بيئة صناعية في قطاع المرافق الكهربائية
قطاع صناعي

المرافق الكهربائية

يغطي قطاع المرافق الكهربائية النقل بالجهد العالي والتوزيع بالجهد المتوسط والمنخفض وأتمتة المحطات الفرعية وعمليات ساحات المفاتيح والبنية التحتية لإدارة الشبكة. وتشكّل هذه الأنظمة العمود الفقري لتوصيل الطاقة على المستوى الوطني، وقد يؤدي اختراقها إلى انقطاعات واسعة وتدمير معدات وأعطال متتالية عبر الشبكات المترابطة. وتعتمد المحطات الفرعية الحديثة بصورة متزايدة على بروتوكولات الاتصال IEC 61850 والأجهزة الإلكترونية الذكية والوحدات الطرفية البعيدة المتصلة عبر شبكات واسعة النطاق. وقد أظهرت الهجمات على الشبكة الأوكرانية عامي 2015 و2016 أن الخصوم قادرون على استهداف البنية التحتية الكهربائية لإحداث تعطيل واسع النطاق ومستعدون لذلك.

المرافق الكهربائية operational technology systems
حماية متخصصة

تأمين البنية التحتية في قطاع المرافق الكهربائية

استراتيجيات أمن سيبراني للتقنية التشغيلية مصممة خصيصاً للأنظمة والبروتوكولات ومتطلبات السلامة الخاصة بعمليات قطاع المرافق الكهربائية.

أنظمة التحكم الصناعي في قطاع المرافق الكهربائية

يشغّل كل قطاع معماريات تحكم مختلفة ببروتوكولات ومتطلبات سلامة وقيود تشغيلية مختلفة. ويبدأ تأمين هذه الأنظمة بفهم دقيق لماهيتها وكيفية تفاعلها فيما بينها.

أنظمة إدارة الطاقة
أنظمة سكادا لعمليات الشبكة
أنظمة أتمتة المحطات الفرعية وفق IEC 61850
مرحّلات الحماية والتحكم (الأجهزة الإلكترونية الذكية)
الوحدات الطرفية البعيدة
أنظمة مراقبة جودة الطاقة
التحكم الآلي في التوليد
أنظمة المراقبة واسعة النطاق

تحديات الأمن السيبراني في هذا القطاع

محطات فرعية منتشرة عبر مساحات جغرافية شاسعة بأمن مادي محدود واتصال عن بُعد
مرحّلات حماية ووحدات طرفية بعيدة قديمة تسبق أي اعتبارات تصميم للأمن السيبراني
رسائل GOOSE في IEC 61850 تعمل على الطبقة الثانية دون تحقق من الهوية أو تشفير أصيل
بنية تحتية مرتبطة بالشبكة ومصنّفة كبنية تحتية وطنية حرجة، مما يجذب التهديدات المدعومة من دول
وظائف حماية وتحكم فورية قد تتسبب فيها أجزاء من الثانية من التأخير في تشغيل خاطئ
الامتثال لتنظيمات متطورة تشمل NERC CIP وNIS2 وأكواد أمن الشبكات الإقليمية

كيف تعمل بيكون سيكيوريتي في قطاع المرافق الكهربائية

يعمل أمن الشبكة الكهربائية ضمن قيود لا تدركها معظم شركات الأمن السيبراني: عمليات مرحّلات حماية تُقاس بأجزاء من الثانية، ورسائل GOOSE التي لا تحتمل أي تأخير إضافي، ومحطات فرعية في مواقع يبعد عنها أقرب مهندس بساعات. نقيّم أمن المحطات الفرعية عبر تقييم معمارية شبكة IEC 61850، ومراجعة إصدارات البرامج الثابتة للأجهزة الإلكترونية الذكية وتهيئات الوصول إليها، واختبار إدارة بيانات اعتماد الوحدات الطرفية البعيدة، والتحقق من سلامة روابط الاتصال بين المواقع الميدانية ومركز التحكم. وعلى مستوى النقل نرسم خريطة تدفقات البيانات عبر نظام إدارة الطاقة، ونحدد حركة البيانات غير المصرح بها بين المناطق، ونقيّم مدى انكشاف وظائف المراقبة واسعة النطاق والتحكم الآلي في التوليد. وتراعي كل توصية متطلبات زمن الاستجابة الفوري لوظائف الحماية، وتُصمم للتنفيذ خلال نوافذ الصيانة المخطط لها دون المخاطرة باستقرار الشبكة.

IEC 62443
IEC 62351
NERC CIP
NIST CSF
NIS2
IEEE 1686
منهج بيكون سيكيوريتي في قطاع المرافق الكهربائية
متوافق مع المعايير الدولية لأمن التقنية التشغيلية

أمّن عملياتك في قطاع المرافق الكهربائية

ناقش بيئتك التشغيلية مع فريقنا واحصل على عرض مشروع محدد النطاق ومصمم لقطاعك وأنظمتك.

اطلب استشارة