麻豆精产国品,国产精品18久久久,av天堂亚洲国产av,一本色综合亚洲精品蜜桃冫

工業(yè)信息安全電力企業(yè)整改的經(jīng)驗探討

放大字體  縮小字體 發(fā)布日期:2014-10-20     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數(shù):128
核心提示:

在過去十多年間,針對關鍵基礎設施的網(wǎng)絡攻擊事件一直不斷增多。早在2003年1月,美國Davis-Besse第一發(fā)電站就曾遭遇網(wǎng)絡攻擊,使得發(fā)電站的安全參數(shù)顯示系統(tǒng)和工廠計算機處理系統(tǒng)脫機數(shù)小時。2010年6月,專門攻擊發(fā)電站和水廠等基礎設施的震網(wǎng)病毒(Stuxnet)被首次檢測出來。該病毒最有破壞性的影響是對伊朗布什爾核電站的惡意攻擊。國內(nèi)外多家媒體相繼報道了震網(wǎng)病毒,并形容其終于打開了工業(yè)系統(tǒng)網(wǎng)絡安全的“潘多拉盒子”。

中國電力企業(yè)信息安全整改過程中的三大“安全困境”及對策

中國政府相關主管部門及電力企業(yè)也早已關注電力行業(yè)的信息安全問題。從工信部的451號文件到原電監(jiān)會以及國家電網(wǎng)的許多文件,都要求電力企業(yè)加強工業(yè)控制系統(tǒng)信息安全的防護能力。從2013年1月起,施耐德電氣開始協(xié)助國內(nèi)某大型電力集團,提升其下屬企業(yè)的信息安全防護水平。在這次信息安全整改的過程中,施耐德電氣發(fā)現(xiàn)企業(yè)內(nèi)部存在很多措施“無法落地”的現(xiàn)象,并將其總結為電力企業(yè)的三大“安全困境”。

困境一:信息安全專責缺失。很多電力企業(yè)沒有專門負責工業(yè)控制系統(tǒng)信息安全的人員。此外信息安全整改過程中的部門之間的協(xié)調、配合,以及人員能力等問題都嚴重影響企業(yè)整改工作。

困境二:企業(yè)信息安全管理制度的落實和可操作性。一些企業(yè)信息安全制度沒有落實,而另一些企業(yè)則過于苛刻。比如不允許在整改過程中接觸現(xiàn)場控制系統(tǒng),導致信息安全測試、評估和整改工作無法進行。

困境三:生產(chǎn)與安全的矛盾。電力企業(yè)更重視安全生產(chǎn)和生產(chǎn)連續(xù)性。如果信息安全整改影響到生產(chǎn)的連續(xù)性,有的企業(yè)就會暫時擱置整改工作。

針對這三個“安全困境”,施耐德電氣認為應該通過三個層面推進整改進程:

1. 產(chǎn)品供應商急需加強工控產(chǎn)品的信息安全防護能力。

2.企業(yè)信息安全整改時,要盡可能創(chuàng)造相應的整改條件。

3.規(guī)范規(guī)章制度。建議政府和行業(yè)主管部門盡快制定統(tǒng)一標準、加強落實監(jiān)管等政策措施。

更適合中國電力企業(yè)信息安全整改的方案:施耐德電氣的三級縱深防御體系

目前,業(yè)界一般采用的信息安全策略是縱深防御策略的6大步驟:安全計劃、網(wǎng)絡分隔、邊界保護、網(wǎng)段分離、設備加固以及監(jiān)視和更新。理論上,企業(yè)通過“自上而下”實施該策略就可以實現(xiàn)企業(yè)信息安全。但在實際整改工作中,施耐德電氣發(fā)現(xiàn)采用通用的縱深防御策略不能有效的應對電力企業(yè)面臨的“安全困境”。因此,我們在通用縱深防御策略的基礎上,推出了三級縱深防御體系來幫助電力企業(yè)解決實際問題。

施耐德電氣三級縱深防御體系是以設備級防護為主導、兼顧系統(tǒng)級和管理級防護,“自下而上”部署全方位的信息安全策略。其中,設備級防護側重于提升每個設備的信息安全防護能力;系統(tǒng)級防護的目標是設計安全的系統(tǒng)架構,來增強控制系統(tǒng)的整體信息安全功能;管理級防護的作用是規(guī)范管理、完善安全策略,增強控制系統(tǒng)的信息安全水平。而設備級防護是三級縱深防護體系中的核心和基礎。

與自上而下的通用縱深防御策略不同,施耐德電氣強調自下而上、以設備級防護為核心的安全策略。它在電力企業(yè)的實際應用中表現(xiàn)出三個方面的優(yōu)勢:

第一:增強控制系統(tǒng)每個單體設備的信息安全防護,避免設備“帶病上崗”,同時方案部署也不會對企業(yè)工控系統(tǒng)的正;顒赢a(chǎn)生影響。而采用自上而下的方案,則有可能會影響到安全生產(chǎn),這是企業(yè)最關注的決定性因素。

第二:減少對人員專業(yè)技能的依賴。設備級防護,普通的維護人員就可以完成。而在自上而下的策略中,系統(tǒng)級、管理級的信息安全維護,對人員的專業(yè)技能要求很高。

第三:設備級防護,不需要大量資金投入。而從上而下的安全策略則要求企業(yè)購買相應的防護產(chǎn)品,如防火墻、網(wǎng)閘等,包括完善整個入侵檢測、入侵防護體系,需要大量資金投入。

針對電力企業(yè)的安全整改,施耐德電氣的經(jīng)驗可以概括為:電力企業(yè)在不具備條件的情況下,可以“自下而上”地優(yōu)先部署設備級防護。當各種條件成熟后,電力企業(yè)再進一步實施設備級、系統(tǒng)級和管理級三級縱深防御體系,來提升整個企業(yè)信息安全的全面防護水平。

工博士工業(yè)品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉載自其他媒體,并不代表本網(wǎng)站贊同其觀點,也不代表本網(wǎng)站對其真實性負責。您若對該文章內(nèi)容有任何疑問或質疑,請立即與商城(m.ksacn.com)聯(lián)系,本網(wǎng)站將迅速給您回應并做處理。
聯(lián)系電話:021-31666777
新聞、技術文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com
色偷偷色噜噜狠狠网站30根| 久久夜色精品国产亚洲av动态图| 日本免费一区二区三区在线播放| 制服丝袜一区二区三区| 久久天天躁狠狠躁夜夜av| 免费无遮挡无码H肉动漫在线观看 欧美日韩一卡2卡三卡4卡 乱码欧美孕交 | 撕开奶罩揉吮奶头高潮AV| 116美女极品A级毛片| 中文字幕无码热在线视频| 国产95在线 | 欧美| 午夜福利视频合集1000| 精品无码人妻夜人多侵犯18| 边做边流奶水的人妻| 99热精国产这里只有精品| 国产亚洲视频在线观看网址| 欧美黑人又粗又大高潮喷水| 少妇激情av一区二区| 岛国av资源网| 精品一区二区三区在线视频 | 97色伦图片97综合影院| 欧洲熟妇色xxxx欧美老妇性| 亚洲av人无码激艳猛片| 中文字幕无码无码专区| 亚洲欧美日韩成人一区久久 | 精品国产AV最大网站| 亚洲国产成人精品无码区在线网站| 天堂久久天堂av色综合| 亚洲熟妇av一区二区三区| 门国产乱子视频观看| 97欧美精品系列一区二区| 日产无人区一线二线三线观看| 亚洲中文久久精品无码99| 蜜芽AV人妻久久无码精品| 少妇无码av无码专线区大牛影院| 无码aⅴ精品一区二区三区浪潮| 377P欧洲日本亚洲大胆| 亚洲乱色熟女一区二区三区麻豆| 久久精品国产清高在天天线| 国产精品久久久久久搜索| 亚洲av区无码字幕中文色| 免费少妇a级毛片|