کتاب راهنمای امنیت سیستم های کنترل صنعتی
معرفی کتاب راهنمای امنیت سیستم های کنترل صنعتی
کتاب راهنمای امنیت سیستم های کنترل صنعتی نوشتۀ کیت استوفر و جو فالکو و ترجمۀ حسین جنگروی و محمد فتحیان بروجنی است. انتشارات خط آخر این کتاب راهنما را روانۀ بازار کرده است. در این کتاب توصیههای موسسهٔ ملی استانداردها و فناوری (NIST) جمعآوری شده است.
درباره کتاب راهنمای امنیت سیستم های کنترل صنعتی
کتاب راهنمای امنیت سیستم های کنترل صنعتی نوشتۀ کیت استوفر و جو فالکو است. سیستمهای کنترل صنعتی سیستمهای مبتنی بر کامپیوتر است که برای کنترل فرایندهای صنعتی و عملکردهای فیزیکی استفاده میشود. سیستمهای کنترل صنعتی این عملکردهای کنترلی را خودکار میکند و امکان انجام فرایندهای صنعتی سریعتر، بزرگتر و پیچیدهتری را فراهم میکند. سیستم کنترل صنعتی، لفظی کلی است که دربرگیرندۀ انواع مختلفی از سیستمهای کنترلی است که در صنعت استفاده میشود؛ از جمله سیستمهای کنترل پایش و گردآوری دادهها، سیستمهای کنترل توزیعشده و سیستمهای کنترلی کوچکتر مانند کنترلکنندههای منطقی برنامهپذیر است. سیستمهای کنترل صنعتی معمولاً در صنایعی مانند برق، آب، گاز و دادهها استفاده میشود. در این سیستمها بر اساس اطلاعاتی که از ایستگاهها دریافت میشود، دستورات نظارتی خودکار یا اپراتوری به دستگاههای کنترل ایستگاه که دستگاههای میدانی نامیده میشود، ارسال میشود. دستگاههای میدانی عملیات محلی مانند باز و بستهکردن سوپاپها یا قطعکنندههای مدار، جمعآوری دادهها از سیستمهای حسگر و پایش محیط برای وضعیتهای هشدار را انجام میدهند. هدف یک سیستم کنترل صنعتی این است که عملکردی را که برای سیستم مشخص شده، فراهم آورده و علاوهبر آن ایمنی کارکنان و وضعیت محیط را در معرض خطر قرار ندهد. نگرانیهای امنیتی مربوط به سیستمهای کنترل صنعتی معمولاً از عوامل تهدیدی نشئت میگیرد که سعی در ایجاد وقفه در یک فرایند صنعتی دارند.
خواندن کتاب راهنمای امنیت سیستم های کنترل صنعتی را به چه کسانی پیشنهاد میکنیم
خواندن این کتاب را به دوستداران مبحث کامپیوتر و یادگیری آن پیشنهاد میکنیم.
بخشی از کتاب راهنمای امنیت سیستم های کنترل صنعتی
«این سند راهنمایی را برای استقرار سیستمهای کنترل صنعتی فراهم میکند، این سیستم کنترل صنعتی که شامل سیستمهای کنترل نظارتی و کسب داده سیستمهای کنترل توزیع شده و دیگر پیکربندیهای سیستم کنترل مانند کنترل کنندههای منطق برنامهپذیر پیشساخته میشود، اغلب در بخشهای صنعتی یافت میشوند سیستم کنترل صنعتی ICS معمولاً در صنایعی مانند برق، آب و فاضلاب، نفت و گاز طبیعی، حملونقل، شیمیایی، دارویی، کاغذ و مواد کاغذی مواد غذایی و آشامیدنی و تولید ناپیوسته یعنی، خودرو، هواپیما و کالاهای بادوام استفاده میشود.
سیستمهای SCADA عمدتاً برای کنترل داراییهای پراکنده استفاده میشود و این کار را با استفاده از اکتساب داده بهصورت متمرکز و کنترل داده، انجام میدهد. DCS عمدتاً برای کنترل سیستمهای تولید درون یک محدودۀ محلی مانند کارخانه استفاده میشوند و از کنترل نظارتی و مدیریتی، استفاده میکنند. PLCها عمدتاً برای کنترل گسستۀ کاربردهای خاص، استفاده میشوند و بهصورت کلی کنترل نظارتی را فراهم میکنند. این سیستمهای کنترل برای عملیات زیرساختهای حیاتی US ضروری هستند و این زیرساختها، اغلب دارای اتصالات زیادی هستند و به همدیگر وابسته هستند ذکر این نکته مهم است که تقریباً ۹۰ درصد از زیر ساخت حیاتی کشورها در خدمت بخش خصوصی است.
سازمانهای دولتی فدرال سیستم کنترل صنعتیهای زیادی را مدیریت میکنند که در بالا اشاره کردیم؛ دیگر نمونهها شامل کنترل ترافیک هوایی و مدیریت مواد است و مدیریت خدمات پستی میشود. این سند مروری بر این سیستم کنترل صنعتی فناوریهای عمومی سیستم را ارائه میدهد تهدیدها و آسیبپذیریهای رایج را در این سیستمها، شناسایی میکند و اقدامات متقابل امنیتی را برای کاهش خطرات مرتبط، توصیه میکند. در اصل، سیستم کنترل صنعتی شباهت کمی با سیستمهای فناوری اطلاعات سنتی دارد بهطوریکه سیستم کنترل صنعتی حاوی یکسری سیستمهای ایزوله است که هریک از آنها، پروتکلهای کنترل اختصاصی خود را با استفاده از سختافزار و نرمافزار مخصوص به خود، اجرا میکنند. امروزه، دستگاههای کمهزینهٔ مجهز به پروتکل اینترنت که بهصورت گسترده نیز رواج دارند جایگزین راهحلهای اختصاصی میشوند و این کار احتمال رخدادها و آسیبپذیریهای امنیت سایبری را افزایش میدهد. وقتی سیستم کنترل صنعتی راهحلهای IT را برای بهبود اتصال سیستمهای کسبوکار شرکتها و قابلیتهای دسترسی راه دور بکار میگیرد و با استفاده از کامپیوترهای استاندارد، صنعتی سیستم عاملها و پروتکل های شبکه، طراحی و پیادهسازی میشود، شروع به سرهمبندی سیستمهای IT میکند. این کار یعنی یکپارچهسازی سیستم ها، قابلیتهای جدید IT را پشتیبانی میکند؛ اما در این صورت نیز ویژگی ایزولۀ بودن سیستم کنترل صنعتی از دید جهان بیرون، نسبت به سیستمهای قبلی، کمتر میشود و بدین ترتیب نیاز به ایمنسازی این سیستم ها نیز بیشتر میشود. درحالیکه راهحلهای امنیتی برای مواجهه با این پیامدهای امنیتی، در سیستمهای معمولی IT طراحی شدهاند؛ اما اقدامات احتیاطی خاص نیز بایستی به هنگام معرفی این راهحلها به محیطهای سیستم کنترل صنعتی، اتخاذ شوند.»
حجم
۳٫۰ مگابایت
سال انتشار
۱۴۰۱
تعداد صفحهها
۲۹۴ صفحه
حجم
۳٫۰ مگابایت
سال انتشار
۱۴۰۱
تعداد صفحهها
۲۹۴ صفحه