هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

دورة تدريبية في استراتيجيات الأمن السيبراني لحماية البنية التحتية للشبكة الذكية

1نظرة عامة

لما هجوم سيبراني يضرب منشأة تقليدية، الضرر بيفضل غالباً محدود. لكن لما يضرب شبكة ذكية، النتايج بتمتد لسلامة الجمهور والبنية التحتية الوطنية وملايين المستهلكين المتصلين، لأن نفس الخصائص اللي بتخلي الشبكات دي ذكية - الترابط، الوصول عن بعد، التحكم اللحظي - هي نفسها اللي بتوسع مساحة الهجوم. تأمين بنية تحتية من النوع ده تحدي مختلف جذرياً عن أمن تكنولوجيا المعلومات التقليدي.

دورة استراتيجيات الأمن السيبراني لحماية البنية التحتية للشبكة الذكية اللي بتقدمها أكاديمية الزمالة العربية البريطانية بتجهز محترفي الطاقة والمرافق وتكنولوجيا المعلومات عشان يتعرفوا على التهديدات المحددة اللي بتواجه أنظمة الشبكات الذكية ويستجيبوا ليها. الدورة بتنتقل من فهم إيه اللي على المحك، مرورًا بأساليب الهجوم الأكتر احتمالاً، وصولاً للأطر والتقييمات وخطط الاستجابة اللي بتخلي الأنظمة دي مرنة.

2الأهداف والفئة المستهدفة

الفئة المستهدفة

  • متخصصو ومحللو الأمن السيبراني ومديرو الشبكات العاملون في قطاع الطاقة والمرافق.
  • مديرو تكنولوجيا المعلومات ومهندسو الأنظمة والمهندسون المشاركون في نشر الشبكات الذكية.
  • صناع السياسات والهيئات الرقابية المشرفة على أمن البنية التحتية الحيوية.

أهداف البرنامج

  • التعرف على المخاطر السيبرانية المحددة الناتجة عن ترابط الشبكة الذكية وعملها في الوقت الفعلي.
  • تطبيق أطر ومعايير الأمن السيبراني لحماية بنية الشبكة الذكية من طرف لطرف.
  • إجراء تقييمات للمخاطر وإدارة الثغرات عبر أنظمة الشبكة الذكية الموزعة.
  • التنقل بين المتطلبات التنظيمية الحاكمة لحماية البنية التحتية الحيوية للطاقة.

3محتوى البرنامج

المحور الأول: لما الشبكة الذكية تتعرض للاختراق

  • إيه اللي ممكن يعنيه هجوم سيبراني ناجح على أنظمة الشبكة بالنسبة للتوافر والتحكم وتقديم الخدمة.
  • العواقب المالية والتشغيلية وعلى سلامة الجمهور بالنسبة للمرافق والمستهلكين.
  • ليه المخاطر أعلى في البنية التحتية الحيوية مقارنة بأنظمة تكنولوجيا المعلومات العادية.

المحور الثاني: بنية الشبكة الذكية وأماكن التعرض فيها

  • المكونات الأساسية للشبكات الذكية: بنية القياس المتقدم (AMI)، وأنظمة SCADA، وشبكات الاتصال.
  • إزاي الترابط والوصول عن بعد والموردين الخارجيين وأجهزة إنترنت الأشياء بتوسع مساحة الهجوم.
  • إدارة الأمان بشكل متسق عبر الأنظمة الموزعة والبنية التحتية الحيوية.

المحور الثالث: البرمجيات الخبيثة وبرامج الفدية وهجمات الحرمان من الخدمة

  • إزاي البرمجيات الخبيثة وبرامج الفدية بتستهدف أنظمة الشبكة وتقفل البيانات الحرجة.
  • إزاي هجمات DoS وDDoS بتغرق الأنظمة وتعطل وظائفها.
  • الجدران النارية وتصفية حركة المرور وتوزيع الحمل وآليات الاكتشاف المستخدمة في الدفاع.

المحور الرابع: العامل البشري - التهديدات الداخلية والهندسة الاجتماعية

  • المخاطر الناتجة عن الموظفين والمقاولين والموردين اللي عندهم وصول للأنظمة الحرجة.
  • التكتيكات الشائعة زي التصيد والاحتيال المستخدمة ضد موظفي الشبكة.
  • التحكم في الوصول والتدريب على الوعي الأمني كخط دفاع أول.

المحور الخامس: أطر الأمان المهمة - NIST وIEC 62351 وCIP

  • إطار NIST للأمن السيبراني ووظائفه الخمس الأساسية، مُكيّفة لاحتياجات الشبكة الذكية.
  • معايير IEC 62351 لتأمين بروتوكولات الاتصال والتشفير والتوثيق.
  • معايير حماية البنية التحتية الحيوية (CIP) ودورها في ممارسات الأمان بالمرافق.

المحور السادس: تقييم المخاطر قبل ما تتحول لحادثة

  • تقنيات نمذجة التهديدات وتقييم الثغرات الخاصة بأنظمة الشبكة الذكية.
  • الأدوات والأساليب المستخدمة لإجراء تدقيقات أمنية شاملة واختبارات اختراق.
  • المؤشرات الرئيسية لقياس فعالية الأمن السيبراني بمرور الوقت.

المحور السابع: الاستجابة لما تحصل مشكلة

  • بناء استراتيجية استجابة للحوادث للتعامل مع الهجمات السيبرانية والاختراقات.
  • خطوات الاحتواء والقضاء على التهديد والتعافي بعد الهجوم.
  • العناصر الأساسية لخطة استمرارية الأعمال والتعافي من الكوارث في الشبكات الذكية.

المحور الثامن: حماية البيانات - التشفير والنزاهة والتوثيق

  • تشفير البيانات أثناء النقل وعند التخزين لتأمين الاتصالات والتخزين.
  • ضمان أصالة ونزاهة البيانات عبر أنظمة الشبكة الذكية.
  • بروتوكولات التوثيق للتحقق من هوية المستخدمين والأجهزة على الشبكة.

المحور التاسع: تأمين الوصول عن بعد لأنظمة الشبكة

  • أفضل الممارسات للوصول عن بعد، بما فيها VPN والتوثيق متعدد العوامل.
  • ضمان تفاعلات آمنة بين مشغلي الشبكة والموردين الخارجيين.
  • التحكم في الوصول بناءً على الأدوار لتقليل التعرض للبيانات الحساسة والبنية التحتية.

المحور العاشر: الامتثال التنظيمي والاتجاهات القادمة

  • الأطر التنظيمية الرئيسية زي NERC CIP وGDPR وإزاي الامتثال بيشكل ممارسات الأمان.
  • دور الذكاء الاصطناعي وتعلم الآلة والحوسبة الكمومية في التهديدات والدفاعات المستقبلية.
  • إزاي مشهد الأمن السيبراني المتطور هيستمر في إعادة تشكيل تقنيات الشبكة الذكية.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

دورة تدريبية في استراتيجيات الأمن السيبراني لحماية البنية التحتية للشبكة الذكية