ملاحظات پدافند غیرعامل مرکز کنترل ترافیک راه آهن ج.ا.ایران در برابر حملات سایبری (مطالعه موردی: مرکز کنترل ترافیک یزد)

نوع مقاله : مقاله پژوهشی

نویسنده

کارشناس ارشد پدافند غیرعامل گرایش امنیت دانشکده فارابی

چکیده

پژوهش حاضر باهدف تعیین ملاحظات پدافند غیرعامل مرکز کنترل ترافیک شرکت راه آهن ج.ا.ایران در برابر حملات سایبری که شامل تعیین حملات سایبری موثر، تعیین آسیب پذیری های موثر و تعیین راهکارهای پدافندی مقابله با حملات سایبری مرکز کنترل ترافیک راه آهن ج.ا.ایران صورت گرفته و این پژوهش از نوع کاربردی است و با استفاده از روش پژوهش توصیفی تحلیلی انجام شده است. روش ها و ابزار گردآوری اطلاعات در این پژوهش پرسشنامه، مصاحبه، مشاهده و استفاده از فضای سایبری (اینترنت و اینترانت) بوده است. جامعه آماری این پژوهش را صاحب نظران، مدیران و کارشناسان آگاه و متخصص در زمینه پدافند غیرعامل، فناوری اطلاعات و راه آهن ج.ا.ایران تشکیل داده اند. یافته های پژوهش نشان می دهد که مهم ترین ملاحظات پدافند غیرعامل مرکز کنترل ترافیک راه آهن در برابر حملات سایبری در سه بخش زیر عبارت انداز: مهم ترین حملات: محرومیت از خدمات[۱]، تغییر محتوای پیام و موارد دیگراست. مهم ترین آسیب پذیری ها: وجود کارمندان ناراضی، عدم کنترل دقیق ورود و خروج افراد به اتاق سرور و مرکز کنترل ترافیک، کمبود نیروی انسانی متخصص جهت تعمیر و نگهداری تجهیزات و موارد دیگر است. مهم ترین راهکارها: پشتیبان گیری مداوم از داده های حیاتی و حساس، مستندسازی و ارائه گزارش تهاجم های تشخیص داده شده قبلی به تیم امنیت، مرور گزارش های روزانه مربوط به تجهیزات و موارد دیگر است.

کلیدواژه‌ها


عنوان مقاله [English]

Passive Defense considerations of Traffic Control Center of Islamic Republic of Iran Railways against Cyber-attacks (Case Study Yazd Traffic Control Center)

نویسنده [English]

  • behrouz ebrahimi
چکیده [English]

This study aims to determine the passive defense considerations of traffic control center of Islamic Republic of Iran Railways (IRIR) against cyber-attacks which include determining the effective cyber-attacks, determining effective vulnerability and determining the defensive solutions for resisting against cyber-attacks of traffic control center of IRIR using analytic descriptive stud. This study is of practical type. Methods and tools of information collection of this study include questionnaire, interview, observation and use of cyberspace (internet and intranet). Statistical population of this study is made up of experts, managers and specialists of the field of passive defense, IT and IRIR. Findings of the study suggest that the most important considerations of passive defense of traffic control center of Railways against cyber-attacks in following three parts are: the most important attacks, Denial of service, message content change and other cases. The most important vulnerabilities: existence of dissatisfied employees, lack of accurate control of entry and exist of people to server room and traffic control center, lack of specialist human force for repairing and maintenance of equipment and other cases. The most important solutions: continuous backup of vital and sensitive data, documentation and reporting the previous identified attacks to security team, and reviewing the daily reports related to equipment and other cases.

کلیدواژه‌ها [English]

  • control center cyber
  • attacks security passive defense consideration Railways
اسکندری، حمید (1388)؛ مقالة الگوهای سناریونویسی در مدیریت بحران، محل نشر: تهران، نام ناشر: انتشارات بوستان حمید.
پاکدل پرگل، علیرضا (1389)؛ مقالة طبقه‌بندی امنیت شبکه‌ها، (10-1)، محل نشر: خراسان رضوی، ادارة برنامه‌ریزی و فناوری اطلاعات
خوش عمل، حسین (1390)؛ پایان‌نامة الزامات ملاحظات و راهبردهای دفاع غیرعامل در حوزه فناوری اطلاعات، محل نشر: تهران، انتشارات: دانشکده علوم و فنون فارابی
دشتی، افسانه (۱۳۸۴)؛ مقالة مرکز عملیات امنیت شبکه، نام مجله: ماهنامة شبکه، دوره: سال 3، شماره 55، شماره صفحات (5-1)، محل نشر: تهران، نام ناشر: هرمز پور رستمی
رنجبر، مجتبی (1392)؛ پایان‌نامة الزامات سامانه مدیریت امنیت فناوری اطلاعات و ارتباطات در فضای سایبری با رویکرد پدافند غیرعامل، محل نشر: تهران، نام ناشر: انتشارات دانشکدة علوم و فنون فارابی
شرکت ایزایران (1387)؛ کتاب پدافند غیرعامل در حوزة جنگ سایبر، محل نشر: تهران، انتشارات: مرکز پدافند غیرعامل شرکت ایزایران
صندیدزاده، محمدعلی (1392)؛ کتاب مفاهیم ترافیک در شبکه حمل‌ونقل ریلی و مترو، محل نشر: تهران، انتشارات: دانشگاه علم و صنعت
محمدی، ابوالفضل (1392)؛ مقاله ISMS چیست، مجلة الکترونیکی امنیت فناوری اطلاعات شماره صفحات (11-1)، محل نشر: تهران، نام انتشارات: سایت امنیت فناوری اطلاعات
مگان، برنز (1378)؛ سخنرانی دربارة جنگ سایبری، مرجع تدوین‌کننده:
پایگاه اطلاع‌رسانی پلیس فتا، عنوان: cert چیست، www.cyberpolice.ir
پایگاه اطلاع‌رسانی گروه امداد و امنیت کامپیوتر ایران، عنوان: امنیت در شبکه‌های بی‌سیم، www.ircert.com.
وب‌سایت شرکت راه‌آهن ج.ا.ایران، عنوان: شرح وظایف مرکز کنترل ترافیک، www.rai.ir،