[[{"content_id":679933,"content_number":0,"portal_id":16,"lang_id":"fa","content_title":"رساله‌ای که منجر به تاسیس شرکت دانش بنیان در حوزه امنیت سایبری شد","content_rtitr":"","content_short_title":null,"content_summary":"یکی از دانش آموختگان دانشگاه صنعتی امیرکبیر با اجرای رساله خود در حوزه امنیت سایبری راهکارهایی برای مقابله با این حملات ارائه داد.","content_summary_fill":1,"content_body":"به نقل از دانشگاه صنعتی امیرکبیر، دکتر محمد مهدی احمدیان مجری طرح و دانش آموخته دانشگاه صنعتی امیرکبیر با راهنمایی و هدایت دکتر مهدی شجری و دکتر حمیدرضا شهریاری از اعضای هیئت علمی دانشگاه صنعتی امیرکبیر طرح تحقیقاتی با عنوان &laquo;مدیریت مخاطرات امنیت سایبری سامانه&zwnj;&rlm;های سایبر-فیزیکی با دفاع هدف متحرک&raquo; را اجرایی کردند.\r\n\r\nاحمدیان با اشاره به حملات سایبری دو دهه اخیر مانند استاکس&zwnj;نت در حوزه اتمی، حمله سایبری سال ۱۴۰۱ به صنایع فولاد کشور و حملات سایبری به جایگاه&zwnj;های سوخت کشور در سال&zwnj;های ۱۴۰۰ و ۱۴۰۲ گفت: بروز این حملات باعث شد امنیت سایبری در زیرساخت&zwnj;های حیاتی به&zwnj;عنوان یک نیاز ملی جهت افزایش تولید، کاهش خسارات، ارتقا پایداری و امنیت ملی مطرح شود ولی علی&zwnj;رغم وجود چارچوب&zwnj;های متعدد مدیریت ریسک سایبری، کمبودها و چالش&zwnj;های متعددی در این حوزه وجود دارد که در این رساله یک چارچوب جهت رفع این چالش&zwnj;ها پیشنهاد شده است.\r\n\r\nوی با بیان اینکه تاکنون کارهای اندکی در حوزه راهکارهای دفاع هدف متحرک (MTD) در سیستم&zwnj;های کنترل صنعتی انجام &zwnj;شده است، اظهار کرد: ارزیابی و مدیریت مخاطرات ریسک امنیت سایبری سیستم&zwnj;های کنترل صنعتی، بر اساس یک متدولوژی دقیق، علمی، مورد پذیرش جامعه علمی و فنی و دارای پشتوانه تحقیقاتی و آزمایش &zwnj;شده یکی از نیازهای جدی صنایع کشور است در حالی که استانداردهای معتبر امنیت سایبری سیستم&zwnj;های کنترل صنعتی در بخش متدولوژی ارزیابی و مدیریت مخاطرات تفصیلی و جزئی، ضعف جدی دارند.\r\n\r\nاین دانش آموخته دانشگاه صنعتی امیرکبیر با بیان اینکه این رساله دکتری بر اساس ۸ سال تجربه تحقیقاتی در حوزه ارزیابی امنیتی سایبری و مدیریت ریسک تدوین شده است ادامه داد: در این مطالعات تلاش شد تا نیاز زیرساخت&zwnj;های حیاتی کشور جهت کاهش خسارات حاصل از حملات سایبری و در نتیجه افزایش تولید (ارتقا پایداری و امنیت ملی) پاسخ داده شود.\r\n\r\nوی ثبت یک شرکت دانش&zwnj;بنیان و اخذ گواهی دانش&zwnj;بنیانی را از برنامه&zwnj;های تجاری سازی این طرح تحقیقاتی عنوان کرد و یادآور شد: این شرکت دانش&zwnj;بنیان با محوریت امنیت سایبری برای اولین بار در کشور، موفق به کسب گواهی &laquo;امن&zwnj;سازی و مقاوم&zwnj;سازی سامانه&zwnj;ها، زیرساخت&zwnj;ها و سرویس&zwnj;های صنعتی&raquo; از مرکز افتای ریاست جمهوری و همچنین کسب گواهی&zwnj;نامه صلاحیت ارائه خدمات در حوزه پدافند با موضوع &laquo;امنیت سیستم&zwnj;های کنترل صنعتی&raquo; از سازمان پدافند غیرعامل شد.\r\n\r\nبه گفته این محقق عقد قرارداد با مدیریت پژوهش و فناوری شرکت ملی نفت ایران و انجام ۷ پروژه در حوزه&zwnj;های مرتبط از دیگر خروجی&zwnj;های این مطالعات به شمار می&zwnj;رود.\r\n\r\nاحمدیان شروع این مطالعات را شناسایی نیاز صنایع در حوزه امنیت سایبری نام برد و خاطر نشان کرد: برای این منظور در ابتدا تحقیقات گسترده&zwnj;ای بر روی امنیت پروتکل IEC-۶۰۸۷۰-۵-۱۰۴ در سامانه&zwnj;های کنترل و اتوماسیون صنعتی صورت گرفت. هدف این فعالیت&zwnj;ها شناخت پروتکل مذکور از حیث امنیتی و تلاش برای استفاده از این پروتکل به&zwnj;عنوان مطالعه موردی بخش پروتکل&zwnj;ها، در دفاع هدف متحرک بود.\r\n\r\nوی تعریف دقیق حملات سایبری و ارائه دسته&zwnj;بندی رویدادها، رخدادهای امنیتی و حملات و تفکیک و پارامترها و زیرپارامترهای آن را از چالش&zwnj;های اجرای این پژوهش عنوان کرد و گفت: خروجی آن منجر به نگارش و انتشار یک مقاله علمی-پژوهشی در ژورنال مطرح IJCIP در حوزه امنیت زیرساخت&zwnj;های حیاتی در سال ۲۰۲۰ شد. در این مقاله ضمن ارائه یک دسته&zwnj;بندی جدید ۲۶۸ رخداد و حادثه صنعتی مورد تحلیل و بررسی قرار گرفت و بر اساس این بررسی دسته&zwnj;بندی پیشنهادی مورد ارزیابی موفقیت&zwnj;آمیز قرار گرفت.\r\n\r\nاین محقق دانشگاه صنعتی امیرکبیر، ارائه تحلیل&zwnj;های واقعی در شبکه های صنعتی صنایع کشور را از دیگر بخش&zwnj;های این مطالعات نام برد و افزود: یکی از چالش&zwnj;های مهم این رساله دسترسی مستمر به بستر آزمایش مناسب بود؛ به موازات &laquo;آزمایشگاه&zwnj; امنیت سایبری سامانه&zwnj;های کنترل نیروگاهی&raquo; راه اندازی شد و در نهایت بعد از بهره&zwnj;برداری رسیدن این آزمایشگاه، چارچوب پیشنهادی در این آزمایشگاه مورد اجرا و ارزیابی قرار گرفت.\r\n\r\nوی ارائه راهکارهایی برای مقابله با حملات سایبری را از دستاوردهای این رساله نام برد و گفت: راهکارهای ارائه شده در این زمینه قابل استفاده در وزارتخانه&zwnj;های نیرو و صمت، شرکت&zwnj;های برق ایران، شرکت های ملی نفت و گاز ایران، صنایع پتروشیمی و پالایشگاهی کشور است.\r\n\r\nلازم به ذکر است رساله مذکور موفق به کسب رتبه اول در جشنواره رساله های تقاضا محور وزارت علوم در کل گروه فنی و مهندسی شد.","content_html":"<p>به نقل از دانشگاه صنعتی امیرکبیر، دکتر محمد مهدی احمدیان مجری طرح و دانش آموخته دانشگاه صنعتی امیرکبیر با راهنمایی و هدایت دکتر مهدی شجری و دکتر حمیدرضا شهریاری از اعضای هیئت علمی دانشگاه صنعتی امیرکبیر طرح تحقیقاتی با عنوان «مدیریت مخاطرات امنیت سایبری سامانه‌‏های سایبر-فیزیکی با دفاع هدف متحرک» را اجرایی کردند.<\/p>\n\n<p>احمدیان با اشاره به حملات سایبری دو دهه اخیر مانند استاکس‌نت در حوزه اتمی، حمله سایبری سال ۱۴۰۱ به صنایع فولاد کشور و حملات سایبری به جایگاه‌های سوخت کشور در سال‌های ۱۴۰۰ و ۱۴۰۲ گفت: بروز این حملات باعث شد امنیت سایبری در زیرساخت‌های حیاتی به‌عنوان یک نیاز ملی جهت افزایش تولید، کاهش خسارات، ارتقا پایداری و امنیت ملی مطرح شود ولی علی‌رغم وجود چارچوب‌های متعدد مدیریت ریسک سایبری، کمبودها و چالش‌های متعددی در این حوزه وجود دارد که در این رساله یک چارچوب جهت رفع این چالش‌ها پیشنهاد شده است.<\/p>\n\n<p>وی با بیان اینکه تاکنون کارهای اندکی در حوزه راهکارهای دفاع هدف متحرک (MTD) در سیستم‌های کنترل صنعتی انجام ‌شده است، اظهار کرد: ارزیابی و مدیریت مخاطرات ریسک امنیت سایبری سیستم‌های کنترل صنعتی، بر اساس یک متدولوژی دقیق، علمی، مورد پذیرش جامعه علمی و فنی و دارای پشتوانه تحقیقاتی و آزمایش ‌شده یکی از نیازهای جدی صنایع کشور است در حالی که استانداردهای معتبر امنیت سایبری سیستم‌های کنترل صنعتی در بخش متدولوژی ارزیابی و مدیریت مخاطرات تفصیلی و جزئی، ضعف جدی دارند.<\/p>\n\n<p>این دانش آموخته دانشگاه صنعتی امیرکبیر با بیان اینکه این رساله دکتری بر اساس ۸ سال تجربه تحقیقاتی در حوزه ارزیابی امنیتی سایبری و مدیریت ریسک تدوین شده است ادامه داد: در این مطالعات تلاش شد تا نیاز زیرساخت‌های حیاتی کشور جهت کاهش خسارات حاصل از حملات سایبری و در نتیجه افزایش تولید (ارتقا پایداری و امنیت ملی) پاسخ داده شود.<\/p>\n\n<p>وی ثبت یک شرکت دانش‌بنیان و اخذ گواهی دانش‌بنیانی را از برنامه‌های تجاری سازی این طرح تحقیقاتی عنوان کرد و یادآور شد: این شرکت دانش‌بنیان با محوریت امنیت سایبری برای اولین بار در کشور، موفق به کسب گواهی «امن‌سازی و مقاوم‌سازی سامانه‌ها، زیرساخت‌ها و سرویس‌های صنعتی» از مرکز افتای ریاست جمهوری و همچنین کسب گواهی‌نامه صلاحیت ارائه خدمات در حوزه پدافند با موضوع «امنیت سیستم‌های کنترل صنعتی» از سازمان پدافند غیرعامل شد.<\/p>\n\n<p>به گفته این محقق عقد قرارداد با مدیریت پژوهش و فناوری شرکت ملی نفت ایران و انجام ۷ پروژه در حوزه‌های مرتبط از دیگر خروجی‌های این مطالعات به شمار می‌رود.<\/p>\n\n<p>احمدیان شروع این مطالعات را شناسایی نیاز صنایع در حوزه امنیت سایبری نام برد و خاطر نشان کرد: برای این منظور در ابتدا تحقیقات گسترده‌ای بر روی امنیت پروتکل IEC-۶۰۸۷۰-۵-۱۰۴ در سامانه‌های کنترل و اتوماسیون صنعتی صورت گرفت. هدف این فعالیت‌ها شناخت پروتکل مذکور از حیث امنیتی و تلاش برای استفاده از این پروتکل به‌عنوان مطالعه موردی بخش پروتکل‌ها، در دفاع هدف متحرک بود.<\/p>\n\n<p>وی تعریف دقیق حملات سایبری و ارائه دسته‌بندی رویدادها، رخدادهای امنیتی و حملات و تفکیک و پارامترها و زیرپارامترهای آن را از چالش‌های اجرای این پژوهش عنوان کرد و گفت: خروجی آن منجر به نگارش و انتشار یک مقاله علمی-پژوهشی در ژورنال مطرح IJCIP در حوزه امنیت زیرساخت‌های حیاتی در سال ۲۰۲۰ شد. در این مقاله ضمن ارائه یک دسته‌بندی جدید ۲۶۸ رخداد و حادثه صنعتی مورد تحلیل و بررسی قرار گرفت و بر اساس این بررسی دسته‌بندی پیشنهادی مورد ارزیابی موفقیت‌آمیز قرار گرفت.<\/p>\n\n<p>این محقق دانشگاه صنعتی امیرکبیر، ارائه تحلیل‌های واقعی در شبکه های صنعتی صنایع کشور را از دیگر بخش‌های این مطالعات نام برد و افزود: یکی از چالش‌های مهم این رساله دسترسی مستمر به بستر آزمایش مناسب بود؛ به موازات «آزمایشگاه‌ امنیت سایبری سامانه‌های کنترل نیروگاهی» راه اندازی شد و در نهایت بعد از بهره‌برداری رسیدن این آزمایشگاه، چارچوب پیشنهادی در این آزمایشگاه مورد اجرا و ارزیابی قرار گرفت.<\/p>\n\n<p>وی ارائه راهکارهایی برای مقابله با حملات سایبری را از دستاوردهای این رساله نام برد و گفت: راهکارهای ارائه شده در این زمینه قابل استفاده در وزارتخانه‌های نیرو و صمت، شرکت‌های برق ایران، شرکت های ملی نفت و گاز ایران، صنایع پتروشیمی و پالایشگاهی کشور است.<\/p>\n\n<p>لازم به ذکر است رساله مذکور موفق به کسب رتبه اول در جشنواره رساله های تقاضا محور وزارت علوم در کل گروه فنی و مهندسی شد.<\/p>","content_source":"","content_url":"","content_date_start":"2024-09-23 11:16:19","content_date_event":"2024-09-23 11:16:19","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2024-09-23 11:20:16","content_date_register":"2024-09-23 11:17:13","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":179652,"eid":179652,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/16\/attach\/202409\/661073_1026397772_150_100.webp","300":".\/cache\/16\/attach\/202409\/661073_1026397772_300_200.webp","400":".\/cache\/16\/attach\/202409\/661073_1026397772_400_267.webp","600":".\/cache\/16\/attach\/202409\/661073_1026397772_600_400.webp","900":".\/cache\/16\/attach\/202409\/661073_1026397772_600_400.webp","1200":".\/cache\/16\/attach\/202409\/661073_1026397772_600_400.webp"},"ext":"jpg","file_media":1,"token":1026397772,"files":{"original":{"url":".\/file\/16\/attach\/202409\/661073_1026397772.jpg","width":600,"height":400,"size":0}}}]}]]