طراحی چارچوب امنیت سایبری برای حفاظت از زیر ساخت های فناوری اطلاعات شهرداری های هوشمند
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 25
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CONFTRA02_1181
تاریخ نمایه سازی: 15 مرداد 1405
چکیده مقاله:
تحول دیجیتال و توسعه شهرهای هوشمند موجب افزایش وابستگی شهرداری ها به زیرساخت های فناوری اطلاعات، اینترنت اشیا، رایانش ابری، هوش مصنوعی و سامانه های داده محور شده است. این تحول، اگرچه کیفیت و سرعت ارائه خدمات شهری را بهبود بخشیده، اما هم زمان سطح حملات سایبری علیه زیرساخت های حیاتی شهرداری ها را نیز به شکل چشمگیری افزایش داده است. حملات باج افزاری، نفوذ به پایگاه های اطلاعاتی شهروندان، حملات زنجیره تامین، سوءاستفاده از تجهیزات اینترنت اشیا و اختلال در سامانه های مدیریت شهری، از مهم ترین تهدیدهایی هستند که امنیت و تداوم خدمات شهرداری های هوشمند را با مخاطره مواجه می کنند.هدف این پژوهش، طراحی یک چارچوب امنیت سایبری جامع، چندلایه و تطبیقی برای حفاظت از زیرساخت های فناوری اطلاعات شهرداری های هوشمند است. چارچوب پیشنهادی با تلفیق معماری Zero Trust، مدیریت هویت و دسترسی، مدیریت ریسک پویا، هوش مصنوعی، اطلاعات تهدیدات سایبری، سامانه های مدیریت رخدادهای امنیتی (SIEM)، خودکارسازی پاسخ به رخدادها (SOAR)، مدیریت دارایی های اطلاعاتی و شاخص تاب آوری سایبری شهرداری، مدلی یکپارچه برای پیشگیری، شناسایی، پاسخ و بازیابی در برابر تهدیدات سایبری ارائه می دهد. یکی از نوآوری های این پژوهش، معرفی شاخص تاب آوری سایبری شهرداری (Municipal Cyber Resilience Index - MCRI) به عنوان ابزاری برای ارزیابی میزان آمادگی و مقاومت سایبری شهرداری ها است.این پژوهش از نوع کاربردی–توسعه ای بوده و با استفاده از روش توصیفی–تحلیلی، مرور نظام مند منابع علمی، تحلیل استانداردهای بین المللی و طراحی مفهومی چارچوب انجام شده است. نتایج مورد انتظار نشان می دهد که چارچوب پیشنهادی می تواند با کاهش آسیب پذیری ها، افزایش سرعت کشف تهدیدات، بهبود زمان پاسخ گویی به رخدادها، ارتقای تاب آوری سایبری و تضمین تداوم خدمات شهری، به عنوان الگویی بومی برای شهرداری های هوشمند ایران مورد استفاده قرار گیرد.
کلیدواژه ها:
نویسندگان
عباس تیماس
نویسنده اول