فولاد مبارکه؛ الگوی پدافند غیرعامل
سردار غلامرضا جلالی، رئیس سازمان پدافند غیرعامل کشور در این همایش گفت : خوشبختانه شرکت فولاد مبارکه بعد از حمله سایبری، برگشتپذیری سریعی داشت و بهخوبی توانست ضمن خنثیسازی تهدیدها و حملات سایبری، تجارب ارزشمندی در این زمینه کسب کند که از این تجارب در دیگر صنایع کشور استفاده خواهد شد.
فولاد مبارکه اقدامات خوبی در حوزه پدافند غیرعامل انجام داده است
او گفت: این شرکت توانسته اقدامات ارزشمندی برای تولید فولاد مبتنی بر بازار و نیازمندیهای کشور انجام دهد. حملات سایبری به صنعت فولاد کشور برنامهریزیشده و با تکنیکهای خاصی انجام شده بود که خوشبختانه با توجه به تمهیداتی که این صنایع از قبل پیشبینی کرده بودند و آمادگی نسبی موجود، حداقل آسیب به صنعت فولاد کشور وارد شد و بهسرعت به حالت اولیه بازگشتیم.
ضرورت تداوم فعالیت صنعت کشور
جلالی افزود: عبرتآموزی از حملات سایبری و برطرف کردن ایرادهای زیرساختی فضای سایبری در صنعت کشور و آگاهی و آموزش مدیران صنعت و بهروز بودن آنان در حوزه پدافند غیرعامل از اهمیت زیادی برخوردار است. در کنار آن، تیمهای عملیاتی صنعتی سایبری باید آمادگی لازم در برابر حوادث و تهدیدات را داشته باشند تا بتوانند پاسخ مؤثر و جدی دهند.
صنایع مادر کشور همچون صنعت فولاد، باید علیرغم وجود حوادث، تهدیدها و حملات سایبری، روند تولید خود را حفظ کنند. به همین منظور مصونسازی و امنسازی اضطراری در صنایع از ضروریات است. با توجه به حملات سایبری گذشته، بیش از ۸۰ درصد از آسیبپذیری صنایع مختلف، حملات سایبری ساده و سطحی بوده که با یک همت جمعی و در یک زمان فشرده قابلحل است.
بیش از ۸۰ درصد حملات سایبری کشور سطحی بوده است
رئیس سازمان پدافند غیرعامل کشور ادامه داد: باید به وابستگی زیرساختها به فضای سایبری توجه داشته باشیم. در این زمینه معمولا آسیبپذیریهایی پیدا میشود که همینها مبدأ حملات قرار میگیرد. دسته دوم آسیبهایی است که از سمت حفرههای امنیتی ایجاد میشود که در این دسته پیدا کردن این حفرهها هم زمانبر بوده و هم قدری مشکل است. دسته سوم نیز آسیبپذیریهایی هستند که در سیستمهای خریداریشده از همان ابتدا نصب شده و با یک دستور فعال میشوند. مطالعات انجامشده نشان میدهد بیش از ۸۰ درصد حملات گذشته از جنس دستهبندی اول بودهاند. در لایه سوم حملات دشمن، قطع زنجیره تولید محصول یا خدمت براساس یک حمله سایبری است که با توجه به نوع آن محصول یا خدمت، تأثیر سوء بر اقتصاد و مردم صورت میپذیرد و این موضوع باعث ناراحتی مردم میشود.در لایه چهارم، بزرگنمایی پیامد قطع سرویس بر مردم یکی از پروژههایی است که دشمن آن را دنبال میکند؛ بهطور مثال میتوان به اختلال در سیستم توزیع سوخت سراسری اشاره کرد که دشمن تلاش کرد لایهای از جنگ رسانهای را رقم بزند.
نباید دسترسیهای بدون کنترل در سامانهها ایجاد شود
او تصریح کرد: مدیران نباید در سامانهها دسترسیهای بدون کنترل ایجاد کنند. باید میزان نوع و دسترسیها در سامانهها کاملا محدود به زمان باشد. بعضی از سیستمهای مدیریت صنعتی به GPS متصل هستند که این موضوع باعث سوءاستفاده از سوی دشمن میشود و باید بومیسازیهای لازم را در این زمینه انجام داد. موضوع بکآپ یا پشتیبان گرفتن نیز بسیار مهم است؛ چون باید از روشهای درست آن استفاده کرد تا در موقع نیاز بتوان از بکآپ خوب و سالم استفاده کرد.
ضرورت ایجاد واحدهای امداد و نجات اتوماسیونهای صنعتی
ایجاد واحدهای امداد و نجات اتوماسیونهای صنعتی برای سیستمهای بزرگ ضروری است. این گروهها باید برنامه پاسخ اضطراری داشته باشند تا در صورت حمله بتوانند پاسخهای مناسبی دهند.
کمبود نیروهای متخصص امنیت سایبری یکی از چالشهای کشور ماست. باید شرکتها نیروهای امنیت سایبری خود را حفظ کنند و ارتقا دهند.
اهمیت چالشهای امنیتی در مورد فناوریهای ابری
باید به تدابیر، دستورات و تصمیمات مدیرعامل و سایر مدیران که ممکن است تبعات امنیتی داشته باشد، توجه داشت. فهم خوب در این زمینه یکی از نکاتی است که باید مدیران در ذهن داشته باشند.
چالشهای امنیتی در مورد فناوریهای ابری یکی از نکات مهمی است که مدیران باید در مورد خطرات و الزامات استفاده از آن توجیه شده باشند، چراکه ممکن است دادههای مهم از بین برود که در نتیجه، این موضوع میتواند ملاحظات امنیتی زیادی در پی داشته باشد.
محمدیاسر طیبنیا، مدیرعامل شرکت فولاد مبارکه اقدامات جدی فولاد مبارکه در حوزه پدافند غیرعامل گفت: با توجه به اهمیت و جایگاه فولاد مبارکه در صنعت و چرخه اقتصادی کشور، موضوع و دستورالعملهای پدافند غیرعامل از سالها قبل در فولاد مبارکه به میزان گستردهای پیادهسازی و نهادینه شده است و از سوی مدیریت و کارکنان این ضرورت بهصورت جدی پیگیری میشود. ازسرگیری فعالیتها در کوتاهترین زمان ممکن پس از حمله سایبری و پیشرفتهای شرکت نشان میدهد که در حوزه پدافند غیرعامل اقدامات مؤثری انجام شده است. در حوزههای مختلف بهخصوص در حوزههایی نظیر انرژی، تدارکات و بسیاری از حوزههایی که از سوی استکبار تحریم شدهایم، بعضا با مشکلات زیادی مواجه هستیم، اما با همت کارکنان ثبت رکوردهای متعدد در سال جاری بیانگر عملکرد خوب همکاران در این عرصه است.
دستیابی به محصولات جدید در کنار افزایش تولید
رشد حدود ۱۰ درصدی در بسیاری از واحدهای تولیدی ازجمله گندلهسازی، احیا مستقیم، فولادسازی و سایر بخشهای تولیدی نمونههایی از این مدعاست و این روند طی ۷ ماه گذشته همواره ادامه داشته است. در کنار افزایش تولید، رکوردشکنیهای پیاپی و موفقیتهای دیگر، تولید محصولات جدید را نیز در دستور کار خود قرار دادیم و اخیرا موفق به تولید فولاد زنگنزن شدیم.
رکورد کمترین میزان مصرف آب، اقدامی در حوزه پدافند غیرعامل
با توجه به اینکه محدودیت منابع انرژی و آب از مؤلفههایی هستند که باید با رویکرد پدافند غیرعامل بهعنوان تهدید به آنها توجه داشته باشیم و برای آنها چارهاندیشی کنیم، در حوزه کاهش مصرف آب به دستاوردهای ارزشمندی دست یافتهایم. دستیابی به رکورد کمترین میزان مصرف آب که از میانگین مصرف آب فولادسازان جهان پایینتر است، یکی از این اقدامات است. سرمایهگذاری برای تکمیل و بهرهبرداری از تأسیسات تصفیه فاضلاب شهرهای مجاور این شرکت، یکی از اقداماتی بود که در صورت عدم تحقق، حفظ و افزایش تولید را غیرممکن میکرد. بالغبر ۵۰ درصد از آب مصرفی در فولاد مبارکه با استفاده از بازچرخانی آب و تصفیه فاضلاب ۹ شهر اطراف این شرکت انجام میشود.
پروژه احداث نیروگاه با پیشرفت ۴۸ درصدی
مشارکت در پروژه انتقال آب دریای عمان به استان اصفهان یکی دیگر از اقدامات مهم فولاد مبارکه در این زمینه است که امیدواریم در صورت تکمیل این پروژه تا کمتر از ۲ سال آینده، دیگر صنایع استان اصفهان نیز منتفع شوند. در بخش تابآوری و استمرار خدمات نیز احداث نیروگاه ۹۱۴ مگاواتی حدود ۴۸ درصد پیشرفت فیزیکی داشته است.
تکمیل ۲ میدان گازی با سرمایهگذاری فولاد مبارکه
یکی دیگر از اقداماتی که در دستور کار قرار گرفته، احداث نیروگاه خورشیدی و بادی در استانهای اصفهان، خراسان و سیستان و بلوچستان است که به ظرفیت ۸۰۰ مگاوات عملیاتی خواهد شد.
امضای تفاهمنامه با شرکت ملی گاز برای سرمایهگذاری مشترک در توسعه میادین گازی از برنامههای دیگری است که قرار است طی آن ۲ میدان گازی با سرمایهگذاری فولاد مبارکه تکمیل شود. بومیسازی ۹۰ درصد از قطعات و تجهیزات و خرید ۵۰ دستگاه لوکوموتیو داخلی نیز ازجمله اقدامات شاخص فولاد مبارکه در زمینه پدافند غیرعامل است.
برگزاری ۴۷ رزمایش پدافند غیرعامل در فولاد مبارکه طی یک سال گذشته
در خلال انجام این اقدامات، در زمینههایی نظیر سایبری، حفاظت از ذخایر راهبردی، پدافند شهری، تابآوری، پایداری انرژی، تهدیدهای سخت، تهدیدهای شیمیایی، عملکردی، پرتویی و حملونقل بالغبر ۴۷ رزمایش ظرف حدود یک سال گذشته در شرکت فولاد مبارکه انجام شده است.
ماهانه ۱۰۰ هزار هشدار امنیت سایبری در فولاد مبارکه
در حوزه امنیت سایبری ماهانه بهطور میانگین حدود ۱۰۰ هزار هشدار امنیت سایبری در فولاد مبارکه داریم که به همین خاطر بالغبر ۷۰ جلسه در قالب کمیتههای امنیت و مدیریت حادثه در زمینه امنیت اطلاعات برای برنامهریزی و مقابله با این حملات تشکیل شده و مانورهایی هم در این حوزه برگزار شده است. به لطف الهی و با توجه به آمادگیهای ناشی از این اقدامات، در حمله سایبری اخیر توانستیم واکنشی سریع نشان دهیم و امیدواریم با آمادگیهای کسبشده، بیش از گذشته در برابر تهدیدات مقاومت داشته باشیم.
امروز در جنگ ترکیبی تمامعیاری قرار گرفتهایم
شکی نیست که ما امروز در جنگ ترکیبی تمامعیاری قرار گرفتهایم و مورد هدف قرار گرفتن فولاد مبارکه در خط مقدم این جنگ را بعینه حس کردهایم. دشمن برای دستیابی به اهداف خود و آسیب رساندن به صنایع مادر کشور از تمامی مراکز نفوذ و تمام قوا استفاده میکند.
کلید برخورد با استراتژی دشمن در این حوزه، تمرکز برای رفع نقاط ضعف خودمان است. دشمن در کمین نشسته تا ضعفهای ما را شناسایی و از همان ناحیه به ما حمله کند. برای همین باید نقاط ضعف خود را شناسایی و در آن نقاط، خود را تقویت کنیم.