صفحه 1:
بسمه تعالی
مرکز مدیریت راهبردي افتا
کلیات طرح جامع امن سازي زيرساختهاي حيلتي در
مقابل حملات الكترونيكي
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 2:
معدمه
آمروزه بیشتر آمور کسب وکار مبتنی بر فناوری اطلاعات و ارتباطات (فاوا) گردیده
=
در وزارت نیرو نیز از ابزارها و سامانههای مرتبط با فناوری ارتباطات و اطلاعات برای
کنترل صنعتی استفاده میشود که بدون بکارگیری آنها برخی از عملیات جاری
صنعتی غیرممکن و یا غیر اقتصادی خواهد شد.
به مخاطره افتادن هریک از سامانههای عملیاتی و اطلاعانی فوق و با سامانههای
مشابه میتواند از کار افتادن سرویسهای وزارت نیرو شده و تبعات اجتماعی»
سیاسی و امنیت ملی به وجود آورد.
یک بدافزار کامپیوتری میتواند به راحتی باعث نابودی یک نیروگاه. پالایشگاهه
کارخانه و ... شود.
آمروزه بدافزارهاء جنگ افزارهای نوین هستند.
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 3:
مقدمه-ادامه
* طراحی و بکارگیری کرم استاکس نت نشان داد که دشمنان کشور به این مهم آگاه
بوده و برای برهم زدن نظم عمومی و امنیت ملی برنامهریزی میکنند.
از آنجا که بسیاری از زیرساختهای حیاتی کشور به وزارت نیرو وابسته میباشند
هوشیاری در برابر حملات الکترونیکی اهمیت مضاعفی مییابد.
* _ پروژه استاکسنت با هدف آسیب رسانی به سیستمهای کنترل صنعتی کشور
طراحی گردید و به دنبال آن پروژه 1001 و وایپر ... ادامه پیدا کرد.
* به راستی آیا استاکس نت. DUQU و... آخرین حملات الکترونیکی به
زيرساختهاى حياتى ما خواهند بود؟؟؟؟
طبق بخشنامه رياست جمهورى به كليه دستكادها مركز مديريت راهبردى افتاى
رياست جمهورى متولى برنامهريزى. سياست كذارى و هدايت راهبردى و كلان
دستگاهها در آمن سازی زیرساختهای حیاتی میباشد.
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 4:
اهداف طرح
"پیشگیری از وقوع حملات و امن سازی زیرساختهای حیاتی وزارت نیرو در مقابل انواع
حملات سایبری
*نظارت بر تداوم امنیت زیر ساخت از طریق جمع آوری اطلاعات . تحلیل و مدیریت
مخاطرات و تشخیص و مقابله با حوادث.
"ایجاد قابلیت تداوم کسب و کار و سرویس دهی وزارت نیرو در شرايط بحرانى.
"ارائه راهکارهای فنی (متدولوژی ها
"آموزش و آگاهی رسانی امنیتی به کلیه متولیان, ذینفعان و عوامل درگیر در کنترل و
Sas pao aes
*ایجاد مراکز جمع آوری. اشتراک و تحلیل اطلاعات در سطح زیرساختهای وزارت نیرود
*هماهنگی با مراجع بالادستی از جمله مرکز مدیریت راهبردی افتا در امن سازی
داح
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 5:
اقدامات
- تحلیل وضعیت آفتا
لت تحلیل و ارزیابی کمی وضع موجود توسط فاوا و با نظارت حراست دستگاه:
وضعیت طرح و برنامة اققا
وضعیت تشکیلات افتا
وضعیت مدیریت افتا
وضعیت بودجة افتا
وضعیت پرسنلی افتا
وضعیت فنی افتا
وضعیت وقایع افتا
لا تحلیل و ارزیابی کیفی مخاطرات وضع موجود توسط فاوا و با نظارت حراست
دستگاه
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 6:
اقدامات - ادامه
۲- تهیه برنامه مدیربت وضعیت افتا زبرساخت توسط مرکز
لا تدوین و ابلاغ برنامه کوتاه مدت مدیریت وضعیت افتا به منظور مقابله
با تهدیدات فوری
تدوین و ابلاغ برنامه بلند مدت مدیریت وضعیت افتا به منظور حصول
اهداف برنامه پنجساله و سند افتا با توجه به تحلیل و ارزیابی وضعیت
آفتای وزارت نیرو
۳- نظارت بر حسن اجرای برنامه توسط مرکز
Qa
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 7:
برنامه های کوتاه مدت مدیربت وضعیت افتا به
منظور مقابله با تهديدات
فورى
ای وزارت نیرو توسط فاوای دستگاه
تکمیل فرمهای وضعیت
زیابی و تحلیل مخاطرات با استفاده از متدولوژی و نرم افزار پیشنهادی مرکز (بر اساس
۵ ۰ (156) و انجام اقدامات لازم برای کاهش مخاطرات شناسایی شده توسط
اواو بانظارت عراست دسككاه
راه آندازی مرکز عملیات امتیت (606) مطابق الزامات مركز توسط فاوا و با نظارت حراست
دستگام
راه اندازى تیم امداد کامپیوتری و صنعتی مطابق لزامات مرکز توسط قوا و با نظارت حراست
دستگاه.
راه اندازی طرح مقابله با بدافزار مطابق الزامات مرکز توسط فاوا و با نظارت حراست دستگاه.
امنیتی کارشناسان پیمانکاران و محصولات موثر در افتا توسط مرکز با همکاری
حراست دستگاه
طرح تداوم کسب و کار و فعالیت سازمان توسط فاوا و با نظارت حراست دستگاه.
طرح ارتقای سطح امتیت و بهبود معماری امنیت اطلاعات و ارتباطات توسط فاوا و با نظارت
حراست دستگاه..
بهبود کمی و کیفی تیم امنیت اطلاعات و ارتباطات وزارت نیرو
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 8:
مرکز مدیریت راهبردی افتا کلیات طرح جامع امنسازی زیرساختهای حیاتی اسفند ۱۳۹۰
صفحه 9:
نقشهای موثر در برنامه
تحليل: برنامه ریزی و نظارت: مرکز مدیریت راهبردی افتا
مجرى:
فاواي دستكاه
ارزيابى امنيتى محصولات.
خدمات. پیمانکاران و
کارشناسان حد
مرکز مدیریت راهبردی افتا
کلجات طرج جامع آمنسازی-زیرساختهای حبا نی
اسفند ۱۳۹۰
صفحه 10:
مرکز مدیریت راهبردی افتا کلیات طرح جامع آمنسازی زیرساختهای حیاتی اسفند ۱۳۹۰