about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

هند در حال اجرای سپر سایبری و کاربرد حفاظت‌های اجباری فناوری عملیاتی برای تأسیسات ۵۰ مگاواتی است.

به گزارش کارگروه بین‌الملل سایبربان؛ پس از مقررات جدید سازمان مرکزی برق هند (CEA)، الزامات امنیت سایبری رسماً از دستورالعمل‌های مشاوره‌ای به تعهدات قانونی در سراسر بخش انرژی پاک این کشور تغییر یافته است.

برای محافظت از زیرساخت‌های حیاتی شبکه در برابر تهدیدات دیجیتال، این چارچوب، حفاظت‌های اجباری فناوری عملیاتی را برای تأسیسات تولید انرژی تجدیدپذیر و سیستم‌های ذخیره‌سازی انرژی باتری (BESS) با توان ۵۰ مگاوات و بالاتر اعمال می‌کند.

این قوانین که قرار است از اول آوریل ۲۰۲۷ اجرایی شوند، مجموعه‌ای از حفاظت‌های فناوری عملیاتی (OT) را اعمال می‌کنند. به نهادهایی که زیر حد ۵۰ مگاوات فعالیت می‌کنند، توصیه شده تا استانداردهای دفاع سایبری پایه را اجرا کنند که برای اپراتورهای کوچک‌تر طراحی شده‌اند.

چارچوب حاکمیت سایبری

طبق دستورالعمل‌های جدید، توسعه‌دهندگان انرژی پاک باید امنیت سایبری را در حاکمیت شرکتی اصلی ادغام کنند. شرکت‌ها موظف هستند یک مدیر ارشد امنیت اطلاعات (CISO) اختصاصی را در کنار یک مدیر ارشد امنیت اطلاعات جایگزین، که هر دو از بین مدیران ارشد انتخاب می‌شوند، منصوب کنند.

سازمان‌ها باید یک بخش امنیت اطلاعات شبانه‌روزی در هند ایجاد کنند تا به طور مداوم سیستم‌های عملیاتی را رصد کنند. علاوه بر این، توسعه‌دهندگان باید یک طرح مدیریت بحران سایبری را اجرا کنند، فهرست دارایی‌ها را به‌روز نگه دارند و ارزیابی‌های منظم آسیب‌پذیری سایبری را انجام دهند.

تیم واکنش به حوادث امنیت رایانه‌ای - برق (CSIRT-Power) به عنوان آژانس مرکزی برای تجزیه و تحلیل حوادث، هشدارها، ممیزی‌های امنیتی و نظارت امنیتی زنجیره تأمین در کل اکوسیستم برق ملی عمل خواهد کرد.

گسترش سریع هند به سمت انرژی تجدیدپذیر متغیر به شدت به رابط‌های دیجیتال متکی است. نیروگاه‌های خورشیدی مدرن، مزارع بادی و سیستم‌های باتری به نظارت از راه دور، کنترل‌های خودکار و تعادل پویای شبکه متکی هستند.

سیستم‌های ذخیره‌سازی انرژی باتری از سامانه‌های کنترل دیجیتال متصل استفاده می‌کند. سیستم‌های مدیریت باتری (BMS)، سیستم‌های مدیریت انرژی (EMS) و سیستم‌های تبدیل برق (PCS) از طریق پلتفرم‌های ابری و پروتکل‌های شبکه ارتباط برقرار می‌کنند. محیط دیجیتال اهداف بالقوه‌ای را برای بهره‌برداری سایبری ایجاد می‌کند. یک سیستم کنترل در معرض خطر می‌تواند پایداری شبکه را مختل کند یا باعث آسیب فیزیکی به تجهیزات شود.

دستورالعمل‌های زنجیره تأمین و عملیاتی

•    فناوری عملیاتی: اپراتورها باید شبکه‌های فناوری عملیاتی کنترل‌کننده تجهیزات فیزیکی را از شبکه‌های عمومی فناوری اطلاعات شرکت‌ها و اتصالات مستقیم اینترنت با استفاده از دروازه‌های امن جدا کنند.
•    تعهدات فروشنده و سازندگان تجهیزات اصلی (OEM): تأمین‌کنندگان اینورترها، سخت‌افزار و نرم‌افزارهای مدیریتی باید با استانداردهای امنیت ملی مطابقت داشته باشند. تولیدکنندگان تجهیزات باید به‌روزرسانی‌های نرم‌افزاری قابل تأیید و امضا شده دیجیتالی ارائه دهند.
•    داده‌ها: تمام داده‌های کاربردی، کنترلی و عملیاتی تاریخی، از جمله تله‌متری میزبانی‌شده توسط ابر، باید رمزگذاری و منحصراً در داخل خاک هند ذخیره شوند.
•    جدول زمانی تشدید حادثه: نقض‌های امنیت سایبری باید ظرف 6 ساعت به تیم واکنش به حوادث امنیتی کامپیوتری و تیم واکنش به حوادث سایبری گزارش شوند. خرابکاری سایبری تأیید شده که بر دارایی‌های حیاتی تأثیر می‌گذارد باید ظرف 24 ساعت گزارش شود.
•    ممیزی‌ها: ممیزی‌های پیش از راه‌اندازی و سالانه امنیت سایبری اجباری هستند. آسیب‌پذیری‌های حیاتی یا پرخطر شناسایی‌شده باید ظرف 30 روز برطرف شوند.

مقررات 2026 سازمان مرکزی برق هند نشان‌دهنده تغییر تعیین‌کننده‌ای در گذار انرژی این کشور است و رسماً امنیت سایبری را به عنوان یک ستون اساسی ثبات شبکه ملی به جای یک الزام اداری فناوری اطلاعات در نظر می‌گیرد. با اجرای فاصله‌گذاری هوایی شبکه، اقامت اجباری داده‌های داخلی و جدول زمانی افشای نقض 6 ساعته برای دارایی‌های بالای 50 مگاوات، این چارچوب، پنجره آسیب‌پذیری را بر سیستم‌های ذخیره‌سازی انرژی تجدیدپذیر و انرژی‌های تجدیدپذیر متصل می‌بندد. با نزدیک شدن به مهلت انطباق با قوانین در اول آوریل ۲۰۲۷، موفقیت به این بستگی دارد که توسعه‌دهندگان کنترل‌های سایبری عملیاتی را مستقیماً در ترازنامه‌های خود بگنجانند و بین گسترش سریع انرژی سبز و یک محیط دفاعی بی‌عیب و نقص تعادل برقرار کنند.

منبع:

تازه ترین ها
پرونده
1405/05/29 - 12:19- آمریکا

پرونده شکایت ترامپ علیه بی‌بی‌سی به قاضی دیگری واگذار شد

دادگاه ایالات متحده پرونده شکایت دونالد ترامپ علیه بی‌بی‌سی را به قاضی دیگری واگذار کرد.

تأکید
1405/05/29 - 11:47- آسیا

تأکید بر مقابله با کلاهبرداری‌های آنلاین در مناطق روستایی مالزی

مالزی خواستار تقویت فعالیت‌های ضد کلاهبرداری آنلاین در مناطق روستایی در بحبوحه افزایش تهدیدات سایبری شد.

اجرای
1405/05/29 - 11:38- آسیا

اجرای شیلد سایبری برای تأسیسات ۵۰ مگاواتی در هند

هند در حال اجرای سپر سایبری و کاربرد حفاظت‌های اجباری فناوری عملیاتی برای تأسیسات ۵۰ مگاواتی است.