توسعه همکاری‌های راهبردی فولاد مبارکه و دانشگاه علامه طباطبایی با محوریت نوآوری و فناوری ناامیدی دشمن با بازسازی فولاد مبارکه پاکسازی پایدار زمین از محل تولید آغاز می‌شود/ تبدیل پسماند به منبع خلق ارزش در فولاد مبارکه سکوی نخست ایمیدرو سهم مچ‌اندازان فولاد مبارکه ۴۳۰۰ ورزشکار در آکادمی فرزندان فولاد مبارکه روایتگران رویداد محکم‌تر از فولاد راوی حماسه بازسازی‌ها گرامیداشت روز ملی اورژانس و فوریت‌های پزشکی در فولاد مبارکه ضرورت طراحی ذاتاً ایمن و تقویت فرهنگ ایمنی تقدیر رئیس کل دادگستری اصفهان از گروه فولاد مبارکه آمادگی پیش از جنگ و مدیریت بحران؛ دو عامل تداوم فعالیت فولاد مبارکه

پیاده‌سازی استاندارد بین‌المللی 27001:2022 ISO/IEC برای نخستین‌بار در حوزه سیستم‌های کنترل صنعتی

مدیر عامل فولاد مبارکه

پایگاه تحلیلی خبری ایراسین به نقل از مدیریت ارتباطات گروه فولاد مبارکه؛ آیین اختتامیه ممیزی سیستم مدیریت امنیت اطلاعات (ISMS) روز دوشنبه دوم شهریورماه ۱۴۰۵ در محل برگزاری جلسات کمیته مدیریت فولاد مبارکه برگزار شد و پس از ممیزی های انجام شد توسط تیم ممیزی شرکت آریان توف پاسارگاد به تمدید گواهینامه استاندارد بین‌المللی:2022ISO/IEC 27001 در دامنه پیشین و تأیید دامنه جدید به مرکز راهبردی افتای ریاست‌جمهوری توصیه شد.

مدیرعامل شرکت فولاد مبارکه درپی کسب این موفقیت با اشاره به پیاده‌سازی موفق نظام مدیریت امنیت اطلاعات (ISMS) مبتنی بر استاندارد ISO/IEC 27001:2022 در معاونت استراتژی و توسعه فناوری، ناحیه نورد گرم و واحد تعمیرات الکترونیک اظهار داشت: راهبرد فولاد مبارکه برای حرکت به‌سوی «فولاد سبز و هوشمند» بر توسعه تحول دیجیتال استوار است؛ مسیری که با ارتباطات گسترده‌تر، حجم بیشتر داده‌ها و اتوماسیون بیشتر تولید همراه خواهد بود. ازاین‌رو، امنیت سایبری یکی از پیش‌نیازها و ارکان اساسی این حرکت و ضامن تداوم تولید است. وی افزود: بر همین اساس، فولاد مبارکه استقرار استاندارد ISO/IEC 27001:2022 را با هدف مدیریت نظام‌مند ریسک‌ها، حفاظت از دارایی‌های اطلاعاتی و افزایش تاب‌آوری سایبری در دستور کار قرار داده است. مدیرعامل فولاد مبارکه تصریح کرد: در ادامه این رویکرد، نظام مدیریت امنیت اطلاعات در معاونت استراتژی و توسعه فناوری برای حفاظت از اطلاعات راهبردی، در ناحیه نورد گرم با تمرکز بر امنیت سامانه‌های کنترل صنعتی و در واحد تعمیرات الکترونیک باتوجه‌به نقش آن در نگهداری تجهیزات حیاتی، با موفقیت مستقر شد. وی خاطرنشان کرد: فولاد مبارکه نخستین شرکت در ایران است که استاندارد ISO/IEC 27001:2022 را در یکی از خطوط اصلی تولید خود مستقر کرده است؛ دستاوردی که ورود الزامات امنیت سایبری به فرایندهای حیاتی تولید را نشان می‌دهد. مدیرعامل فولاد مبارکه در پایان اظهار داشت: این اقدام صرفاً برای اخذ گواهینامه انجام نشده، بلکه چارچوبی یکپارچه برای مدیریت ریسک‌های امنیت اطلاعات در حوزه‌های مدیریتی، فناوری اطلاعات و فناوری عملیاتی فراهم کرده است.

استقرار ISO/IEC 27001 در فولاد مبارکه گامی راهبردی در ارتقای امنیت سایبری حوزه‌های فناوری اطلاعات و کنترل صنعتی

این دستاورد در ادامه مسیر استقرار نظام مدیریت امنیت اطلاعات در فولاد مبارکه از سال ۱۴۰۳ و در چارچوب برنامه پنج‌ساله توسعه دامنه ISMS در شرکت محقق شده است؛ برنامه‌ای که با هدف توسعه تدریجی پوشش امنیت اطلاعات و امنیت سایبری از حوزه فناوری اطلاعات به محیط‌های صنعتی و عملیاتی تدوین شده است.

در سال ۱۴۰۵، دامنه استقرار استاندارد 2022ISO/IEC 27001 برای نخستین‌بار به معاونت استراتژی و تعالی سازمانی، ناحیه نورد گرم و حوزه تعمیرات الکترونیک فولاد مبارکه توسعه یافت. در این میان، نورد گرم به‌عنوان نخستین محدوده کنترل صنعتی در کشور، موفق به پیاده‌سازی این استاندارد گردید و در ادامه این فرایند پس از برگزاری جلسه اختتامیه این شرکت به تمدید گواهینامه استاندارد بین‌المللی:2022ISO/IEC 27001 در دامنه پیشین و تأیید دامنه جدید به مرکز راهبردی افتای ریاست‌جمهوری توصیه شد. در همین زمینه جمعی از معاونان و مدیران فولاد مبارکه نیز چنین اظهارنظر کردند؛

معاون استراتژی و توسعه فناوری فولاد مبارکه تصریح کرد:

ISMS؛ بخشی از نظام مدیریت ریسک و حکمرانی سازمان

محمدرضا شریفی، معاون استراتژی و توسعه فناوری فولاد مبارکه از موفقیت این مجموعه صنعتی در توسعه نظام مدیریت امنیت اطلاعات (ISMS) به حوزه معاونت استراتژی و تعالی سازمانی و سیستم‌های کنترل صنعتی خبر داد و با تأکید بر این که جلسات اختتامیه ممیزی سیستم‌ها برای فولاد مبارکه آغاز راه تعالی روزافزون است، اظهار کرد: امنیت اطلاعات و امنیت سایبری در فولاد مبارکه صرفاً یک موضوع فنی و محدود به حوزه فناوری اطلاعات نیست، بلکه بخشی از نظام مدیریت ریسک، حکمرانی سازمانی و الزامات پایداری کسب‌وکار محسوب می‌شود. از همین رو، استقرار استاندارد ISO/IEC 27001 با هدف ایجاد چارچوبی نظام‌مند برای شناسایی، ارزیابی، کنترل و پایش ریسک‌های امنیت اطلاعات در دستور کار قرار گرفته است.

وی افزود: حرکت راهبردی فولاد مبارکه به سمت استقرار و توسعه نظام مدیریت امنیت اطلاعات بر مبنای استاندارد ISO/IEC 27001، متأثر از تحولات محیط کسب‌وکار و افزایش وابستگی فرایندهای سازمان به فناوری و زیرساخت‌های دیجیتال است. در عصر تحول دیجیتال، توسعه ارتباطات و یکپارچگی روزافزون سامانه‌ها، گسترش تبادل داده و اتصال بیشتر شبکه‌های فناوری اطلاعات و فناوری عملیاتی، در کنار تشدید تهدیدات سایبری و تحولات و منازعات منطقه‌ای و بین‌المللی، سطح مواجهه صنایع بزرگ و زیرساختی با ریسک‌های سایبری را به طور محسوسی افزایش داده است.

معاون استراتژی و توسعه فناوری فولاد مبارکه اضافه کرد: در چنین شرایطی، پرداختن نظام‌مند به امنیت سایبری دیگر یک انتخاب فنی نیست، بلکه ضرورتی راهبردی برای حفاظت از دارایی‌های حیاتی، حفظ تداوم کسب‌وکار و صیانت از پایداری تولید محسوب می‌شود.

وی تصریح کرد: با افزایش سطح اتصال میان سامانه‌ها، تجهیزات، فرایندهای تولیدی و زنجیره‌های تأمین، ماهیت ریسک‌های سایبری نیز در حال تغییر است و پیامد یک رخداد امنیتی می‌تواند از حوزه فناوری فراتر رفته و بر تولید، اقتصاد، اعتبار سازمان و حتی استمرار فعالیت‌های حیاتی اثرگذار باشد. به همین دلیل، رویکرد فولاد مبارکه در این حوزه، حرکت از اقدامات پراکنده و واکنشی به سمت مدیریت یکپارچه، مبتنی بر ریسک و پیشگیرانه امنیت سایبری بوده است.

شریفی با اشاره به تجربه حاصل از پیاده‌سازی نظام مدیریت امنیت اطلاعات در حوزه کنترل صنعتی خاطرنشان کرد: یکی از مهم‌ترین دستاوردهای این پروژه، صرفاً دریافت گواهینامه ISO/IEC 27001 نیست، بلکه شکل‌گیری دانش، تجربه و توانمندی عملی در زمینه استقرار الزامات امنیت اطلاعات در محیط‌های صنعتی و کنترل فرایند است محیط‌های OT به دلیل تفاوت در معماری، تجهیزات، الزامات بهره‌برداری، چرخه عمر سامانه‌ها و حساسیت مستقیم آن‌ها نسبت به تداوم تولید، نیازمند رویکردی متناسب با ماهیت صنعت هستند و اجرای این پروژه، تجربه‌ای ارزشمند و قابل‌توسعه برای فولاد مبارکه ایجاد کرده است.

وی با بیان اینکه نگاه مدیریت ریسک در حوزه امنیت سایبری باید از رویکرد واکنشی و صرفاً فنی فراتر رود و به سمت پیشگیری، تاب‌آوری و آمادگی در برابر سناریوهای تهدید حرکت کند، تأکید کرد: استقرار ISMS در حوزه کنترل صنعتی، علاوه بر کاهش ریسک‌های امنیتی، زمینه تصمیم‌گیری نظام‌مندتر در زمینه حفاظت از دارایی‌های حیاتی، مدیریت آسیب‌پذیری‌ها و استمرار فعالیت‌های تولیدی را فراهم می‌کند.

معاون استراتژی و توسعه فناوری فولاد مبارکه با توضیح اینکه حرکت به سمت تولید پایدار در صنعت فولاد، بدون توجه به امنیت و تاب‌آوری زیرساخت‌های فناوری عملیاتی امکان‌پذیر نیست، گفت: تجربه ناحیه نورد گرم می‌تواند زمینه‌ساز توسعه فرهنگ امنیت سایبری در محیط‌های تولیدی و تقویت رویکرد پیشگیرانه در برابر تهدیدات باشد و کمک کند امنیت سایبری به‌عنوان یکی از ارکان پایداری، تاب‌آوری و تداوم تولید در سایر حوزه‌های صنعتی فولاد مبارکه نیز بیش‌ازپیش نهادینه شود.
معاون بهره‌برداری فولاد مبارکه مطرح کرد:

امنیت سایبری، پشتوانه پایداری تولید

غلامرضا سلیمی، معاون بهره‌برداری فولاد مبارکه نیز ضمن قدردانی از زحمات تیم ممیزی و همکاری همکاران در این حوزه بیان کرد: در یک مجموعه صنعتی مانند فولاد مبارکه، امنیت سایبری ارتباط مستقیمی با پایداری و استمرار تولید دارد. سامانه‌های کنترل صنعتی، اتوماسیون و زیرساخت‌های صنعتی از دارایی‌های مهم و حیاتی سازمان محسوب می‌شوند و هرگونه اختلال در آن‌ها می‌تواند بر فرایند تولید اثرگذار باشد.

وی افزود: توسعه نظام‌مند امنیت سایبری در حوزه‌های صنعتی و کنترل فرایند، یکی از الزامات مهم برای حفظ پایداری و تداوم تولید در شرایط امروز صنعت است. باتوجه‌به وابستگی روزافزون فرایندهای تولید به سامانه‌های کنترل صنعتی و زیرساخت‌های دیجیتال، هرگونه اختلال یا رخداد سایبری می‌تواند علاوه بر ایجاد وقفه در فرایندهای تولید، پیامدهای گسترده‌ای برای عملکرد و پایداری خطوط تولید به همراه داشته باشد.

معاون بهره‌برداری فولاد مبارکه خاطرنشان کرد: استقرار استاندارد ISO/IEC 27001 در نخستین محدوده کنترل صنعتی فولاد مبارکه، گامی ارزشمند در جهت ایجاد نگاه نظام‌مند به امنیت سایبری در محیط تولید است و نشان می‌دهد که امنیت و تولید دو موضوع جدا از یکدیگر نیستند؛ بلکه امنیت سایبری باید در خدمت تداوم، پایداری و تاب‌آوری فرایندهای تولید قرار گیرد.

وی با بیان اینکه تجربه به‌دست‌آمده از اجرای این طرح در ناحیه نورد گرم می‌تواند به‌عنوان یک تجربه موفق برای توسعه این رویکرد در سایر حوزه‌های صنعتی و تولیدی شرکت مورداستفاده قرار گیرد، تصریح کرد: توسعه این مسیر، ضمن شناسایی و مدیریت بهتر ریسک‌های سایبری، موجب افزایش آمادگی سازمان در برابر رخدادهای احتمالی و تقویت توانمندی شرکت در حفظ تداوم فعالیت‌های تولیدی خواهد شد.

سلیمی خاطرنشان کرد: حرکت به سمت تولید پایدار، مستلزم توجه هم‌زمان به ایمنی، کیفیت، قابلیت اطمینان تجهیزات و امنیت سایبری است و توسعه نظام مدیریت امنیت اطلاعات در محیط‌های صنعتی می‌تواند نقش مهمی در افزایش تاب‌آوری سایبری، کاهش ریسک‌های ناشی از تهدیدات نوظهور و صیانت از استمرار تولید فولاد مبارکه ایفا کند.

به گفته معاون بهره‌برداری فولاد مبارکه در این مسیر یکی از مهم‌ترین مسائل قابل‌توجه، تعهد مدیریت ارشد سازمان نسبت به همه مباحث از جمله امنیت شبکه و سیستم‌ها است. همچنین وجود نیروی دانشی در فولاد مبارکه از دیگر نقاط قوت شرکت است که در جریان بازسازی بخش‌های آسیب‌دیده به‌خوبی این ظرفیت به کار گرفته شد.

وی با تأکید بر این که فولاد مبارکه در خصوص موضوعاتی مانند isms فراتر از تراز کشور، به نتایج بسیار ارزشمندی دست‌یافته است گفت: این شرکت در زمینه سیستم‌ها و پیشگیری از حملات سایبری با توجه تجارب تلخی که در سنوات قبل کسب کرده است تجارب بسیار ارزشمندی نیز به دست آورده است. در واقع حمله سایبری که طی سال‌های اخیر به فولاد مبارکه انجام شد باعث شد که این شرکت قوی‌تر و پخته‌تر از همیشه به کار خود ادامه دهد.

سلیمی ادامه داد: در کل گروه فولاد مبارکه نقاط قابل‌بهبود زیادی وجود دارد به‌عنوان‌مثال باید به میزان دسترسی‌ها و نحوه آن توجه ویژه‌ای داشته باشیم چرا که در صورت نداشتن پایش‌های لازم، گستردگی گروه فولاد مبارکه و وجود پیمانکاران متعدد در برخی مواقع امکان هرگونه سوءاستفاده را فراهم می‌کند.

وی با تأکید بر اینکه امروزه تداوم کسب‌وکار برای کشور ما از اهمیت بسیار بالایی برخوردار است ادامه داد به همین دلیل نگاه مدیریت ارشد سازمان به مدیریت ریسک به شکل فزاینده‌ای موردتوجه قرار گرفته است فلذا باتوجه‌به این نگاه سرمایه‌گذاری‌ها و توجهات ویژه‌ای فراتر از موضوعات صرفاً IT به امنیت شبکه شده است

معاون بهره‌برداری فولاد مبارکه از برگزاری جلسات ممیزی به‌عنوان دوره‌هایی برای بازنگری اقدامات مدیریت در حوزه‌های مختلف یاد و تصریح کرد: در چنین جلساتی ما در عین این که از نقاط قابل‌بهبود خود مطلع می‌شویم، به خود مخاطبان خود نیز یادآور می‌شویم که در حال کنترل و اساساً پایش ریسک‌ها و در پی به صفر رساندن آنها هستیم.

وی در بخش پایانی سخنان خود تصریح کرد: جهت‌گیری‌ها، تأمین منابع، اطمینان از بهبود مستمر، معماری کنترل‌های امنیتی، تعیین ریسک‌ها و میزان قابل‌قبول بودن آنها همواره از موضوعاتی است که از سوی مدیریت ارشد فولاد مبارکه موردتوجه و تأکید قرار گرفته‌اند.
مدیر سیستم‌ها و فناوری اطلاعات فولاد مبارکه:

پیاده‌سازی سیستم مدیریت امنیت اطلاعات ISO/IEC27001 مسیری مستمر برای ارتقای امنیت و تاب‌آوری فولاد مبارکه

امیر گودرزی، مدیر سیستم‌ها و فناوری اطلاعات فولاد مبارکه نیز با اشاره به موفقیت این شرکت در پیاده‌سازی استاندارد بین‌المللی ISO/IEC 27001 و دریافت گواهینامه در حوزه کنترل صنعتی و همچنین تمدید گواهینامه در حوزه فناوری اطلاعات، اظهار کرد: این موفقیت حاصل یک برنامه هدفمند و نظام‌مند برای توسعه نظام مدیریت امنیت اطلاعات در فولاد مبارکه است و پیاده‌سازی ISO/IEC 27001 در این شرکت، یک پروژه مقطعی با هدف صرفاً دریافت گواهینامه نبوده، بلکه آغاز و استمرار مسیری برای ایجاد، استقرار، توسعه و بهبود مستمر نظام مدیریت امنیت اطلاعات در سراسر شرکت است.

وی افزود: رشد روزافزون تهدیدات سایبری، افزایش پیچیدگی و تنوع حملات، گسترش سطح اتصال سامانه‌ها و وابستگی روزافزون کسب‌وکارها و فرایندهای تولیدی به زیرساخت‌های دیجیتال، موجب شده است ریسک سایبری به یکی از مهم‌ترین ریسک‌های دنیای کسب‌وکار تبدیل شود.

مدیر سیستم‌ها و فناوری اطلاعات فولاد مبارکه بیان کرد: گزارش‌های معتبر بین‌المللی نیز مؤید این موضوع است؛ به‌گونه‌ای که در ارزیابی ریسک‌های جهانی کسب‌وکار در سال ۲۰۲۶، رخدادهای سایبری برای پنجمین سال متوالی در رتبه نخست ریسک‌های موردتوجه شرکت‌ها در سطح جهان قرار گرفته‌اند. این روند نشان می‌دهد امنیت سایبری دیگر صرفاً دغدغه واحدهای فناوری اطلاعات نیست، بلکه به موضوعی در سطح مدیریت ارشد، راهبری سازمان و تداوم کسب‌وکار تبدیل شده است.

وی اضافه کرد: بنابراین، توسعه دامنه ISMS از حوزه فناوری اطلاعات به محیط‌های OT فولاد مبارکه، صرفاً توسعه یک محدوده ممیزی یا افزایش تعداد کنترل‌ها نیست؛ بلکه گامی راهبردی برای ایجاد یک رویکرد یکپارچه در مدیریت ریسک سایبری، از زیرساخت‌های فناوری اطلاعات تا سامانه‌های کنترل صنعتی است.

گودرزی تصریح کرد: این رویکرد کمک می‌کند امنیت سایبری از یک موضوع صرفاً فنی به یک مؤلفه راهبردی در تداوم کسب‌وکار، تاب‌آوری سایبری و پایداری تولید تبدیل شود؛ موضوعی که در یک مجموعه صنعتی مانند فولاد مبارکه، اهمیت آن مستقیماً با استمرار تولید، حفاظت از زیرساخت‌های حیاتی و کاهش آثار احتمالی رخدادهای سایبری بر فرایندهای عملیاتی گره‌خورده است.

وی ادامه داد: در جریان پیاده‌سازی استاندارد تاکنون بیش از ۳۰ گردش کار تدوین و بازنگری شده است. این اقدام با هدف ایجاد رویه‌های مشخص و یکپارچه و همچنین انطباق فرایندهای واقعی شرکت با الزامات امنیت اطلاعات انجام شده است.

مدیر سیستم‌ها و فناوری اطلاعات فولاد مبارکه بیان کرد: هدف نهایی سیستم مدیریت امنیت اطلاعات آن است که امنیت اطلاعات از سطح مستندات و کنترل‌های فنی فراتر رفته و به بخشی از فرایندهای جاری، تصمیم‌گیری‌های مدیریتی و فرهنگ‌سازمانی تبدیل شود. قرارگرفتن کل شرکت در محدوده ISMS طی پنج سال، نیازمند تعهد و همراهی همه سطوح سازمان و تأمین مستمر الزامات استاندارد است.

وی خاطرنشان کرد: در شرایطی که تهدیدات سایبری به طور مستمر در حال تحول هستند، توسعه ISMS نیز نمی‌تواند یک اقدام ایستا باشد. پایش مستمر ریسک‌ها، بازنگری کنترل‌ها، افزایش سطح آگاهی کارکنان و توسعه تدریجی دامنه نظام مدیریت امنیت اطلاعات، از الزامات حفظ و ارتقای تاب‌آوری سایبری فولاد مبارکه خواهد بود.
مدیر ناحیه نورد گرم فولاد مبارکه عنوان کرد:

پیشگامی نورد گرم در پیاده‌سازی ISMS؛ تأکید بر تولید همراه با امنیت، تاب‌آوری و پایداری

علی حاجیان‌نژاد، مدیر ناحیه نورد گرم فولاد مبارکه، با اشاره به اجرای استاندارد بین‌المللی ISO/IEC 27001 در این ناحیه و موفقیت در کسب گواهینامه به‌عنوان نخستین محدوده کنترل صنعتی کشور، اظهار کرد: ناحیه نورد گرم به دلیل برخورداری از زیرساخت‌های گسترده و پیچیده فناوری عملیاتی، سامانه‌های کنترل و اتوماسیون صنعتی، تجهیزات و شبکه‌های ارتباطی صنعتی و همچنین نقش تعیین‌کننده آن در زنجیره تولید فولاد مبارکه، از جمله حوزه‌های حساس و راهبردی شرکت به شمار می‌رود؛ ازاین‌رو، حفاظت از این زیرساخت‌ها در برابر تهدیدات سایبری و مدیریت نظام‌مند ریسک‌های مرتبط با فناوری عملیاتی (OT)، اهمیت ویژه‌ای دارد.

وی افزود: در محیط‌های صنعتی، امنیت سایبری صرفاً موضوع حفاظت از اطلاعات نیست؛ بلکه مستقیماً با تداوم تولید، پایداری فرایند، قابلیت اطمینان تجهیزات و استمرار فعالیت سامانه‌های کنترلی ارتباط دارد. هرگونه اختلال در سامانه‌های کنترل صنعتی می‌تواند آثار مستقیمی بر عملکرد تجهیزات و فرایند تولید داشته باشد. به همین دلیل، ایجاد یک چارچوب نظام‌مند برای شناسایی دارایی‌های حیاتی، شناسایی تهدیدها و آسیب‌پذیری‌ها، ارزیابی ریسک‌ها و تعیین اقدامات کنترلی متناسب با محیط OT، از اهمیت بالایی برخوردار است.

مدیر ناحیه نورد گرم تصریح کرد: پیاده‌سازی ISO/IEC 27001 در ناحیه نورد گرم صرفاً یک پروژه برای دریافت گواهینامه نبود، بلکه فرصتی برای شناسایی دقیق‌تر وضعیت امنیتی زیرساخت‌های کنترل صنعتی و ایجاد یک رویکرد منسجم برای مدیریت ریسک سایبری در محیط تولید فراهم کرد. این فرایند موجب شد موضوع امنیت سایبری با نگاه جامع‌تری در کنار الزامات بهره‌برداری، نگهداری، تعمیرات و تداوم تولید موردتوجه قرار گیرد.

وی ادامه داد: یکی از ویژگی‌های مهم اجرای این استاندارد در محیط OT، ضرورت ایجاد تعادل میان امنیت، دسترس‌پذیری و پایداری فرایندهای تولید است. در محیط فناوری اطلاعات ممکن است برخی اقدامات امنیتی با سرعت بیشتری اجرا شوند، اما در محیط کنترل صنعتی هرگونه تغییر، به‌روزرسانی یا اعمال کنترل امنیتی باید باتوجه‌به شرایط تجهیزات، الزامات بهره‌برداری، حساسیت فرایند و پیامدهای احتمالی آن بر تولید انجام شود. این موضوع، پیاده‌سازی استاندارد در ناحیه نورد گرم را به تجربه‌ای متفاوت و ارزشمند تبدیل کرده است.

حاجیان‌نژاد با اشاره به نقش همکاری بین واحدهای مختلف در اجرای این پروژه گفت: کسب این موفقیت حاصل همکاری و مشارکت مجموعه‌ای از واحدهای تخصصی، فناوری اطلاعات، امنیت سایبری، اتوماسیون، تعمیرات، بهره‌برداری و سایر بخش‌های مرتبط با فرایند تولید بوده است. استقرار امنیت در محیط OT بدون مشارکت نزدیک تیم‌های فناوری و تولید امکان‌پذیر نیست و این پروژه نشان داد که امنیت سایبری زمانی می‌تواند اثربخشی واقعی داشته باشد که به‌عنوان بخشی از فرایندهای عملیاتی سازمان موردتوجه قرار گیرد.

مدیر ناحیه نورد گرم خاطرنشان کرد: دریافت نخستین گواهینامه ISO/IEC 27001 در حوزه کنترل صنعتی، علاوه بر ارزش گواهینامه، دانش و تجربه جدیدی را در زمینه مدیریت امنیت سایبری محیط‌های OT در فولاد مبارکه ایجاد کرده است. این تجربه می‌تواند در ادامه مسیر، مبنای توسعه استاندارد و رویکردهای مدیریت ریسک سایبری در سایر نواحی صنعتی شرکت قرار گیرد.
یاشار خدا قدیر، سرممیز تیم ممیزی شرکت «آریان توف پاسارگاد» و نماینده ممیز افتای ریاست‌جمهوری عنوان کرد:

تعهد بالای مجموعه فولاد مبارکه در حوزه امنیت سایبری

مقرر بود پروژه ممیزی سیستم مدیریت و امنیت اطلاعات بر پایه استاندارد iso27001:2022 سال گذشته در اسفندماه بخشی از ممیزی برای مرور اقدامات بهبودبخش فولاد مبارکه در سال ۱۴۰۴ و اسکوپ جدیدی که شرکت فولاد مبارکه به دامنه پیاده‌سازی سیستم خود اضافه کرده است، انجام شود که متأسفانه به دلیل مورد حمله قرارگرفتن این شرکت فرایند ممیزی با توقف مواجه شد.

خوشحالیم که بعد از اتفاقات تلخی که برای این مجموعه رخ داد، فعالیت ممیزی مجدداً ازسرگرفته شد و طی سه روز به همراهی سایر اعضای تیم ممیزی اقدامات خوبی در این راستا انجام شد و مشخص شد که تیم فولاد مبارکه علی‌رغم مشکلات زیاد اقدامات بهبودبخش خوبی در این زمینه انجام داده است که از تعهد بالای مجموعه فولاد مبارکه در حوزه امنیت سایبری حکایت دارد.

در پایان فرایند ممیزی خرسندیم که اعلام نمایم ما به‌عنوان تیم ممیزی فولاد مبارکه را به مرکز مدیریت افتای ریاست‌جمهوری برای تمدید گواهینامه قبل و افزایش دامنه در اسکوپ جدید توصیه نمودیم.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

15 − 12 =