الأمن السيبراني operations center protecting critical energy infrastructure

نؤمّن تقنية المعلومات وأنظمة التشغيل كـمنظومة واحدة

برامج أحمر وأزرق وأرجواني متكاملة عبر تقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء — مع مركز عمليات على مدار الساعة واستجابة للحوادث الحرجة خلال ساعة.

0
تقييمات أمنية
0
الاحتفاظ بالعملاء
0
عمليات مركز الأمن
0
دول نخدمها

الدفاع المتكامل عن تقنية المعلومات وأنظمة التشغيل

لم يعد المهاجمون يتوقفون عند شبكة المكاتب. ينتقلون من البريد الإلكتروني والهوية إلى خوادم المؤرخ ومحطات الهندسة وشبكات وحدات التحكم. في الطاقة والتداول، قد يوقف اختراق أي جانب من حدود تقنية المعلومات وأنظمة التشغيل الإنتاج، أو يجمد مكتباً، أو يمس أنظمة السلامة.

تصمّم Innovation Hub الأمن السيبراني لهذه الحدود. نؤمّن تقنية المعلومات المؤسسية — الهوية والأجهزة والسحابة ومنصات التداول — وأنظمة التشغيل الصناعية — SCADA وDCS وSIS وأتمتة المحطات — وأساطيل إنترنت الأشياء كنموذج تشغيل واحد، لا كموردين منفصلين.

تتبع ضوابط تقنية المعلومات ISO 27001 وNIST CSF. وتتبع ضوابط أنظمة التشغيل IEC 62443 وNIST 800-82. وتشمل برامج إنترنت الأشياء هوية الأجهزة وسلامة البرمجيات الثابتة والقياس عن بُعد إلى مركز عمليات واحد — مع أدلة تشغيل يمكن لفرق تقنية المعلومات والعمليات تشغيلها معاً.

IT and OT cybersecurity operations: SOC and industrial control room

خدمات متكاملة لـ تقنية المعلومات · أنظمة التشغيل · إنترنت الأشياء

برامج أحمر وأزرق وأرجواني عبر تقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء — مع الحوكمة والخدمات المتخصصة.

تقنية المعلومات

الشبكات المؤسسية والتطبيقات والسحابة والهوية والأجهزة الطرفية.

أنظمة التشغيل / التحكم

SCADA وDCS ووحدات التحكم وواجهات التشغيل وأنظمة السلامة.

إنترنت الأشياء

الأجهزة المتصلة والبرمجيات الثابتة والترددات اللاسلكية والبوابات الطرفية.

خدمات الفريق الأحمر

محاكاة خصوم مبنية على أهداف — صارمة لتقنية المعلومات وإنترنت الأشياء، ومراعية للسلامة لأنظمة التشغيل.

الفريق الأحمر لتقنية المعلومات

اختبار اختراق خارجي وداخلي
اختبار تطبيقات الويب والجوال وواجهات البرمجة والسحابة
الأمن اللاسلكي والهندسة الاجتماعية
تمارين فريق أحمر كاملة ومحاكاة خصوم وفق MITRE ATT&CK
تمارين بمساندة الفريق الأرجواني

الفريق الأحمر لأنظمة التشغيل

اختبار اختراق آمن لـ ICS/SCADA
اختبار على مستوى البروتوكولات (Modbus وDNP3 وOPC-UA…)
التحقق من التقسيم وأثر أنظمة السلامة (مختبر / توأم رقمي)
اختبار الأجهزة الميدانية والمادية
من الطاولة إلى المدى ثم نطاق حي محدود

الفريق الأحمر لإنترنت الأشياء

اختبار العتاد والبرمجيات الثابتة
اختبارات التردد اللاسلكي والبروتوكولات
سلسلة التطبيق ↔ السحابة ↔ الجهاز
سلامة التحديثات عن بُعد ومحاكاة على مستوى الأسطول
الفريق الأحمر

خدمات الفريق الأزرق

مركز عمليات ومراقبة صيد واستجابة مراعية لسلامة أنظمة التشغيل عبر تقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء.

الفريق الأزرق لتقنية المعلومات

تصميم وبناء مركز عمليات وخدمة مركز عمليات مُدارة
اكتشاف واستجابة مُدارة على مدار الساعة
هندسة SIEM/SOAR وصيد التهديدات وهندسة الكشف
تعزيز الهوية وإدارة الثغرات ونقاط النهاية
مراقبة وضع السحابة وبرامج التوعية وعقود الاستجابة

الفريق الأزرق لأنظمة التشغيل

مركز عمليات لأنظمة التشغيل ومنصات الرؤية السلبية
جرد أصول ICS وأنظمة كشف وتدقيق التقسيم
هندسة كشف تراعي السلامة وخطط استجابة
استراتيجيات التصحيح والضوابط التعويضية للأنظمة القديمة
مراقبة IEC 62443 وNIST 800-82 وNERC CIP

الفريق الأزرق لإنترنت الأشياء

مراقبة الأساطيل واكتشاف الشذوذ
دورة حياة آمنة للأجهزة وسلامة البرمجيات الثابتة
تقسيم إنترنت الأشياء وإدارة الشهادات
دمج القياس عن بُعد في مركز العمليات المركزي
مركز العمليات الأمنية

خدمات الفريق الأرجواني

هجوم ثم كشف ثم ضبط ثم إعادة اختبار — حتى يثبت تغطية الكشف عبر تقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء.

تمارين أرجوانية لتقنية المعلومات وفق MITRE ATT&CK
دورات هندسة الكشف (محاكاة ← كشف ← ضبط ← إعادة اختبار)
فريق أرجواني لأنظمة التشغيل في المختبرات والتوائم الرقمية
فريق أرجواني لإنترنت الأشياء مع التحقق من مراقبة الأسطول
فريق أرجواني مستمر كخدمة
دمج محاكاة الاختراق والهجوم (BAS)
الفريق الأرجواني

الحوكمة والمخاطر والامتثال

ضمان جاهز لمجالس الإدارة مربوط بالأطر التي تهم تقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء.

تقييمات مخاطر لتقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء
ISO 27001 وNIST وIEC 62443 وNERC CIP
استشارات GDPR وقانون حماية البيانات في الإمارات وHIPAA وPCI-DSS
تطوير السياسات والإجراءات
مخاطر الأطراف الثالثة وسلاسل الإمداد
استمرارية الأعمال وتمارين الأزمات وvCISO
تقييمات نضج الأمن
الحوكمة والامتثال

خدمات متخصصة

استخبارات وطب شرعي وهندسة معمارية وتدريب وبناء قدرات لقطاع الطاقة والبنية الحرجة.

استخبارات التهديد ورصد الشبكة المظلمة
الطب الشرعي الرقمي والاستجابة للحوادث
هندسة الأمن وتصميم Zero Trust
ميادين سيبرانية وتدريب لتقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء
تمارين طاولة تنفيذية وتقنية
اختبار أمن المنتجات المتصلة
العناية الواجبة السيبرانية لعمليات الدمج والاستحواذ
خدمات متخصصة

قصص نجاح العملاء

نتائج قابلة للقياس من برامج تقنية المعلومات وأنظمة التشغيل في الطاقة والتداول والعمليات الصناعية.

87%

تحسين كشف التهديدات

لشركة نفط وطنية كبرى، خفّض تحويل مركز العمليات الأمنية متوسط زمن الكشف بنسبة 87٪ خلال ستة أشهر.

$12M

تكلفة اختراق تم تفاديها

كشف تمرين فريق أحمر استباقي ثغرات حرجة في منصة تداول سلع، وحال دون خسائر تقديرية بنحو 12 مليون دولار.

100%

تحقيق الامتثال

رافقنا مشغّل مصفاة في الشرق الأوسط حتى شهادتي ISO 27001 وIEC 62443 بدون عدم مطابقة في التدقيق الأول.

ماذا يقول عملاؤنا

«تعاملوا مع تقنية المعلومات وأنظمة التشغيل كمسألة واحدة. أصبحت الهوية وشبكة التداول وشبكة التحكم على صورة مخاطر واحدة.»

رئيس أمن المعلومات
شركة نفط وطنية، الشرق الأوسط

«انتقل الفريق الأحمر من البريد إلى مسار محطة الهندسة. ذلك التمرين من تقنية المعلومات إلى أنظمة التشغيل أغلق فجوات لم تبلغها اختبارات تقنية المعلومات وحدها.»

رئيس التقنية
شركة تداول سلع، دبي

«يرصد مركز العمليات المحطات والبيئة المؤسسية معاً. لم نعد ننتظر ترجمة إنذارات أنظمة التشغيل عبر تذكرة تقنية معلومات منفصلة.»

مدير العمليات
مجموعة بنية تحتية للطاقة

أطر الامتثال

نوائم كل ارتباط مع معايير أمنية معترف بها دولياً ومتطلبات تنظيمية إقليمية.

الإطارالنطاقالتطبيق
ISO 27001 / 27002إدارة أمن المعلوماتحوكمة وإدارة مخاطر على مستوى المؤسسة
IEC 62443الأتمتة الصناعية وأنظمة التحكمأمن أنظمة التشغيل للمحطات والمصافي
NIST CSF / 800-82الأمن السيبراني وأمن أنظمة التشغيلحماية البنية التحتية الحيوية
GDPR / PDPLخصوصية البيانات وحمايتهاحوكمة البيانات عبر الحدود
IMO 2021 Cyber Guidelinesإدارة المخاطر السيبرانية البحريةعمليات النقل من سفينة إلى سفينة والأسطول
NERC CIPحماية البنية التحتية الحيويةأنظمة الكهرباء بالجملة في قطاع الطاقة

منهجيتنا

1. الاستكشاف وتحديد النطاق

نحصر أصول تقنية المعلومات وأنظمة التشغيل وتدفقات البيانات والأصول الحرجة على المستويين، ثم نتفق على نموذج تهديد يشمل الفدية والمسارات الداخلية وأثر سلامة العملية.

2. تصنيف المخاطر

تحليل مخاطر كمي ونوعي وفق منهجية FAIR واستخبارات قطاعية لترتيب الاستثمارات الأمنية بأعلى عائد.

3. الهندسة المعمارية والتصميم

هندسة شبكات انعدام الثقة، واستراتيجيات تقسيم، وتصاميم دفاع متعدد الطبقات لبيئات تقنية المعلومات وأنظمة التشغيل المتقاربة.

4. التنفيذ والتحصين

ننشر ضوابط تقنية المعلومات (الهوية وحماية النقاط الطرفية والبريد والسحابة) وضوابط أنظمة التشغيل (حساسات سلبية وبوابات أحادية الاتجاه ومضيفات قفز) ضمن نوافذ تغيير متفق عليها مع العمليات.

5. العمليات المستمرة

دعم مستمر لمركز العمليات، وصيد تهديدات، وإدارة ثغرات، وارتباطات استجابة للحوادث، ليواكب وضعكم الأمني التهديدات المستجدة.

Security منهجيتنا

أسئلة شائعة

أدوات تقنية المعلومات وحدها لا ترصد بأمان وحدات التحكم أو أنظمة السلامة أو البروتوكولات الصناعية الخاصة. وبرامج أنظمة التشغيل وحدها غالباً تغفل الهوية والبريد ومسارات الوصول عن بُعد التي يستخدمها المهاجمون للوصول إلى المنشأة. نؤمّن المستويين والروابط بينهما.

نعتمد إطار امتثال عالمياً يربط الضوابط عبر ISO 27001 وNIST CSF وIEC 62443 واللائحة الأوروبية والتنظيمات الإقليمية. منهجيتنا: امتثل مرة، وأرضِ متطلبات متعددة.

فريق الاستجابة للحوادث متاح على مدار الساعة مع زمن استجابة مضمون خلال ساعة للحوادث الحرجة. نقدّم التحليل الشرعي والاحتواء والإزالة والاستعادة والتقارير بعد الحادث.

نعم. أنظمة التشغيل القديمة جوهر العمل. نستخدم الرصد السلبي والتقسيم والضوابط التعويضية لحماية SCADA وDCS دون دورات الترقيع المستخدمة على نقاط تقنية المعلومات.

أمّنوا عملياتكم

اطلبوا تقييماً لأمن تقنية المعلومات وأنظمة التشغيل وإنترنت الأشياء يغطي الأنظمة المؤسسية وبيئات التحكم الصناعي والأساطيل المتصلة.

حدّدوا استشارة ←

تواصلوا معنا

تواصلوا عبر البريد أو الهاتف. نرد خلال يوم عمل واحد.

المقر العالمي

ميدان غراندستاند، الطابق 6، طريق الميدان، ند الشبا، دبي، الإمارات.

البريد

info@inn-hub.com

الهاتف

+971 55 626 9708

ساعات العمل

الأحد — الخميس: 08:00 — 18:00 بتوقيت الخليج
الجمعة — السبت: مغلق