إدارة الأمن

الأمن السيبراني في أنظمة التحكم الصناعي (ICS/SCADA)

برنامج متخصص في حماية أنظمة التحكم الصناعي: جرد الأصول التشغيلية، تجزئة الشبكة إلى مناطق وقنوات، ضبط وصول الموردين، ومراقبة البروتوكولات الصناعية والاستجابة لحوادثها.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

شبكة المصنع لا تشبه شبكة المكاتب في شيء جوهري: هنا لا يمكن إعادة تشغيل الخادم لتثبيت تحديث، ووحدة تحكم عمرها خمسة عشر عاماً تدير مضخة لا تتوقف، وبروتوكول صمم في زمن لم يكن فيه تهديد فصار يقبل أمراً بلا تحقق من مصدره. من هنا يبدأ البرنامج في معالجة الأمن السيبراني لأنظمة التحكم الصناعي: فهم بنية المنظومة من الحساسات ووحدات التحكم إلى واجهات المشغل وخوادم الأرشفة، وترتيبها على نموذج الطبقات المرجعي، ثم جرد الأصول التشغيلية بطرق لا تُسقط جهازاً حساساً بمجرد مسحه. ينتقل بعدها إلى بنية المناطق والقنوات وفق سلسلة المواصفات الدولية للأمن الصناعي، وضبط النقطة الأخطر عملياً وهي الوصول عن بعد للموردين، ثم إلى المراقبة السلبية لحركة البروتوكولات الصناعية واكتشاف أوامر غير معتادة، والاستجابة لحادث يكون فيه إيقاف الإنتاج قراراً بمليون لا زر إطفاء. التطبيق قائم على تصميم بنية مقطعة لموقع نموذجي وتمرين استجابة يشترك فيه التشغيل وأمن المعلومات معاً.

الأهداف المتوقعة من الدورة

01

بناء جرد كامل لأصول التقنية التشغيلية يشمل وحدات التحكم والواجهات والبرامج الثابتة ومسارات الاتصال دون التأثير على استقرار الإنتاج.

02

تصميم تجزئة شبكية بمناطق وقنوات محددة تفصل التقنية التشغيلية عن شبكة الأعمال وتضبط تدفق البيانات في اتجاه محكوم.

03

تأمين الوصول عن بعد للموردين والمهندسين بجلسات محكومة ومؤقتة وموثقة تمنع الاتصال المباشر بوحدات التحكم.

04

إدارة حادث سيبراني في بيئة تشغيلية باحتواء لا يوقف العمليات الحرجة دون مبرر، مع حفظ الأدلة وتنسيق قرار الإيقاف مع الإنتاج.

المستهدفون

01

مهندسو التحكم والأتمتة المسؤولون عن وحدات التحكم وواجهات المشغل وشبكات المصنع.

02

مسؤولو أمن المعلومات المكلفون بتوسيع نطاق الحماية ليشمل البيئات الصناعية بمتطلباتها المختلفة.

03

مدراء التشغيل والصيانة في محطات الطاقة والمياه والمصافي وخطوط الإنتاج المؤتمتة.

04

مسؤولو المخاطر والامتثال المعنيون بضوابط حماية البنى التشغيلية ومراجعة أداء الموردين.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: بنية منظومة التحكم وخصوصيتها الأمنية

2 جلسات · 6 نقاط

1الجلسة الأولى: مكونات المنظومة ونموذج الطبقات

  • تفكيك المنظومة إلى حساسات ومشغلات ووحدات تحكم منطقية ووحدات طرفية بعيدة وواجهات مشغل وخوادم أرشفة تاريخية.
  • ترتيب الأصول على نموذج الطبقات المرجعي من مستوى العملية حتى مستوى الأعمال، وتحديد ما يجب ألا يعبر بين المستويات.
  • تحليل أولويات التوافر والسلامة على السرية في البيئة الصناعية، وأثر هذا الانقلاب في ترتيب الضوابط عن بيئة المكاتب.

2الجلسة الثانية: البروتوكولات الصناعية ونقاط ضعفها

  • فحص خصائص البروتوكولات الشائعة في التحكم من حيث غياب التوثيق الأصلي وقبول الأوامر دون تحقق من المصدر.
  • مقارنة البروتوكولات القديمة بالبدائل الحديثة التي تدعم التشفير وتوثيق الجلسة، وحدود إمكانية الانتقال إليها.
  • التمييز بين قراءة القيم وكتابة نقطة تحكم، وبيان أن أمر كتابة واحداً قد يغيّر حالة مضخة أو قاطع في الميدان.
02

المحور الثاني: جرد الأصول وتقييم المخاطر التشغيلية

2 جلسات · 6 نقاط

1الجلسة الأولى: اكتشاف الأصول دون إسقاط الإنتاج

  • بناء الجرد بالاعتماد على الاستماع السلبي لحركة الشبكة وسجلات التكوين بدل المسح النشط الذي قد يُعطل جهازاً قديماً.
  • توثيق نسخة البرنامج الثابت والتكوين لكل وحدة تحكم، لأن غياب النسخة المرجعية يجعل اكتشاف التعديل الخبيث مستحيلاً.
  • رسم مخطط اتصال يُظهر كل مسار دخول إلى الشبكة الصناعية بما فيها المودمات الخلوية ووصلات الصيانة المنسية.

2الجلسة الثانية: تحليل الأثر على العملية الفيزيائية

  • تحديد النتائج غير المقبولة بلغة العملية: فيضان خزان، فقد تبريد، تشغيل عكسي لمضخة، وربط كل نتيجة بالأصول المؤثرة فيها.
  • تقييم المخاطر انطلاقاً من الأثر الفيزيائي ثم مسار الوصول إليه، لا من قائمة ثغرات معزولة عن سياق التشغيل.
  • توثيق النتائج في سجل مخاطر مشترك بين التشغيل وأمن المعلومات يوقّع عليه الطرفان ويُراجع بعد كل تعديل هندسي.
03

المحور الثالث: تجزئة الشبكة وضبط الوصول

2 جلسات · 6 نقاط

1الجلسة الأولى: المناطق والقنوات والفصل عن شبكة الأعمال

  • تطبيق منهج المناطق والقنوات المعتمد في سلسلة المواصفات الدولية للأمن الصناعي رقم 62443 على مخطط موقع فعلي.
  • تصميم منطقة منزوعة السلاح صناعية تستضيف خادم الأرشفة المكرر، بحيث يقرأ منها موظف الأعمال دون لمس الشبكة التشغيلية.
  • استخدام البوابات أحادية الاتجاه في المسارات التي لا تحتاج رجوع بيانات، وتقدير متى تكون مبررة ومتى تعقد التشغيل.

2الجلسة الثانية: الوصول عن بعد والهوية والوسائط

  • بناء مسار وصول للموردين عبر وسيط جلسات يفرض التحقق متعدد العوامل ويسجل الجلسة ويُغلق تلقائياً عند انتهاء المهمة.
  • إلغاء الحسابات المشتركة في واجهات المشغل ما أمكن، وتوثيق الاستثناءات التشغيلية المبررة بضوابط تعويضية.
  • ضبط الوسائط القابلة للإزالة وحواسيب الصيانة المحمولة عبر محطة فحص إلزامية قبل توصيلها بأي جهاز في الميدان.
04

المحور الرابع: المراقبة وإدارة التغيير والتحديثات

2 جلسات · 6 نقاط

1الجلسة الأولى: الكشف السلبي وخط الأساس التشغيلي

  • نشر مستشعرات مراقبة سلبية تقرأ حركة الشبكة الصناعية وتبني خط أساس للاتصالات المعتادة بين كل جهازين.
  • إعداد قواعد إنذار لأوامر الكتابة غير المعتادة وتغيير وضع وحدة التحكم إلى البرمجة وظهور جهاز جديد على الشبكة.
  • ربط الإنذارات الصناعية بمركز عمليات الأمن مع سياق تشغيلي يمكّن المحلل من التمييز بين عمل صيانة مجدول وهجوم.

2الجلسة الثانية: التصحيحات والنسخ الاحتياطية في بيئة لا تتوقف

  • إدارة التصحيحات وفق نوافذ الإيقاف المجدولة مع ضوابط تعويضية بين النوافذ بدل تأجيل المعالجة إلى أجل مفتوح.
  • اختبار أي تحديث على منصة مماثلة قبل الميدان، وتوثيق خطة التراجع التي تعيد الوضع خلال زمن محدد.
  • أخذ نسخ من تكوينات وحدات التحكم والواجهات وحفظها خارج الشبكة، واختبار استعادتها فعلياً مرة كل فترة.
05

المحور الخامس: الاستجابة للحوادث والحوكمة والاستمرارية

2 جلسات · 6 نقاط

1الجلسة الأولى: الاستجابة المشتركة بين الأمن والتشغيل

  • كتابة دليل استجابة خاص بالبيئة التشغيلية يحدد من يقرر الفصل أو الإيقاف ومن يُستشار قبل أي إجراء احتواء.
  • جمع الأدلة من سجلات وحدات التحكم والواجهات وحركة الشبكة دون إعادة تشغيل الأجهزة التي تحمل الأثر.
  • تنفيذ تمرين مكتبي بسيناريو فقدان رؤية المشغل أو تغير قيم غير مبرر، بمشاركة التشغيل والسلامة وأمن المعلومات معاً.

2الجلسة الثانية: العلاقة بمنظومات السلامة والحوكمة

  • فصل منظومة السلامة المجهزة عن شبكة التحكم وضبط صلاحية تعديل منطقها، لأنها آخر حاجز أمام الحادث الفيزيائي.
  • بناء برنامج حوكمة يحدد الأدوار ومؤشرات الأداء والتدقيق الدوري، مسترشداً بأدلة حماية التقنية التشغيلية المعتمدة دولياً.
  • دمج سيناريو الهجوم السيبراني في خطة استمرارية الأعمال مع تحديد أسلوب التشغيل اليدوي المؤقت وحدوده الزمنية.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة