رئيس مجلس الإدارة
سعيد اسماعيل
رئيس التحرير
مروة أبو زاهر

رئيس مجلس الإدارة
سعيد اسماعيل

رئيس التحرير
مروة أبو زاهر

حلقة نقاشية لخبراء “سايشيلد” للكشف عن أخطر سيناريوهات الهجمات على أنظمة التحكم الصناعي

استعرض خبراء شركة سايشيلد خلال مشاركتهم في معرض القاهرة الدولي للتكنولوجيا بالشرق الأوسط وأفريقيا “Cairo ICT” في دورته التاسعة والعشرين، مجموعة من أكثر التحديات تعقيدًا في مجال أمن أنظمة التحكم الصناعي OT، مع تقديم عروض حية توضح كيفية استهداف البنية التحتية الحيوية وطرق التصدي لها.

 

سايشيلد

وقدم الجلسة كل من: خالد بن الوليد رئيس قسم تكنولوجيا الأمن السيبراني بالشركة، ومهند دوبال رئيس قسم تكنولوجيا الأمن السيبراني، وعبد الرحمن علي مدير قسم الأمن السيبراني.
وشدد المتحدثون على أن الهدف من الجلسة هو رفع مستوى الوعي بضرورة الاستثمار في حماية أنظمة التحكم الصناعي باعتبارها العمود الفقري للبنية التحتية الحيوية.
وأكدوا أن التعاون بين الخبراء والجهات الحكومية والخاصة أصبح ضرورة ملحة لضمان استمرار تشغيل القطاعات الأساسية في ظل تصاعد تعقيد الهجمات

العقل المركزي للبنية التحتية

قال خالد بن الوليد إن أنظمة التحكم الصناعي تمثل “العقل المركزي” الذي يدير الأجهزة الفيزيائية في المنشآت الحيوية.

 

وأوضح أن وحدات RTU لا تحتاج لوجود وحدة تحكم داخل كل مبنى، بل يجري التحكم بها مركزيًا من خلال قياس الضغط وإرسال الأوامر عبر واجهات HMI.

وأشار إلى أن هذه الأنظمة لا تعتمد على بروتوكولات الاتصالات التقليدية المستخدمة في عالم IT، بل تعمل ببروتوكولات متخصصة أبرزها Modbus، الذي يعود إلى عام 1979 ويستخدم في المصانع دون الحاجة إلى الإنترنت.

 

وأضاف أن تطور البروتوكولات مثل DNP3 ساهم في دعم قطاعات الكهرباء والمياه والبترول.
وأوضح أن مستويات التحكم تتدرج من إدارة المعدات الأساسية يدويًا إلى القدرة على إدارة مدينة كاملة من غرفة تحكم واحدة.

تحديات لا يمكن تحديثها دوريا

من جانبه، أوضح مهند دوبال أن التعامل مع أنظمة OT يبدأ من لحظة خروج الشخص من منزله، سواء في وسائل النقل أو الكهرباء أو البنية التحتية التي تعمل جميعها ببروتوكولات تختلف جذريًا عن بروتوكولات نظم المعلومات التقليدية.

 

وأكد أن تعطل بروتوكول واحد فقط يمكن أن يوقف عملية صناعية كاملة، مشيرًا إلى أن الوصول إلى مستوى نضج Cyber Maturity كامل في الـ OT ما يزال تحديًا عالميًا، خاصة في الأنظمة طويلة العمر مثل المترو أو البنية التحتية للبنوك، التي قد تعمل عشرات السنين دون تغيير.

وقال إن تحديث هذه الأنظمة ليس ممكنًا كل خمس سنوات كما يحدث في أنظمة IT، مما يجعل حماية التحكم الصناعي مسألة بالغة الحساسية نظرًا لتداخلها العميق مع الحياة اليومية.

هجمات ضد مدن كاملة

أما عبد الرحمن علي فتطرق إلى سيناريوهات الهجمات العملية، مشيرًا إلى أحد أشهر الأمثلة عالميًا، حين أدى استغلال ثغرة واحدة إلى تدمير محركات مسؤولة عن عمليات ضخ في منشأة نووية عبر أكثر من PLC، وذلك خلال فترة امتدت من نهاية 2009 إلى يناير 2010، في واحدة من أعقد الهجمات التي تمت دراستها لسنوات.

وأكد أن الهجمات الموجهة لأنظمة التحكم قد تستهدف مدنًا كاملة، إذ يستطيع المخترق في حال وصوله لنقطة ضعف واحدة داخل منظومة OT التحكم في أنظمة الكهرباء أو التهوية أو الحرارة عن بُعد.

ويُقام معرض ومؤتمر القاهرة الدولي للتكنولوجيا بالشرق الأوسط وأفريقيا “Cairo ICT 2025” في نسخته التاسعة والعشرين خلال الفترة من 16 إلى 19 نوفمبر الجاري، برعاية الدكتور عمرو طلعت وزير الاتصالات وتكنولوجيا المعلومات، تحت شعار AI Everywhere – الذكاء الاصطناعي في كل مكان، في مركز مصر للمعارض الدولية بالقاهرة الجديدة، بمشاركة أكثر من 500 عارض ونخبة واسعة من الوزارات والهيئات والمؤسسات الحكومية.

ويجمع Cairo ICT 2025 خمس فعاليات متخصصة تشمل:
الدورة الثانية عشرة للمعرض والمؤتمر الدولي للمدفوعات الرقمية والشمول المالي PAFIX تحت رعاية البنك المركزي المصري.

المعرض والمؤتمر الدولي للذكاء الاصطناعي ومراكز البيانات والحوسبة السحابية AIDC تحت رعاية وزارة الخارجية والهجرة وشؤون المصريين بالخارج.

معرض ومؤتمر الشباب وتكنولوجيا الترفيه Connecta.

ابتكارات Innovation Arena.

فعاليات Cyber Zone للأمن السيبراني في موقعين داخل المعرض.

وتشارك في فعاليات المعرض: وزارة الاتصالات وتكنولوجيا المعلومات، البنك المركزي المصري، الهيئة العامة للرقابة المالية، الجهاز القومي لتنظيم الاتصالات، هيئة تنمية صناعة تكنولوجيا المعلومات، البريد المصري، والهيئة العربية للتصنيع، إضافة إلى جهاز مستقبل مصر ضيف شرف النسخة الحالية.

وينعقد معرض ومؤتمر Cairo ICT 2025 برعاية كل من:
دل تكنولوجيز، مجموعة إي فاينانس للاستثمارات المالية والرقمية، WB Engineers+Consultants، البنك التجاري الدولي CIB، شركة هواوي، شركة أورنچ مصر، شركة مصر للطيران، إيجيبت تراست، ماستركارد، ميدار، فورتينت.

كما تضم قائمة الرعاة:
سيلزفورس، مجموعة بنية، شركة خزنة، البنك الأهلي المصري، البنك العربي الأفريقي الدولي، بنك الإسكندرية، مجموعة شاكر، شركتا ICT Misr و IoT Misr، نتورك إنترناشيونال، وشركة Meinhardt.

“سايشيلد” راعٍ استراتيجي لمؤتمر الأمن السيبراني الدولي caisec”24 للعام الثالث على التوالي

قال المهندس بيشوي وصفى مدير قطاع امن المعلومات بشركة سايشيلد، إن الشركة تحرص على المشاركة في المؤتمر

والمعرض الدولي لأمن المعلومات والأمن السيبرانيCaisec كراعٍ استراتيجي للعام الثالث على التوالي.

وأكد في كلمته خلال المؤتمر الصحفي التحضيري للإعلان عن تفاصيل وموعد إطلاق النسخة الثالثة من مؤتمر ومعرض caisec

الدولي للأمن السيبراني، أن المؤتمر حقق نجاحات كبيرة خلال الدورات السابقة، فضلاً عن إيمان شركة “سايشيلد” بضرورة

التواصل خلال المؤتمر بين مقدمي الخدمات والشركات الكبرى في مجالات الأمن السيبراني، وكذلك التواصل مع مستقبلي

الخدمة أيضاً.

سايشيلد

 

وكشف عن سر نجاح “سايشيلد” الذي يتمثل في قدراتها على تغطية كافة الاحتياجات لمواجهة تحديات الأمن السيبراني،

بما في ذلك الوعي والحوكمة والبنية التحتية المعلوماتية المؤمنة، لافتاً إلى أن جميع الشركات المتنافسة أصبحت اليوم شركات

مكملة لتقديم خدمات أفضل وقيم مضافة جديدة للعملاء على مختلف المستويات والقطاعات والخدمات المطلوبة.

وفي سؤال عن تطورات ودور الذكاء الاصطناعي في زيادة وقوة الهجمات السيبرانية، أكد أن الذكاء الاصطناعي عملة ذات وجهين

ولذلك لابد من عدم تجاهل الذكاء الاصطناعي حتى لا يتسبب ذلك التجاهل في تأخر الأعمال كثيراً، وليس الذكاء الاصطناعي أحد

أسباب تطور الهجمات السيبرانية وحده بل هناك العديد من الأسباب التي تؤدي إلى حدوث الهجمة السيبرانية الواحدة، لذلك لابد

من زيادة الوعي للاستفادة من الذكاء الاصطناعي بدلاً من الهروب منه.

 

ميركوري كوميونيكيشنز

بينما أعلنت شركة “ميركوري كوميونيكيشنز” – المنظمة لمؤتمر ومعرض أمن المعلومات والأمن السيبراني Caisec’24 – عن إطلاق

النسخة الثالثة من الحدث الأكثر تخصصاً في تقنيات وابتكارات الأمان الإلكتروني بمنطقة الشرق الأوسط وإفريقيا Caisec’24،

والذي يُعقد على مدار يومي 3 و4 يونيو 2024 بفندق النيل ريتز كارلتون، تحت رعاية رئيس الوزراء الدكتور مصطفي مدبولي،

وبالتعاون مع المنظمة العربية لتكنولوجيات الاتصال والمعلومات (الإيكتوا)، وبمشاركة أكثر من 20 وزارة وهيئة ومؤسسة حكومية

مصرية، وعشرات الوزارات والكيانات والشركات العربية والدولية.

 

مجلس الوزراء

وينطلق الحدث بدعم من المجلس الأعلى للأمن السيبراني التابع لمجلس الوزراء، ووزارات الاتصالات وتكنولوجيا المعلومات،

والإنتاج الحربي، والطيران المدني، والتعليم العالي والبحث العلمي، والنقل، والتموين والتجارة الداخلية، والمالية، والصحة

والسكان، والكهرباء والطاقة المتجددة، و البنك المركزي المصري، وهيئة الرقابة الإدارية، وهيئة الرقابة المالية، ومعهد التخطيط

القومي، والهيئة العامة للاستثمار والمناطق الحرة والجهاز المركزي للتعبئة العامة والإحصاء، ومشروع أمان تطبيق الويب المفتوح

 

(OWASP)، وشركة MSECB المتخصصة في اعتماد أنظمة الإدارة ومنح شهادات الجودة (الأيزو)، وتحالف أمن الحوسبة السحابية

CSA (فرع مصر)، ومنظمة أمن المعلومات ISSA (فرع مصر).

 

مؤتمر ومعرض Caisec’24

 

وتحت شعار “تأمين المستقبل” Securing the Future تطلق نسخة عام 2024 من مؤتمر ومعرض Caisec’24 مرحلة متطورة من

فعاليات الأمن الإلكتروني في المنطقة، عبر البناء على الخبرات المكتسبة من نجاح النسختين السابقتين، حيث الجمع بين كافة

الأطراف الفاعلة في قطاعات ومنظومات التأمين التكنولوجي حول العالم، لتمكين زوار الحدث من الاطلاع على أبرز التهديدات

التقنية، وأفضل ممارسات وأساليب مواجهتها، وأحدث الاتجاهات والحلول العملية والاستراتيجيات بقطاع الأمن السيبراني،

والأجيال الجديدة من الابتكارات المصممة لمواجهة أخطار المستقبل.

بينما ينطلق Caisec’24 بمشاركة أكثر من 150 متحدثاً و40 شركة عارضة، و4500 زائر، يساهمون عبر 110 جلسات في تقديم كنوز

معرفية نادرة في مجالات أمن المعلومات والحماية من المخاطر الرقمية والتهديدات السيبرانية، حيث يطرحون رؤاهم وخبراتهم

العملية من خلال حلقات نقاش ثرية وورش عمل احترافية وعروض تقديمية أكثر عمقاً وأسهل استيعاباً.

وتكشف قائمة المشاركين في Caisec’24 عن الأهمية الكبيرة التي يحظى بها في أوساط ودوائر صنع القرار الحكومية

والاستثمارية في مصر والشرق الأوسط وشمال إفريقيا، حيث تشارك وزارة الدفاع المصرية مع 14 من الإدارات والهيئات

والأكاديميات والكليات التابعة لها، بما في ذلك هيئة البحوث العسكرية وإدارة نظم المعلومات، وإدارة الإشارة والشبكة الوطنية

للطوارئ والسلامة العامة.

 

هيئات مدنية مصرية

بينما تشارك هيئات مدنية مصرية ذات ثقل كبير على مستوى العمل التنفيذي والرقابي والتشريعي، بما في ذلك مركز المعلومات

ودعم اتخاذ القرار التابع لمجلس الوزراء، وهيئة قناة السويس والبورصة المصرية، ووكالة الفضاء المصرية، ووزارات العدل، والداخلية،

والتربية والتعليم، إلى جانب أعضاء مجلس النواب من ذوي الصِلة.

ويستضيف Caisec’24 نخبة رفيعة المستوى من ممثلي الجهات والوزارات والهيئات الحكومية لدول المنطقة، بما فيهم ممثلين عن

وزارة الآثار السعودية، ووزارتي الداخلية والبترول من المملكة البحرينية، ووزارة البترول الكويتية، والبنك المركزي العماني.