وثيقة
A conceptual framework for securing ICS/SCADA systems: smart grid environment
الناشر
جامعة السلطان قابوس
ميلادي
2017
اللغة
الأنجليزية
الموضوع
الملخص الإنجليزي
Cyber-physical systems (CPS) are a various collection of ICT and embedded microprocessors which are communicated to the physical world via sensors and actuators. CPS systems utilized in many of the critical infrastructures including the smart grid. The remote activities of the smart grid's CPSs are monitored and controlled by specialized computing system called Industrial Control Systems (ICS) or Supervisory Control And Data Acquisition (SCADA) systems (ICS/SCADA). Hence, it's crucial to keep ICS/SCADA system safe and secure to prevent any cyber-attack causing a physical hazard to the smart grid which might affect the human life, national safety or economy.
The ICS/SCADA system should be designed and implemented following the most practical security practices as defined by well-known standards, guidelines, best practices, and policies.
In addition, there are a numerous number of security knowledge's resources suggesting various methods protect ICS/SCADA systems. However, these overloaded and scattered information will create difficulties for the organization to grasp the full picture of the ICS/SCADA's security issues and the protection requirements which might lead to wrong, incomplete, or weak decisions.
The main objective of this research is to develop a conceptual security framework to protect the ICS/SCADA systems in a smart grid environment. The proposed framework aims to help security professionals to add, reshape or build new security program for whole ICS/SCADA infrastructure, The proposed framework was developed by reviewing related studies, standards and utilizing our IT security working experience. Also, we used qualitative approach and Design Science Research Paradigm (DSRP) methodology to build the proposed framework.
The framework has the limitation of not able to be tested, validated and evaluated due to several reasons such as; scope of this research, resource limitation and access restrictions to the controlled ICS/SCADA infrastructure.
المجموعة
URL المصدر
الملخص العربي
النظام المادي السيبراني هو مجموعة متنوعة من أنظمة تقنية المعلومات والاتصالات التي تستخدم أجهزة إلكترونية صغيرة موجهة لوظيفة معينة، حيث تقوم بالتواصل مع العالم المادي المحسوس عن طريق أجهزة استشعار خاصة كذالك تستخدم هذه الأنظمة السيبرانية للمراقبة والتحكم بوظائف المصانع والبنية التحتية الأساسية للدول کالمياه، والنقل، والمستشفيات والكهرباء. تتم علمية المراقبة والتحكم بالعمليات المختلفة عن بعد باستخدام برامج ومعدات حاسوبية خاصة تسمي أنظمة التحكم الصناعي، ونظام إسكادا يعتبر أشهر هذه الأنظمة. ومن أشهر مؤسسات البنية التحتية التي تدار بأنظمة التحكم الصناعي وإسكادا هي شبكات الكهرباء الذكية التي تستعين بالأجهزة الحقيقة النظام المادي السيبراني وتقنية المعلومات والاتصالات المتطورة من جهة أخرى فإن التهديدات الإلكترونية التي تصيب أنظمة تقنية المعلومات أيضا تعتبر تهدیدا واقعا على أنظمة المراقبة والتحكم خاصة التي تعمل في إدارة شبكات الكهرباء الذكية لهذا يجب حماية هذه الأنظمة المهمة لحماية البنية التحتية والأساسية للدول لتجنب أي مخاطر او كوارث تؤدي إلى نتائج وخيمة على حياة البشر او الامن الاقتصادي والقومي من أهم طرق الحماية اتباع وتطبيق المعايير والقوانين وأفضل الممارسات الأمنية في مجال حماية أنظمة التحكم الصناعي وإسكادا والمعترف بها دوليا. في حين أن هناك كم كبير من هذه المعرفة بوصايا ونصائح واساليب متعددة والتي قد تشتت اذهان المختصين بموضوع أمن هذه الأنظمة.
الهدف الرئيسي لهذه الدراسة هو أيجاد وتطوير دليل وإطار مفاهيمي أمني موحد يكون معينا ومرشدا الأخصائي أمن المعلومات في تطوير برنامج أمني خاص لحماية أنظمة التحكم الصناعي وإسكادا في بيئة شبكات الكهرباء الذكية أيضا تم تصميم هذا الإطار كدليل استرشادي عن طريق الاستعانة بكثير من الدراسات السابقة والمعايير الدولية المعمول بها في هذا المجال. وبالإضافة ان الدليل الإطار) تم تصميمه ليكون لغة موحدة سهلة الفهم التطبيق برنامج أمني سلس لأنظمة التحكم الصناعي في اي منظومة خاصة في شبكات الكهرباء الذكية الدليل او الإطار محدود في عدم إمكانية اختبار صلاحيته عمليا لعدة أسباب منها عدم شمولية نطاق البحث الحالي، وقلة الإمكانيات، والقيود للوصول واختبار الدليل في المؤسسات التي تستخدم أنظمة التحكم الصناعي وإسكادا وتحديدا في شبكات الكهرباء الذكية.
الهدف الرئيسي لهذه الدراسة هو أيجاد وتطوير دليل وإطار مفاهيمي أمني موحد يكون معينا ومرشدا الأخصائي أمن المعلومات في تطوير برنامج أمني خاص لحماية أنظمة التحكم الصناعي وإسكادا في بيئة شبكات الكهرباء الذكية أيضا تم تصميم هذا الإطار كدليل استرشادي عن طريق الاستعانة بكثير من الدراسات السابقة والمعايير الدولية المعمول بها في هذا المجال. وبالإضافة ان الدليل الإطار) تم تصميمه ليكون لغة موحدة سهلة الفهم التطبيق برنامج أمني سلس لأنظمة التحكم الصناعي في اي منظومة خاصة في شبكات الكهرباء الذكية الدليل او الإطار محدود في عدم إمكانية اختبار صلاحيته عمليا لعدة أسباب منها عدم شمولية نطاق البحث الحالي، وقلة الإمكانيات، والقيود للوصول واختبار الدليل في المؤسسات التي تستخدم أنظمة التحكم الصناعي وإسكادا وتحديدا في شبكات الكهرباء الذكية.
قالب العنصر
الرسائل والأطروحات الجامعية