شماره 16011/1/2305 1401/8/1
طرح راهبردی حفاظت از زیرساخت های کشور
مقام معظم رهبری و فرماندهی کل قوا (مدظلّهالعالی) ـ 1397/08/06
«هر ملتی هم که به فکر دفاع از خود نباشد و خود را آماده نکند در واقع زنده نیست، هر ملتی هم که اهمیت دفاع را درک نکند به یک معنا زنده نیست ، ما نمی توانیم چشم و قدرت تحلیل داشته باشیم توطئه عمیق عناد آمیز استکبار علیه اسلام و انقلاب و نظام اسلامی را ببینیم در عین حال به فکر دفاع نباشیم خدا آن روز را نیاورد که این ملت و برگزیدگانش از تهاجم عنودانه خباثت آمیز استکبار جهانی و در رأس آنها آمریکا دچار غفلت بشود .»
تصویبنامه
وزیر محترم کشور ـ وزیر محترم دفاع و پشتیبانی نیروهای مسلّح
معاون محترم رئیس جمهور و رئیس سازمان برنامه و بودجه کشور
رئیس محترم کمیسیون امنیت ملّی و سیاست خارجی مجلس شورای اسلامی
سردارمعاون محترم هماهنگکننده ستادکل نیروهای مسلّح
سردار رئیس محترم سازمان پدافند غیرعامل کشور
به استناد ماده 8 اساسنامه سازمان پدافند غیرعامل کشور مصوّب مقام معظّم رهبری و فرماندهی کلّ قوا (مدظلهالعالی) در تاریخ 1401/06/29 شصتوششمین جلسه کمیته دائمی (شورایعالی) پدافند غیرعامل کشور تشکیل و طرح راهبـردی حفاظت از زیرساختهای کشـور موضـوع مادّه نه اساسنامه، پیشنهادی آن سازمـان را بررسی و بهشرح زیر تصویب نمود؛
مقدمه
زیرساختهای هر کشور، بستر مهم حیات، رشد و پویایی آن بهشمار میرود، برخی از زیرساختها نقشی حیاتی در حفظ منافع ملی دارند و بعنوان یکی از ارکان مهم پیشرفت، اختلال هرچند کوتاهمدت در عملکرد آنها میتواند منجر به آسیب جدی در اقتصاد و امنیت ملی شود؛ از آنجا که زیرساختها، جریانی بههم پیوسته از خدمات و پشتیبانیها را برای تأمین نیازهای اساسی به جامعه ارائه میدهند و آسیب یا اختلال در عملکرد و کارکرد آنها میتواند قطع خدمات زیرساختی به مردم و جامعه را در پی داشته باشد؛ از این رو طرح راهبردی حفاظت از زیرساختهای کشور، به عنوان عالیترین سند پدافند کالبدی و حفاظت از زیرساختهای کشور، در راستای مصونسازی زیرساختها و شریانهای حیاتی و حفظ و تضمین تداوم ارائه خدمات ضروری به بخشهای مختلف جامعه و مردم تدوین شده است.
ماده1ـ تعاریف و اختصارات
1) سازمان: سازمان پدافند غیرعامل کشور
2) کمیته دائمی: کمیته دائمی پدافند غیرعامل کشور
3 ) زیرساخت1: به مجموعهای از مراکز و تأسیسات زیربنایی و شریانهای عمده که خدمات و نیازهای ضروری و اساسی کشور را به مردم و جامعه ارائه میکند، اطلاق میگردد؛ زیرساخت مشتمل بر فرابخش2(حوزه)، بخش3، زیربخش4، دارایی5 و اجزاء آن میباشد.
4) حوزههای با اهمیت بالا6: به هریک از حـوزههای 1ـ انـرژی، 2ـ آب، 3ـ غذا و کشاورزی، 4ـ حمـل و نقل، 5 ـ بهـداشت و سـلامت، 6 ـ دفـاعی و امنیتی، 7ـ صـنعت، 8 ـ رسانه، 9ـ هسـتهای، 10ـ فضـا، 11ـ جمـعیت، 12ـ حاکمیتی، 13ـ خدمـات ضـروری و فوریتی، 14ـ پولی و مـالی، 15 ـ ارتباطات و فنـاوری اطلاعات، حوزههای با اهمیت بالا گفته میشود که باتوجه به شاخصهای زیر، حوزه های ؛ 1ـ انرژی، 2ـ آب، 3ـ ارتباطات و فناوری اطلاعات، 4ـ حملونقل، 5 ـ بهداشت و سلامت، 6 ـ غذا و کشاورزی، 7ـ دفاعی و امنیتی و 8 ـ حاکمیتی بعنوان حوزههای کلیدی از منظر پدافند غیرعامل دستهبندی میشوند :
اهمیت کارکرد هر حوزه در تأمین نیازهای حیاتی مردم در شرایط اضطراری
شدت اثرگذاری بر اقتصاد، امنیت ملی و سلامت مردم
وابستگی زیرساختهای سایر حوزهها به عملکرد آنها
شدّت پیامد وقوع تهدید مبتنی بر جغرافیا و جمعیت
5) پدافند کالبدی: مجموعه تدابیر و اقدامات فنی و مهندسی پدافند غیرعامل که بکارگیری آنها در سطوح راهبردی، عملیاتی و اجرایی در زیرساختها موجب تولید بازدارندگی، کاهش آسیبپذیری، تسهیل مدیریت بحران، ارتقاء تابآوری زیرساختی، آمادگی پاسخ پدافندی به تهدید، پایداری و مصونیتبخشی، مدیریت مخاطرات و تضمین تداوم کارکرد و استمرار خدمات اساسی در برابر تهدیدات و اقدامات نظامی دشمن میشود.
6 ) طرح راهبردی: مجموعهای یکپارچه متشکل از مطلوبیتهای راهبردی از قبیل اصول، ارزش، ماموریت، اهداف کلان و چشمانداز، راهبردها، اقدامات اساسی، برنامهها، راهبردهای عملیاتی و الزامات تحقق آنهاست که پیادهسازی آن میتواند دستیابی به اهداف را تسهیل کند.
7) حفاظت از زیرساخت7: مجموعه تدابیر و اقدامات پدافند غیرعاملی که توانایی و آمادگی عملیاتی زیرساخت و تداوم کارکردهای آن و دستگاههای اجرایی مسئول برای پاسخ مؤثر به حوادث و سوانح ناشی از تهدیدات نظامی، تهدیدات امنیتی و تروریستی، تهدیدات سایبری زیرساختی و تهدیدات از درون دشمن پایه را افزایش میدهد بطوریکه فعالیت آن حفظ گردیده و خسارات انسانی و مادی ناشی از آن را به حداقل میرساند.
8) مخاطره امنیتی ـ نظامی: به اندرکنش تهدیدات با آسیبپذیریها و احتمال وقوع و شدت پیامد آنها با منشاء دشمن در حوزههای زیستی، سایبری، شیمیایی، پرتوی، تروریستی، امنیتی، نظامی و یا ترکیبی از آنها که با هدف ضربهزدن به امنیت ملی کشور باشد، اطلاق میگردد.
9 ) تهدیدات درون زا8: به تهدیداتی اطلاق میگردد که توسط کارکنان یک سازمان یا شبکههای همکار(پیمانکاران و سایرین) به صورت فردی یا شبکهای، خواسته یا ناخواسته با همکاری یا هدایت عوامل بیگانه یا بدون پشتیبانی آنها از سطح دسترسی مجاز، دانش و اختیارات خود برای آسیب رساندن به سازمان استفاده کنند این امر میتواند شامل سرقت اطلاعات و فنآوری، خسارت به تأسیسات، سیستمها، تجهیزات، کارکردها و فرآیندها، صدمه به کارمندان، توقّف فعالیتهای ضروری و یا اقدامات دیگری در جهت صدمهزدن به مأموریت سازمان و منافع آن باشد.
ــــــــــــــــــــــــــــــــــــــــــــ
1- Infrastructure
2- Sector
3- system
4- subsystem
5- Asset & components
6- Critical infrastructure
7- infrastructure protection
8- Insider threat
10) مراکز ضروری: مراکز و تأسیساتی که فقدان یا اختلال در عملکرد آنها زندگی مردم را با چالش مواجه میسازد.
11) شریانهای اصلی و حیاتی: به شبکههای زیرساختی و ارتباطی که نقش اصلی و حیاتی در تأمین نیازهای اساسی اداره کشور و امور مردم را دارند اطلاق میشود؛ مانند شبکههای ارتباطات، آب و گاز و سایر.
12) وابستگی متقابل: عبارت است از ارتباط عملکردی اجزا و فرآیندها به یکدیگر که درصورت اختلال در یک سیستم احتمال ایجاد اختلال در مراکز و تاسیسات وابسته وجود دارد و به انواع فیزیکی، جغرافیایی، سایبری و منطقی تقسیم میشود.
13) سطحبندی: میزان ارزش و اهمیت مراکز، تاسیسات و زیرساختهای کشور است که از منظر پدافند غیرعامل در سطوح حیاتی، حساس، مهم و قابل حفاظت تقسیمبندی و تعریف میشوند.
14) روابط سیستمی زیرساختی: روابط حاکم بر زیرساختها مبتنی بر رویکرد سیستم از سیستم1 و تعامل بین اجزای سیستم زیرساختی که منجر به ایجاد روابط سیستمی از قبیل همافزایی، تضاد، وابستگی و وابستگی متقابل میشود.
15) آسیبپذیری2: میزان خسارات و صدماتی است که از عوامل و پدیدههای بالقوه (تهدیدات) یا بالفعل خسارتزا به نیروی انسانی، تجهیزات و تأسیسات با شدت صفر تا صد درصد ناشی میگردد.
16) تابآوری3: به توانایی یک نظام، جامعه، دستگاه اجرایی و یا زیرساخت برای ایستادگی، تحمّل، انعطافپذیری و حفظ کارکرد، تطبیق و برگشتپذیری در برابر مخاطره امنیتی ـ نظامی گفته میشود.
17) تداوم کارکرد4: توانایی ادامه تولید محصولات یا ارائه خدمات توسط زیرساختها در چارچوب زمانی مورد پذیرش، قابلقبول و درحد ظرفیت از پیش تعیین شده، حین و پس از وقوع مخاطره امنیتی ـ نظامی، تداوم کارکرد گفته میشود.
ماده2ـ اسناد بالادستی
1) فرامین، تدابیر و منویات مقام معظم رهبری(مدظله العالی)
2) سیاستهای کلی نظام در موضوع پدافند غیرعامل و آمایش سرزمین
3) قانون احکام دائمی برنامههای توسعه کشور ـ ماده 58
4) سند جهتگیریهای ملّی آمایش سرزمین ـ بندهای 80 ، 81 و 82 از ماده1
5) اساسنامه سازمان پدافند غیرعامل کشور
6) قانون برنامه پنجساله ششم توسعه جمهوری اسلامی ایران ـ بند پ ماده106
7) سیاستهای کلی برنامه پنجساله هفتم توسعه جمهوری اسلامی ایران ـ بند 24
ماده3ـ منظور
1 ) ایجاد درک مشترک از مفهوم حفاظت از زیرساخت، تعیین راهبردها، سیاستها و وظایف اصلی دستگاههای اجرایی متولی حوزههای کلیدی برای دستیابی به اهداف پدافند کالبدی در کشور،
2) تبیین چارچوبی مدوّن برای تهیه و تنظیم ضوابط و مقررات حفاظت از زیرساخت، برنامههای مصونسازی و ارتقاء آمادگی زیرساختهای حوزههای با اهمیت بالا و شریانهای اصلی و حیاتی کشور،
3) ایجاد هماهنگی، همسویی و همافزایی بین سازمان و دستگاههای اجرایی متولی حوزههای بااهمیت بالای کشور در راستای حفظ و ارتقاء پایداری ملی در شرایط اضطراری ناشی از وقوع تهدید،
ماده4ـ حوزه شمول و حدود کاربرد طرح
الف) دستگاههای اجرایی متولی زیرساختهای حیاتی، حساس، مهم و قابل حفاظت ( زیرساختهای در دست مطالعه، اجرا، ساخت و درحال بهرهبرداری) در هر یک از حوزههای با اهمیت بالای کشور
ب) سازمانهای نیروهای مسلح دارای زیرساختهای صنعتی ـ اقتصادی مانند؛ نیروگاه، پالایشگاه و سایر
ج) بخش خصوصی و غیردولتی دارای زیرساختهای حیاتی، حساس، مهم و قابل حفاظت در حوزههای با اهمیت بالا
ــــــــــــــــــــــــــــــــــــــــــــ
1-System of system
2- Vulnerability
3- Resiliency
4- Business continuity
د) حدود کاربرد طرح در سلسله مراتب طرحهای پدافند کالبدی زیر است :
1 ) طرحهای پدافند کالبدی زیرساخت دستگاهی: مطالعات پدافند غیرعامل زیرساختهای حوزه شمول (ماده4 این طرح)
2 ) طرحهای پدافند غیرعامل شهری: مطالعات پدافند غیرعامل زیرساختهای شهری
3) طرحهای جامع پدافند غیرعامل استانی: طرحها و برنامههای پدافند غیرعامل استان و شهرستان
4) طرحهای جامع موضوعی پدافند کالبدی و حفاظت از زیرساخت کشور: طرحهای راهبردی و ملی در موضوعات اساسی زیرساختی کشور مانند طرح جامع پدافند غیرعامل حفاظت از زیرساخت ـ SSP1 ـ آب، برق، گاز و پتروشیمی
5) طرح راهبردی و ملی حفاظت از زیرساختها و شریانهای حائز اهمیت کشور
ماده5 ـ اصول و ارزشها
1) اقتدار ذاتی و درونزای زیرساختی
2) خوداتکائی ملی (عدم پذیرش تسلط کفار بر مسلمانان)
3) صیانت از منافع ملی
4) قوی شدن مبتنی بر دانش، فناوری و صنعت
5) قابلیت دفاع ذاتی
6) پایداری در برابر تهدیدات
7) تابآوری زیرساختی
8) تداوم کارکرد زیرساختی و خدمات ضروری
9) تناسب اهمیت با امنیت زیرساخت
10) کاهش مستمر آسیبپذیری
11) حفاظت همه جانبه در برابر تهدیدات
12) آمادگی دائمی پاسخ به تهدید
13) مدیریت ریسک و مخاطرات
14) روزآمدی اقدامات پدافندی
15) مهندسی ارزش (هزینه ـ فایده)
16) تقدّم امنیت بر توسعه
17) پدافند عمیق و لایه به لایه
18) توسعهی امنیت افزا و ذاتاً اَمن
19) حفظ سرمایههای ملی
ماده6 ـ تهدیدات مفروض
تهدیدات مفروض این طرح عبارتند از:
1) تهدیدات نظامی (هوایی، زمینی، دریایی، موشکی)
2) تهدیدات امنیتی و تروریستی (اقدامات ضد زیرساختی تروریستی)
3 ) تهدیدات سایبری زیرساختی (تهدیدات زیرساختی سایبری علیه زیرساختهای هوشمند)
4) تهدیدات از درونِ دشمن پایه
تبصره: این طرح سایر تهدیدات نوین و نوپدید با منشاء دشمن و ترکیبی از آنها که با هدف تخریب و اختلال در عملکرد زیرساخت در آینده با آن مواجه خواهیم شد را نیز شامل میشود.
ماده7ـ اهداف و مأموریتهای عمده
اهداف و مأموریتهای عمده در طرح راهبردی حفاظت از زیرساختهای کشور عبارت است از:
1) سطحبندی روزآمد زیرساختها و داراییهای حوزههای با اهمیت بالا،
2) رصد و پایش، تشخیص، هشدار و مدیریت تهدیدات زیرساختی ،
3 ) مصونسازی، اَمنسازی، تاب آور نمودن زیرساختها متناسب با سطح اهمیت آنها،
4 ) تضمین و تسهیل تداوم کارکرد و استمرار خدمات ضروری زیرساختهای حیاتی در کشور،
5) بهینهسازی سطح وابستگی و کاهش مستمر آسیبپذیری در زیرساختها متناسب با سطح اهمیت آنها،
6 ) نهادینهسازی اصول و الزامات پدافند غیرعامل در ذات طرحهای توسعه زیرساختی کشور،
ــــــــــــــــــــــــــــــــــــــــــــ
1- Sector Specific Plan
7) کاهش و خنثیسازی درونی و ذاتی مخاطرات زیرساختهای دارای پتانسیل خطر در زمان طراحی و ساخت،
8) مصونیت زیرساختهای سایبری و وابسته به سایبر و هوشمند،
9) پاسخ به حوادث و تهدیدات و ایجاد آمادگی در برابر آنها در زیرساختهای حوزههای با اهمیت بالا،
10) مدیریت و کاهش تهدیدات درونزا در زیرساختهای حوزههای با اهمیت بالا،
11 ) توانمندسازی و آموزش مدیران و کارکنان دستگاههای متولی راهبری زیرساختهای حوزههای با اهمیت بالا،
12) هماهنگی حداکثری و همافزایی دستگاهی برای ارتقاء آمادگیهای عملیاتی و تداوم کارکردهای ضروری،
ماده8 ـ راهبردها
1) سطحبندی زیرساختها مبتنی بر مؤلفههای ماهیت، اهمیت، هوشمندی، کارکرد، سیستمی یا غیرسیستمی بودن و خطرزایی با نظام روزآمد سطحبندی زیرساختها و داراییها،
2 ) نهادینهسازی اصول، الزامات و ملاحظات حفاظت از زیرساخت در ذات طرحهای توسعه زیرساخت در برابر انواع تهدیدات (مهاجرت پدافند از پیوست به ذات طرح) از طریق:
1ـ مصونسازی در لایه طرحهای پایه با چارچوبهای فنی و مهندسی با رعایت اندرکنش سیستمی زیرساختها
2ـ مصونسازی با تأکید بر انتخاب فناوری مورد نیاز طرح و پیشبینی الزامات پدافندی در ذات فناوری و طرح
3) توسعه و پیادهسازی سامانه رصد، پایش، ارزیابی، تشخیص و هشداردهی روزآمد تهدیدات و آسیبپذیریها در زیرساختها و شریانهای حیاتی و شبکهسازی آن در قالب سامانه یکپارچه ملی،
4) ارتقاء امنیت و پایداری زیرساختها و شریانهای حیاتی کشور با تهیه طرحهای جامع عملیاتی پدافندی در جهت مصونسازی، افزایش آمادگی، ارتقاء تابآوری و اَمنسازی اضطراری ـ EOP1 ـ با رویکرد زیست بوم، متمرکز بر اقدامات اساسی زیر:
1ـ تهیه و پیادهسازی طرح پاسخ اضطراری به حوادث و تهدیدات زیرساختی ـ ERP2
2ـ تهیه و پیادهسازی طرح تضمین و تسهیل تداوم کارکردهای اساسی ـ BCP3
3ـ تهیه و پیادهسازی طرح بازیابی و برگشتپذیری زیرساختی و سیستمی ـ DRP4
4ـ تهیه و پیادهسازی طرح اَمنسازی و مصونسازی و تابآوری ـ ISP5
5 ـ تهیه و پیادهسازی طرح کاهش آسیبپذیری ـ VRP6
6 ـ تهیه و پیادهسازی طرح بهینهسازی وابستگی و وابستگیهای متقابل ـ OIP7
7ـ تهیه و پیادهسازی طرحهای ارزیابی و ارتقاء آمادگیهای زیرساختی ـ PPP8
5) حفظ و تداوم کارکردهای ضروری و تأمین نیازهای اساسی کشور از طریق طراحی، پیادهسازی و روزآمدسازی نظام عملیاتی حفظ و تداوم کارکرد زیرساختها،
6 ) پایدارسازی و تابآور نمودن زیرساختهای حیاتی با قابلیت برگشتپذیری سریع ، انعطافپذیر بودن در برابر تهدیدات، مقاوم بودن در برابر حوادث، حفظ تداوم عملکرد، ارتقاء ضریب افزونگی با تمرکز بر حفظ کارکرد اصلی در سطح پاسخگویی به نیاز،
7) بهینهسازی وابستگی متقابل در زیرساختهای حیاتی کشور از طریق ذخیرهسازی، اَمنسازی، جایگزینی خدمات، تطبیقپذیری با تمرکز بر برطرف نمودن یا موازی نمودن گرههای زنجیره تولیدات و خدمات،
8) استفاده حداکثری از ظرفیتهای دستگاهی با تاکید بر تداوم کارکرد زنجیره فعالیت /خدمت از طریق نقش پذیری مناسب دستگاههای ذی نقش با هماهنگی و همافزایی دستگاهی و مدیریت و فرماندهی یکپارچه،
9) طراحی، پیادهسازی نظام، ساختار و الزامات تحقق برنامه کاهش مستمر تهدیدات درونزا با رصد و مراقبت نوبهای،
10 ) مصونسازی سایبری همهجانبه، چندلایه و تطبیقپذیر زیرساختهای حائز اهمیت سایبری و وابسته به سایبر کشور در مقابل تهدیدات سایبری دشمن از طریق:
1ـ شناسایی و ارزیابی داراییهای سایبری و تعیین سطح اهمیت آنها،
2ـ رصد، پایش، برآورد تهدیدات و اشتراکگذاری اطلاعات،
ــــــــــــــــــــــــــــــــــــــــــــ
1- Emergency operations Plan
2- Emergency Response Plan
3- Business Countinuty Plan
4- Disaster Recovery Plan
5- Immunius & Security Plan
6- Vulnerability Reduction Plan
7-Optimizing Interdependency Plan
8- Preparedness Promotly Plan
3ـ رفع یا کاهش آسیبپذیریهای سایبری داراییهای سایبری و وابسته به سایبر،
4ـ برآورد، تحلیل و مدیریت مخاطرات سایبری زیرساخت و پیامدهای آبشاری آن،
5 ـ نظاممند کردن ساختار امنیت و پدافند سایبری و فرآیندها و نیروی انسانی،
6 ـ روزآمدسازی و بومیسازی هوشمندی در زیرساختهای حیاتی کشور وابسته به فضای سایبر،
7ـ حفاظت سایبری از زیرساختهای وابسته به فضای سایبر با تهیه و پیادهسازی طرحهای عملیاتی پدافند سایبری ـ CERP1,CVRP2,CBCP3,CDRP4,CCIP5,CPPP6
11) ارتقاء آمادگی حداکثری و توانمندسازی مدیران و کارشناسان دستگاههای متولی راهبری حوزههای با اهمیت بالا با تاکید برتجهیز، تمرین، رزمایش، ارتقاء آمادگی و بازخورد و اصلاح طرحهای عملیاتی پدافندی و رزمایشهای تخصّصی،
12) کاهش و مدیریت مخاطرات زیرساختهای با قابلیت تولید خطر بالا (پرخطر) از طریق:
1ـ سطحبندی زیرساختها از منظر خطرپذیری،
2ـ آمادگی و پاسخ دائمی به حوادث و رخدادها و مخاطرات،
3 ـ بهرهگیری از رویکرد طراحی و مصونسازی تخصصی در ذات طرح مبتنی بر طراحی ذاتاً ایمن، ذاتاً اَمن و طراحی براساس تهدید، پیشبینی و تأمین تجهیزات، ملزومات و فناوریهای مقابله با مخاطرات مانند؛ شبکه پایشگر مخاطرات، شبکه اطفاء حریق و رفع آلودگی و سایر،
4ـ مدیریت و کاهش و خنثیسـازی مخاطرات مفـروض زیرساخت با طراحـی و پیادهسـازی عناصر، مولفهها و اجـزاء طرح،
ماده9ـ ساختار اجرایی
بمنظور راهبری و هدایت اجرای طرح راهبردی حفاظت از زیرساخت، سازمان با استفاده از ظرفیتهای موجود خود و دستگاههای اجرایی نسبت به تشکیل شورای هماهنگی حفاظت از زیرساختهای با اهمیت بالا، کارگروه تنظیم مقررات حفاظت از زیرساختهای با اهمیت بالا و مرکز مدیریت و هماهنگی عملیاتی زیرساختها بشرح زیر، اقدام میکن د:
الف) شورای هماهنگی حفاظت از زیرساختهای با اهمیت بالا: به منظور سیاستگذاری و ایجاد همگرایی، همافزایی، مدیریت هماهنگ و رفع تعارض بین زیرساختهای حوزههای کلیدی در کشور، شورای هماهنگی حفاظت از زیرساختهای با اهمیت بالا درچارچوب این طرح با هدایت سازمان و عضویت متولیان اجرایی 8 حوزه کلیدی و عناصر ذیربط امنیتی و دستگاهی تشکیل میشود.
ب) کارگروه تنظیم مقررات حفاظت از زیرساختهای بااهمیت بالا: به منظور تدوین و تصویب ضوابط و مقررات حفاظت از زیرساختهای با اهمیت بالا، این کارگروه با هدایت سازمان و همکاری سازمان برنامه و بودجه کشور و سایر دستگاههای متولی حوزههای با اهمیت بالا و سازمانهای امنیتی در سازمان تشکیل میشود.
ج) مرکز مدیریت و هماهنگی عملیاتی زیرساختها: این مرکز به منظور ایجاد همگرایی، همافزایی، هماهنگی و هدایت عملیاتی بین زیرساختهای با اهمیت بالای کشور در شرایط عادی و عملیات پدافندی (اضطراری) با ماموریتهای زیر تشکیل میگردد و با دریافت اطلاعات از وضعیت موجود زیرساخت و تحلیل آن به لحاظ آسیبپذیری و تهدیدات و اشتراکگذاری و تبادل اطلاعات مرتبط با آنها اقدام می کند:
1) رصد و پایش وضعیت زیرساختها از منظر تهدیدات، آسیبپذیری و آمادگی،
2) راهبری، مدیریت و ارائه برنامه کاهش دائمی آسیبپذیری مشترک زیرساختی،
3) بهینهسازی و مدیریت وابستگی متقابل بین زیرساختی،
4 ) رفع تعارض و ایجاد هماهنگی و همافزایی بین دستگاهی در ارائه مستمر خدمات زیرساختی،
5) هدایت و راهبری عملیات پدافند غیرعاملی مشترک بین زیرساختی در شرایط پاسخ به حوادث و تهدیدات،
6) برنامهریزی هماهنگ و مشترک در جهت پاسخ همگرا به حوادث و تهدیدات،
ماده10ـ وظایف دستگاههای اجرایی
الف) وزارت راه و شهرسازی
1) ملاحظات، الزامات، اصول و راهبردهای این طرح را در تهیه، بررسی و تصویب طرحهای توسعه و عمران و طرحهایکالبدی کشور اعمال و از اجرای آن اطمینان حاصل نموده و نتایج آن را هر 6 ماه به سازمان گزارش کند.
ــــــــــــــــــــــــــــــــــــــــــــ
1-Cyber Emergency Response Plan
2- Cyber Vulnerability Reduction Plan
3- Cyber Business Countinuty Plan
4- Cyber Disaster Recovery Plan
5- Cyber Critical Infrastructure Protection Plan
6- Cyber Preparedness Promotly Plan
2) ملاحظات، الزامات، اصول و راهبردهای این طرح را در کلیه سطوح خدمات مهندسی اعم از مطالعه، طراحی، اجرا و نظارت، اعمال و پیادهسازی کند.
3 ) توانمندسازی آموزشی و تخصّصی ظرفیتهای فنی و مهندسی (حقیقی و حقوقی) متناسب با نیاز این طرح را با استفاده از ظرفیتهای موجود در سازمان نظام مهندسی و کنترل ساختمان، اجرا کند.
4 ) اجرای این طرح را با هماهنگی سازمان در قالب اصول و قواعد فنی لازمالرعایه حفاظت از زیرساختها در ضوابط و مقررّات ملی ساختمان، پیادهسازی، توسعه و ترویج نماید.
5) ضوابط و راهکارهای کاهش خطرپذیری و بهینهسازی استحکام ساختمانها و ابنیه در برابر حوادث و تهدیدات را با هماهنگی سازمان تهیه، تصویب و ابلاغ کند.
6) ملاحظات، الزامات، اصول و راهبردهای این طرح را در تهیه، بررسی و تصویب طرحهای توسعه و عمران بنادر، فرودگاهها، خطوط مواصلاتی شهری و بین شهری (ریلی، جادهای، هوایی و دریایی) و خطوط ارتباطی با اهمیت بالای کشور اعمال و از اجرای آن اطمینان حاصل نموده و نتایج آن را به سازمان گزارش کند.
ب) وزارت دفاع و پشتیبانی نیروهای مسلح
1) مرکز تدوین، تنظیم و روزآمدسازی ضوابط، مقرّراتِ فنی مهندسی حفاظت از زیرساختهای با اهمیت بالا را با استفاده از ظرفیتهای موجود در دانشگاه صنعتی مالک اشتر با راهبری و هدایت سازمان تشکیل و راهاندازی کند.
2) استانداردهای تخصّصی حفاظت از زیرساختهای بااهمیت بالا را جهت تصویب در کارگروه تنظیم مقررّات حفاظت از زیرساخت، تدوین و تولید کند.
3) نسبت به آموزش و تربیت نیروی انسانی متخصّص در مقاطع کارشناسی، کارشناسی ارشد و دکتری در حوزه حفاظت از زیرساختها و سایر رشته ـ گرایشهای مرتبط بینرشتهای با هماهنگی سازمان اقدام کند.
4) نسبت به پژوهش و تولید و مدیریت دانش تخصّصی حفاظت از زیرساختها و بومیسازی آن در نظام آموزشی ذیربط اقدام کند.
5) نسبت به پشتیبانی از زیرساختهای بااهمیت بالا شامل تجهیزات شناسایی، رصد و پایش تهدیدات، تولید تجهیزات تخصّصی پدافند غیرعامل، برابر راهبردهای این طرح اقدام کند.
6) ملاحظات، الزامات، اصول و راهبردهای این طرح را در تهیه، بررسی و تصویب طرحهای بخش دفاعی وزارت دفاع اعمال و از اجرای آن اطمینان حاصل نموده و نتایج آن را به صورت فصلی به سازمان گزارش کند.
ج) وزارت کشور
1) در تهیه طرحهای جامع امنیت از الزامات و ملاحظات این طرح به عنوان مکمل بخش امنیتی و دفاعی استفاده و در آن اعمال کند.
2) ملاحظات، الزامات، اصول و راهبردهای این طرح را در تهیه، بررسی و تصویب طرحهای جامع حملونقل و ترافیک شهرهای کشور اعمال و از اجرای آن اطمینان حاصل نموده و نتایج آن را به سازمان گزارش کند.
3) هماهنگی لازم را با سازمان برای هدایت استانداران و فرمانداران و شهرداران در پیادهسازی اهداف و ماموریتهای این طرح به عمل آورد.
4 ) با تطبیق، کنترل و نظارت بر رعایت اصول و اجرای راهبردهای این طرح در پروژهها و طرحهای توسعه و عمران و طرحهای کالبدی استانی و شهری کشور نسبت به پیادهسازی الزامات و ملاحظات و راهبردهای حفاظت از زیرساخت، در این سطوح اقدام کند.
5) اجرای طرح حفاظت از زیرساختهای شهری را در قالب برنامههای توسعه شهری با ملاحظات مندرج در این طرح و سند راهبردی پدافند شهری ـ مصوبه شماره 2022 مورخ 1398/9/24 کمیته دائمی ـ راهبری و نظارت نماید.
د) وزارت ارتباطات و فناوری اطلاعات
1) نسبت به افزایش تابآوری، پایداری، مانورپذیری و حصول اطمینان از استمرار خدمات ضروری شبکه زیرساخت ارتباطی کشور در مقابل تهدیدات و حملات سایبری در تراز جنگ سایبری اقدام کند.
2) نسبت به حفظ پایداری و استمرار خدمات اساسی سایبری مانند به روزرسانی نرمافزارهای پرکاربرد، سیستمعاملها، ایجاد و به روز نگه داشتن مخازن1 نرمافزارها، مجوزهای2 نرمافزاری پرکاربرد، سامانههای نام دامنه3، درجهت کاهش وابستگی کشور و بیاثرسازی اقدامات خصمانه دشمن در فضای سایبری اقدام کند.
ــــــــــــــــــــــــــــــــــــــــــــ
1- Repository
2- Licence
3- DNS
3 ) نسبت به ارتقای پایداری خدمات پدافند و امنیت سایبری مانند توانمندسازی افراد، ایجاد، سازماندهی و عملیاتی کردن تیمهای واکنش به رخدادهای سایبری ـ CERT1ـ مدیریت وصلهزنی2 امنیتی، مقابله و کاهش حملات منع سرویس توزیع شده اقدام کند.
4) نسبت به ایجاد شبکههای اختصاصی و محدود، اَمن و مطمئن برای ارتباط زیرساختهای با اهمیت بالا با رعایت اصول پدافند و امنیت سایبری اقدام کند.
5) ملاحظات، الزامات، اصول و راهبردهای این طرح را در تهیه، بررسی و تصویب طرحهای توسعه خطوط ارتباطات و فناوری اطلاعات کشور اعمال و از اجرای آن اطمینان حاصل نموده و نتایج آن را به صورت فصلی به سازمان گزارش نماید.
6 ) الزامات و ملاحظات پدافند غیرعامل و اصول و راهبردهای حفاظت از زیرساختهای با اهمیت بالا را در کلان پروژه شبکه ملی اطلاعات پیادهسازی و اجرا کند.
هـ) وزارت علوم، تحقیقات و فناوری
1 ) نسبت به طراحی رشته تحصیلی حفاظت از زیرساخت و برنامهریزی جامع برای آموزش و تربیت نیروی انسانی متخصص در مقاطع کارشناسی،کارشناسیارشد و دکتری در حوزه حفاظت از زیرساخت و سایر رشته ـ گرایشهای مرتبط بینرشتهای با همکاری سازمان، اقدام کند.
2) نسبت به ایجاد حداقل یک دانشکده تخصّصی در حوزه حفاظت از زیرساخت در یکی از دانشگاههای برتر کشور، با هماهنگی سازمان اقدام کند.
3) با هدایت توانمندیهای مراکز رشد، شرکتهای دانشبنیان، پارکهای علم و فناوری تابعه و راهاندازی انجمنهای علمی حفاظت از زیرساخت در دانشگاههای منتخب، نسبت به مطالعه، تدوین، تنظیم و بهروزرسانی ضوابط، مقرّرات فنی ـ تخصّصی حفاظت از زیرساخت در حوزههای کالبدی و سایبری اقدام کند.
4) با استفاده از ظرفیت دانشگاهها، مراکز پژوهشی و پارکهای علم و فناوری نسبت به پژوهش و تولید و مدیریت دانش تخصّصی حفاظت از زیرساختها و بومیسازی آن در نظام آموزش عالی اقدام کند.
5 ) راهبردهای این طرح را در زیرساختهای با اهمیت بالای خود از قبیل آزمایشگاههای مرجع، دانشگاهها و پژوهشگاههای تخصصی، پارکهای علم و فناوری و مانند آن پیادهسازی و اجرا کند.
و) سازمان برنامه و بودجه کشور
1) الزامات، ملاحظات و مقررات فنی و اجرایی مصوب کارگروه تنظیم مقررات حفاظت از زیرساختهای با اهمیت بالا را در برنامهها، طرحها و پروژههای حیاتی، حساس و مهم کشور نهادینهسازی کرده و اجرای آنها را از طریق کمیسیون مصوبات طرحهای عمرانی کنترل کرده و مصوبات خود را هر 6 ماه به سازمان گزارش نماید.
2) برای حصول اطمینان از اعمال ضوابط و مقررات پدافند غیرعامل در طرحها و پروژههای حیاتی، حساس و مهم حوزههای با اهمیت بالای کشور در چارچوب نظام فنی و اجرایی کشور و با هماهنگی سازمان، ترتیبات لازم را در اجرای مواد 40 و 41 شرایط عمومی پیمان ـ تحویل موقت و دائمی طرح و صدور پایانِکار ـ پیشبینی نماید.
3) در تدوین و تصویب برنامه ملی، بخشی، منطقهای و استانی آمایش سرزمین و تصویب طرحهای توسعه عمران و کالبدی کشور، ملاحظات راهبردی این طرح شامل کاهش مستمر آسیبپذیریها، ارتقاء تابآوری ملی، کاهش و بهینهسازی وابستگی متقابل راهبردی بین دستگاهی و تضمین تداوم کارکردهای اساسی کشور رعایت شود.
4) چنانچه طرحی پس از اخذ مصوبه کمیسیون طرحهای عمرانی (کمیسیون ماده23 مقررات مالی دولت) بنا بر گزارش رئیس سازمان، ضوابط و مقررات پدافند غیرعامل را در هر مرحله از اجرای طرح رعایت نکند، اجرای طرح متوقّف و تخصیص بعدی اعتبارات اجرای آن طرح، منوط به اخذ تائیدیه سازمان خواهد بود.
ز) سپاه پاسداران انقلاب اسلامی ـ دانشگاه جامع امام حسین (ع)
1 ) مرکز تدوین، تنظیم و به روزرسانی ضوابط، مقررات فنی مهندسی حفاظت سایبری از زیرساختهای سایبری و وابسته به فضای سایبر با اهمیت بالا کشور را در ساختار دانشگاه جامع امام حسین(ع) با راهبری و هدایت سازمان تشکیل و راهاندازی کند.
2) نسبت به آموزش و تربیت نیروی انسانی متخصّص در مقاطع کارشناسی، کارشناسی ارشد و دکتری در حوزه حفاظت از زیرساختها و سایر رشته ـ گرایشهای مرتبط بینرشتهای اقدام کند.
3) نسبت به پژوهش و تولید و مدیریت دانش تخصصی حفاظت از زیرساختها و بومیسازی آن در نظام آموزشی ذیربط اقدام کند.
ــــــــــــــــــــــــــــــــــــــــــــ
1- Computer Emergency Response Team
2- Patch management
ح) وزارت اطلاعات و سازمان اطلاعات سپاه
1) نسبت به مدیریت و کاهش تهدیدات درونزا در دستگاههای اجرایی اقدام و از آسیبناپذیری یا حداقل آسیبپذیری ممکن اطلاعاتی و ضد اطلاعاتی زیرساختهای با اهمیت بالا اطمینان حاصل نماید.
2) نسبت به رصد، پایش، تشخیص، برآورد و هشدار تهدیدات و آسیبپذیریها و مخاطرات زیرساختی و اشتراک اطلاعاتی بین ذینفعان اقدام کند.
3 ) ضمن تأمین، برآورد و اشراف اطلاعاتی مربوط به تهدیدات زیرساختهای با اهمیت بالا، در اجرای عملیات پدافند غیرعامل زیرساختی، پشتیبانی اطلاعاتی لازم از سازمان بهعمل آورند.
تبصره: اجرای ماموریتهای فوق در چارچوب ماموریتهای سازمانی مصوب و با حداکثر هماهنگی با سازمان در زمان وقوع تهدیدات در جهت کسب اشراف اطلاعاتی و اقدام بیدرنگ، مورد تاکید و اقدام است.
ط) سازمان مناطق آزاد تجاری ـ صنعتی و مناطق ویژه اقتصادی کشور موظف است الزامات و ملاحظات این طرح و دستورالعملهای مربوط به آن را در طرحهای جامع و کالبدی خود اعم از طرحهای جدید و زیرساختهای موجود در مراحل مختلف (طراحی، ساخت و اجرا، بهرهبرداری) رعایت نموده و آخرین وضعیت پیادهسازی اجرای این طرح را بصورت فصلی به سازمان، گزارش کند.
ی) سازمان پدافند غیرعامل کشور
1) مباحث حفاظت از زیرساخت را با همکاری سازمان برنامه و بودجه کشور و دفتر مقررات ملی ساختمان، در زیرساختهای با اهمیت بالا و شریانهای حیاتی مانند بنادر، فرودگاهها، خطوط راه آهن و مانند آن، ظرف مدت یکسال، تدوین و تصویب کند.
2) نظام فنی ـ تخصّصی حفاظت از زیرساختهای کشور را پس از 6 ماه از تاریخ ابلاغ این طرح، تهیه و ابلاغ کند.
3) دستورالعمل حفاظت از زیرساختهای وابسته به سایبری را در برابر تهدیدات سایبری و الکترونیک و الکترومغناطیس را با مشارکت و همکاری دستگاههای اجرایی ذیربط ظرف مدت یکسال، تهیه و ابلاغ کند.
4) بهمنظور حصول اطمینان از اِعمال الزامات و مقرّرات پدافند غیرعامل در طرحهای زیرساختی کشور نظام نظارت، کنترل فنی و صدور پایانِکار پدافند غیرعامل طرحها و پروژههای جدید و با اهمیت بالای کشور را تهیه و ابلاغ نموده و نتیجه اجرای آن را هر 6 ماه به کمیته دائمی گزارش کند.
5 ) به منظور حصول اطمینان از آمادگی زیرساختهای با اهمیت بالا در برابر تهدیدات مفروض، اجرای رزمایشهای پدافند کالبدی و سایبری در مراکز حیاتی، حساس و مهم را به طور نوبهای ارزیابی و کنترل نماید.
ماده11ـ اقدامات مشترک دستگاههای اجرایی
کلیه دستگاههای اجرایی مشمول، موظّف به اجرای موارد زیر میباشند:
1) بازنگری و بازمهندسی نظام سطحبندی براساس مولفههای تعیین شده با قابلیت به روزرسانی دورهای و اخذ تاییدیه سازمان،
2) تدوین، طراحی و پیادهسازی نظام عملیاتی روزآمد تداوم کارکرد و بازیابی در قالب زیرساختها و شریانهای منعطف، مقاوم و تاب آور در برابر تهدیدات و حوادث،
3) تهیه، بازنگری، بهروز رسانی و پیادهسازی طرحهای عملیاتی حفاظت فیزیکی و سایبری از زیرساختهای حیاتی، حساس و مهم خود اعم از:
1ـ طرح پاسخ اضطراری به حوادث و تهدیدات زیرساختی،
2ـ طرح تضمین و تسهیل تداوم کارکردهای اساسی،
3ـ طرح بازیابی و برگشتپذیری زیرساختی،
4ـ طرح اَمنسازی و مصونسازی زیرساختی،
5 ـ طرح کاهش آسیبپذیریهای زیرساختی،
6 ـ طرح ارزیابی و ارتقاء آمادگیهای زیرساختی،
7ـ طرح بهینهسـازی وابستگی و وابستگیهای متقابل زیرساختی،
4) ذخیرهسازی، موازیسازی، اَمنسازی، جایگزینی خدمات، تطبیقپذیری با تمرکز بر برطرف نمودن یا موازی نمودن گرههای زنجیره تولیدات و خدمات زیرساختها،
5) ایجاد سامانه یکپارچه برای رصد، پایش، ارزیابی، تشخیص و هشداردهی روزآمد تهدیدات و آسیبپذیریها در زیرساختها و شریانهای حیاتی،
6) تدوین و پیادهسازی برنامه عملیاتی مدیریت و کاهش تهدیدات درونزا در زیرساختهای با اهمیت بالا،
7 ) تهیه، تدوین، اجرا و پیادهسازی نظام عملیاتی مصونسازی سایبری در زیرساختهای با اهمیت سایبری و وابسته به سایبر،
8 ) اجرای برنامههای آموزشی منسجم و رزمایش هدفمند ارتقاء آمادگی و توانمندسازی مدیران و کارشناسان فعال در مراکز و زیرساختهای حیاتی، حساس و مهم متناسب با طرحهای عملیاتی پدافندی زیرساختی،
9) پیادهسازی رویکرد انتقال اقدامات و برنامههای پدافند غیرعاملی حفاظت از زیرساخت از پیوست به ذات طرحهای توسعه زیرساختی در مراحل مطالعه و طراحی،
10) تدوین و نهادینهسازی برنامههای مصونسازی تخصصی و مدیریت مخاطرات در زیرساختهای پرخطر،
11) تبادل اطلاعات مخاطرات و تهدیدات زیرساختی با دستگاهها و نهادهای امنیتی و اطلاعاتی،
12) تهیه و تدوین طرح حفاظت از زیرساخت مراکز حیاتی، حساس و مهم خود ـ SSP1 ـ ظرف یکسال از ابلاغ این طرح،
13) تهیه گزارش سالانه و روزآمد شامل برآورد تهدیدات، آسیبپذیریها، وابستگیهای متقابل و مخاطرات و اقدامات انجام شده هر دستگاه در برابر آنها همراه با تجزیه و تحلیل و ارسال به سازمان،
ماده12ـ استانداردها، الزامات و ملاحظات عمومی و تخصّصی پدافند غیرعامل حفاظت از زیرساختهای موجود و جدید حوزههای با اهمیت بالای کشور توسط سازمان تهیه، تنظیم و ابلاغ میشود و برای دستگاههای اجرایی و بخشخصوصی، لازم الاجراست.
ماده13ـ به منظور حصول اطمینان از رعایت الزامات و ملاحظات پدافند غیرعامل در اجرای طرحهای عمرانی و زیرساختهای جدید (حیاتی، حساس و مهم) دستگاههای اجرایی موظّف به انجام آزمون پایداری طرح در برابر تهدیدات براساس طرح پایه، صحتسنجی اجرای طرح حفاظت از زیرساخت و اخذ تائیدیه پدافند غیرعامل از سازمان، جهت صدور پایانِکار میباشند.
ماده14ـ حفاظت از اطلاعات و اسناد پدافند غیرعامل زیرساختهای با اهمیت بالا در اشکال مختلف آن از قبیل سند کتبی و پوشه الکترونیکی چند رسانهای و مانند آنها، در کلیه مراحل اجرای طرح، وفق مصوبه شماره 160/1/804 مورخ 1394/11/14 کمیته دائمی و ابلاغیات سازمان حراست کل کشور، لازمالاجراست.
ماده15ـ اعتبار موردنیاز برای اجرای این طرح در زیرساختهای جدید براساس ساز وکار پیشبینی شده در قوانین از جمله ماده23 قانون الحاق برخی مواد به قانون تنظیم بخشی از مقررات مالی دولت(2) و از محل اعتبارات اجرای همان طرح، تأمین میشود و اعتبار موردنیاز برای زیرساختهای درحال بهرهبرداری، براساس مطالعات و برآوردهای انجام شده توسط دستگاه اجرایی، در اعتبارات سالانه دستگاه، پیشبینی و تأمین میگردد؛ بخش خصوصی و شرکتهای غیردولتی دارای زیرساختهای با اهمیت بالا ملزم به تأمین اعتبار مورد نیاز اجرای طرح حفاظت از زیرساخت خود از منابع داخلی میباشند.
ماده16ـ سازمان با همکاری دستگاههای اجرایی ذیربط، دستورالعملها و طرحهای اجرایی موردنیاز برای پیادهسازی این طرح را تهیه و به دستگاههای اجرایی ابلاغ میکند.
ماده17ـ دستگاههای اجرایی موظفند هرگونه قصور و کوتاهی در اجرای این طرح در زیرساختهای حوزههای با اهمیت بالا را به سازمان گزارش کرده و برابر مقررات با فرد متخلّف، برخورد کنند.
ماده18ـ سازمان با مستنکفین از این طرح بنابر تخلّف صورتگرفته و براساس شیوهنامهای که توسط سازمان تنظیم و ابلاغ میگردد برخورد انضباطی کرده و در صورت نیاز از طریق قوه قضائیه اقدام میکند.
ماده19ـ سازمان بر حسن اجرای این طرح، نظارت و اجرای آن را بصورت سالانه به کمیتهی دائمی گزارش کند.
ماده20ـ طرح راهبـردی حفاظت از زیرسـاختهای کشور در بیست مادّه و دو تبصره در تاریخ بیستونهم شهریورماه سال یکهزار و چهارصد و یک هجری شمسی در شصت و ششمین جلسه کمیتهدائمی بهتصویب رسید.
طرح راهبـردی حفاظت از زیرسـاختهای کشور مشتمل بر بیست مـادّه و دو تبصره که در تاریخ 29/ 06/ 1401 در شصتوششمین جلسه کمیته دائمی(شورایعالی) پدافند غیرعامل کشور بهتصویب رسید، به استناد تبصره یک ماده نه اساسنامه سازمان پدافند غیرعامل کشور مصوّب مقام معظّم رهبـری و فرماندهی کل قـوا (مدظله العالی) جهت اجرا ابلاغ میگردد.
رئیس ستاد کل نیروهای مسلح و کمیته دائمی پدافند غیرعامل کشور
سرلشکر پاسدار محمٌد باقری