لايمكنكحمايةمالاتعرفبوجوده
استشارات الأمن السيبراني لأنظمة السكادا والتحكم الموزع ووحدات التحكم المنطقي وأنظمة السلامة عبر قطاعات النفط والغاز والطاقة والتصنيع والبنية التحتية الحرجة. التقييم والتصميم والتنفيذ والمراقبة.
نتائج مثبتة في أمن التقنية التشغيلية
المنصات والمورّدون الذين نعمل معهم
المورّدون الصناعيون
















منصات أمن التقنية التشغيلية




















عملاؤنا


































خدمات الأمن السيبراني لأنظمة ICS/OT
من تصميم معمارية المشاريع الجديدة إلى تقييم المنشآت القائمة والتنفيذ الميداني، صُممت كل خدمة لبيئات لا تقبل المساومة على السلامة واستمرارية التشغيل.

تصميم الأمن السيبراني لأنظمة ICS/OT
تصميم معمارية الأمن السيبراني لمشاريع ICS/OT الجديدة، مدمجة من مرحلة التصميم الهندسي الأولي حتى اختبارات المصنع والموقع والتشغيل والتسليم التشغيلي.

تقييم الأمن السيبراني لأنظمة ICS/OT
تقييم المخاطر والثغرات وتحليل الفجوات مقابل IEC 62443 واختبار الاختراق للبيئات التشغيلية القائمة، باستخدام أساليب سلبية غير تدخلية.

تنفيذ الأمن السيبراني لأنظمة ICS/OT
تنفيذ ميداني لأنظمة كشف ومنع التسلل وقواعد الجدران النارية وتجزئة الشبكة وتحصين المبدّلات والوصول الآمن عن بُعد داخل بيئات الإنتاج الفعلية.

أمن منتجات ICS/OT
دورة تطوير آمنة ومراجعة معمارية وجاهزية للحصول على شهادة IEC 62443-4-1 و4-2 لمصنّعي المنتجات الصناعية.

بناء مركز العمليات الأمنية لأنظمة ICS/OT
بناء مركز عمليات أمنية للتقنية التشغيلية: تحديد حالات الاستخدام وتهيئة نظام إدارة معلومات وأحداث الأمن وقواعد الكشف الخاصة بالبيئات التشغيلية وأدلة الاستجابة وتسليم الفريق.

التدريب على أمن أنظمة ICS/OT
برامج تدريب منظمة في الأمن السيبراني للتقنية التشغيلية: التدريب التوعوي والتمارين المكتبية للاستجابة للحوادث وتطوير بيئات اختبار عملية للمؤسسات الصناعية.

مبني خصيصاً
للأمن الصناعي
أسست بيكون سيكيوريتي لأن العالم الصناعي يستحق أفضل من حلول أمن تقنية المعلومات المعاد تدويرها تحت مسمى جديد. في كل مرة رأيت فيها بيئة تشغيلية تُقيَّم بأدوات وأساليب تفكير مصممة لشبكات الشركات، أدركت أن شيئاً ما يجب أن يتغير. لذلك بنينا فريقاً يعيش الأمن السيبراني الصناعي ويتنفسه. مهندسون يفهمون التحكم في العمليات، ويعرفون لماذا لا يُمس نظام السلامة أثناء تشغيل دفعة إنتاجية، ويستطيعون تصميم معمارية أمنية تنسجم مع الواقع التشغيلي بدلاً من أن تعمل ضده. ما يميّزنا بسيط: نحن لا نكيّف حلول تقنية المعلومات لتناسب التقنية التشغيلية، بل نبني أمناً أصيلاً للتقنية التشغيلية من الأساس. يجمع فريقنا بين الخبرة الصناعية الميدانية ومعلومات التهديدات المتقدمة المصممة خصيصاً لبيئات أنظمة التحكم. نحن لسنا هنا لتعبئة خانة امتثال، بل لضمان أن تبقى عملياتك آمنة ومستمرة وسابقة للتهديدات التي بدأت معظم شركات الأمن للتو في فهمها.
مصمم للقطاعات التي نخدمها
نظام التحكم الموزع في مصفاة لا يعمل إطلاقاً كشبكة وحدات التحكم المنطقي في مصنع سيارات. نقدّم معرفة ميدانية بالأنظمة والبروتوكولات وقيود السلامة الخاصة بكل قطاع.

النفط والغاز
حماية البيئات التشغيلية في مراحل التنقيب والنقل والتكرير، عبر عمليات الاستكشاف والإنتاج والمصافي وخطوط الأنابيب والمحطات والتخزين والتوزيع.

الطاقة
تأمين محطات الطاقة الحرارية ومنشآت الطاقة المتجددة بما فيها الشمسية وطاقة الرياح والطاقة المائية، وأنظمة التحكم في توليد الكهرباء ضد التهديدات السيبرانية المتطورة.

المرافق الكهربائية
حماية شبكات النقل وأنظمة التوزيع والمحطات الفرعية والبنية التحتية للشبكة وساحات المفاتيح وعمليات الشبكة الكهربائية من التهديدات السيبرانية.

التصنيع
الأمن السيبراني الصناعي للتصنيع المنفصل والمستمر وأنظمة الأتمتة والروبوتات وخطوط الإنتاج وبيئات المصانع الذكية.

الصناعات الكيميائية
أمن سيبراني تشغيلي تتقدم فيه السلامة للمعالجة الكيميائية والأسمدة والكيماويات المتخصصة والمعالجة بالدفعات والمستمرة وعمليات المصانع.

صناعة السيارات
تأمين خطوط التجميع لدى المصنّعين الأصليين ومنشآت المورّدين ومصانع بطاريات المركبات الكهربائية والأنظمة الروبوتية وبيئات الإنتاج المتصلة.
أمن تشغيلي مُنفَّذ على أرض الواقع
أمثلة تمثيلية على منهج بيكون سيكيوريتي في معالجة تحديات الأمن السيبراني للتقنية التشغيلية عبر القطاعات الصناعية.
كان مشغّل في قطاع النفط والغاز يمتلك أكثر من 280 أصلاً تشغيلياً موزعة على 3 مواقع إنتاج يدير جلسات RDP وSSH غير محكومة إلى أنظمة السكادا والتحكم الموزع وأنظمة السلامة. وقد عدّل أحد المورّدين عن غير قصد نقطة ضبط لضاغط خارج نطاق عمله خلال جلسة غير مراقبة، مما استدعى تصعيداً فورياً إلى مستوى مجلس الإدارة.
- 14 نفقاً دائماً عبر VPN تخص 9 جهات، اثنان منها لمورّدين انتهت عقودهم
- بيانات اعتماد مشتركة بحوزة 47 شخصاً، من بينهم 11 غيّروا مواقعهم أو غادروا شركاتهم
- 9 من أصل 14 نفقاً كان بإمكانها الوصول إلى الأنظمة المتعلقة بالسلامة دون أي رؤية للجلسات أو تسجيل لها
- لا قيود زمنية ولا فصل بين المستخدمين ولا نوافذ وصول مجدولة على أي من الأنفاق
نشرت بيكون سيكيوريتي بوابة وصول آمن عن بُعد في المنطقة منزوعة السلاح عند المستوى 3.5، مع فصل المستخدمين على أربع فئات وتسجيل كامل للجلسات وضوابط وصول مبنية على الأدوار. وأُلغي كل مسار مباشر عبر RDP أو SSH إلى بيئة الإنتاج.
- بوابة احتياطية في المنطقة منزوعة السلاح عند المستوى 3.5، بحيث لا يحصل المستخدمون عن بُعد على أي مسار شبكي مباشر إلى أنظمة الإنتاج
- فصل على أربع فئات: المشغّلون الداخليون، والمورّدون الموثوقون، والوصول غير الموثوق تحت إشراف مباشر، والوصول الطارئ الاستثنائي
- تسجيل كامل للجلسات مع التقاط ضغطات المفاتيح، ونقل ملفات آمن مع فحص للبرمجيات الخبيثة، ولوحة مراقبة مباشرة
- نوافذ وصول مجدولة تحل محل الاتصالات الدائمة على مدار الساعة، والوصول خارجها يتطلب موافقة العمليات
- إصدار 47 بيانات اعتماد فردية عبر 9 جهات، لتحل محل كل حساب مشترك
أُلغيت جميع أنفاق VPN القديمة الأربعة عشر بصورة دائمة. وانخفضت ساعات الاتصال النشط بنسبة 78%. وحُجبت ثلاث محاولات وصول غير مصرح بها خلال 60 يوماً. ووفّرت تسجيلات الجلسات أدلة على الأسباب الجذرية لمسألتين تشغيليتين كانتا ستبقيان دون تفسير في ظل النموذج السابق.
متوافقون مع المتطلبات العالمية لأمن التقنية التشغيلية
تتوافق منهجياتنا مع كل معيار رئيسي في الأمن السيبراني للتقنية التشغيلية، من الأطر الدولية إلى المتطلبات التنظيمية الإقليمية، بما يمنح عملاءنا الثقة عبر عملياتهم حول العالم.
IEC/ISA 62443
المعيار المرجعي لأمن أنظمة الأتمتة والتحكم الصناعي. نطبّق IEC/ISA 62443 لتحديد مستويات الأمان (SL1 إلى SL4) وإنشاء المناطق والقنوات الأمنية ودفع خفض المخاطر بصورة منهجية عبر البيئات التشغيلية.
NIST SP 800-82
يقدّم المنشور الخاص NIST SP 800-82 إرشادات لتأمين أنظمة التحكم الصناعي. تتوافق تقييماتنا مع المعمارية الأمنية التي يوصي بها واستراتيجيات الدفاع المتعمق وممارسات إدارة المخاطر الخاصة بأنظمة التحكم الصناعي.
OTCC
ضوابط الأمن السيبراني للأنظمة التشغيلية الصادرة عن الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية. ندعم المؤسسات العاملة في المملكة لتحقيق الامتثال لهذه الضوابط والحفاظ عليه عبر القطاعات الحيوية.
ECC
الضوابط الأساسية للأمن السيبراني التي تفرضها الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية على الجهات الحكومية والقطاعات الحيوية. نساعد الجهات على استيفاء متطلبات هذه الضوابط بإرشادات تنفيذ خاصة بالتقنية التشغيلية.
قانون المرونة السيبرانية الأوروبي
يفرض قانون المرونة السيبرانية الأوروبي متطلبات أمن سيبراني إلزامية على المنتجات المتصلة والبرمجيات. نقدّم المشورة لمصنّعي ومشغّلي الأنظمة التشغيلية بشأن استيفاء التزامات القانون للمنتجات ذات العناصر الرقمية.
توجيه NIS2
يُلزم التوجيه الأوروبي الثاني لأمن الشبكات والمعلومات الجهات الأساسية والمهمة، ومنها قطاعات الطاقة والنقل والتصنيع، بإدارة المخاطر السيبرانية والإبلاغ عن الحوادث. نساعد المشغّلين الصناعيين على استيفاء التزامات NIS2 لبيئاتهم التشغيلية.
معيار DESC لأنظمة التحكم الصناعي
يضع معيار مركز دبي للأمن الإلكتروني لأنظمة التحكم الصناعي متطلبات أمن سيبراني إلزامية للأنظمة العاملة في دبي. ندعم المؤسسات في تحقيق الامتثال لهذا المعيار عبر قطاعات البنية التحتية الحرجة والمرافق.
إطار الوكالة الوطنية للأمن السيبراني في قطر
يحدد إطار الوكالة الوطنية للأمن السيبراني في قطر متطلبات الأمن السيبراني لمشغّلي البنية التحتية الوطنية الحرجة. نساعد المؤسسات في قطر على مواءمة برامج أمن التقنية التشغيلية لديها مع متطلبات الوكالة عبر قطاعات الطاقة والمرافق والصناعة.
إرشادات NCIIPC
يصدر المركز الوطني لحماية البنية التحتية المعلوماتية الحرجة التابع لحكومة الهند إرشادات لحماية البنية التحتية المعلوماتية الحرجة. نساعد المشغّلين الصناعيين في الهند على تطبيق توصيات المركز في بيئات التقنية التشغيلية وأنظمة السكادا لديهم.
تُحدَّد نطاقات جميع مشاريع بيكون سيكيوريتي وفق متطلبات الأطر المنطبقة بحسب قطاعك وموقعك الجغرافي والتزاماتك التنظيمية.
أسئلة متكررة
إجابات عن أكثر الأسئلة تكراراً حول خدمات الأمن السيبراني للتقنية التشغيلية والمعايير وكيف يمكن لبيكون سيكيوريتي مساعدة مؤسستك.
لديك سؤال لم يرد هنا؟ يسعد فريقنا بمناقشة بيئتك ومتطلباتك على وجه التحديد.
تواصل معنا مباشرةيحمي الأمن السيبراني للتقنية التشغيلية أنظمة التحكم التي تدير العمليات الفيزيائية: وحدات التحكم المنطقي القابلة للبرمجة وأنظمة السكادا وأنظمة التحكم الموزع ووحدات تحكم السلامة. وتختلف الأولويات هنا اختلافاً جوهرياً عن تقنية المعلومات. ففي تقنية المعلومات تأتي السرية أولاً، أما في التقنية التشغيلية فتتقدم السلامة والاستمرارية لأن اختراق وحدة تحكم قد يؤدي إلى أضرار في المعدات أو انبعاثات بيئية أو إصابات. كما تعمل الأنظمة التشغيلية ضمن قيود فريدة: فهي تعمل على مدار الساعة دون نوافذ صيانة، وتستخدم بروتوكولات صناعية مثل Modbus TCP وDNP3 وOPC UA صُممت دون آليات تحقق من الهوية، وتمتد أعمارها التشغيلية من 15 إلى 30 عاماً، وغالباً لا يمكن تحديثها دون إيقاف الإنتاج. فقاعدة جدار ناري منطقية في شبكة مؤسسية قد توقف مفاعلاً أو تفصل توربيناً في بيئة تشغيلية. تعمل بيكون سيكيوريتي حصرياً في مجال التقنية التشغيلية، وكل تقييم وتصميم وتنفيذ نقدّمه مبني على هذا الواقع التشغيلي لا مقتبس من أساليب تقنية المعلومات.

بيئتك التشغيلية تستحق
حماية متخصصة
لم تُبنَ أدوات أمن تقنية المعلومات لبروتوكول Modbus أو OPC أو وحدات التحكم المصنّفة للسلامة. احصل على فريق متخصص في الأمن السيبراني للتقنية التشغيلية يفهم البروتوكولات الصناعية ومعمارية أنظمة التحكم والقيود التشغيلية لبيئتك.

