امنیت سایبری در زیرساخت های حیاتی شهرداری؛ بررسی آسیب پذیری های سیستم های کنترل مرکزی شهری

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 50

فایل این مقاله در 20 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

PSHCONF32_295

تاریخ نمایه سازی: 11 شهریور 1405

چکیده مقاله:

گسترش فناوری های دیجیتال، اینترنت اشیاء و سامانه های کنترل از راه دور، شیوه مدیریت خدمات شهری را دگرگون کرده است. شهرداری ها برای مدیریت ترافیک، شبکه آب و فاضلاب، روشنایی معابر، حمل ونقل، پارکینگ های هوشمند، مدیریت پسماند، ساختمان های شهری و پایش محیط زیست، به زیرساخت های ارتباطی و سیستم های کنترل مرکزی وابسته شده اند. این وابستگی، در کنار افزایش بهره وری و سرعت ارائه خدمات، سطح آسیب پذیری سایبری شهرداری ها را نیز افزایش داده است. هدف مقاله حاضر، بررسی کتابخانه ای آسیب پذیری ها و تهدیدهای سایبری در زیرساخت های حیاتی شهرداری و تحلیل الزامات امنیتی سیستم های کنترل مرکزی شهری است. در این مقاله، ضمن تبیین مفاهیم امنیت سایبری، فناوری عملیاتی، سامانه های اسکادا و اینترنت اشیاء، مهم ترین اجزای معماری سیستم های کنترل شهری شامل تجهیزات میدانی، کنترل گرهای منطقی قابل برنامه ریزی، واحدهای پایانه راه دور، شبکه های ارتباطی، سرورها و رابط های انسان و ماشین بررسی شده اند. یافته های پژوهش نشان می دهد که اتصال نامناسب شبکه های فناوری اطلاعات و فناوری عملیاتی، استفاده از تجهیزات قدیمی، ضعف مدیریت گذرواژه ها، دسترسی کنترل نشده از راه دور، حساب های کاربری مشترک، آسیب پذیری تجهیزات اینترنت اشیاء، ضعف زنجیره تامین، خطای انسانی و نبود نسخه پشتیبان مستقل، از مهم ترین عوامل افزایش ریسک سایبری در شهرداری ها هستند. همچنین، حملات باج افزاری، محروم سازی از خدمت، مهندسی اجتماعی، نفوذ از طریق پیمانکاران و دستکاری داده ها می توانند پیامدهایی فراتر از حوزه اطلاعاتی داشته و موجب اختلال در خدمات عمومی، زیان مالی، کاهش اعتماد شهروندان و تهدید سلامت و ایمنی عمومی شوند. نتایج نشان می دهد که ارتقای امنیت سایبری شهرداری نیازمند رویکردی لایه ای و مبتنی بر مدیریت ریسک است. استفاده هم زمان از چارچوب امنیت سایبری NIST، استانداردهای ISA/IEC ۶۲۴۴۳، تفکیک شبکه های IT و OT، مدیریت دارایی ها، کنترل دسترسی، آموزش کارکنان، پایش مستمر و طراحی برنامه تداوم خدمت می تواند تاب آوری سایبری زیرساخت های شهری را افزایش دهد.

نویسندگان

مجتبی سلیمانی نژاد

۱-لیسانس نرم افزار کامپیوتر، دانشگاه آزاد اسلامی بندر خمیر