- ۲۸ شهریور ۱۴۰۵ - ۱۴:۴۸
- زمان مطالعه : 5 دقیقه
- کد خبر 423351
- پرینت
به گزارش تجارت گردان به نقل از روابط عمومی سازمان نظام صنفی رایانهای استان تهران، نشست بررسی و برنامهریزی رویداد «فتح پرچم فناوری عملیاتی» با حضور نمایندگان سازمان پدافند غیرعامل، مرکز مدیریت راهبردی افتا، پژوهشگاه ارتباطات و فناوری اطلاعات، سازمان نظام صنفی رایانهای و نمایندگان شرکتهای فعال در حوزه فناوری اطلاعات و فناوری عملیاتی در سازمان نظام صنفی رایانهای برگزار شد.
رویداد «فتح پرچم فناوری عملیاتی» برای محک زدن مهارتهایی مانند کشف باگ، شکستن رمزها، مهندسی معکوس و نفوذ به سیستمهای شبیهسازیشده است و هدف اصلی آن، پیدا کردن «پرچم»های دیجیتال و کسب بیشترین امتیاز در یک محیط امن و چالشبرانگیز است. این تجربه هم یادگیری عملی را به اوج خود میرساند و میتواند پلی میان آموزش و ورود به دنیای کار در حوزه امنیت سایبری باشد.
در این نشست، تجربه برگزاری دوره گذشته رویداد و الزامات توسعه آن برای دوره پیشرو مورد بررسی قرار گرفت و بر ضرورت نزدیکتر شدن معماری فناوری عملیاتی رویداد به شرایط واقعی صنایع تأکید شد. بر اساس مباحث مطرحشده، پیشنهاد شد معماری رویداد در سال جاری توسعه یافته و در قالب زونهای تخصصی، حوزههایی از جمله برق، نفت و گاز، پتروشیمی و سایر زیرساختهای صنعتی، سامانههای کنترل و نظارت و تجهیزات فناوری اطلاعات و فناوری عملیاتی را پوشش دهد. همچنین بر ایجاد ارتباط و همگرایی میان معماری فناوری اطلاعات و فناوری عملیاتی تأکید شد.
ارزیابی عملی محصولات و تجهیزات
یکی از محورهای اصلی این نشست، ایجاد امکان ارزیابی عملی محصولات و تجهیزات مورد استفاده در زیرساختهای صنعتی بود. بر این اساس، پیشنهاد شد محیطی کنترلشده و ایزوله برای آزمون محصولات ایجاد شود تا تجهیزات و راهکارهای امنیتی بدون ایجاد اختلال در معماری اصلی مورد ارزیابی قرار گیرند.
همچنین استفاده از تجهیزات و محصولات متنوع داخلی و خارجی در معماری رویداد مورد توجه قرار گرفت تا محیط آزمون از نظر تنوع تجهیزات و برندها به شرایط واقعی صنایع نزدیکتر شود.
در همین راستا، مشارکت شرکتهای دارای محصولات تشخیص نفوذ و پایش امنیتی در حوزه اتوماسیون صنعتی نیز مطرح شد تا قابلیت این محصولات در شناسایی و تشخیص حملات علیه شبکههای صنعتی مورد ارزیابی قرار گیرد.
توسعه مشارکت شرکتهای فناور و صنایع
در بخش دیگری از نشست، نقش سازمان نظام صنفی رایانهای در ایجاد ارتباط میان صنعت، دانشگاه، نیروی انسانی متخصص و شرکتهای فناور مورد تأکید قرار گرفت.
بر این اساس، یکی از اهداف مشارکت سازمان در این رویداد، شناسایی نیروهای توانمند و مستعد حوزه امنیت سایبری و ایجاد زمینه ارتباط آنها با صنعت عنوان شد. همچنین بر فراهم شدن فرصت برای شرکتهای تولیدکننده و ارائهدهنده محصولات داخلی جهت ارزیابی محصولات، شناسایی نقاط ضعف و ارتقای بلوغ آنها تأکید شد.
اعضای نشست همچنین با اشاره به تجربه همکاری چند شرکت در دوره گذشته، بر ظرفیت همکاریهای چندشرکتی برای پاسخ به مسائل پیچیده امنیت صنعتی تأکید کردند. در این تجربه، چهار شرکت در یک بازه زمانی فشرده برای ایجاد یک سامانه مشترک همکاری کرده بودند و این همکاری پس از برگزاری رویداد نیز در زمینه بازاریابی و توسعه بازار ادامه یافته بود.
همچنین پیشنهاد شد کارفرمایان و بهرهبرداران اصلی زیرساختهای صنعتی، از جمله شرکتهای بزرگ پالایشگاهی و پتروشیمی و مدیران و کارشناسان حوزه برق و ابزار دقیق، در رویداد حضور داشته باشند تا ضمن آشنایی با تهدیدات امنیتی، از نتایج ارزیابیها و درسآموختههای رویداد در ارتقای امنیت زیرساختهای واقعی استفاده کنند.
بازنگری در سناریوهای مسابقه و توسعه تیمهای داوری
در ادامه، بازطراحی سناریوهای مسابقه و تفکیک فرآیند ارزیابی امنیت زیرساخت از رقابت مبتنی بر کشف پرچم مورد بحث قرار گرفت. بر این اساس، طراحی سناریوهای مستقل و موازی، اجرای آزمونهای سناریومحور و مستقل، آزمایش کامل سناریوها پیش از برگزاری و توسعه تیمهای داوری تخصصی در حوزههای فناوری اطلاعات و فناوری عملیاتی از جمله محورهای مورد تأکید بود.
همچنین با توجه به توسعه معماری رویداد، بر افزایش تعداد و تنوع تخصصی داوران و اجرای آزمایشی زیرساخت و سناریوها پیش از برگزاری مسابقه تأکید شد. در خصوص حضور تیمهای هکری خارجی نیز ملاحظات امنیتی و حفاظت اطلاعات مورد توجه قرار گرفت و تأکید شد هرگونه تصمیم در این زمینه باید با هماهنگی دستگاههای مسئول و رعایت الزامات حفاظتی اتخاذ شود.
بررسی ظرفیت هوش مصنوعی و آموزش
استفاده کنترلشده از ظرفیتهای هوش مصنوعی در فرآیند آزمون و ارزیابیهای امنیتی نیز از دیگر موضوعات مطرحشده در این نشست بود. اعضای جلسه بر ضرورت بررسی دقیق دسترسیها و ملاحظات امنیتی مرتبط با استفاده از ابزارها و عاملهای هوش مصنوعی در محیط رویداد تأکید کردند.
همچنین نقش کمیسیون آموزش سازمان نظام صنفی رایانهای و مؤسسات آموزشی فعال در حوزه امنیت مورد بررسی قرار گرفت و پیشنهاد شد ظرفیت شرکتهای آموزشی دارای تجربه در طراحی و اجرای مسابقات امنیتی و سناریوهای آموزشی در رویداد مورد استفاده قرار گیرد.
پیگیری توسعه نیروی انسانی متخصص
مسئله نیروی انسانی متخصص در حوزه امنیت سایبری نیز از دیگر محورهای مورد بحث بود. در این زمینه، پیشنهاد شد سازمان نظام صنفی رایانهای با مشارکت دستگاههای ذیربط، موضوع استفاده از ظرفیت نیروهای متخصص در شرکتهای فعال حوزه امنیت سایبری را از مسیر سازوکارهای قانونی پیگیری کند.
همچنین تأکید شد توسعه همکاری میان بخش خصوصی، دستگاههای تخصصی و مجموعههای آموزشی میتواند به شناسایی و پرورش نیروهای متخصص و ایجاد ارتباط مؤثرتر میان نیروی انسانی و صنعت کمک کند.
دعوت از شرکتها برای مشارکت در رویداد
در پایان نشست و با توجه به محدودیت زمانی تا برگزاری رویداد، بر تعیین تکلیف معماری، سناریوها، تجهیزات و مشارکت شرکتها در کوتاهترین زمان ممکن تأکید شد.
بر این اساس، شرکتها و مجموعههای علاقهمند به مشارکت در بخشهای مختلف رویداد از جمله ارائه محصول و تجهیزات، خدمات تخصصی، طراحی و اجرای معماری، داوری و فعالیتهای آموزشی، حداکثر تا ۳۰ شهریورماه فرصت دارند آمادگی خود را اعلام کنند.
هدف از توسعه رویداد «فتح پرچم فناوری عملیاتی»، ارتقای کیفیت و واقعگرایی معماریها و سناریوها، فراهم کردن امکان ارزیابی محصولات و زیرساختها، شناسایی ظرفیتهای انسانی و فناورانه و تقویت همکاری میان بخش خصوصی، دستگاههای تخصصی و صنایع عنوان شد.
گفتنی است رویداد «فتح پرچم فناوری عملیاتی» برای برگزاری در بازه ۱۱ تا ۱۴ آبانماه برنامهریزی شده است.
برای مطالعه جدیدترین تحلیلها و رویدادهای اقتصادی، به سایت تجارت گردان مراجعه کنید.
https://tejaratgardan.ir/?p=423351










