ارزیابی امنیتی شبکه و اتوماسیون صنعتی
شیوه های سنتی امنیت برای مقابله با تهدیدات در حال رشد سایبری کافی نیستند. سامانه های کنترل صنعتی ( اسکادا ) در شبکه های فناوری عملیاتی نیازمندی هایی متفاوت با سامانه های فناوری اطلاعات دارند. ادغام شبکه های فناوری اطلاعات با فناوری عملیات و بوجود آمدن اینترنت اشیا صنعتی مسیرهای جدیدی پیش روی مهاجمان سایبری ایجاد کرده است. متناسب با تغییر قلمرو حملات سایبری، استراتژی های امنیت سایبری در سامانه های کنترل صنعتی باید متناسب با نیازمندی های دارایی ها و فرآیندهای صنعتی باید طراحی و پیاده سازی گردد. شیوه های امنیتی و دفاعی جدید در زیرساخت های صنعتی باید به گونه ای باشد که ضمن مراقبت از این دارایی های حیاتی، اثرات منفی بر کارایی، تولید و ایمنی ایجاد نکند.
اهداف اجرایی
این طرح به منظور ارتقاء امنیت سامانه ها و زیرساخت های کنترل صنعتی و اسکادا از طریق ارزیابی امنیتی و آزمون نفوذ زیرساخت های حیاتی ارائه گردیده است. مطابق این طرح گام های اساسی بخش های ذیل است:
بررسی معماری و تطابق با استانداردها
متخصصین ما سطح سازگاری معماری شبکه و سامانه شما را با عناصر فنی استانداردهای امنیت کنترل صنعتی و اسکادا مانند ISA99، NERC CIP، NIST80-82، CIS و استانداردهای اختصاصی مرتبط با بخش های صنعتی(نظیر برق و انرژی، صنایع شیمیایی، آب و فاضلاب، هسته ای، پزشکی و سلامت) یا قوانین حاکمیتی موجود می سنجند.