طبقة IT
أنظمة المعلومات والأعمالتدير شبكات المؤسسة وأنظمة المستخدمين وتطبيقات الأعمال ومراكز البيانات والخدمات السحابية والاتصالات الخارجية تدفق المعلومات.

نحمي بيئات التشغيل الصناعي بمنهج يراعي السلامة والتوافر وقيود الأنظمة القديمة واستمرارية الإنتاج.
قيّم بيئة OTيحمي الأمن السيبراني في أنظمة التحكم الصناعي البيانات والتشغيل الآمن والمتواصل للعمليات المادية معاً.
عندما تتبادل بيئات تقنية المعلومات وبيئات التشغيل البيانات، تنشئ اتصالات الصيانة والوصول عن بعد واعتماديات الموردين والبنية المشتركة مسارات هجوم جديدة. وقد يؤدي ضعف في أحد الجانبين إلى توقف الإنتاج أو انقطاع الخدمة أو مخاطر على سلامة العمليات في الجانب الآخر.
تدير شبكات المؤسسة وأنظمة المستخدمين وتطبيقات الأعمال ومراكز البيانات والخدمات السحابية والاتصالات الخارجية تدفق المعلومات.
تحافظ أنظمة SCADA وDCS وPLC وRTU وHMI والأجهزة الميدانية ومحطات الهندسة على سلامة واستمرارية الإنتاج والتوزيع.
لا يمكن أن يعتمد أمن ICS على منتج واحد. يجب أن تعمل الضوابط المتكاملة، من الرؤية والوصول إلى مناطق الشبكة والاستعادة، ضمن بنية موحدة.
نحدد أجهزة التحكم ومحطات الهندسة والخوادم والشبكات والاعتماديات من دون الإخلال بالإنتاج.
نراجع البنية ونصمم المناطق والقنوات وقواعد الاتصال وفق الحاجة التشغيلية.
نضبط الحسابات المميزة ووصول الموردين والمصادقة والتسجيل بما يتناسب مع قدرات OT.
نحدد خطوط الأساس الآمنة وإدارة التصحيحات والنسخ الاحتياطي وإجراءات التغيير.
نبني سيناريوهات مراقبة وحوادث وخطط استعادة تحافظ على السلامة واستمرارية التشغيل.
نربط الضوابط بالمعايير والمتطلبات القطاعية وننشئ أدلة قابلة للمراجعة.

ينقل نهج EPDK الحالي أمن ICS من الإقرارات المنفردة إلى نموذج قابل للقياس للمرونة السيبرانية والنضج.
أُلغي تنظيم أمن معلومات ICS السابق الصادر عام 2017 برقم 30123. وينبغي أن يستند العمل إلى نموذج الكفاءة الحالي والضوابط التقنية القطاعية والمتطلبات الأخرى القابلة للتطبيق.
فتح صفحة EPDK لأمن المعلومات القطاعينجمع معلومات البيئة والأصول والعمليات بالتنسيق مع فرق التشغيل.
نقيّم السيناريوهات والاعتماديات والأثر والسلامة والضوابط الحالية.
نصمم التجزئة والتقوية والوصول والمراقبة وخطة التنفيذ المرحلية.
نتحقق من الضوابط ونجري التمارين ونحدد مسؤوليات المتابعة.
لا تقتصر النتيجة على قائمة توصيات، بل تشمل بنية أمنية عملية تستطيع الفرق تنفيذها وإثباتها أثناء التدقيق.
نخطط العمل لتقليل الأثر ونفضل الأساليب السلبية والآمنة، ولا ننفذ اختباراً مؤثراً دون تنسيق وموافقة.
ليس دائماً. يجب تكييف الضوابط مع السلامة والتوافر والأنظمة القديمة وحدود الموردين.
نعم. نراجع نموذج الوصول والحسابات والموافقات والتسجيل ومسؤوليات الأطراف الخارجية.
لنراجع النطاق والأهداف معاً ونحدد نموذج العمل الأنسب لمؤسستك.