×

منوی بالا

منوی اصلی

دسترسی سریع

اخبار سایت

اخبار ویژه

امروز : شنبه, ۲۸ شهریور , ۱۴۰۵
تأکید بر توسعه رویداد «فتح پرچم فناوری عملیاتی» با مشارکت بخش خصوصی و صنایع

به گزارش رویداد جدید به نقل از روابط عمومی سازمان نظام صنفی رایانه‌ای استان تهران، نشست بررسی و برنامه‌ریزی رویداد «فتح پرچم فناوری عملیاتی» با حضور نمایندگان سازمان پدافند غیرعامل، مرکز مدیریت راهبردی افتا، پژوهشگاه ارتباطات و فناوری اطلاعات، سازمان نظام صنفی رایانه‌ای و نمایندگان شرکت‌های فعال در حوزه فناوری اطلاعات و فناوری عملیاتی در سازمان نظام صنفی رایانه‌ای برگزار شد.

رویداد «فتح پرچم فناوری عملیاتی» برای محک زدن مهارت‌هایی مانند کشف باگ، شکستن رمزها، مهندسی معکوس و نفوذ به سیستم‌های شبیه‌سازی‌شده است و هدف اصلی آن، پیدا کردن «پرچم»‌های دیجیتال و کسب بیشترین امتیاز در یک محیط امن و چالش‌برانگیز است. این تجربه هم یادگیری عملی را به اوج خود می‌رساند و می‌تواند پلی میان آموزش و ورود به دنیای کار در حوزه امنیت سایبری باشد.

در این نشست، تجربه برگزاری دوره گذشته رویداد و الزامات توسعه آن برای دوره پیش‌رو مورد بررسی قرار گرفت و بر ضرورت نزدیک‌تر شدن معماری فناوری عملیاتی رویداد به شرایط واقعی صنایع تأکید شد. بر اساس مباحث مطرح‌شده، پیشنهاد شد معماری رویداد در سال جاری توسعه یافته و در قالب زون‌های تخصصی، حوزه‌هایی از جمله برق، نفت و گاز، پتروشیمی و سایر زیرساخت‌های صنعتی، سامانه‌های کنترل و نظارت و تجهیزات فناوری اطلاعات و فناوری عملیاتی را پوشش دهد. همچنین بر ایجاد ارتباط و همگرایی میان معماری فناوری اطلاعات و فناوری عملیاتی تأکید شد.

ارزیابی عملی محصولات و تجهیزات

یکی از محورهای اصلی این نشست، ایجاد امکان ارزیابی عملی محصولات و تجهیزات مورد استفاده در زیرساخت‌های صنعتی بود. بر این اساس، پیشنهاد شد محیطی کنترل‌شده و ایزوله برای آزمون محصولات ایجاد شود تا تجهیزات و راهکارهای امنیتی بدون ایجاد اختلال در معماری اصلی مورد ارزیابی قرار گیرند.

همچنین استفاده از تجهیزات و محصولات متنوع داخلی و خارجی در معماری رویداد مورد توجه قرار گرفت تا محیط آزمون از نظر تنوع تجهیزات و برندها به شرایط واقعی صنایع نزدیک‌تر شود.

در همین راستا، مشارکت شرکت‌های دارای محصولات تشخیص نفوذ و پایش امنیتی در حوزه اتوماسیون صنعتی نیز مطرح شد تا قابلیت این محصولات در شناسایی و تشخیص حملات علیه شبکه‌های صنعتی مورد ارزیابی قرار گیرد.

توسعه مشارکت شرکت‌های فناور و صنایع

در بخش دیگری از نشست، نقش سازمان نظام صنفی رایانه‌ای در ایجاد ارتباط میان صنعت، دانشگاه، نیروی انسانی متخصص و شرکت‌های فناور مورد تأکید قرار گرفت.

بر این اساس، یکی از اهداف مشارکت سازمان در این رویداد، شناسایی نیروهای توانمند و مستعد حوزه امنیت سایبری و ایجاد زمینه ارتباط آنها با صنعت عنوان شد. همچنین بر فراهم شدن فرصت برای شرکت‌های تولیدکننده و ارائه‌دهنده محصولات داخلی جهت ارزیابی محصولات، شناسایی نقاط ضعف و ارتقای بلوغ آنها تأکید شد.

اعضای نشست همچنین با اشاره به تجربه همکاری چند شرکت در دوره گذشته، بر ظرفیت همکاری‌های چندشرکتی برای پاسخ به مسائل پیچیده امنیت صنعتی تأکید کردند. در این تجربه، چهار شرکت در یک بازه زمانی فشرده برای ایجاد یک سامانه مشترک همکاری کرده بودند و این همکاری پس از برگزاری رویداد نیز در زمینه بازاریابی و توسعه بازار ادامه یافته بود.

همچنین پیشنهاد شد کارفرمایان و بهره‌برداران اصلی زیرساخت‌های صنعتی، از جمله شرکت‌های بزرگ پالایشگاهی و پتروشیمی و مدیران و کارشناسان حوزه برق و ابزار دقیق، در رویداد حضور داشته باشند تا ضمن آشنایی با تهدیدات امنیتی، از نتایج ارزیابی‌ها و درس‌آموخته‌های رویداد در ارتقای امنیت زیرساخت‌های واقعی استفاده کنند.

بازنگری در سناریوهای مسابقه و توسعه تیم‌های داوری

در ادامه، بازطراحی سناریوهای مسابقه و تفکیک فرآیند ارزیابی امنیت زیرساخت از رقابت مبتنی بر کشف پرچم مورد بحث قرار گرفت. بر این اساس، طراحی سناریوهای مستقل و موازی، اجرای آزمون‌های سناریومحور و مستقل، آزمایش کامل سناریوها پیش از برگزاری و توسعه تیم‌های داوری تخصصی در حوزه‌های فناوری اطلاعات و فناوری عملیاتی از جمله محورهای مورد تأکید بود.

همچنین با توجه به توسعه معماری رویداد، بر افزایش تعداد و تنوع تخصصی داوران و اجرای آزمایشی زیرساخت و سناریوها پیش از برگزاری مسابقه تأکید شد. در خصوص حضور تیم‌های هکری خارجی نیز ملاحظات امنیتی و حفاظت اطلاعات مورد توجه قرار گرفت و تأکید شد هرگونه تصمیم در این زمینه باید با هماهنگی دستگاه‌های مسئول و رعایت الزامات حفاظتی اتخاذ شود.

بررسی ظرفیت هوش مصنوعی و آموزش

استفاده کنترل‌شده از ظرفیت‌های هوش مصنوعی در فرآیند آزمون و ارزیابی‌های امنیتی نیز از دیگر موضوعات مطرح‌شده در این نشست بود. اعضای جلسه بر ضرورت بررسی دقیق دسترسی‌ها و ملاحظات امنیتی مرتبط با استفاده از ابزارها و عامل‌های هوش مصنوعی در محیط رویداد تأکید کردند.

همچنین نقش کمیسیون آموزش سازمان نظام صنفی رایانه‌ای و مؤسسات آموزشی فعال در حوزه امنیت مورد بررسی قرار گرفت و پیشنهاد شد ظرفیت شرکت‌های آموزشی دارای تجربه در طراحی و اجرای مسابقات امنیتی و سناریوهای آموزشی در رویداد مورد استفاده قرار گیرد.

پیگیری توسعه نیروی انسانی متخصص

مسئله نیروی انسانی متخصص در حوزه امنیت سایبری نیز از دیگر محورهای مورد بحث بود. در این زمینه، پیشنهاد شد سازمان نظام صنفی رایانه‌ای با مشارکت دستگاه‌های ذی‌ربط، موضوع استفاده از ظرفیت نیروهای متخصص در شرکت‌های فعال حوزه امنیت سایبری را از مسیر سازوکارهای قانونی پیگیری کند.

همچنین تأکید شد توسعه همکاری میان بخش خصوصی، دستگاه‌های تخصصی و مجموعه‌های آموزشی می‌تواند به شناسایی و پرورش نیروهای متخصص و ایجاد ارتباط مؤثرتر میان نیروی انسانی و صنعت کمک کند.

دعوت از شرکت‌ها برای مشارکت در رویداد

در پایان نشست و با توجه به محدودیت زمانی تا برگزاری رویداد، بر تعیین تکلیف معماری، سناریوها، تجهیزات و مشارکت شرکت‌ها در کوتاه‌ترین زمان ممکن تأکید شد.

بر این اساس، شرکت‌ها و مجموعه‌های علاقه‌مند به مشارکت در بخش‌های مختلف رویداد از جمله ارائه محصول و تجهیزات، خدمات تخصصی، طراحی و اجرای معماری، داوری و فعالیت‌های آموزشی، حداکثر تا ۳۰ شهریورماه فرصت دارند آمادگی خود را اعلام کنند.

هدف از توسعه رویداد «فتح پرچم فناوری عملیاتی»، ارتقای کیفیت و واقع‌گرایی معماری‌ها و سناریوها، فراهم کردن امکان ارزیابی محصولات و زیرساخت‌ها، شناسایی ظرفیت‌های انسانی و فناورانه و تقویت همکاری میان بخش خصوصی، دستگاه‌های تخصصی و صنایع عنوان شد.

گفتنی است رویداد «فتح پرچم فناوری عملیاتی» برای برگزاری در بازه ۱۱ تا ۱۴ آبان‌ماه برنامه‌ریزی شده است.

برای مطالعه جدیدترین تحلیل‌ها و رویدادهای اقتصادی، به سایت رویداد جدید مراجعه کنید.

  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.

برای ارسال دیدگاه شما باید وارد سایت شوید.

-----
----------------