CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

استانداردها و متریک های امنیتی سامانه های کنترل صنعتی

عنوان مقاله: استانداردها و متریک های امنیتی سامانه های کنترل صنعتی
شناسه ملی مقاله: ISCC14_005
منتشر شده در چهاردهمین کنفرانس بین المللی انجمن رمز ایران در سال 1396
مشخصات نویسندگان مقاله:

مرجان گودرزی - پژوهشگر، گروه ارزیابی امنیت شبکه و سامانه ها، پژوهشگاه ارتباطات و فناوری اطلاعات، تهران
مسعود امینی آذر - پژوهشگر، گروه آزمایشگاه های امنیت ارتباطات و فناوری اطلاعات، پژوهشگاه ارتباطات و فناوری اطلاعات، تهران
افشین سوزنی - پژوهشگر، گروه اداره آزمایشگاه امنیت، پژوهشگاه ارتباطات و فناوری اطلاعات، تهران
ابوذر عرب سرخی میشابی - عضو هیات علمی، گروه ارزیابی امنیت شبکه و سامانه ها، پژوهشگاه ارتباطات و فناوری اطلاعات، تهران

خلاصه مقاله:
سامانه های کنترل صنعتی از زیرساخت های حیاتی هر کشور به شمار می آیند. رشد آسیب پذیری های این سامانه ها در سال هایاخیر، ناشی از همگرایی آنها با حوزه ی IT می باشد. در سیستم های کنترل صنعتی جهت ایجاد امنیت، سنجش و ارزیابی امنیت ایجاد شده؛ استانداردها، توصیه نامه ها و سیاست هایی از سوی سازمان های فعال در این زمینه انتشار یافته اند که به عنوان راهنما و معیار مورد استفاده قرار می گیرند. همچنین، شناسایی حوزه های آسیب پذیر و اتخاذ تصمیمات با صرفه ی اقتصادی برای مرتفع کردن آنها،امری ضروری در مدیریت امنیت سیستم های کنترل صنعتی است. به همین دلیل، لازم است امنیت سایبری این سیستم ها اندازه گیریو با محک های مناسبی سنجیده شوند تا وضعیت امنیتی سیستم ها بدست آید. متریک های امنیتی، ابزار ارزشمندی برایمشخص سازی وضعیت کنونی امنیت یک سیستم کنترل صنعتی و ارزیابی آن به منظور شناسایی امکان بهبود احتمالی امنیت هستند.در این مقاله، استانداردها و متریک های امنیتی مطرح در سامانه های کنترل صنعتی و نیز رویکردها و روش های موجود در ارزیابیامنیت این سامانه ها مورد بررسی قرار خواهند گرفت.

کلمات کلیدی:
سامانه های کنترل صنعتی، استانداردها، متریک ها، امنیت

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/781744/