تاب‌آوری سایبر-فیزیکی زیرساخت‌های حیاتی

سپری برای زیرساخت‌های حیاتی — تاب‌آوری، نه فقط امنیت.

سِپَر یک خانوادهٔ یکپارچه از چارچوب ارزیابی، معماری مرجع و خدمات اجراست؛ از تشخیص شکنندگی تا استقرار معماری CPRA و حاکمیت پایدار. هدف، حفظ کارکردهای حیاتی در حین اختلال است.

ISO 22301IEC 62443NIST CSF 2.0 ISO/IEC 27001Gaia-X · DanubeMITRE ATT&CK for ICS
RESILIENCE READINESS · تاب‌سنج
۰
نمرهٔ آمادگی (۰ تا ۱۰۰)
شکننده
آگاه
آماده
تاب‌آور
ارزیابی در پنج لایه، نمرهٔ آمادگی، نقشهٔ شکنندگی و شکاف مواجهه را می‌سازد.
۰۱ مسئله

همگرایی IT و OT بهره‌وری را بالا برده — و سطح حمله را گسترده‌تر کرده است.

سامانه‌های کنترل صنعتی که زمانی منزوی بودند، امروز در معرض تهدیدند؛ در حالی که اولویت آن‌ها ایمنی و دسترس‌پذیری مداوم است، نه صرفاً محرمانگی.

۷۲h
میانگین توقف پرهزینه پس از حادثهٔ صنعتی
IT ≠ OT
تفاوت اولویت: محرمانگی در برابر ایمنی و دسترس‌پذیری
24×7
نیاز به تداوم عملیات بدون وقفه در صنعت
StuxnetIndustroyerTritonColonial Pipeline هدف: اختلال در فرآیند فیزیکی، نه فقط سرقت داده

امنیت محیطی (Perimeter)

تمرکز بر «چگونه جلوگیری کنیم» و دیوار بیرونی

تاب‌آوری سایبر-فیزیکی

پیش‌بینی، جذب، بازیابی و انطباق — «در زمان اختلال، چگونه ادامه می‌دهیم؟»

۰۲ چارچوب سِپَر و تاب‌سنج

شکنندگی را در پنج لایه می‌سنجیم تا ضعیف‌ترین حلقه و شکاف آمادگی روشن شود.

«بزرگ‌ترین تهدید سازمان‌ها، تهدیدهای ناشناخته نیستند؛ وابستگی‌های نادیده‌گرفته‌شده‌اند.»

۱

راهبردی

چشم‌انداز، حاکمیت ریسک و پاسخگویی رهبری

۲

ساختاری

وابستگی‌ها، زنجیرهٔ تأمین و انعطاف سازمان

۳

عملیاتی

فرآیندهای حیاتی، تداوم کسب‌وکار و بازیابی

۴

فناوری و سایبری

امنیت IT/OT، معماری و دفاع در عمق

۵

انسانی و فرهنگی

مهارت، آگاهی و فرهنگ آمادگی

شاخص تاب‌سنج ایران

خروجی کمّیِ ارزیابی، مبنای تعریف دامنهٔ پروژه است.
نمرهٔ کل آمادگی0–100
نمرهٔ مواجهه تهدید/100
شکاف آمادگیمواجهه − آمادگی
ضعیف‌ترین حلقهWeakest Link
سطح بلوغ تاب‌آوری
شکننده
آگاه
آماده
تاب‌آور

هدف، صرفاً امنیت نیست؛ تاب‌آوری و ضدشکنندگی است — حفظ کارکردهای حیاتی در حین اختلال.

۰۳ معماری مرجع CPRA

معماری تاب‌آوری سایبر-فیزیکی: مدل Purdue، با دو لایهٔ عرضی اعتماد و تاب‌آوری.

اصول Gaia-X (حاکمیت داده، فدراسیون، هویت خودمختار، انطباق خودکار) روی چارچوب‌های امنیت OT سوار می‌شوند تا داده حساس از مرز ملی خارج نشود و عملیات در حین حمله ادامه یابد.

RESILIENCE PLANE
L5
Federation PlaneTrust Anchor · Federated Catalogue · Compliance Engine
— ENTERPRISE / IT —
L4
IT سازمانیERP · Analytics · Data Lake
L3.5
DMZ صنعتیData Diode · One-Way Gateway
— OPERATIONAL TECH / OT —
L3
عملیات سایتMES · Historian · Engineering WS
L2
نظارت ناحیه‌ایHMI · SCADA · Microsegmentation
L1
کنترل پایهPLC · RTU · DCS · Secure Boot
L0
فرآیند فیزیکیSensors · Actuators · SIS مستقل
اصول طراحی الزامی
Safety First, Security Always

کنترل امنیتی هرگز ایمنی فرآیند را به مخاطره نمی‌اندازد؛ SIS مستقل از BPCS.

Zero Trust برای OT

هیچ دستگاه یا کاربری پیش‌فرض معتبر نیست؛ بدون تأخیر در حلقهٔ کنترل بلادرنگ.

دفاع در عمق چندلایه

فیزیکی، شبکه، میزبان، اپلیکیشن و داده — هیچ لایه‌ای به‌تنهایی کافی نیست.

حاکمیت داده سیاست‌محور

طبقه‌بندی داده با اجرای Compliance-as-Code و ممیزی پیوسته.

تاب‌آوری به‌جای انکار

فرض بر وقوع نفوذ؛ تعریف Graceful Degradation و MVO برای هر سرویس حیاتی.

نگاشت Gaia-X بر CPRA
اصل Gaia-Xمؤلفهٔ معادل در CPRAنتیجهٔ عملی برای ICS
Data SovereigntyOT Data Vault ملی با کنترل سیاست‌محورداده‌های PLC/SCADA در داخل کشور می‌مانند
Self-Descriptionsکاتالوگ دارایی OT با امضای دیجیتالشفافیت کامل زنجیرهٔ تأمین تجهیزات
Verifiable Credentialsاحراز هویت دستگاه و اپراتور با DIDZero Trust واقعی در لایه‌های Purdue
Federated Catalogueکاتالوگ ملی اشتراک‌گذاری تهدیددفاع جمعی بدون افشای داده خام
Compliance Automationموتور انطباق IEC 62443 / NIS2کاهش هزینهٔ ممیزی و گزارش‌دهی
مؤلفه‌ها کلیدی معماری
Trust Anchor
صدور و مدیریت DID و VC برای دستگاه‌ها و اپراتورها
Federated Catalogue
کاتالوگ خودتوصیف‌گر دارایی‌ها و سرویس‌های OT
Resilience Orchestrator
هماهنگی پاسخ خودکار بر اساس Playbookهای SOAR
Digital Twin
تشخیص ناهنجاری و شبیه‌سازی سناریوی حمله
OT-SIEM / XDR
همبسته‌سازی لاگ OT با MITRE ATT&CK for ICS
Data Vault ملی
ذخیره‌سازی رمزنگاری‌شده با کنترل دسترسی سیاست‌محور
Compliance Engine
بررسی خودکار انطباق و گزارش‌دهی با OPA/Rego
Threat Intel Bus
اشتراک تهدید با STIX/TAXII و Federated Learning
۰۴ مسیر خدمت

تاب‌آوری یک پروژه نیست، یک مسیر است — پنج بسته که هر گام تصمیم گام بعد را می‌سازد.

هر بسته مستقلاً ارزش‌آفرین است و دروازه‌ای به بستهٔ بعد؛ تعهد، عمق و ارزش به‌تدریج افزایش می‌یابد.

۱

کارگاه تشخیص اجرایی

Executive Resilience Diagnostic

نقشهٔ شکنندگی، ماتریس اولویت ریسک و اقدامات فوری تصمیم‌ساز برای هیئت‌مدیره.

۱ روز
۲

ارزیابی بلوغ تاب‌آوری

Resilience Maturity Assessment

گزارش بلوغ با امتیازدهی، تحلیل شکاف و نقشهٔ راه بهبود.

۳–۶ هفته
۳

نقشه‌راه تداوم کسب‌وکار

Business Continuity Roadmap

طراحی BCP، تعریف MVO و اهداف RTO/RPO، رویه‌های بازیابی.

۸–۱۴ هفته
۴

معماری سایبری-فیزیکی

Cyber-Physical Architecture

معماری امن IT/OT، تفکیک شبکه، IAM و انطباق با IEC 62443.

۱۲–۲۴ هفته
۵

دفتر تحول و کنسرسیوم وندور

Resilience PMO & Vendor Consortium

تبدیل گزارش به RFP، انتخاب وندور، استقرار PMO و حاکمیت اجرا.

۶–۱۸ ماه
۰۵ کاتالوگ تعاملی

مسیر خود را بسازید — برآورد دامنه و تلاش به‌صورت زنده.

سرویس‌ها را انتخاب کنید تا مجموع نفر-روز، ظرفیت مستمر (FTE) و پوشش چارچوبی مسیر شما ساخته شود. هر سرویس روی لایه‌های سِپَر، مؤلفه‌های CPRA و ماژول‌های ARKAN سوار می‌شود.

مسیرهای آماده

یک ترکیب پیشنهادی را بارگذاری و سپس سفارشی کنید
۰۶ پلتفرم ARKAN

مؤلفه‌های CPRA به‌صورت ماژول‌های قابل‌فروش پلتفرم اَرکان عرضه می‌شوند.

هر ماژول مستقیماً به یک مؤلفهٔ معماری متصل است؛ استقرار محصول‌محور با مدل لایسنس، اشتراک یا Managed.

۰۷ روش‌شناسی

روش‌شناسی دفاع‌پذیر و استانداردمحور — خروجی‌ها قابل ممیزی و قابل اتکا برای هیئت‌مدیره.

۰۸ شاخص‌های هدف

موفقیت با شاخص‌های فنی، عملیاتی و حاکمیتی سنجیده می‌شود.

مقادیر هدف در پایان فاز سوم پروژهٔ ۱۸ ماهه.

۰۹ گام بعدی

از یک کارگاه یک‌روزه شروع کنید.

کارگاه تشخیص اجرایی، کم‌ریسک‌ترین و سریع‌ترین راه برای دیدن تصویر شکنندگی سازمان و تصمیم‌گیری آگاهانه دربارهٔ مسیر تاب‌آوری است.

۱ روز
برای دیدن نقشهٔ شکنندگی
۴ خروجی
تصمیم‌ساز برای رهبری
۰ ریسک
تعهد کوچک، ارزش بزرگ

درخواست کارگاه تشخیص

پاسخ ظرف یک روز کاری. بدون تعهد.
تلاش پروژه‌ای۰نفر-روز
مستمر۰FTE