工业控制系统信息安全防护考虑探析.docx

上传人:安*** 文档编号:17845033 上传时间:2022-05-26 格式:DOCX 页数:6 大小:18.54KB
返回 下载 相关 举报
工业控制系统信息安全防护考虑探析.docx_第1页
第1页 / 共6页
工业控制系统信息安全防护考虑探析.docx_第2页
第2页 / 共6页
点击查看更多>>
资源描述

《工业控制系统信息安全防护考虑探析.docx》由会员分享,可在线阅读,更多相关《工业控制系统信息安全防护考虑探析.docx(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、工业控制系统信息安全防护考虑探析摘要:随着“工业4.0时代的来临、“互联网+的提出以及“两化融合脚步的加快,工业控制系统也朝着智能化的方向迅速发展,越来越多的工业控制系统与办公网、互联网进行了连接,使得工业控制系统从原来封闭的“信息孤岛变为了网络攻击的主要目的。本文针对当前我国工业控制系统存在的问题,提出了工业控制系统的安全防护的工作建议,为工业控制系统的安全防护建设工作提供可参考的理论根据。关键词:工业控制系统;安全防护;监测预警;体系随着“工业4.0时代的来临、“互联网+的提出以及“两化融合脚步的加快,工业自动化与控制网络也向着分布式、智能化的方向迅速发展,越来越多基于TCP/IP的通信协

2、议和接口被采用1。然而,在工业控制系统越来越开放的同时,也同步削弱了与外界的隔离和安全保护。因而,企业在享受网络互连带来的种种便利的同时也面临着各种各样的网络安全威胁,包括病毒、木马、黑客以及敌对势力。再加上工业控制系统的漏洞逐年增加,工业控制系统被攻击的可能性变为现实,一旦工业控制系统遭到攻击,不仅导致大规模的财产损失和人员伤亡,甚至可能威胁国家安全。1工业控制系统的安全问题1意识不到位、组织无保障对于工业控制系统信息安全问题,由于本厂、本行业没有出现过安全事件,上级领导和主管单位没有明确要求,国家和行业没有参考标准,多数企业表现出对工作没有紧迫性。企业没有中长期战略,没有预算开展本项工作,

3、对于工业控制系统的信息安全,没有主责领导,没有保障团队,没有工作体系。2制度不完善、应急靠经历如今大部分行业还未构成完好的工业控制系统信息安全保障体系,缺乏工业控制系统规划、建设、运维和废止全生命周期的信息安需求,欠缺配套的管理体系、处理流程、人员责任等规定。对于安全事件预防、响应、处置及应急不够健全,缺乏应急响应组织和标准化的事件处理流程,发生信息安全事件后通常依靠经历判定安全事件影响范围,严重性、逐一排查,响应能力不高。3技术尚缺乏,产品靠国外目前,我国工业控制系统中的80%以上的PLC、操作系统、工业应用软件以及工业协议和标准接口依靠进口。国外产品不排除留有后门的可能性,以及工业控制系统

4、暴露的安全漏洞逐年增加,给安全生产带来了威胁。4互联互通,却在裸奔随着OT技术和IT技术的不断融合,工业控制系统逐步与办公网、互联网进行了互联,但是缺少安全防护措施。各系统之间未进行边界防护,网络中存在的威胁无法感悟,病毒木马入侵难以阻断,违规操作、误操作屡有发生,非法终端接入无法管控,安全事件不断发生。5人员欠专业,情报未分享工业控制系统信息安全是一个新兴的穿插领域,要求从事该领域的技术人员既要懂工业控制系统,又要有信息安全的知识,同时还要对网络知识有所了解。目前,市场上也现成的复合型人才较少,专业人才的缺乏对工业控制网络安全防护的发展构成明显的制约。2加强工业控制系统安全防护的工作建议2.

5、1确定工业控制系统目录,施行分类分级管理一是根据国家系列文件中关于工业控制系统的定义和范围,以及我国工业控制系统承载业务的重要程度,明确划定我国工业控制系统类别和范围,制定我国工业控制系统目录,建立针对工业控制系统核心控制器、工作站、服务器、网络设备和安全设备等资产的认定和清查登记制度,定期开展工业控制系统普查登记工作;二是尽快启动我国工业控制系统网络安全检查,从涉及国计民生的关键业务入手,理清可能影响关键业务运转的工业控制系统,准确把握我国工业控制系统的安全状况,科学评估面临的网络安全风险,以查促管、以查促防、以查促改、以查促建,同时为构建工业控制系统分类分级安全管理保障体系提供基础性数据和

6、参考;三是充分借鉴国外工业控制系统信息安全分类保护的先进经历和做法2,根据国内工业控制系统等级保护相关标准和规定要求,建立适用于我国不同工业控制系统的抗威胁能力分类分级安全管理体系,建立包括信息安全技术标准、信息安全保护计划、信息安全预案等在内的工业控制系统信息安全保护技术框架体系,根据系统特征提供针对性信息安全保护技术方案。2.2健全工业控制系统安全监管体系,加大监管力度1建立健全安全监管工作机制成立我国工业控制系统管理委员会,建立高效有力的网络空间协调指挥机制;明确我国工业控制系统安全保护职能部门,详细负责我国工业控制系统的安全防护和管理工作,统筹协调网络与信息的安全保障工作;建立包括自评

7、估、委托评估和检查评估等不同形式的工业控制系统信息安全风险评估制度。2加大工业控制系统安全产品监管与引导工作力度一是建立工控产品分类、优先级采购、测评认证、触发式调查和反调查等内容在内的供给链安全风险管理制度,对投入使用的工控产品进行安全准入认证;二是在当前工控领域国外进口产品仍然占据着主导地位的情况下,应制定专门规定,敦促相关供给商及时处理本身产品存在的漏洞、进行系统升级或安装补丁;三是出台鼓励政策,鼓励单位优先采用性能可靠、具有自主知识产权的国产化工控和安全防护装备;四是适时组织技术沟通和调研,引导国外知名工控设备供给商与国内优秀工控安全厂商开展合作。3建立健全工控安全事件应急响应与处理机

8、制建立不同部门主导、不同目的和技术实现手段、针对不同对象建立健全包括应急处理协调、指挥调度、安全信息通报、应急处置预案、灾难备份设施、信息安全应急支援服务在内的信息安全应急处置机制,建立完善事件分析和责任追查体制。2.3鼓励工业控制系统安全科技创新,提高防护水平应加快推进工业控制系统的关键技术突破和产品国产化进程,重点在工业控制领域协议安全、核心控制芯片、系统漏洞分析挖掘、系统完好性校验、篡改恢复等关键技术方面实现突破,实现嵌入式工业可信安全终端、工控安全互联中间件、访问控制、工控诊断大数据平台、安全运维监管平台、工业网络APT防护、工控异常监测系统、入侵诱捕和分析系统等产品产业化。2.4开展

9、工业控制系统网络安全培训,强化人才培养一是注重工业控制系统安全专业技术人才培养。政府应加大投入,推动我国属高校工控网络安全学科建设和教学、实践环境建设,加强专业人才培养。二是单位加大工控安全专业从业人员专业技能培训力度。2.5建立工业控制系统信息分享平台,提升态势感悟能力借鉴美国、欧盟等的先进经历,充分了解工业控制系统提供商、运营单位、政府部门、信息安全承包商、专家队伍、公众等各方对信息分享的需求3,尽快建立有效的工业控制系统风险信息分享机制,明确信息分享的条件,建立包括安全信息收集、上报、通报、汇总、分析、分享以及分享主体、分享内容、分享流程、分享的技术和政策保障措施等内容的信息安全合作分享制度和公共服务平台,打破“信息孤岛,建立态势感悟监测预警平台。3结束语本文针对我国当前工业控制系统存在的问题,提出了相应的安全防护工作建议,为我国工业控制系统安全防护建设工作提供可参考的理论根据。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 实施方案

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁