النفط والغاز
حماية الأنظمة التي تدير الإنتاج وخطوط الأنابيب والمحطات، وشبكات المؤسسة المتصلة بها.
يعتمد مشغّلو النفط والغاز على أنظمة يجب أن تظل تعمل: التحكم في الإنتاج وخطوط الأنابيب والمحطات والشبكات التي تربطها بالأعمال. والحادثة السيبرانية هنا ليست مشكلة بيانات فحسب، فقد توقف الإنتاج وتعرّض الأفراد والبيئة للخطر.
نساعد المشغّلين على فهم مخاطرهم عبر تقنية المعلومات في المؤسسة والتقنيات التشغيلية معًا، وتصميم تقسيم للشبكات بينهما، وكشف النشاط غير المعتاد دون إرباك العمليات، وتهيئة فرق الإدارة والفرق الفنية للأزمات عبر التقييمات والعمل على التصميم وتمارين المحاكاة (Tabletop).
التحديات التي نراها
- يزداد الاتصال بين التقنيات التشغيلية وتقنية المعلومات في المؤسسة، فقد تنتقل الحادثة من إحداهما إلى الأخرى.
- تعمل الأنظمة الصناعية غالبًا لعقود، ولا يمكن ترقيعها وفق جدول اعتيادي، ولم تُصمَّم أصلًا مع مراعاة الأمن.
- الإنتاج والسلامة لهما الأولوية، فيجب اختبار التغييرات الأمنية وجدولتها كي لا تعطّل العمليات.
- مواقع بعيدة وخطوط أنابيب ومحطات ذات اتصال محدود وعدد قليل من المختصين في الموقع.
- المقاولون ومورّدو المعدات والصيانة عن بُعد يوجِدون مسارات وصول كثيرة للأطراف الخارجية.
أطر العمل والمعايير
- NIST CSF 2.0
- ISO/IEC 27001:2022
- IEC 62443 (أمن أنظمة الأتمتة والتحكم الصناعي)
- NIST SP 800-82 Rev. 3 (دليل أمن التقنيات التشغيلية (OT))
كيف نساعدكم
-
التقييم الأمني
مراجعة قائمة على الأدلة لضوابطكم الأمنية وإجراءاتكم وتقنياتكم مقارنةً بأُطر معترف بها، مع خارطة طريق مرتّبة حسب الأولوية.
وظيفة إطار NIST CSF: الحوكمة وظيفة إطار NIST CSF: التحديد -
جدار الحماية من الجيل التالي (NGFW)
جدران حماية من الجيل التالي تتحكم في الحركة بحسب التطبيق والمستخدم والمحتوى، مع مجموعة قواعد نظيفة وموثّقة.
وظيفة إطار NIST CSF: الحماية -
الكشف والاستجابة على مستوى الشبكة (NDR)
رؤية لحركة الشبكة تكشف التنقّل الجانبي وقنوات القيادة والتحكم وسرقة البيانات التي لا تراها أدوات حماية نقاط النهاية.
وظيفة إطار NIST CSF: الكشف -
إدارة الثغرات والتعرّض للمخاطر
اكتشاف مستمر للأصول المكشوفة على الإنترنت وثغراتها، مع تحديد الأولويات وإجراءات لتطبيق التحديثات الأمنية تقلّل المخاطر الفعلية.
وظيفة إطار NIST CSF: التحديد -
مراجعة الإعدادات الأمنية
مراجعة تفصيلية لإعدادات جدران الحماية والخوادم وأجهزة الشبكات وخدمات الدليل والبيئات السحابية مقارنةً بالمعايير المرجعية الأمنية.
وظيفة إطار NIST CSF: الحماية -
تمارين محاكاة الأزمات السيبرانية (Tabletop)
سيناريوهات حوادث واقعية تُنفَّذ مع الفرق التقنية والإدارية لاختبار الخطط والقرارات والتواصل قبل وقوع أزمة حقيقية.
وظيفة إطار NIST CSF: الاستجابة وظيفة إطار NIST CSF: التعافي -
استمرارية الأعمال والمرونة
تحليل أثر الأعمال وخطط الاستمرارية والتخطيط للتعافي من الكوارث، لتبقى الخدمات الحيوية قائمة أثناء الاضطرابات.
وظيفة إطار NIST CSF: الحوكمة وظيفة إطار NIST CSF: التعافي -
النسخ الاحتياطي غير القابل للتعديل والتعافي السيبراني
منصات نسخ احتياطي واستعادة بنسخ غير قابلة للتعديل واختبارات استعادة فعلية، لتتعافوا من برمجيات الفدية والأعطال والأخطاء.
وظيفة إطار NIST CSF: الحماية وظيفة إطار NIST CSF: التعافي