دوره تخصصی امنیت سیستم‌های کنترل و شبکه‌های صنعتی

سیستم کنترل صنعتی، یکی از انواع مختلف سیستم‌های کنترلی است که برای نظارت بر فرآیندهای صنعتی استفاده می‌شود. این سیستم می‌تواند تنها از چند کنترلر یا شبکه پیچیده‌ای از سیستم‌های کنترل تعاملی با صدها یا هزاران اتصال تشکیل شده باشد. سیستم‌های صنعتی، از جمله زیرساخت‌های حیاتی، به‌طور فزآینده‌ای در حال شبکه‌سازی و تجهیز به فناوری‌های محاسباتی و ارتباطات هستند.
سیستم‌های کنترل صنعتی (ICS) نقشی حیاتی در زیرساخت‌های مدرن ایفا می‌کنند و وظیفه‌ی کنترل و نظارت بر فرآیندهای مختلف در صنایع گوناگون، از جمله تولید برق، نفت و گاز، آب و فاضلاب، حمل و نقل، پتروشیمی و ... را بر عهده دارند. با توجه به اتکا روزافزون به این سیستم‌ها و وابستگی جامعه به عملکرد بی‌وقفه آن‌ها، امنیت ICS به دغدغه‌ای اساسی تبدیل شده است.
امنیت سیستم کنترل صنعتی (ICS) بر تضمین امنیت و عملکرد ایمن سیستم‌های کنترل صنعتی تمرکز دارد. این موضوع شامل سخت‌افزار و نرم‌افزاری است که سیستم و اپراتورهای آن استفاده می‌کنند. ICS معمولا به سیستم‌هایی اطلاق می‌شود که عملکردهای پشتیبانی از زیرساخت مانند آب، برق، حمل‌ونقل، ساخت و سایر خدمات حیاتی را مدیریت و اجرا می‌کنند. امنیت ICS با حصول اطمینان از اینکه فرآیندهایی که از آن پشتیبانی می‌کنند در برابر تهدیدات سایبری به خوبی محافظت می‌شوند، عملکرد ماشین‌آلات را در اولویت قرار می‌دهد.
به طور کلی امنیت سیستم‌های کنترل صنعتی به موارد زیر مربوط می‌شود:

  • ایمن‌سازی و حفاظت از سیستم‌های کنترل صنعتی و نرم‌افزار و سخت‌افزار مورد استفاده در عملیات و کنترل ماشین‌آلات و سایر دستگاه‌های مورد استفاده در مشاغل در مشاغل صنعتی.
  • حفظ فرآیندها و ماشین‌آلات به صورت روان.
  • اطمینان از دقیق بودن اطلاعات و داده‌های نشان داده شده در داشبورد و صفحه‌های اتاق کنترل، که منعکس‌کننده آنچه واقعا در زیرساخت صنعتی یا طبقه تولید اتفاق می‌افتد، می‌باشد.
content-photos/420/4198/tl8UnEZUY5yWxmgr_SANATI04.jpg

حملات سایبری به ICS می‌تواند پیامدهای فاجعه‌باری به دنبال داشته باشد، از جمله:

  • اختلال در ارائه خدمات حیاتی: از کار افتادن شبکه برق می‌تواند منجر به خاموشی گسترده و فلج شدن زندگی روزمره شود.
  • خسارات مالی هنگفت: توقف فعالیت در صنایع بزرگ مانند پالایشگاه‌ها و نیروگاه‌ها می‌تواند ضررهای مالی هنگفتی به بار آورد.
  • ایجاد مخاطرات جانی: نفوذ به سیستم‌های کنترل ترافیک هوایی یا سامانه‌های امنیتیِ تأسیسات هسته‌ای می‌تواند جان انسان‌ها را به خطر اندازد.

امنیت ICS یک چالش مستمر است که نیاز به تعهد و همکاری مستمر از سوی دولت‌ها، صنایع و متخصصان سایبری واجد شرایط دارد. با اتخاذ تدابیر لازم و افزایش آگاهی، می‌توان از زیرساخت‌های حیاتی در برابر حملات سایبری محافظت کرد و از بروز پیامدهای جبران‌ناپذیر جلوگیری کرد. با توجه به خطرات موجود در این حوزه و نگرانی‌های امنیتی موجود، گروه لیان با طراحی دوره‌ای در پنج سطح، و با تدریس جناب مهندس تاجدینی، سعی در رفع مخاطرات امنیتی حاضر در زیرساخت کشور کرده است. در ادامه عناوین این دوره‌ها به همراه سرفصل‌ها تشریح شده است.

حملات سایبری به ICS می‌تواند پیامدهای فاجعه‌باری به دنبال داشته باشد، از جمله:

  • اختلال در ارائه خدمات حیاتی: از کار افتادن شبکه برق می‌تواند منجر به خاموشی گسترده و فلج شدن زندگی روزمره شود.
  • خسارات مالی هنگفت: توقف فعالیت در صنایع بزرگ مانند پالایشگاه‌ها و نیروگاه‌ها می‌تواند ضررهای مالی هنگفتی به بار آورد.
  • ایجاد مخاطرات جانی: نفوذ به سیستم‌های کنترل ترافیک هوایی یا سامانه‌های امنیتیِ تأسیسات هسته‌ای می‌تواند جان انسان‌ها را به خطر اندازد.

امنیت ICS یک چالش مستمر است که نیاز به تعهد و همکاری مستمر از سوی دولت‌ها، صنایع و متخصصان سایبری واجد شرایط دارد. با اتخاذ تدابیر لازم و افزایش آگاهی، می‌توان از زیرساخت‌های حیاتی در برابر حملات سایبری محافظت کرد و از بروز پیامدهای جبران‌ناپذیر جلوگیری کرد. با توجه به خطرات موجود در این حوزه و نگرانی‌های امنیتی موجود، گروه لیان با طراحی دوره‌ای در پنج سطح، و با تدریس جناب مهندس تاجدینی، سعی در رفع مخاطرات امنیتی حاضر در زیرساخت کشور کرده است. در ادامه عناوین این دوره‌ها به همراه سرفصل‌ها تشریح شده است.

content-photos/420/4198/tl8UnEZUY5yWxmgr_SANATI04.jpg

سرفصل‌های دوره تخصصی امنیت سیستم‌های کنترل و شبکه‌های صنعتی

  1. مروری بر تاریخچه سامانه‎های اتوماسیون صنعتی
  2. آشنایی با هرم اتوماسیون صنعتی و بررسی لایه‎های مختلف آن
  3. آشنایی با PLC، DCS و SCADA
  4. آشنایی با پروتکل‎های صنعتی رایج در صنعت کشور
  5. آشنایی با برندهای مختلف و  رایج سیستم های کنترل صنعتی در کشور
  6. بررسی ساختار و معماری چندین سیستم کنترل صنعتی رایج در کشور
  7. بررسی چگونگی و نحوه پیکربندی و برنامه نویسی برخی از سیستم های کنترل صنعتی رایج در کشور
  8. معرفی مدل OSI و جایگاه شبکه‎های صنعتی در آن
  9. بررسی و شناخت تکنیک‎های دسترسی به شبکه
  10. آشنایی با مدیاها و واسطه‎های انتقال داده در شبکه‎های صنعتی
  1. آشنایی با تهدیدات و راه‌های نفوذ به سیستم‌های کنترل و شبکه‌های صنعتی
  2. آشنایی با انواع آسیب‌پذیری‌های سیستم‌های کنترل و شبکه‌های صنعتی
  3. بررسی آسیب‌پذیری‌های سیستم کنترل YOKOGAWA
  4. بررسی آسیب‌پذیری‌های سیستم کنترل SIEMENS
  5. بررسی آسیب‌پذیری‌های سیستم کنترل DeltaV
  6. بررسی آسیب‌پذیری‌های سیستم کنترل ABB
  7. بررسی آسیب‌پذیری‌های دیگر سیستم‌های کنترل صنعتی
  8. آشنایی با استانداردها و الزامات امنیت سایبری حوزه صنعت
  9. آشنایی با برخی از ویژگی‌ها و قابلیت‌های مهم امنیت سایبری سیستم‌های کنترل صنعتی
  10. بررسی مراجع انتشار آسیب‌پذیری‌های سیستم‌های کنترل صنعتی
  1. بررسی گروه‌ها و دسته‌های استاندارد IEC62443
  2. آشنایی با Security Requirementهای استاندارد IEC62443
  3. بررسی Zoneبندی سیستم‌های کنترل صنعتی و حفاظت Zoneهای شبکه صنعتی
  4. بررسی پیکربندی و تنظیمات لایه حفاظتی Zoneهای شبکه‌های صنعتی
  5. بررسی سیستم AAA در استاندارد IEC62443
  6. بررسی المان‌های اجرایی در استاندارد IEC62443
  7. نحوه پیاده‌سازی و استقرار استاندارد IEC62443
  8. استفاده از استاندارد در پروژه‌های مهندسی برق و ابزاردقیق
  9. نحوه استفاده از استاندارد در شرح کار پروژه‌ها
  10. بررسی الزامات مرکز افتای ریاست جمهوری در سیستم‌های کنترل صنعتی
  1. آشنایی با ساختار و معماری سیستم کنترل زیمنس
  2. بررسی تجهیزات و پیکربندی سیستم کنترل زیمنس
  3. بررسی راه‌کارها و روش‌های امنیتی سیستم کنترل زیمنس
  4. پیاده‌سازی و اجرای فایروال صنعتی در سیستم کنترل زیمنس
  5. بررسی و امن‌سازی سرویس‌ها و پورت‌های غیرضروری در سیستم کنترل زیمنس
  6. بررسی تنظیمات و پیکربندی فایروال ویندوز ایستگاه‌های اپراتوری و مهندسی
  7. نصب و راه‌اندازی آنتی‌ویروس متناسب با سیستم کنترل زیمنس
  8. نصب و راه‌اندازی سیستم لاگ‌گیری امنیت سایبری در سیستم کنترل زیمنس 
  1. آشنایی با ساختار و معماری سیستم کنترل یوکوگاوا
  2. بررسی تجهیزات و پیکربندی سیستم کنترل یوکوگاوا
  3. بررسی راه‌کارها و روش‌های امنیتی سیستم کنترل یوکوگاوا
  4. پیاده‌سازی و اجرای فایروال صنعتی در سیستم کنترل یوکوگاوا
  5. بررسی و امن‌سازی سرویس‌ها و پورت‌های غیرضروری در سیستم کنترل یوکوگاوا
  6. بررسی تنظیمات و پیکربندی فایروال ویندوز ایستگاه‌های اپراتوری و مهندسی
  7. نصب و راه‌اندازی آنتی ویروس متناسب با سیستم کنترل یوکوگاوا
  8. نصب و راه‌اندازی سیستم لاگ‌گیری امنیت سایبری در سیستم کنترل یوکوگاوا

به منظور دریافت اطلاعات بیشتر، می‌توانید از طریق شماره 02191004151 داخلی 1، تماس حاصل نمایید.