بخش اول -کلیات

 

  • عنوان رزمایش:
    •  رزمایش امنیت سایبری CX-1405-01
  • دستگاه برگزارکننده رزمایش:
    •  دانشگاه علوم پزشکی خراسان شمالی مدیریت فاوا و  پدافند غیر عامل دانشگاه
  • زمان برگزاری رزمایش :
    • 30  تیرماه  الی 30 مردادماه 1405
  • نوع رزمایش :
    •  ستادی بررسی و تکمیل مستندات
  • اهداف رزمایش :
  1. تکمیل چک لیست و  فایل مدیریت بحران در تمامی واحد های تابعه دانشگاه ( پیوست  1)
  2. تکمیل فایل مستندات سامانه های هر واحد ( پیوست  2)
  3. رتبه بندی واحد ها بر اساس گزارش نهایی

بخش دوم -طراحی

 

  • توانمندی­های موجود :
  1. وجود بستر شبکه فیبر نوری اختصاصی و متمرکز برای اتصال واحدهای تابعه.
  2. تیم فنی و کارشناسان مجرب در مدیریت فاوا و پدافند غیرعامل دانشگاه.
  3. وجود سامانه‌های ثبت و ذخیره‌سازی داده‌های بهداشتی، درمانی و اداری به صورت توزیع‌شده و متمرکز
  4. امکان استفاده از ابزارهای بومی پایش و چک‌لیست‌های ارزیابی پدافند سایبری

 

  • سناریو:
  1. شبیه‌سازی بحران ناشی از باج‌افزار سراسری و اختلال در دسترسی به سامانه‌های حیاتی دانشگاه (محیط فرضی ستادی)
  2. شرح: در تاریخ 30 تیرماه ۱۴۰۵، فرض می‌شود یک زنجیره حملات سایبری از نوع باج‌افزار (Ransomware)، پس از نفوذ اولیه به یکی از سامانه‌های فرعی، به سرعت در سطح شبکه دانشگاه منتشر شده و دسترسی به بانک‌های اطلاعاتی اصلی، سامانه‌های درمانی (HIS)، اتوماسیون اداری و پرتال‌های اطلاع‌رسانی را قطع کرده است. همچنین دسترسی به تجهیزات ارتباطات مانند سویج اصلی و .. با اختلال مواجد میشود . مهاجمان در قبال رمزگشایی داده‌ها درخواست باج نموده‌اند.
  3. با اعلام وضعیت بحران فرضی از سوی کارگروه فاوا دانشگاه، این رزمایش آغاز می‌شود. هدف عملیاتی این سناریو، درگیر کردن فیزیکی شبکه نیست؛ بلکه مواجهه ستادیِ تک‌تک واحدهای تابعه با این بحران است. هر واحد موظف است در این شرایط فرضی، بر اساس چک‌لیست مدیریت بحران (پیوست ۱) و فایل مستندات سامانه‌ها (پیوست ۲)، اثبات کند که نقشه معماری شبکه خود، وضعیت آخرین پشتیبان‌گیری‌ها (Backup) خارج از شبکه، میزان تاب‌آوری سامانه‌ها در زمان قطع سرویس، و فرآیند بازگردانی (Disaster Recovery) را به طور دقیق مستندسازی کرده و آمادگی تئوریک لازم برای مقابله را داراست. همچنین فایل ها و مستندات لازم در خصوص برق ، ups  و امنیت فیزیکی تکمیل گردد
  • فرضیات رزمایش:
  1. فرض  می‌شود پهنای باند ارتباطی بین دیتاسنتر دانشگاه و ۵۰ درصد از واحدهای تابعه به دلیل حملات منبع‌محور (DoS/DDoS) دچار اختلال شدید شده است.
  2. فرض می‌شود دسترسی به نسخه‌های پشتیبان آنلاین (On-line Backups) به دلیل آلودگی همزمان از دست رفته و بازگردانی تنها از طریق پشتیبان‌های فیزیکی و آفلاین (Off-line) میسر است.
  3. فرض می‌شود رزمایش بدون هماهنگی قبلی عملیاتی با رده‌های صفی آغاز شده تا سرعت واکنش و میزان به‌روز بودن مستندات موجود در واحدها به صورت واقعی سنجیده شود.
  • پیامدهای حادثه:..
  1.   توقف موقت در فرآیندهای اداری، مالی و آموزشی دانشگاه به دلیل از دسترس خارج شدن تجهیزات ارتباطات و سویچ ها در واحد های تابعه
  2.   توقف موقف در فرایند های پذیرش و ترخیص بیماران در بیمارستان ها
  3.   احتمال نشت یا از دست رفتن داده‌های هویتی و پرسنلی در صورت عدم وجود مستندات دقیق پدافندی و پشتیبان‌های معتبر.
  • مأموریت:
  1. ارزیابی، تدوین، تکمیل و یکپارچه‌سازی اسناد پدافند سایبری و مدیریت بحران در تمامی واحدهای تابعه دانشگاه علوم پزشکی خراسان شمالی،
  2.  ارتقای سطح آمادگی نیروهای فاوا در سطح دانشگاه  
  3. رتبه‌بندی واحدها بر اساس کیفیت مستندات، و تضمین تداوم کارکردهای ضروری (BCP) در مواجهه با تهدیدات

رزمایش سایبری

تنظیمات قالب
عبارت خود را درج و جهت جستجو "Enter" را بفشارید

گفتگوی آنلاین دانشگاه