
تصميم الأمن السيبراني لأنظمة ICS/OT
تغطي خدمة تصميم الأمن السيبراني لأنظمة ICS/OT دورة الحياة الكاملة للمشاريع الصناعية الجديدة. نعمل مع فرق الهندسة والمشتريات والعمليات منذ أولى مراحل التصميم لتقديم معمارية آمنة منذ التصميم، مبنية على نموذج بيرديو ومعيار IEC 62443، ومدمجة عبر اختبارات ما قبل FAT واختبارات المصنع واختبارات الموقع وصولاً إلى التسليم التشغيلي.
أمن مدمج في التصميم لا مضاف إليه
إن إضافة الأمن السيبراني إلى منشأة قيد التشغيل تعني العمل حول عمليات حية وتهيئات مورّدين قائمة وجداول إنتاج لا تترك مجالاً للتوقف. أما المشروع الجديد فيزيل هذه القيود بالكامل، إذ يصبح الأمن جزءاً من العمل الهندسي لا إضافة لاحقة عليه.
ننضم إلى فريق المشروع خلال مرحلة التصميم الهندسي الأولي أو التصميم التفصيلي ونبقى حتى التشغيل. وتُبنى المعمارية الأمنية على نموذج بيرديو مع تحديد المناطق والقنوات وفق IEC 62443، ويجري التحقق منها خلال اختبارات ما قبل FAT واختبارات المصنع لدى المورّد، ثم التأكد منها خلال اختبارات القبول في الموقع، وتُسلَّم مع خطوط أساس موثقة وإجراءات تشغيلية.
تغطية دورة الحياة الكاملة
- تحليل المتطلبات وحصر القيود التشغيلية
- تصميم المعمارية وفق نموذج بيرديو
- استراتيجية التجزئة بالمناطق والقنوات
- إرشادات اختيار أنظمة كشف التسلل IDS ومنعه IPS والجدران النارية وحلول الوصول الآمن عن بُعد
- التحقق من سلامة المعمارية الأمنية
- دعم شراء أدوات الأمن السيبراني
- دمج الضوابط الأمنية قبل اختبار القبول في المصنع FAT
- دعم اختبارات القبول FAT وSAT عن بُعد وفي الموقع
- التحقق بعد التشغيل والتسليم

أمن المشاريع الجديدة
آمن منذ التصميم، من الفكرة إلى التشغيل ثم إلى العمليات
منهجية تنفيذ المشاريع
صُمّمت كل مرحلة لتحقيق تقدم قابل للقياس مع مراعاة القيود التشغيلية للبيئات الصناعية العاملة.
تحليل المتطلبات والقيود
فهم عمليات العميل ومعمارية العملية الصناعية ومتطلبات السلامة وقيود الاستمرارية والالتزامات التنظيمية. تحديد أهداف الأمن ومستويات الأمان المستهدفة وفق IEC 62443، وتحديد نقاط التكامل مع أنظمة المؤسسة القائمة.
تصميم المعمارية وفق نموذج بيرديو
تصميم معمارية شبكة التقنية التشغيلية استناداً إلى نموذج بيرديو المرجعي. تحديد المستويات من المستوى صفر (العملية الصناعية) حتى المستوى الخامس (المؤسسة)، مع حدود واضحة للمناطق وموضع المنطقة منزوعة السلاح ومسارات تدفق البيانات بين المستويات.
استراتيجية تجزئة الشبكة
تحديد معمارية المناطق والقنوات وفق IEC 62443. تعريف المناطق الأمنية بحسب تصنيف المخاطر، وتصميم قواعد القنوات لكل تدفق اتصال مسموح به، وتحديد مواضع الجدران النارية والمبدّلات لفرض التجزئة.
اختيار التقنيات الأمنية
تقديم إرشادات محايدة تجاه المورّدين لاختيار أنظمة كشف ومنع التسلل والجدران النارية الصناعية والمبدّلات المُدارة ومنصات الوصول الآمن عن بُعد وحماية الأجهزة الطرفية. تقييم المنتجات مقابل المتطلبات التشغيلية بما يشمل دعم البروتوكولات وقيود زمن الاستجابة والتصنيفات البيئية.
التحقق من المعمارية الآمنة
مراجعة المعمارية الأمنية الكاملة عبر عملية تحقق منهجية. التحقق من حدود المناطق وقواعد القنوات وتصميم ضوابط الوصول وتغطية المراقبة مقابل مستويات الأمان المحددة ونموذج التهديدات.
دعم المشتريات
دعم عملية الشراء بالمواصفات الفنية ومعايير تقييم المورّدين ومتطلبات الامتثال لجميع مكونات الأمن السيبراني، والتأكد من أن المعدات المشتراة تلبي متطلبات التصميم والقيود التشغيلية.
دمج الأمن في اختبارات ما قبل FAT
دمج متطلبات الأمن السيبراني في خطط اختبارات ما قبل FAT. تحديد معايير القبول الأمني وخطوط الأساس للتهيئة ونقاط التحقق التي يجب استيفاؤها قبل مغادرة النظام لمنشأة المورّد.
دعم اختبارات المصنع والموقع
تقديم الدعم الهندسي عن بُعد وفي الموقع أثناء اختبارات القبول في المصنع واختبارات القبول في الموقع. التحقق من قواعد الجدار الناري وتجزئة الشبكة وضوابط الوصول وإعدادات المراقبة مقابل التصميم المعتمد.
التحقق بعد التنفيذ
إجراء تحقق أمني بعد التنفيذ يشمل بناء خطوط أساس لحركة البيانات والتحقق من القواعد وضبط كشف الحالات الشاذة. تقديم الدعم خلال فترة التشغيل الأولى وتسليم الوثائق وخطوط الأساس والإجراءات لفريق العمليات.
الأسئلة الشائعة
يغطي تصميمنا للمشاريع الجديدة دورة الحياة الكاملة من التصميم الهندسي الأولي حتى التشغيل. ويشمل ذلك تصميم المعمارية وفق نموذج بيرديو، واستراتيجية تجزئة المناطق والقنوات وفق IEC 62443، واختيار التقنيات من جدران نارية وأنظمة كشف ومنع تسلل ووصول آمن عن بُعد، والتحقق من المعمارية الآمنة خلال اختبارات ما قبل FAT واختبارات المصنع لدى المورّد، والتحقق في الموقع خلال اختبارات القبول، والتسليم مع خطوط أساس موثقة وإجراءات تشغيلية. بذلك يُهندَس الأمن داخل المنشأة منذ اليوم الأول.
مخرجات الخدمة
- وثيقة تصميم المعمارية الأمنية للتقنية التشغيلية وفق نموذج بيرديو
- معمارية المناطق والقنوات مع تحديد مستويات الأمان
- تصميم تجزئة الشبكة مع مواضع الجدران النارية والمبدّلات
- مواصفات التقنيات الأمنية وإرشادات الاختيار
- خطط ونتائج الاختبارات الأمنية لما قبل FAT واختبارات المصنع والموقع
- تقرير التحقق بعد التنفيذ مع خطوط أساس حركة البيانات
- وثائق وإجراءات التسليم التشغيلي
الأطر التي نتوافق معها
القطاعات التي نخدمها
ابدأ مشروع تصميم الأمن السيبراني لأنظمة ICS/OT
حدّثنا عن بيئتك الصناعية وسنحدد نطاق مشروع مصمم لأنظمتك وقيودك وأهدافك.
