لايمكنكحمايةمالاتعرفبوجوده

استشارات الأمن السيبراني لأنظمة السكادا والتحكم الموزع ووحدات التحكم المنطقي وأنظمة السلامة عبر قطاعات النفط والغاز والطاقة والتصنيع والبنية التحتية الحرجة. التقييم والتصميم والتنفيذ والمراقبة.

متوافق مع:
IEC/ISA 62443
NIST 800-82
OTCC
ECC
CRA
مرّر للاستكشاف

نتائج مثبتة في أمن التقنية التشغيلية

0
دولة نخدمها
0+
مشروعاً منجزاً
0+
أصلاً مؤمّناً
0%
تركيز على التقنية التشغيلية

المنصات والمورّدون الذين نعمل معهم

المورّدون الصناعيون

Siemens
Schneider Electric
Rockwell Automation
ABB
Honeywell
Emerson
Yokogawa
ETAP
Siemens
Schneider Electric
Rockwell Automation
ABB
Honeywell
Emerson
Yokogawa
ETAP

منصات أمن التقنية التشغيلية

Nozomi Networks
Claroty
Dragos
Tenable
Armis
TXOne Networks
Forescout
Fortinet
Trellix
Xona Systems
Nozomi Networks
Claroty
Dragos
Tenable
Armis
TXOne Networks
Forescout
Fortinet
Trellix
Xona Systems

عملاؤنا

Saudi Electricity Company
QatarEnergy
Pipeline Infrastructure Limited
TVS
Grundfos
JSL
UPL
Almarai
DEKRA
Saudi Electricity Company
QatarEnergy
Pipeline Infrastructure Limited
TVS
Grundfos
JSL
UPL
Almarai
DEKRA
IFFCO
JSW
Naqaa
PGCIL
Rallis
Tata Chemicals
Torrent Power
Yamama Cement
IFFCO
JSW
Naqaa
PGCIL
Rallis
Tata Chemicals
Torrent Power
Yamama Cement

خدمات الأمن السيبراني لأنظمة ICS/OT

من تصميم معمارية المشاريع الجديدة إلى تقييم المنشآت القائمة والتنفيذ الميداني، صُممت كل خدمة لبيئات لا تقبل المساومة على السلامة واستمرارية التشغيل.

تصميم الأمن السيبراني لأنظمة ICS/OT OT cybersecurity service

تصميم الأمن السيبراني لأنظمة ICS/OT

تصميم معمارية الأمن السيبراني لمشاريع ICS/OT الجديدة، مدمجة من مرحلة التصميم الهندسي الأولي حتى اختبارات المصنع والموقع والتشغيل والتسليم التشغيلي.

IEC 62443نموذج بيرديو
اعرف المزيد
تقييم الأمن السيبراني لأنظمة ICS/OT OT cybersecurity service

تقييم الأمن السيبراني لأنظمة ICS/OT

تقييم المخاطر والثغرات وتحليل الفجوات مقابل IEC 62443 واختبار الاختراق للبيئات التشغيلية القائمة، باستخدام أساليب سلبية غير تدخلية.

IEC 62443NIST CSF
اعرف المزيد
تنفيذ الأمن السيبراني لأنظمة ICS/OT OT cybersecurity service

تنفيذ الأمن السيبراني لأنظمة ICS/OT

تنفيذ ميداني لأنظمة كشف ومنع التسلل وقواعد الجدران النارية وتجزئة الشبكة وتحصين المبدّلات والوصول الآمن عن بُعد داخل بيئات الإنتاج الفعلية.

IEC 62443NIST CSF
اعرف المزيد
أمن منتجات ICS/OT OT cybersecurity service

أمن منتجات ICS/OT

دورة تطوير آمنة ومراجعة معمارية وجاهزية للحصول على شهادة IEC 62443-4-1 و4-2 لمصنّعي المنتجات الصناعية.

IEC 62443-4-1IEC 62443-4-2
اعرف المزيد
بناء مركز العمليات الأمنية لأنظمة ICS/OT OT cybersecurity service

بناء مركز العمليات الأمنية لأنظمة ICS/OT

بناء مركز عمليات أمنية للتقنية التشغيلية: تحديد حالات الاستخدام وتهيئة نظام إدارة معلومات وأحداث الأمن وقواعد الكشف الخاصة بالبيئات التشغيلية وأدلة الاستجابة وتسليم الفريق.

IEC 62443NIST CSF
اعرف المزيد
التدريب على أمن أنظمة ICS/OT OT cybersecurity service

التدريب على أمن أنظمة ICS/OT

برامج تدريب منظمة في الأمن السيبراني للتقنية التشغيلية: التدريب التوعوي والتمارين المكتبية للاستجابة للحوادث وتطوير بيئات اختبار عملية للمؤسسات الصناعية.

IEC 62443NIST CSF
اعرف المزيد
كونال شاه, المؤسس والرئيس التنفيذي
كونال شاه
المؤسس والرئيس التنفيذي

مبني خصيصاً
للأمن الصناعي

أسست بيكون سيكيوريتي لأن العالم الصناعي يستحق أفضل من حلول أمن تقنية المعلومات المعاد تدويرها تحت مسمى جديد. في كل مرة رأيت فيها بيئة تشغيلية تُقيَّم بأدوات وأساليب تفكير مصممة لشبكات الشركات، أدركت أن شيئاً ما يجب أن يتغير. لذلك بنينا فريقاً يعيش الأمن السيبراني الصناعي ويتنفسه. مهندسون يفهمون التحكم في العمليات، ويعرفون لماذا لا يُمس نظام السلامة أثناء تشغيل دفعة إنتاجية، ويستطيعون تصميم معمارية أمنية تنسجم مع الواقع التشغيلي بدلاً من أن تعمل ضده. ما يميّزنا بسيط: نحن لا نكيّف حلول تقنية المعلومات لتناسب التقنية التشغيلية، بل نبني أمناً أصيلاً للتقنية التشغيلية من الأساس. يجمع فريقنا بين الخبرة الصناعية الميدانية ومعلومات التهديدات المتقدمة المصممة خصيصاً لبيئات أنظمة التحكم. نحن لسنا هنا لتعبئة خانة امتثال، بل لضمان أن تبقى عملياتك آمنة ومستمرة وسابقة للتهديدات التي بدأت معظم شركات الأمن للتو في فهمها.

كونال شاه
المؤسس والرئيس التنفيذي, Beacon Security

مصمم للقطاعات التي نخدمها

نظام التحكم الموزع في مصفاة لا يعمل إطلاقاً كشبكة وحدات التحكم المنطقي في مصنع سيارات. نقدّم معرفة ميدانية بالأنظمة والبروتوكولات وقيود السلامة الخاصة بكل قطاع.

النفط والغاز industrial environment
01

النفط والغاز

حماية البيئات التشغيلية في مراحل التنقيب والنقل والتكرير، عبر عمليات الاستكشاف والإنتاج والمصافي وخطوط الأنابيب والمحطات والتخزين والتوزيع.

استكشف القطاع
الطاقة industrial environment
02

الطاقة

تأمين محطات الطاقة الحرارية ومنشآت الطاقة المتجددة بما فيها الشمسية وطاقة الرياح والطاقة المائية، وأنظمة التحكم في توليد الكهرباء ضد التهديدات السيبرانية المتطورة.

استكشف القطاع
المرافق الكهربائية industrial environment
03

المرافق الكهربائية

حماية شبكات النقل وأنظمة التوزيع والمحطات الفرعية والبنية التحتية للشبكة وساحات المفاتيح وعمليات الشبكة الكهربائية من التهديدات السيبرانية.

استكشف القطاع
التصنيع industrial environment
04

التصنيع

الأمن السيبراني الصناعي للتصنيع المنفصل والمستمر وأنظمة الأتمتة والروبوتات وخطوط الإنتاج وبيئات المصانع الذكية.

استكشف القطاع
الصناعات الكيميائية industrial environment
05

الصناعات الكيميائية

أمن سيبراني تشغيلي تتقدم فيه السلامة للمعالجة الكيميائية والأسمدة والكيماويات المتخصصة والمعالجة بالدفعات والمستمرة وعمليات المصانع.

استكشف القطاع
صناعة السيارات industrial environment
06

صناعة السيارات

تأمين خطوط التجميع لدى المصنّعين الأصليين ومنشآت المورّدين ومصانع بطاريات المركبات الكهربائية والأنظمة الروبوتية وبيئات الإنتاج المتصلة.

استكشف القطاع

أمن تشغيلي مُنفَّذ على أرض الواقع

أمثلة تمثيلية على منهج بيكون سيكيوريتي في معالجة تحديات الأمن السيبراني للتقنية التشغيلية عبر القطاعات الصناعية.

قطاع النفط والغازنشر الوصول الآمن عن بُعد
1 / 6
التحدي

كان مشغّل في قطاع النفط والغاز يمتلك أكثر من 280 أصلاً تشغيلياً موزعة على 3 مواقع إنتاج يدير جلسات RDP وSSH غير محكومة إلى أنظمة السكادا والتحكم الموزع وأنظمة السلامة. وقد عدّل أحد المورّدين عن غير قصد نقطة ضبط لضاغط خارج نطاق عمله خلال جلسة غير مراقبة، مما استدعى تصعيداً فورياً إلى مستوى مجلس الإدارة.

  • 14 نفقاً دائماً عبر VPN تخص 9 جهات، اثنان منها لمورّدين انتهت عقودهم
  • بيانات اعتماد مشتركة بحوزة 47 شخصاً، من بينهم 11 غيّروا مواقعهم أو غادروا شركاتهم
  • 9 من أصل 14 نفقاً كان بإمكانها الوصول إلى الأنظمة المتعلقة بالسلامة دون أي رؤية للجلسات أو تسجيل لها
  • لا قيود زمنية ولا فصل بين المستخدمين ولا نوافذ وصول مجدولة على أي من الأنفاق
الحل

نشرت بيكون سيكيوريتي بوابة وصول آمن عن بُعد في المنطقة منزوعة السلاح عند المستوى 3.5، مع فصل المستخدمين على أربع فئات وتسجيل كامل للجلسات وضوابط وصول مبنية على الأدوار. وأُلغي كل مسار مباشر عبر RDP أو SSH إلى بيئة الإنتاج.

  • بوابة احتياطية في المنطقة منزوعة السلاح عند المستوى 3.5، بحيث لا يحصل المستخدمون عن بُعد على أي مسار شبكي مباشر إلى أنظمة الإنتاج
  • فصل على أربع فئات: المشغّلون الداخليون، والمورّدون الموثوقون، والوصول غير الموثوق تحت إشراف مباشر، والوصول الطارئ الاستثنائي
  • تسجيل كامل للجلسات مع التقاط ضغطات المفاتيح، ونقل ملفات آمن مع فحص للبرمجيات الخبيثة، ولوحة مراقبة مباشرة
  • نوافذ وصول مجدولة تحل محل الاتصالات الدائمة على مدار الساعة، والوصول خارجها يتطلب موافقة العمليات
  • إصدار 47 بيانات اعتماد فردية عبر 9 جهات، لتحل محل كل حساب مشترك
النتيجة

أُلغيت جميع أنفاق VPN القديمة الأربعة عشر بصورة دائمة. وانخفضت ساعات الاتصال النشط بنسبة 78%. وحُجبت ثلاث محاولات وصول غير مصرح بها خلال 60 يوماً. ووفّرت تسجيلات الجلسات أدلة على الأسباب الجذرية لمسألتين تشغيليتين كانتا ستبقيان دون تفسير في ظل النموذج السابق.

شبكة VPN قديمة تم استبدالها0
بيانات اعتماد فردية صادرة0
نسبة انخفاض ساعات الوصول0
محاولات غير مصرح بها تم حجبها0

متوافقون مع المتطلبات العالمية لأمن التقنية التشغيلية

تتوافق منهجياتنا مع كل معيار رئيسي في الأمن السيبراني للتقنية التشغيلية، من الأطر الدولية إلى المتطلبات التنظيمية الإقليمية، بما يمنح عملاءنا الثقة عبر عملياتهم حول العالم.

IECالجهة

IEC/ISA 62443

دولياللجنة الكهروتقنية الدولية
IEC/ISA 62443

المعيار المرجعي لأمن أنظمة الأتمتة والتحكم الصناعي. نطبّق IEC/ISA 62443 لتحديد مستويات الأمان (SL1 إلى SL4) وإنشاء المناطق والقنوات الأمنية ودفع خفض المخاطر بصورة منهجية عبر البيئات التشغيلية.

مستويات الأمانالمناطق الأمنيةأنظمة الأتمتة والتحكمتقييم المخاطر
NISTالجهة

NIST SP 800-82

الولايات المتحدة / عالميالمعهد الوطني للمعايير والتقنية
NIST 800-82

يقدّم المنشور الخاص NIST SP 800-82 إرشادات لتأمين أنظمة التحكم الصناعي. تتوافق تقييماتنا مع المعمارية الأمنية التي يوصي بها واستراتيجيات الدفاع المتعمق وممارسات إدارة المخاطر الخاصة بأنظمة التحكم الصناعي.

أمن أنظمة التحكم الصناعيالدفاع المتعمقإدارة المخاطرمعمارية التقنية التشغيلية
NCAالجهة

OTCC

المملكة العربية السعوديةالهيئة الوطنية للأمن السيبراني
OTCC

ضوابط الأمن السيبراني للأنظمة التشغيلية الصادرة عن الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية. ندعم المؤسسات العاملة في المملكة لتحقيق الامتثال لهذه الضوابط والحفاظ عليه عبر القطاعات الحيوية.

الهيئة الوطنية للأمن السيبرانيالمملكة العربية السعوديةالبنية التحتية الحرجةالامتثال
NCAالجهة

ECC

المملكة العربية السعوديةالهيئة الوطنية للأمن السيبراني
ECC

الضوابط الأساسية للأمن السيبراني التي تفرضها الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية على الجهات الحكومية والقطاعات الحيوية. نساعد الجهات على استيفاء متطلبات هذه الضوابط بإرشادات تنفيذ خاصة بالتقنية التشغيلية.

إلزام الهيئة الوطنيةالمملكة العربية السعوديةالقطاع الحكوميالقطاعات الحيوية
EUالجهة

قانون المرونة السيبرانية الأوروبي

الاتحاد الأوروبيالاتحاد الأوروبي
CRA

يفرض قانون المرونة السيبرانية الأوروبي متطلبات أمن سيبراني إلزامية على المنتجات المتصلة والبرمجيات. نقدّم المشورة لمصنّعي ومشغّلي الأنظمة التشغيلية بشأن استيفاء التزامات القانون للمنتجات ذات العناصر الرقمية.

تنظيم أوروبيالمنتجات المتصلةأمن دورة الحياةالامتثال
EUالجهة

توجيه NIS2

الاتحاد الأوروبيالاتحاد الأوروبي
NIS2

يُلزم التوجيه الأوروبي الثاني لأمن الشبكات والمعلومات الجهات الأساسية والمهمة، ومنها قطاعات الطاقة والنقل والتصنيع، بإدارة المخاطر السيبرانية والإبلاغ عن الحوادث. نساعد المشغّلين الصناعيين على استيفاء التزامات NIS2 لبيئاتهم التشغيلية.

توجيه أوروبيإدارة المخاطرالإبلاغ عن الحوادثالجهات الأساسية
DESCالجهة

معيار DESC لأنظمة التحكم الصناعي

الإمارات / دبيمركز دبي للأمن الإلكتروني
DESC ICS

يضع معيار مركز دبي للأمن الإلكتروني لأنظمة التحكم الصناعي متطلبات أمن سيبراني إلزامية للأنظمة العاملة في دبي. ندعم المؤسسات في تحقيق الامتثال لهذا المعيار عبر قطاعات البنية التحتية الحرجة والمرافق.

دبيأمن أنظمة التحكم الصناعيالبنية التحتية الحرجةالامتثال
NCSAالجهة

إطار الوكالة الوطنية للأمن السيبراني في قطر

قطرالوكالة الوطنية للأمن السيبراني في قطر
NCSA

يحدد إطار الوكالة الوطنية للأمن السيبراني في قطر متطلبات الأمن السيبراني لمشغّلي البنية التحتية الوطنية الحرجة. نساعد المؤسسات في قطر على مواءمة برامج أمن التقنية التشغيلية لديها مع متطلبات الوكالة عبر قطاعات الطاقة والمرافق والصناعة.

قطرإطار وطنيالبنية التحتية الحرجةأمن التقنية التشغيلية
NCIIPCالجهة

إرشادات NCIIPC

الهندحكومة الهند
NCIIPC

يصدر المركز الوطني لحماية البنية التحتية المعلوماتية الحرجة التابع لحكومة الهند إرشادات لحماية البنية التحتية المعلوماتية الحرجة. نساعد المشغّلين الصناعيين في الهند على تطبيق توصيات المركز في بيئات التقنية التشغيلية وأنظمة السكادا لديهم.

الهندالبنية التحتية الحرجةالقطاع الحكوميحماية التقنية التشغيلية

تُحدَّد نطاقات جميع مشاريع بيكون سيكيوريتي وفق متطلبات الأطر المنطبقة بحسب قطاعك وموقعك الجغرافي والتزاماتك التنظيمية.

أسئلة متكررة

إجابات عن أكثر الأسئلة تكراراً حول خدمات الأمن السيبراني للتقنية التشغيلية والمعايير وكيف يمكن لبيكون سيكيوريتي مساعدة مؤسستك.

لديك سؤال لم يرد هنا؟ يسعد فريقنا بمناقشة بيئتك ومتطلباتك على وجه التحديد.

تواصل معنا مباشرة

يحمي الأمن السيبراني للتقنية التشغيلية أنظمة التحكم التي تدير العمليات الفيزيائية: وحدات التحكم المنطقي القابلة للبرمجة وأنظمة السكادا وأنظمة التحكم الموزع ووحدات تحكم السلامة. وتختلف الأولويات هنا اختلافاً جوهرياً عن تقنية المعلومات. ففي تقنية المعلومات تأتي السرية أولاً، أما في التقنية التشغيلية فتتقدم السلامة والاستمرارية لأن اختراق وحدة تحكم قد يؤدي إلى أضرار في المعدات أو انبعاثات بيئية أو إصابات. كما تعمل الأنظمة التشغيلية ضمن قيود فريدة: فهي تعمل على مدار الساعة دون نوافذ صيانة، وتستخدم بروتوكولات صناعية مثل Modbus TCP وDNP3 وOPC UA صُممت دون آليات تحقق من الهوية، وتمتد أعمارها التشغيلية من 15 إلى 30 عاماً، وغالباً لا يمكن تحديثها دون إيقاف الإنتاج. فقاعدة جدار ناري منطقية في شبكة مؤسسية قد توقف مفاعلاً أو تفصل توربيناً في بيئة تشغيلية. تعمل بيكون سيكيوريتي حصرياً في مجال التقنية التشغيلية، وكل تقييم وتصميم وتنفيذ نقدّمه مبني على هذا الواقع التشغيلي لا مقتبس من أساليب تقنية المعلومات.

بنية تحتية صناعية
خبراء الأمن السيبراني للتقنية التشغيلية

بيئتك التشغيلية تستحق
حماية متخصصة

لم تُبنَ أدوات أمن تقنية المعلومات لبروتوكول Modbus أو OPC أو وحدات التحكم المصنّفة للسلامة. احصل على فريق متخصص في الأمن السيبراني للتقنية التشغيلية يفهم البروتوكولات الصناعية ومعمارية أنظمة التحكم والقيود التشغيلية لبيئتك.

متوافق مع IEC/ISA 62443
متوافق مع NIST 800-82
جاهزية لضوابط OTCC
متوافق مع الضوابط الأساسية ECC
دون أي تعطيل للعمليات