هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

الحفاظ على استمرارية الخدمة: دورة تدريبية في الأمن السيبراني للبنية التحتية الحرجة

1نظرة عامة

لما هجوم سيبراني يوقف شبكة كهرباء أو محطة معالجة مياه أو أنظمة مستشفى، الضرر مش بس فقدان بيانات، الضرر بيبقى تعطيل حياة ناس فعليًا. هذه الدورة التدريبية من أكاديمية الزمالة العربية البريطانية مبنية على الواقع ده، وبتدي المتخصصين في قطاعات الطاقة والرعاية الصحية والنقل والمرافق العامة المهارات العملية اللازمة للدفاع عن الأنظمة اللي المجتمع معتمد عليها كل يوم.

من أنظمة التحكم الصناعي وبيئات SCADA لحد الاستجابة للحوادث على المستوى الوطني، الدورة بتغطي الصورة الكاملة: إزاي هجمات البنية التحتية الحرجة بتحصل، والأطر المستخدمة لمنعها، وهياكل الحوكمة اللي بتخلي جهود الحماية منسّقة بين القطاعين العام والخاص.

2الأهداف والفئة المستهدفة

أهداف البرنامج

  • فهم المخاطر السيبرانية الخاصة بقطاعات البنية التحتية الحرجة وإزاي بتختلف عن مخاطر تكنولوجيا المعلومات التقليدية.
  • تطبيق إجراءات أمنية مصممة لأنظمة التحكم الصناعي (ICS) وبيئات SCADA.
  • استخدام أطر معترف بها، زي NIST وISO 27001 وCIS، لبناء برنامج أمني للبنية التحتية الحرجة.
  • بناء واختبار خطة استجابة للحوادث الخاصة بهجمات واسعة النطاق على الأنظمة الأساسية.
  • فهم الحوكمة والالتزامات القانونية والتنسيق بين القطاعين العام والخاص اللازم لاستدامة الحماية.

الفئة المستهدفة

  • متخصصو الأمن السيبراني العاملون في قطاع البنية التحتية الحرجة.
  • مدراء تكنولوجيا المعلومات والمتخصصون المسؤولون عن تأمين البنية التحتية الحيوية.
  • مهندسو ومعماريو الأمن المسؤولون عن تصميم أنظمة حيوية آمنة.
  • محترفو إدارة المخاطر في قطاعات الطاقة والرعاية الصحية والمرافق العامة والنقل.
  • صناع القرار المشاركون في استراتيجية حماية البنية التحتية الوطنية.

3محتوى البرنامج

المحور الأول: إيه اللي بيخلي البنية التحتية الحرجة مختلفة

  • تعريف قطاعات البنية التحتية الحرجة وليه ترابطها بيرفع المخاطر.
  • أمثلة تاريخية على هجمات سيبرانية على البنية التحتية وتأثيرها الحقيقي.
  • المبادئ الأساسية وأطر الحوكمة الخاصة بالحماية.

المحور الثاني: خريطة التهديدات اللي بتواجه الأنظمة الأساسية

  • التهديدات المستمرة المتقدمة (APT) والهجمات المدعومة من دول والتهديدات الداخلية.
  • التحديات الأمنية الخاصة بأنظمة التحكم الصناعي (ICS) وSCADA.
  • قنوات هجوم ناشئة ومتطورة بتستهدف التكنولوجيا التشغيلية (OT).

المحور الثالث: إدارة المخاطر واستمرارية الأعمال

  • تقييم المخاطر وإدارة الثغرات بما يناسب الأنظمة الحيوية.
  • التخطيط لاستمرارية الأعمال والتعافي من الكوارث للخدمات الأساسية.
  • بناء إطار منظم لإدارة المخاطر السيبرانية.

المحور الرابع: تأمين الشبكة والتحكم في الوصول

  • أمن الشبكات وتقسيمها وحماية الوصول عن بُعد للأنظمة الحيوية.
  • التحكم في الوصول بناءً على الدور (RBAC)، والمصادقة متعددة العوامل، وإدارة الوصول المتميز.
  • تأمين أجهزة إنترنت الأشياء الصناعي (IIoT) والاستشعار داخل شبكات OT.

المحور الخامس: أطر الدفاع الحديثة

  • تطبيق بنية "الثقة الصفرية" (Zero Trust) على البنية التحتية الحرجة.
  • استخدام الذكاء الاصطناعي والتعلم الآلي لاكتشاف التهديدات قبل تفاقمها.
  • أنظمة SIEM، واكتشاف الحوادث، وبناء بنية تحتية مرنة قادرة على تحمل الأعطال.

المحور السادس: المعايير والتنظيم والعمل المشترك بين القطاعات

  • المعايير الدولية، زي ISO 27001 وNIST، والمتطلبات الخاصة بكل قطاع.
  • السياسات الوطنية والالتزامات القانونية ودور الشراكة بين الحكومة والقطاع الخاص.
  • إجراء تدقيقات للأمن السيبراني واستخدامها لدفع التحسين المستمر.

المحور السابع: التخطيط لجيل جديد من التهديدات

  • مواءمة استراتيجية الأمن السيبراني مع أهداف المؤسسة والإطار التنظيمي.
  • تأثير شبكات 5G والمدن الذكية والبنية التحتية المتصلة على المخاطر المستقبلية.
  • تجهيز الحوكمة والاستراتيجية لاحتياجات الأمن السيبراني في العقد القادم.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

الحفاظ على استمرارية الخدمة: دورة تدريبية في الأمن السيبراني للبنية التحتية الحرجة