من نحن

من نحن

بيكون سيكيوريتي شركة استشارات في الأمن السيبراني للتقنية التشغيلية، تعمل حصراً في مجال أنظمة التحكم الصناعي. نُقيّم ونصمّم وننفّذ ونراقب أمن الأنظمة التي تُشغّل البنية التحتية الحرجة.

ما الذي تقدمه بيكون سيكيوريتي

نقدّم استشارات الأمن السيبراني للتقنية التشغيلية حصراً: وحدات التحكم PLC وأنظمة السكادا ومنصات التحكم الموزع DCS ووحدات تحكم السلامة والشبكات الصناعية التي تدير العمليات الفيزيائية. ولا نقدّم خدمات أمن تقنية المعلومات، ولا نعيد تكييف منهجيات تقنية المعلومات لتناسب البيئات التشغيلية.

لا تحتمل العمليات الصناعية ضوابط أمنية تضيف زمن استجابة أو تعطّل العمليات الآنية أو تمس وظائف السلامة. ولذلك يصمم مهندسونا حمايات تعمل ضمن قيود الإنتاج المستمر على مدار الساعة وأوقات الإيقاف المجدولة والبيئات المصنّفة للسلامة، ويطبّقونها ضمن هذه القيود نفسها.

يرتبط كل مشروع بمعيار IEC 62443 وبالمشهد التنظيمي الخاص بالمنشأة. ونقدّم نتائج قابلة للتنفيذ مع خطط معالجة مرتبطة بنوافذ الصيانة ودورات الإنفاق الرأسمالي، لا توصيات نظرية منفصلة عن الواقع التشغيلي.

تركيز تشغيلي حصري
تركيز كامل على أمن التقنية التشغيلية
خبرة بالأنظمة
معرفة عملية بمنصات التحكم الصناعي
مواءمة مع المعايير
منهجية مبنية على IEC 62443 وNIST CSF وOTCC
توجه عملي
تحسينات قابلة للتنفيذ ضمن القيود التشغيلية

التحديات التي نعالجها في الأمن السيبراني الصناعي

هذه أكثر تحديات الأمن السيبراني شيوعاً لدى المنشآت الصناعية اليوم، ولدى بيكون سيكيوريتي خبرة مباشرة في معالجة كل واحد منها.

أنظمة قديمة بلا مسار للتحديث

وحدات تحكم تعمل بنظام Windows XP أو ببرامج ثابتة انتهى دعمها وبها ثغرات معروفة، في بيئات تعني إعادة تشغيلها إيقاف الإنتاج.

شبكات مسطّحة تربط تقنية المعلومات بالتقنية التشغيلية

مشاريع تحول رقمي تربط شبكات المؤسسة مباشرة بمناطق أنظمة التحكم، غالباً دون جدران نارية أو تجزئة بينها.

وصول عن بُعد غير محكوم

أنفاق VPN للمورّدين تعمل على مدار الساعة ببيانات اعتماد مشتركة، وتوفر مسارات شبكية مباشرة إلى أنظمة السكادا والتحكم الموزع دون مراقبة للجلسات.

أصول غير معروفة على الشبكة

فرق هندسية تقدّر أعداد الأجهزة تقديراً، بينما توجد على شبكات الإنتاج حواسيب محمولة غير موثقة وجسور لاسلكية غير مصرح بها ومعدات اختبار منسية.

أنظمة السلامة على بنية مشتركة

أنظمة السلامة المزودة بالأجهزة تتشارك قطاعات الشبكة مع التحكم الأساسي في العملية، مما يتيح لواجهة مشغّل مخترقة الوصول المحتمل إلى وحدات تحكم السلامة.

فجوات أمنية لدى الكوادر

مشغّلون لديهم صلاحية وصول كاملة إلى وحدات التحكم PLC عبر حسابات مشتركة، مع منافذ USB غير مقيدة ودون تدريب رسمي على التعرّف على التهديدات السيبرانية لأنظمة التحكم.

خبرتنا بأنظمة التقنية التشغيلية

قيّم فريقنا وحصّن وحدات تحكم من جميع كبار مورّدي الأتمتة الصناعية. ونحن نفهم الخصائص الأمنية لكل منصة وكيف تختلف من حيث البروتوكولات والمعماريات والبرامج الثابتة.

Siemens
Schneider Electric
Rockwell Automation
ABB
Honeywell
Emerson
Yokogawa

حلول أمن التقنية التشغيلية

ننشر ونضبط المنصات المبنية خصيصاً لرصد البيئات التشغيلية وكشف التهديدات فيها. وتوصياتنا محايدة تجاه المورّدين، ومبنية على ما يناسب بروتوكولاتك وطوبولوجيا شبكتك ومتطلباتك التشغيلية.

Nozomi Networks
أمن التقنية التشغيلية وإنترنت الأشياء
Claroty
رصد أصول التقنية التشغيلية ومراقبتها
Dragos
منصة كشف تهديدات التقنية التشغيلية
Tenable
إدارة الانكشاف في التقنية التشغيلية
Armis
استخبارات الأصول وأمنها
TXOne Networks
أمن مبني أصلاً للتقنية التشغيلية
Forescout
مراقبة شبكات التقنية التشغيلية

خبرتنا بالمعايير

IEC/ISA 62443
IEC/ISA 62443
NIST 800-82
NIST SP 800-82
OTCC
OTCC
ECC
ECC
CRA
قانون المرونة السيبرانية الأوروبي
NIS2
توجيه NIS2
DESC ICS
معيار DESC لأنظمة التحكم الصناعي
NCSA
إطار الوكالة الوطنية للأمن السيبراني في قطر
NCIIPC
إرشادات NCIIPC
كونال شاه, المؤسس والرئيس التنفيذي
كونال شاه
المؤسس والرئيس التنفيذي, بيكون سيكيوريتي

كلمة المؤسس

أسست بيكون سيكيوريتي لأن العالم الصناعي يستحق أفضل من حلول أمن تقنية المعلومات المعاد تدويرها تحت مسمى جديد. في كل مرة رأيت فيها بيئة تشغيلية تُقيَّم بأدوات وأساليب تفكير مصممة لشبكات الشركات، أدركت أن شيئاً ما يجب أن يتغير. لذلك بنينا فريقاً يعيش الأمن السيبراني الصناعي ويتنفسه. مهندسون يفهمون التحكم في العمليات، ويعرفون لماذا لا يُمس نظام السلامة أثناء تشغيل دفعة إنتاجية، ويستطيعون تصميم معمارية أمنية تنسجم مع الواقع التشغيلي بدلاً من أن تعمل ضده. ما يميّزنا بسيط: نحن لا نكيّف حلول تقنية المعلومات لتناسب التقنية التشغيلية، بل نبني أمناً أصيلاً للتقنية التشغيلية من الأساس. يجمع فريقنا بين الخبرة الصناعية الميدانية ومعلومات التهديدات المتقدمة المصممة خصيصاً لبيئات أنظمة التحكم. نحن لسنا هنا لتعبئة خانة امتثال، بل لضمان أن تبقى عملياتك آمنة ومستمرة وسابقة للتهديدات التي بدأت معظم شركات الأمن للتو في فهمها.

كونال شاه
المؤسس والرئيس التنفيذي, بيكون سيكيوريتي
تواصل عبر LinkedIn

أكثر من 10 سنوات من الخبرة في الأمن السيبراني للتقنية التشغيلية

يمتلك فريقنا خبرة مباشرة بأنظمة التحكم الصناعي: تهيئة وحدات التحكم PLC، ومعالجة أعطال اتصالات السكادا، وتطبيق الضوابط الأمنية في بيئات إنتاج عاملة. ويُنفَّذ كل مشروع على يد مختصين في الأمن السيبراني للتقنية التشغيلية، لا استشاريي تقنية معلومات أُعيد توجيههم.

يجمع فريق التنفيذ لدينا بين الخبرة العملية بأنظمة التحكم وشهادات IEC 62443 وGICSP. وحين نُقيّم بيئتك، فإننا ندرك ما ننظر إليه ولماذا يهم عملياتك.

معتمدون في IEC/ISA 62443
فريق مخصص للتقنية التشغيلية
خبرة ميدانية في البيئات التشغيلية

مختصون في أمن التقنية التشغيلية

خبرة عميقة بمنصات Siemens وRockwell وSchneider وABB. ونفهم البروتوكولات والمعماريات والقيود التشغيلية التي تشكّل أمناً تشغيلياً فعالاً.

ممارسون لمعيار IEC 62443

معتمدون لتنفيذ نمذجة المناطق والقنوات وتحديد مستويات الأمان وتحليل الفجوات مقابل سلسلة معايير IEC 62443 كاملة.

منهج مبني على فهم الهجمات

ندرس حملات هجومية حقيقية على البيئات التشغيلية مثل TRITON وIndustroyer وPipedream. وتختبر تقييماتنا التقنيات التي تستخدمها جهات التهديد فعلاً ضد الأهداف الصناعية.

خبرة عبر عدة مناطق

مشاريع قائمة في الشرق الأوسط وأوروبا وجنوب آسيا، مع معرفة عملية بمتطلبات OTCC وECC وNIS2 وقانون المرونة السيبرانية CRA وDESC ICS وNCIIPC.

اعمل مع مختصين في أمن التقنية التشغيلية

لنتحدث عن بيئتك الصناعية وكيف يمكننا مساعدتك على تحسين وضعك الأمني في التقنية التشغيلية.

تواصل معنا