امنیت سیستم های اتوماسیون صنعتی،امنیت سیستم های کنترل صنعتی،امن سازی سیستم های کنترل صنعتی، تست نفوذ سیستم اسکادا، امن سازی سیستم های کنترل و اتوماسیون صنعتی، امنیت سایبری اتوماسیون صنعتی و اسکادا، امنیت سیستم های اتوماسیون صنعتی،امنیت سیستم های کنترل صنعتی،امن سازی سیستم های کنترل صنعتی، تست نفوذ سیستم اسکادا،امن سازی سیستم های کنترل و اتوماسیون صنعتی، امنیت سایبری اتوماسیون صنعتی و اسکادا،دوره آموزشی امنیت سیستم های کنترل صنعتی و اسکادا،الزامات امنیت،سمینار آموزشی،هک سامانه کنترل صنعتی، نفوذ به سیستم اسکادا، دوره آموزشی، زیرساخت حیاتی ، امن سازی، کنترل صنعتی ، آموزش امنیت، امنیت سامانه های کنترل صنعتی، سیستم صنعتی،امن سازی شبکه صنعتی، امن سازی اتوماسیون صنعتی، امن سازی سیستم کنترل صنعتی ، امن سازی زیرساخت حیاتی ،امنیت سیستم های صنعتی، امنیت سیستم صنعتی ، دکتر محمد مهدی احمدیان، امنیت سیستم های کنترل صنعتی
به گزارش واحد پژوهش شرکت دانشبنیان پیشگامان امن آرمان(امان)، عموماً شرکتهای صنعتی از شبکههای مجزای فناوری اطلاعات(شبکه اداری) و سیستمهای کنترل صنعتی ([1]ICS) یا شبکه صنعتی استفاده میکنند. غالباً هدف از شبکه فناوری اطلاعات تسهیل فرآیندهای تجاری و مدیریتی و انجام امور تحقیق و توسعه است. علیرغم پیشرفتهای بسیار زیادی که در ساختار و عملکرد این سیستمها و شبکهها وجود داشته، از دیدگاه سایبری دارای ضعفهای بسیاری بوده و همین امر باعث شده که مورد تهدید و حملات سایبری قرار بگیرند. آسیبپذیریهای موجود در بخشهای مختلف این سیستمها این امکان را برای مهاجمین سایبری فراهم ساخته تا به فکر حمله به شرکتها و زیرساختهای صنعتی کشورها، آسیب رساندن و یا ایجاد اختلال در فرآیند کاری آنها باشند.
شرکت پیشگامان امن آرمان با نام اختصاری «امان»، با استعانت از خداوند متعال و بهمنظور صیانت از سرمایههای عملیاتی و اطلاعاتی کشور، رسالت خویش را ارائه خدمات و محصولات بسیار باکیفیت در حوزه امنیت سامانههای کنترل و اتوماسیون صنعتی، سامانههای اسکادا و نظارت، تلهمتری، دیسپاچینگ و سامانههای حفاظت صنعتی میداند. در این کلیپ، به اختصار به معرفی شرکت امان خواهیم پرداخت. (جهت مشاهده کلیپ معرفی شرکت بر روی این لینک کلیک نمایید.)
امان جهت تحقق رسالت خویش، بهکارگیری نیروهای متعهد و متخصص و طراحی، ارائه و بهرهگیری از متدولوژیهای بدیع و نوآورانه مدیریت مخاطرات و ارتقاء امنیت سایبری صنعتی را در دستور کار خود قرار داده است. امان باهدف رفع بسیار تخصصی بخشی از نیازهای روزافزون اکوسیستم امنیت سایبر صنعتی کشور و باانگیزه پیشگام بودن در حوزه ارزیابی امنیتی، مدیریت مخاطرات سایبری و امنسازی سامانههای کنترل و اتوماسیون صنعتی فعالیت مینماید و توانسته است با اتکا به دانش و مهارت خود، عنوان دانشبنیانی را از معاونت علمی و فناوری ریاست جمهوری کسب نماید. بنابراین امان که آرمانش امنیت است، از همان ابتدا، جهت ارائه خدمات و محصولات امنیتی باکیفیت، دانشمحور و صنعتی و ایجاد تکیهگاهی مطمئن در ارتقاء امنیت سایبری صنایع و زیرساختهای حیاتی کشور عزیزمان ایران به شکل دانشبنیان، مأموریت خویش را آغاز نمود.
ما به حول و قوه الهی بر آن هستیم که با گامهایی کوچک اما بسیار مستحکم و استوار، با اخلاقمداری و تکیه بر دانش فنی عمیق، با پشتکاری درخور، با افزایش قابلیتها و توانمندیهای تیمی، با ایدهها و طرحهایی نو، گامبهگام ارائه خدمات و محصولات امنیتی شایسته به صنایع و زیرساختهای حیاتی صنعتی کشور را تسهیل نموده و تسریع نماییم. داشتن کارشناسان و پژوهشگرانی زبده و باانگیزه و متخصصانی کارآمد در شرکت و همچنین تعامل اثربخش با پژوهشگاهها، ارگانهای علمی و دانشگاهی کشور میتواند امان را به پیشگام امنیت فناوری عملیات در صنایع، زیرساختهای حیاتی صنعتی و سازمانهای بالادستی مرتبط تبدیل نماید.
ما بر این باوریم که موفقیت امان در ارتقاء سطح کیفیت و کمیت خدمات و محصولات و افزایش سطح رضایت مشتریان و کارفرمایان محترم در گرو داشتن نیروهایی متعهد، اخلاقمدار و متخصص و توانمندسازی روزافزون آنهاست. همانطور که امروز شاهد اعتماد ارزشمند وزارتخانهها، سازمانها و شرکتها به امان هستیم، این مسیر زمینهساز باور بیشتر و اعتماد روزافزون سازمانهای بالادستی کشور و مدیران محترم این مجموعهها به فعالیتهای شرکت دانش بنیان پیشگامان امنآرمان (امان) خواهد شد.
یستمهای کنترل و اتوماسیون صنعتی(سیستم های صنعتی) بخش اصلی زیرساخت های حیاتی هستند و به تسهیل فعالیت های صنایع حیاتی مانند نفت، گاز ، پالایش، پتروشیمی، برق، آب و فاضلاب، فولاد، مس و نظایر آن کمک می کنند. این سیستمها توسط شرکتهای سازنده بزرگی در دنیا و در کشور ما تولید می شوند و لازم است از زمان طراحی تا بهره برداری به مقوله امنیت سایبری آنها توجه ویژه ای شود. در این گفت و گو که به دعوت آکادمی راوین صورت گرفت به موضوعات مختلف این حوزه پرداخته شده است.
جهت مشاهده این مصاحبه برروی این لینک کلیک نمایید. مدت زمان این مصاحبه حدود 40 دقیقه است.
جهت آشنایی بیشتر با شرکت دانشبنیان امان این تیزر معرفی را میتوانید ببینید.
یکی از خدمات ارزشمندی که شرکت امان به صنایع، سازمانها و شرکتهای صنعتی اعم از زیرساختهای حساس، حیاتی و مهم ارائه مینماید، ارزیابی امنیتی انواع سیستمهای کنترل و اتوماسیون صنعتی میباشد. این سیستم ها شامل PLC،DCS، اسکادا، تله متری و RTU، دیسپاچینگ، حفاظت، SIS/ESD اند که عمدتاً تحت شبکه و در مواردی به شکل مستقل و منفرد کنترل یا نظارت بر فرایندهای صنعتی را انجام میدهند.
این خدمت بر اساس استانداردها و بهروشهای مرجع و بهروز دنیا در حوزه امنیت سیستم های کنترل و اتوماسیون صنعتی و با اتکا به متدولوژی های ابداعی ارزشمند شرکت امان، بهترین نتیجه را برای شناسایی مخاطرات و آسیبپذیریهای بالقوه و بالفعل صنایع به ارمغان خواهد آورد.
پشتوانه محکم شرکت دانشبنیان پیشگامان امنآرمان در زمینه ارزیابی امنیت سیستمهای کنترل و اتوماسیون صنعتی، تجربه بالای عملیاتی تیم فنی این شرکت در صنایع مختلف کشور است. تیم فنی امان با دارا بودن تجارب متعدد و ارزشمند در پروژههای کنترل صنعتی کشور توانایی مشاور و اجرای پروژههای ارزیابی امنیت سیستمهای صنعتی را دارد. این مقوله پارامتر مهمی است که شرکت امان را از سایر شرکتهایی که تمرکز آنها در حوزه امنیت عمومی (غیر صنعتی) و به تعبیر دیگر امنیت IT است کاملاً متمایز میسازد. این وجه تمایز باعث میشود که کارفرمایان صنعتی با تیمی همکاری نمایند که زبان صنعت را بهخوبی میداند و میتواند بین دغدغههای صنایع و راهکارهای امنیتی، یک مصالحه مناسب ایجاد نماید تا ضمن برطرف نمودن دغدغههای امنیتی، عملکرد، پایداری و تاب آوری فرایندهای صنعتی دچار اختلال نشود.
در همین راستا شرکت امان از متدلوژیهایی بدیع و ابزارهایی در زمینه ارزیابی امنیت و مدیریت مخاطرات سایبری صنعتی استفاده مینماید که آوردههای ارزشمندی را میتواند برای کارفرمایان و بهرهبرداران صنعتی فراهم نماید. برخی از این موارد در ادامه بهاختصار فهرست شدهاند و جزئیات هر یک در جلسات با شرکت امان با ارائه گزارشهای نمونه پروژههای واقعی(با رعایت اصول طبقهبندی) قابل تشریح و تبیین است.
عموماً صنایع و شرکتهای صنعتی از شبکههای مجزای فناوری اطلاعات(شبکه اداری) و سیستمهای کنترل صنعتی ([1]ICS) یا شبکه صنعتی استفاده میکنند. غالباً هدف از شبکه فناوری اطلاعات تسهیل فرآیندهای تجاری و مدیریتی و انجام امور تحقیق و توسعه است. علیرغم پیشرفتهای بسیار زیادی که در ساختار و عملکرد این سیستمها و شبکهها وجود داشته، این موارد از دیدگاه سایبری دارای ضعفهای بسیاری بوده و همین امر باعث شده که مورد تهدید و حملات سایبری فراوانی قرار بگیرند.
نظر به اهمیت امنیت سامانه های کنترل و اتوماسیون صنعتی و تفاوت این سامانه ها در صنایع و زیرساخت های مختلف، مجموعه ای از دوره های آموزشی متنوع را برای شما آماده کرده ایم که لیست این دوره ها در لینک زیر قابل دانلود است:
همانطور که در سند بالا بیان شد، برای دریافت پرپوزال هر یک از دوره ها می توانید با ما تماس بگیرید و پرپوزال مورد نظر را دریافت نمایید. به عنوان مثال سند معرفی دوره آموزشی مقدماتی: « امنیت اطلاعات در سامانههای کنترل صنعتی و زیرساختهای حیاتی » ذیلا قابل بهره برداری است.
📽جهت مشاهده کلیپ معرفی دوره های عملی و اجراهای عملی آموزشی به این صفحه مراجعه فرمایید.
📽جهت مشاهده فیلم آموزشی طبقه بندی رخدادهای امنیت سایبری سیستم های کنترل صنعتی و اسکادا به این صفحه مراجعه فرمایید.
نکات عمومی دورههای آموزشی پیشنهادی:
نسخه پیش فرض دوره آموزشی هدف برای طیف مشترک فارغ التحصیلان رشتههای برق، کامپیوتر و فناوری اطلاعات طراحی شده است لذا قابلیت سفارشی سازی دوره برای فارغ التحصیلان رشته برق یا رشتههای کامپیوتر و فناوری اطلاعات بر حسب نیاز کارفرما وجود دارد.
نسخه پیش فرض دوره آموزشی برای طیف مشترک مخاطبین در سطوح مدیریتی و کارشناسان فنی طراحی شده است اما چنانچه کارفرما در نظر داشته باشد دورههای متفاوتی برای سطوح مدیریتی و کارشناسان فنی ارائه شود، قابلیت سفارشی سازی دوره با نیازسنجی از کارفرما وجود دارد.
علاوه بر دورهی مقدماتی، دورهی سطح پیشرفته امنیت در سامانههای اتوماسیون صنعتی و زیرساختهای حیاتی نیز قابل ارائه است که سند معرفی این دوره از طریق مکاتبه با مدرس دوره قابل ارائه است.
نمونه کارگاه ها و دوره های آموزشی(جهت مشاهده جزئیات بر روی عنوان مورد نظر کلیک نمایید): مشاهده لیست کامل (لینک)
در سالهای اخیر با گسترش فناوری شاهد توسعه و بهکارگیری فراگیر انواع سیستم های سایبر-فیزیکیدر حوزه انرژی بودهایم. این سیستمها امروزه از جوانب مختلف تأثیرات ویژهای بر زندگی روزانه ما میگذارند و این روند به شکل روزافزون در حال گسترش است؛ بهعنوانمثال میتوان شبکههای تولید، توزیع و انتقال برق، سیستم های انتقال و تصفیه آب، شبکههای توزیع و انتقال نفت و گاز را نمونههایی از این سیستم ها قلمداد کرد. از آنجایی سیستم های کنترل صنعتی بهعنوان یک نوع از این سیستمها به شکل گسترده در زیرساختهای حیاتی کشورها مورداستفاده قرار میگیرد، انتظار میرود مقوله امن سازی سایبری در آنها بسیار جدی گرفته شود.
امنیت سایبری حوزه انرژی در زیرساختهای حیاتی کشور بسیار اهمیت دارد و ضامن پایداری و تابآوری شبکه برق، آب، گاز و غیره میباشد و حتی در شرایط همهگیری ویروس کووید 19 نیز از اهمیت آن کاسته نمیشود. ازاینرو،مرکز توسعه فناوری امنیت اطلاعات، ارتباطات و تجهیزات صنعت برق (پژوهشگاه نیرو) سمینار آموزشی تخصصی با موضوع « تهدیدات سایبری در سیستم های اسکادا و کنترل صنعتی حوزه انرژی » را به دعوت شورای مدیریت بحران و پدافند غیرعامل استان یزد و به شکل حضوری به میزبانی شرکت برق منطقهای یزد در این استان برگزار نمود. در این نشست که در سالن اجلاس معاونت بهرهبرداری شرکت برق منطقهای یزد در تاریخ دوم مهرماه 1399 برگزار گردید، مقامات عالی رتبه شورای مدیریت بحران و پدافند غیرعامل استان یزد، شرکت برق منطقه ای یزد، شرکت تولید نیروی برق یزد، شرکت مدیریت تولید برق یزد، شرکت توزیع نیروی برق استان یزد، شرکت آب و فاضلاب یزد، شرکت آب منطقه ای یزد، شرکت ملی پخش فرآورده های نفتی یزد، شرکت گاز استان یزد و سایر شرکت ها و نهادهای مرتبط حضور داشتند. در این سخنرانی، آقای محمدمهدی احمدیان بعد از بیان اهمیت امنیت سیستم های کنترل و اتوماسیون صنعتی در حوزه انرژی، نمونه چالشها و تهدیدات امنیتی مطرح در حوزه صنایع حوزه انرژی کشور را بیان کردند و در انتها برخی حملات شاخص این حوزه را مورد تشریح قرار دادند. در انتهای این سمینار حاضرین به طرح پرسش و پاسخ و روشهای حل چالشهای پیشآمده در دوران پساکرونا پرداختند.
توجه: تصاویر نشست با مجوز منتشر شده است.
در ادامه لیست برخی سمینارها و دورههای امنیت سایبری ویژه حوزه صنعت آب و برق تقدیم میگردد که برای دریافت پروپوزال هر یک از آنها و اطلاع از جزئیات کمی و کیفی آنها میتوانید از طریق این لینک با تلفن این مرکز به شماره 88079388 (021) تماس حاصل فرمایید.
دوره آموزشی ارتقاء امنیت سایبری سیستم های کنترل صنعتی و اسکادا در صنعت برق
دوره آموزشی ارتقاء امنیت سایبری سیستم های کنترل صنعتی و اسکادای حوزه شرکتهای توزیع صنعت برق
دوره آموزشی ارتقاء امنیت سایبری سیستمهای کنترل و اتوماسیون صنعتی و اسکادای حوزه تولید برق
دوره آموزشی ارتقاء امنیت سایبری سیستمهای نظارت و کنترل صنعتی حوزه راهبری و دیسپاچینگ صنعت برق
دوره آموزشی ارتقاء امنیت سایبری سیستم های کنترل صنعتی و اسکادای حوزه شرکتهای برق منطقهای
دوره آموزشی ارتقاء امنیت سایبری سیستمهای کنترل صنعتی و اسکادا در صنایع و زیرساختهای آب و فاضلاب و شرکتهای تابعه
سمینار امنیت سایبری در سیستمهای کنترل و اتوماسیون صنعتی صنعت برق
سمینار تجزیهوتحلیل حملات سایبری و سناریوهای نفوذ شاخص به صنعت برق
سمینار حملات سایبری، چالشها و تهدیدها در شرکتهای توزیع برق
سمینار امنیت سایبری در سیستم های کنترل و اتوماسیون صنعتی حوزه تولید برق
سمینار امنیت سایبری در سیستم های نظارت و کنترل صنعتی حوزه راهبری و دیسپاچینگ صنعت برق
سمینار افشاء اطلاعات سایبر-فیزیکی در سیستمهای کنترل و اتوماسیون صنعتی صنعت برق و روشهای کاهش آن
سمینار حملات سایبری، چالشها و تهدیدها در شرکتهای برق منطقهای
امنیت سایبری در سیستم های کنترل صنعتی و زیرساختهای حساس، حیاتی و مهم
پدافند غیرعامل و امنیت سایبری در شبکه های صنعتی
الزامات امنیت در سیستمهای کنترل صنعتی و اسکادا (مطابق سرفصلهای SANS ICS 410)
ارتقاء امنیت سایبری سیستم های کنترل صنعتی در صنایع برق و زیرساختهای حساس، حیاتی و مهم حوزه انرژی
*** با عضویت در کانال تلگرام(MohammadMehdiAhmadian@) از مطالب بیشتر، فیلم ها و به روزرسانی ها مطلع شوید.***