سردار غلامرضا جلالی، رئیس سازمان پدافند غیرعامل کشور  در این همایش گفت : خوشبختانه شرکت فولاد مبارکه بعد از حمله سایبری، برگشت‌پذیری سریعی داشت و به‌خوبی توانست ضمن خنثی‌سازی تهدیدها و حملات سایبری، تجارب ارزشمندی در این زمینه کسب کند که از این تجارب در دیگر صنایع کشور استفاده خواهد شد.

فولاد مبارکه اقدامات خوبی در حوزه پدافند غیرعامل انجام داده است

او گفت: این شرکت توانسته اقدامات ارزشمندی برای تولید فولاد مبتنی بر بازار و نیازمندی‌های کشور انجام دهد. حملات سایبری به صنعت فولاد کشور برنامه‌ریزی‌شده و با تکنیک‌های خاصی انجام شده بود که خوشبختانه با توجه به تمهیداتی که این صنایع از قبل پیش‌بینی کرده بودند و آمادگی نسبی موجود، حداقل آسیب به صنعت فولاد کشور وارد شد و به‌سرعت به حالت اولیه بازگشتیم.

ضرورت تداوم فعالیت صنعت کشور

جلالی افزود: عبرت‌آموزی از حملات سایبری و برطرف کردن ایرادهای زیرساختی فضای سایبری در صنعت کشور و آگاهی و آموزش مدیران صنعت و به‌روز بودن آنان در حوزه پدافند غیرعامل از اهمیت زیادی برخوردار است. در کنار آن، تیم‌های عملیاتی صنعتی سایبری باید آمادگی لازم در برابر حوادث و تهدیدات را داشته باشند تا بتوانند پاسخ مؤثر و جدی دهند.

صنایع مادر کشور همچون صنعت فولاد، باید علی‌رغم وجود حوادث، تهدیدها و حملات سایبری، روند تولید خود را حفظ کنند. به همین منظور مصون‌سازی و امن‌سازی اضطراری در صنایع از ضروریات است. با توجه به حملات سایبری گذشته، بیش از ۸۰ درصد از آسیب‌پذیری صنایع مختلف، حملات سایبری ساده و سطحی بوده که با یک همت جمعی و در یک زمان فشرده قابل‌حل است.

بیش از ۸۰ درصد حملات سایبری کشور سطحی بوده است

رئیس سازمان پدافند غیرعامل کشور ادامه داد: باید به وابستگی زیرساخت‌ها به فضای سایبری توجه داشته باشیم. در این زمینه معمولا آسیب‌پذیری‌هایی پیدا می‌شود که همین‌ها مبدأ حملات قرار می‌گیرد. دسته دوم آسیب‌هایی است که از سمت حفره‌های امنیتی ایجاد می‌شود که در این دسته پیدا کردن این حفره‌ها هم زمان‌بر بوده و هم قدری مشکل است. دسته سوم نیز آسیب‌پذیری‌هایی هستند که در سیستم‌های خریداری‌شده از همان ابتدا نصب شده و با یک دستور فعال می‌شوند. مطالعات انجام‌شده نشان می‌دهد بیش از ۸۰ درصد حملات گذشته از جنس دسته‌بندی اول بوده‌اند. در لایه سوم حملات دشمن، قطع زنجیره تولید محصول یا خدمت براساس یک حمله سایبری است که با توجه به نوع آن محصول یا خدمت، تأثیر سوء بر اقتصاد و مردم صورت می‌پذیرد و این موضوع باعث ناراحتی مردم می‌شود.در لایه چهارم، بزرگ‌نمایی پیامد قطع سرویس بر مردم یکی از پروژه‌هایی است که دشمن آن را دنبال می‌کند؛ به‌طور مثال می‌توان به اختلال در سیستم توزیع سوخت سراسری اشاره کرد که دشمن تلاش کرد لایه‌ای از جنگ رسانه‌ای را رقم بزند.

نباید دسترسی‌های بدون کنترل در سامانه‌ها ایجاد شود

او تصریح کرد: مدیران نباید در سامانه‌ها دسترسی‌های بدون کنترل ایجاد کنند. باید میزان نوع و دسترسی‌ها در سامانه‌ها کاملا محدود به زمان باشد. بعضی از سیستم‌های مدیریت صنعتی به GPS متصل هستند که این موضوع باعث سوءاستفاده از سوی دشمن می‌شود و باید بومی‌سازی‌های لازم را در این زمینه انجام داد. موضوع بک‌آپ یا پشتیبان گرفتن نیز بسیار مهم است؛ چون باید از روش‌های درست آن استفاده کرد تا در موقع نیاز بتوان از بک‌آپ خوب و سالم استفاده کرد.

ضرورت ایجاد واحدهای امداد و نجات اتوماسیون‌های صنعتی

ایجاد واحدهای امداد و نجات اتوماسیون‌های صنعتی برای سیستم‌های بزرگ ضروری است. این گروه‌ها باید برنامه پاسخ اضطراری داشته باشند تا در صورت حمله بتوانند پاسخ‌های مناسبی دهند.

کمبود نیروهای متخصص امنیت سایبری یکی از چالش‌های کشور ماست. باید شرکت‌ها نیروهای امنیت سایبری خود را حفظ کنند و ارتقا دهند.

اهمیت چالش‌های امنیتی در مورد فناوری‌های ابری

باید به تدابیر، دستورات و تصمیمات مدیرعامل و سایر مدیران که ممکن است تبعات امنیتی داشته باشد، توجه داشت. فهم خوب در این زمینه یکی از نکاتی است که باید مدیران در ذهن داشته باشند.

چالش‌های امنیتی در مورد فناوری‌های ابری یکی از نکات مهمی است که مدیران باید در مورد خطرات و الزامات استفاده از آن توجیه شده باشند، چراکه ممکن است داده‌های مهم از بین برود که در نتیجه، این موضوع می‌تواند ملاحظات امنیتی زیادی در پی داشته باشد.

محمدیاسر طیب‌نیا، مدیرعامل شرکت فولاد مبارکه اقدامات جدی فولاد مبارکه در حوزه پدافند غیرعامل گفت: با توجه به اهمیت و جایگاه فولاد مبارکه در صنعت و چرخه اقتصادی کشور، موضوع و دستورالعمل‌های پدافند غیرعامل از سال‌ها قبل در فولاد مبارکه به میزان گسترده‌ای پیاده‌سازی و نهادینه شده است و از سوی مدیریت و کارکنان این ضرورت به‌صورت جدی پیگیری می‌شود. ازسرگیری فعالیت‌ها در کوتاه‌ترین زمان ممکن پس از حمله سایبری و پیشرفت‌های شرکت نشان می‌دهد که در حوزه پدافند غیرعامل اقدامات مؤثری انجام شده است.  در حوزه‌های مختلف به‌خصوص در حوزه‌هایی نظیر انرژی، تدارکات و بسیاری از حوزه‌هایی که از سوی استکبار تحریم شده‌ایم، بعضا با مشکلات زیادی مواجه هستیم، اما با همت کارکنان ثبت رکوردهای متعدد در سال جاری بیانگر عملکرد خوب همکاران در این عرصه است.

دست‌یابی به محصولات جدید در کنار افزایش تولید

رشد حدود ۱۰ درصدی در بسیاری از واحدهای تولیدی ازجمله گندله‌سازی، احیا مستقیم، فولادسازی و سایر بخش‌های تولیدی نمونه‌هایی از این مدعاست و این روند طی ۷ ماه گذشته همواره ادامه داشته است. در کنار افزایش تولید، رکوردشکنی‌های پیاپی و موفقیت‌های دیگر، تولید محصولات جدید را نیز در دستور کار خود قرار دادیم و اخیرا موفق به تولید فولاد زنگ‌نزن شدیم.

رکورد کمترین میزان مصرف آب، اقدامی در حوزه پدافند غیرعامل

با توجه به اینکه محدودیت منابع انرژی و آب از مؤلفه‌هایی هستند که باید با رویکرد پدافند غیرعامل به‌عنوان تهدید به آن‌ها توجه داشته باشیم و برای آن‌ها چاره‌اندیشی کنیم، در حوزه کاهش مصرف آب به دستاوردهای ارزشمندی دست یافته‌ایم. دست‌یابی به رکورد کمترین میزان مصرف آب که از میانگین مصرف آب فولادسازان جهان پایین‌تر است، یکی از این اقدامات است. سرمایه‌گذاری برای تکمیل و بهره‌برداری از تأسیسات تصفیه فاضلاب شهرهای مجاور این شرکت، یکی از اقداماتی بود که در صورت عدم تحقق، حفظ و افزایش تولید را غیرممکن می‌کرد. بالغ‌بر ۵۰ درصد از آب مصرفی در فولاد مبارکه با استفاده از بازچرخانی آب و تصفیه فاضلاب ۹ شهر اطراف این شرکت انجام می‌شود.

پروژه احداث نیروگاه با پیشرفت ۴۸ درصدی

مشارکت در پروژه انتقال آب دریای عمان به استان اصفهان یکی دیگر از اقدامات مهم فولاد مبارکه در این زمینه است که امیدواریم در صورت تکمیل این پروژه تا کمتر از ۲ سال آینده، دیگر صنایع استان اصفهان نیز منتفع شوند. در بخش تاب‌آوری و استمرار خدمات نیز احداث نیروگاه ۹۱۴ مگاواتی حدود ۴۸ درصد پیشرفت فیزیکی داشته است.

تکمیل ۲ میدان گازی با سرمایه‌گذاری فولاد مبارکه

 یکی دیگر از اقداماتی که در دستور کار قرار گرفته، احداث نیروگاه خورشیدی و بادی در استان‌های اصفهان، خراسان و سیستان و بلوچستان است که به ظرفیت ۸۰۰ مگاوات عملیاتی خواهد شد.

امضای تفاهم‌نامه با شرکت ملی گاز برای سرمایه‌گذاری مشترک در توسعه میادین گازی از برنامه‌های دیگری است که قرار است طی آن ۲ میدان گازی با سرمایه‌گذاری فولاد مبارکه تکمیل شود. بومی‌سازی ۹۰ درصد از قطعات و تجهیزات و خرید ۵۰ دستگاه لوکوموتیو داخلی نیز ازجمله اقدامات شاخص فولاد مبارکه در زمینه پدافند غیرعامل است.

برگزاری ۴۷ رزمایش پدافند غیرعامل در فولاد مبارکه طی یک سال گذشته

در خلال انجام این اقدامات، در زمینه‌هایی نظیر سایبری، حفاظت از ذخایر راهبردی، پدافند شهری، تاب‌آوری، پایداری انرژی، تهدیدهای سخت، تهدیدهای شیمیایی، عملکردی، پرتویی و حمل‌ونقل بالغ‌بر ۴۷ رزمایش ظرف حدود یک سال گذشته در شرکت فولاد مبارکه انجام شده است.

ماهانه ۱۰۰ هزار هشدار امنیت سایبری در فولاد مبارکه

در حوزه امنیت سایبری ماهانه به‌طور میانگین حدود ۱۰۰ هزار هشدار امنیت سایبری در فولاد مبارکه داریم که به همین خاطر بالغ‌بر ۷۰ جلسه در قالب کمیته‌های امنیت و مدیریت حادثه در زمینه امنیت اطلاعات برای برنامه‌ریزی و مقابله با این حملات تشکیل شده و مانورهایی هم در این حوزه برگزار شده است.  به لطف الهی و با توجه به آمادگی‌های ناشی از این اقدامات، در حمله سایبری اخیر توانستیم واکنشی سریع نشان دهیم و امیدواریم با آمادگی‌های کسب‌شده، بیش از گذشته در برابر تهدیدات مقاومت داشته باشیم.

امروز در جنگ ترکیبی تمام‌عیاری قرار گرفته‌ایم

شکی نیست که ما امروز در جنگ ترکیبی تمام‌عیاری قرار گرفته‌ایم و مورد هدف قرار گرفتن فولاد مبارکه در خط مقدم این جنگ را بعینه حس کرده‌ایم. دشمن برای دست‌یابی به اهداف خود و آسیب رساندن به صنایع مادر کشور از تمامی مراکز نفوذ و تمام قوا استفاده می‌کند.

کلید برخورد با استراتژی دشمن در این حوزه، تمرکز برای رفع نقاط ضعف خودمان است. دشمن در کمین نشسته تا ضعف‌های ما را شناسایی و از همان ناحیه به ما حمله کند. برای همین باید نقاط ضعف خود را شناسایی و در آن نقاط، خود را تقویت کنیم.