بناء جرد أصول شامل لأنظمة التحكم الصناعي بوسائل اكتشاف سلبية وتصنيف الأصول بحسب أثرها على السلامة واستمرارية الإنتاج.
إدارة الأمن السيبراني لحماية البنية التحتية الحرجة للطاقة: تأمين أنظمة التحكم الصناعي والاستجابة للحوادث
برنامج متخصص في تأمين أنظمة التحكم الصناعي في منشآت الطاقة: جرد أصول تقنية التشغيل، تقسيم الشبكة إلى مناطق وممرات، تقييم المخاطر وفق المواصفات الصناعية، وبناء قدرة استجابة واستعادة تشغيل فعلية.
لمحة عن الدورة
شبكة الكهرباء ومحطة الضخ ووحدة المعالجة لا تتوقف عند تسريب بيانات بل عند أمر خاطئ يصل إلى متحكم منطقي، ولهذا يختلف تأمين تقنية التشغيل عن تأمين تقنية المعلومات اختلافاً جوهرياً: الأولوية للتوافرية والسلامة، ونافذة التحديث نادرة، وعمر المعدات يقاس بعقود. يتناول هذا البرنامج إدارة الأمن السيبراني في البنية التحتية الحرجة للطاقة من زاوية المهندس والمشغّل معاً: بناء جرد أصول دقيق بوسائل اكتشاف سلبية لا تعطّل الإنتاج، تصميم معمارية المناطق والممرات وفق نموذج بيردو مع مناطق منزوعة السلاح وبوابات نقل أحادية الاتجاه، وتقييم المخاطر السيبرانية للأنظمة الصناعية وتحديد مستويات الأمن المستهدفة استناداً إلى سلسلة IEC 62443 وأدلة تأمين أنظمة التشغيل. ويخصص مساحة لعلاقة الأمن السيبراني بأنظمة السلامة الآلية، ولضوابط التشغيل اليومية: الوصول عن بُعد للموردين، التحقق متعدد العوامل، إدارة التحديثات والضوابط التعويضية، ومراقبة البروتوكولات الصناعية. يختم المشاركون بتمرين استجابة لحادث فدية يمس شبكة المصنع، وبخطة استعادة تشغيل مبنية على نسخ احتياطية مختبرة فعلاً.
الأهداف المتوقعة من الدورة
تصميم معمارية شبكة صناعية مقسّمة إلى مناطق وممرات مع مناطق عازلة وضوابط عبور تحدّ من انتشار الهجوم بين المستويات.
تنفيذ تقييم مخاطر سيبرانية للأنظمة الصناعية يربط سيناريو الهجوم بنتيجته التشغيلية ويحدد مستوى الأمن المستهدف لكل منطقة.
إعداد خطة استجابة لحوادث تقنية التشغيل واستعادة تشغيل مختبَرة تحدد أدوار الفرق ومعايير الإيقاف الآمن والعودة للخدمة.
المستهدفون
مهندسو التحكم والأتمتة ومسؤولو أنظمة سكادا وأنظمة التحكم الموزع في منشآت الطاقة.
مسؤولو أمن المعلومات وفرق مراكز العمليات الأمنية الذين توسعت مسؤوليتهم إلى بيئات تقنية التشغيل.
مديرو المنشآت ومهندسو السلامة المعنيون بالربط بين المخاطر السيبرانية ومخاطر العمليات.
مسؤولو الالتزام والتدقيق الداخلي في شركات الكهرباء والنفط والغاز ومشغلي الشبكات.
المحاور العلمية
اضغط على أي محور لاستعراض جلساته وبنوده.
01المحور الأول: خصوصية تأمين تقنية التشغيل في منشآت الطاقة ومشهد التهديد
2 جلسات · 6 نقاط
1الجلسة الأولى: الفروق الجوهرية بين تأمين تقنية المعلومات وتقنية التشغيل
- ترتيب أولويات الأمن في البيئة الصناعية بتقديم التوافرية والسلامة على السرية وأثر ذلك في اختيار كل ضابط.
- توصيف مكونات البيئة الصناعية من متحكمات منطقية ووحدات طرفية وأنظمة تحكم موزع ومحطات هندسية.
- فهم قيود التحديث وعمر المعدات الطويل واعتماد الموردين ودوره في تقييد الحلول الأمنية التقليدية.
2الجلسة الثانية: أنماط الهجوم على منشآت الطاقة والأطر المرجعية
- تحليل مسارات الهجوم الشائعة: اختراق سلسلة التوريد، الوصول عن بُعد المكشوف، والانتقال من شبكة المكاتب إلى المصنع.
- استخدام مصفوفة تكتيكات وتقنيات الخصوم الخاصة بالأنظمة الصناعية لوصف الحادث وبناء فرضيات الكشف.
- المقارنة بين سلسلة IEC 62443 وإطار الأمن السيبراني وأدلة تأمين أنظمة التشغيل وتحديد ما يناسب المنشأة.
02المحور الثاني: جرد أصول تقنية التشغيل ومعمارية المناطق والممرات
2 جلسات · 6 نقاط
1الجلسة الأولى: اكتشاف الأصول السلبي وبناء سجل موثوق
- التقاط حركة الشبكة الصناعية عبر منافذ المرآة وبناء خريطة أصول واتصالات من دون مسح فعّال يعطل الأجهزة.
- توثيق نسخ البرامج الثابتة ومنطق التحكم وخط الأساس للإعدادات ومقارنة أي تغيير لاحق به.
- تصنيف الأصول وفق الأثر التشغيلي وربط كل أصل بمالكه ومورّده ودورة دعمه.
2الجلسة الثانية: تقسيم الشبكة وفق نموذج بيردو وضوابط العبور
- تصميم مستويات الشبكة ومنطقة منزوعة السلاح صناعية تفصل بيانات الإنتاج عن شبكة المؤسسة.
- تحديد الممرات المسموحة وقوائم السماح للبروتوكولات الصناعية بدل الاعتماد على الحجب وحده.
- تقييم جدوى بوابات النقل أحادية الاتجاه لتصدير البيانات من دون فتح مسار عودة إلى الشبكة الحساسة.
03المحور الثالث: تقييم المخاطر السيبرانية وربطها بالسلامة والعمليات
2 جلسات · 6 نقاط
1الجلسة الأولى: تقييم المخاطر ومستويات الأمن المستهدفة
- بناء سيناريوهات هجوم تنطلق من النتيجة التشغيلية غير المقبولة ثم تتتبع المسار التقني الموصل إليها.
- تحديد مستوى الأمن المستهدف لكل منطقة ومقارنته بالمستوى القائم واشتقاق فجوات الضوابط.
- دمج مخرجات التقييم السيبراني في سجل مخاطر المنشأة ليُناقش في اللجنة نفسها لا في مسار منفصل.
2الجلسة الثانية: أنظمة السلامة الآلية والهندسة المدركة للتهديد السيبراني
- فصل نظام السلامة الآلي عن نظام التحكم الأساسي منطقياً وشبكياً وحماية إعداداته من التعديل غير المصرح.
- مراجعة طبقات الحماية وتقييمها في ضوء احتمال إفشال طبقة رقمية بفعل هجوم متعمد.
- تصميم ضوابط هندسية غير رقمية تبقي أثر أي اختراق ضمن حدود يمكن احتمالها فيزيائياً.
04المحور الرابع: ضوابط التشغيل اليومية: الوصول والتحديث والمراقبة
2 جلسات · 6 نقاط
1الجلسة الأولى: إدارة الهوية والوصول عن بُعد للموردين
- تصميم مسار وصول عن بُعد يمر بمضيف وسيط مع تحقق متعدد العوامل وجلسات محددة المدة ومسجلة بالكامل.
- ضبط صلاحيات الحسابات الهندسية والمشتركة وإلغاء كلمات المرور الافتراضية في الأجهزة الميدانية.
- وضع إجراء صارم للوسائط القابلة للإزالة وأجهزة الصيانة المحمولة قبل ربطها بشبكة المصنع.
2الجلسة الثانية: إدارة التحديثات والضوابط التعويضية ومراقبة الشبكة
- بناء دورة تقييم الثغرات وترتيبها بحسب الأثر التشغيلي وتحديد نوافذ التحديث ضمن الإيقاف المخطط.
- تطبيق ضوابط تعويضية كالعزل وقوائم السماح للتطبيقات حين يتعذر تحديث نظام قديم.
- نشر مراقبة سلبية تفهم البروتوكولات الصناعية وتنبّه إلى تغيّر منطق التحكم أو ظهور أوامر غير معتادة.
05المحور الخامس: الاستجابة للحوادث واستعادة التشغيل وحوكمة البرنامج
2 جلسات · 6 نقاط
1الجلسة الأولى: خطة الاستجابة للحوادث الصناعية والتمارين المكتبية
- صياغة خطة استجابة تحدد معايير الإيقاف الآمن ومن يملك قرار الفصل بين الشبكات أثناء الحادث.
- تنفيذ تمرين مكتبي لهجوم فدية يصيب محطات التشغيل ويختبر التنسيق بين الأمن والعمليات والسلامة.
- جمع الأدلة الرقمية في البيئة الصناعية من دون الإضرار بعملية الإنتاج أو فقدان السجلات المتطايرة.
2الجلسة الثانية: استعادة التشغيل وحوكمة البرنامج ومؤشراته
- بناء نسخ احتياطية لمنطق التحكم والإعدادات وتخزينها خارج الشبكة واختبار استعادتها دورياً.
- تحديد أدوار الحوكمة والسياسات ومتطلبات أمن سلسلة التوريد في عقود الموردين والمشاريع الجديدة.
- متابعة مؤشرات نضج البرنامج من تغطية الجرد إلى زمن الكشف وزمن الاحتواء ونسبة الأصول المراقَبة.
ما يحصل عليه المشارك
5 محاور علمية
مخطّط علميّ متدرّج
10 جلسة تدريبية
موزَّعة على 5 أيام
30 بنداً تفصيلياً
محتوى تطبيقي مفصَّل
شهادة حضور معتمدة
بعد إتمام البرنامج
أكمل بيانات التسجيل
سنتواصل معك خلال يوم عمل لتأكيد الحجز.
جاهز للبدء؟
احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.
