان به صورت اختصاصی و مطابق با وضعیت موجود،
تهیه و تدوین می‌شود.

ارائه روش اجرای طرح امن‌سازی صنعتی

الگوریتم اجرای طرح امن‌سازی با هماهنگی مسئولین سازمان مربوطه ارائه می‌گردد.


اجرای طرح امن‌سازی شبکه صنعتی

در صورت درخواست سازمان مربوطه، اجرای طرح امن‌سازی پیشنهادی، در دستور کار تیم‌های فنی
شرکت امن گستران فرزان ایرانیان قرار گرفته و تیم تخصصی برای اجرا، اعزام خواهد شد.

نظارت بر اجرای پروژه‌های امن‌سازی

تیم OT شرکت امن گستران فرزان ایرانیان برای نظارت بر طرح های امن‌سازی صنعتی طبق طرح ارائه شده،
در محل حضور خواهد داشت.

نظارت بر تست‌های اولیه و نهایی طرح امن‌سازی

تست‌های اولیه در حین اجرا با هدف عدم تداخل در امور صنعتی و تست نهایی پس از تحویل، صورت خواهد گرفت.