بررسی انواع راه‌کارهای افزایش امنیت در سیستم‌های کنترل صنعتی و زیرساخت‌های حیاتی

نویسندگان

1 دانشگاه صنعتی امیرکبیر.

2 دانشگاه صنعتی امیرکبیر / پژوهشکده پدافند غیرعامل

3 دانشگاه صنعتی امیرکبیر

4 دانشگاه صنعتی امیرکبیر / پژوهشکده پدافند غیرعامل

5 دانشگاه صنعتی امیرکبیر / پژوهشکده پدافند غیرعامل

6 دانشگاه صنعتی امیرکبیر / پژوهشکده پدافند غیرعامل

doi
چکیده

امروزه توسعه اقتصادی و سیاسی یک جامعه در گرو کارآمدی زیرساخت‌های حیاتی نظیر انرژی، آب، فن­آوری اطلاعات و ارتباطات، بانکداری، آموزش و پژوهش، حمل‌ و ‌نقل، بهداشت و درمان و ... است. کنترل و پایش در زیرساخت‌های حیاتی و واحدهای صنعتی، توسط یک سیستم کنترل تحت شبکه و هوشمند انجام می‌گیرد. بزرگترین تهدید برای این سیستم‌ها، حملات هدف‌دار مانند حملات سایبری است که در آن مهاجم، راه­برد حمله‌ خود را با هدف آسیب­رساندن به سیستم تحت کنترل متناسب می‌کند. به­منظور دست­یابی به جامعه‌ای امن، توسعه زیرساخت‌های حفاظت­شده، امن‌سازی اطلاعات حیاتی و تولید سیستم‌های کنترل مقاوم در برابر حملات سایبری بسیار حائز اهمیت است. راه­برد کلان بیشتر اسناد مهم و پرکاربرد در زمینه امنیت سیستم­های کنترل صنعتی برمبنای "راه­برد دفاع در عمق" استوار است. به­منظور اجرای راه­برد کلان دفاع در عمق، راه­کارهای گسترده‌ای پیشنهاد شده است. بنابراین، هدف این مقاله، بحث و توضیح این راه­کارها در قالب دو دسته‌ پایه‌ای و ساختاری و با بررسی استانداردهای بین‌المللی و مستندات معتبر از جمله مقاله‌های علمی است. توجه به اشتباهات رایج در اتخاذ تدابیر امنیتی و اجتناب از آن‌ها به منظور دست­یابی به یک سیستم امن، بسیار حائز اهمیت است. از این­رو در بخش انتهایی مقاله، به برخی از آن‌ها اشاره می‌شود.