999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

《冶金自動化控制系統信息安全問題探討》(節選)

2015-01-26 00:20:04首鋼總公司繆明軍王福生丁可
自動化博覽 2015年2期
關鍵詞:體系系統

首鋼總公司 繆明軍 王福生 丁可

《冶金自動化控制系統信息安全問題探討》(節選)

首鋼總公司 繆明軍 王福生 丁可

《工業控制系統信息安全》專刊部分內容節選

2.2 按照縱深防御的理念,逐步建立基于工控信息全生命周期的安全管控體系

縱深防御就是通過設置多層重疊的安全防護系統而構成多道防線,使得即使某一防線失效也能被其它防線彌補或糾正。它包括將工控設備在網絡上與其它不必要相聯的系統斷開,維護防火墻的完整性,建立安全策略與流程,進行網絡分區與(控制單元間的)邊界防護,建立安全的單元間通信,惡意軟件的檢測與防護,訪問控制與賬號管理,記錄設備訪問日志,并進行必要的審計等內容。縱深防御策略的目標有兩個:一是即使在某一點發生網絡安全事故,也能保證裝置或工廠的正常安全穩定運行;工廠操作人員能夠及時準確地確認故障點,并排除問題。為實現這一目標,應從自動化控制系統安全體系架構設計、自動化控制系統的供應鏈安全、自動化控制系統上線前的安全檢查、自動化控制系統的安全運維與管理等方面進行綜合、全面考慮,逐步建立基于工控信息全生命周期的安全管控體系。

(1)自動化控制系統安全體系架構設計應把信息安全融入到自動化控制系統的整體設計之中,在對冶金自動化控制系統安全需求進行系統分析,制定相應的安全規劃;對工控系統進行風險評估,切合實際地識別出該系統的安全脆弱性,面臨的安全威脅,以及風險的來源的基礎上,借助于產品安全、安全操作指南以及專業的工業安全服務,建立、部署層次化的多重安全措施,如通過防火墻、隔離網閘等網關類安全設備實現自動控制系統與其它信息系統間的有效隔離,并通過系統準入機制,確保系統訪問者的可信身份及使用設備的安全性等。

(2)自動化控制系統的供應鏈安全

應將自動化控制系統的供應鏈安全作為工業控制系統信息安全防護體系的組成部分,以防工業控制系統及其組件遭受因供應鏈安全所造成的威脅。目前國內主要的冶金企業鋼廠都無一例外地安裝使用了西門子、羅克韋爾自動化、ABB、TEMIC(東芝三菱)、Yaskawa(日本安川)等公司生產的自動化控制系統及組件,一旦環境發生變化,自動化備件的采購及現場工控系統的維護就有可能受到嚴重威脅。此外,部分規模較小的供應商對產品存在的缺陷和安全認識不足,對出現的安全問題不能做到快速響應。因此在對工控系統及組件進行采購時,要充分考慮政治因素,并在采購合同中對系統的預期運行環境、系統的安全性能、安全保障等提出明確的要求。

(3)自動化控制系統上線前的安全檢查

自動化控制系統、系統組件或設備在上線運行前,應使用專門的工具(或通過第三方測評機構)對其中可能存在的安全隱患進行相應的安全檢測(包括但不限于漏洞掃描、配置核查、無線網絡的安全評估以及后門探測等),期望通過上線前安全檢測能夠及時發現潛在的安全隱患,進而通過系統加固、優化安全配置及安全防護策略等手段盡可能避免因自動化控制系統自身的缺陷所帶來的安全威脅。從工業控制系統上線前的安全檢查開始,把信息安全融入到正常的驗收體系中,除了功能性安全驗收外,信息安全驗收也要作為工業控制系統(系統組件或設備)能否正常上線的一個重要評估依據。

(4)自動化控制系統日常運行及維護管理

在冶金自動化控制系統的日常運行階段,應建立相應的人員安全管理制度及安全意識培訓機制,明確系統操作、管理人員的職責及授權,建立相關人員的操作行為監管及審計機制,通過制度、管理和技術手段來規范系統相關人員的系統操作行為。

對在線運行的自動化控制系統,要制定明確的邊界控制及系統防護策略,嚴格管理所有可能的自動化系統訪問入口(如工控系統網絡禁止與公共網絡連接,如若必須連接時,要逐一進行登記,采取設置防火墻、單向隔離等措施加以防護;禁止在工業控制系統和公共網絡之間交叉使用移動存儲介質以及便攜式計算機;封閉或拆除終端設備外接端口等);要求終端設備(含服務器、計算機、打印機、掃描儀等)必須安裝正版操作系統及系統軟件,安裝必要的防病毒軟件;建立控制服務器等工業控制系統關鍵設備安全配置管理,對重點崗位的計算機系統必須設置使用權限及專人使用的保護機制,禁止非專業人員操作系統和不明軟件進入系統;崗位重點計算機系統用戶必須定期與不定期地進行文件備份工作,重要的數據要及時進行備份,對于存放重要數據和程序的存儲介質,要求將數據和程序分別存放,要貼有寫保護簽,以防數據和程序被破壞或感染病毒;建立工業控制系統信息安全檢查、安全測評檢查和漏洞發布制度,盡早發現系統存在的潛在安全風險,通過調整安全防護策略及安全整改實現對自動化控制系統防護能力的提升。

猜你喜歡
體系系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
構建體系,舉一反三
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
探索自由貿易賬戶體系創新應用
中國外匯(2019年17期)2019-11-16 09:31:14
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
如何建立長期有效的培訓體系
現代企業(2015年1期)2015-02-28 18:43:18
“曲線運動”知識體系和方法指導
主站蜘蛛池模板: 久久亚洲中文字幕精品一区| 日韩美女福利视频| 人人爽人人爽人人片| www.狠狠| 国产精品亚洲一区二区三区z | 亚洲第一香蕉视频| 精品人妻一区二区三区蜜桃AⅤ | 国产成人1024精品| 毛片网站在线看| 永久免费无码日韩视频| 麻豆国产精品| 97国产在线视频| 国产一区二区三区视频| 刘亦菲一区二区在线观看| 国产91视频观看| 2024av在线无码中文最新| 欧美激情首页| 天天躁夜夜躁狠狠躁躁88| 国产超薄肉色丝袜网站| 久久亚洲欧美综合| 亚洲精品中文字幕无乱码| 成人在线不卡视频| 思思99热精品在线| 黄色网页在线观看| 一本色道久久88亚洲综合| 国产成人精品综合| 91精品福利自产拍在线观看| 亚洲天堂伊人| 久久鸭综合久久国产| 日韩高清成人| 老司机aⅴ在线精品导航| 中文字幕一区二区人妻电影| 黄色国产在线| 色综合五月| 国内精品久久久久久久久久影视| 国产精品久线在线观看| 91小视频在线观看| 国产尤物jk自慰制服喷水| 欧美午夜久久| 国产在线一区视频| 亚洲欧美自拍一区| 精品久久香蕉国产线看观看gif| 亚洲福利一区二区三区| 伊大人香蕉久久网欧美| 亚洲激情区| 伊人色在线视频| 九色视频一区| 午夜国产理论| 青青青伊人色综合久久| 国产真实乱子伦精品视手机观看| 免费可以看的无遮挡av无码 | 亚洲欧美综合在线观看| 国产麻豆福利av在线播放| 首页亚洲国产丝袜长腿综合| 五月婷婷综合色| 美女无遮挡被啪啪到高潮免费| 色婷婷综合在线| 超清无码一区二区三区| 国产精品护士| 2021亚洲精品不卡a| 亚洲人人视频| 亚洲国产成人麻豆精品| 亚洲自偷自拍另类小说| 亚洲天堂免费| 国产产在线精品亚洲aavv| 久久永久精品免费视频| 精品国产中文一级毛片在线看| 亚洲AV成人一区二区三区AV| 无码一区中文字幕| 亚洲中字无码AV电影在线观看| 国产精品开放后亚洲| 成年A级毛片| 亚洲AV人人澡人人双人| 精品视频在线观看你懂的一区| 自拍偷拍欧美| 日韩国产另类| 精品一区国产精品| 亚洲天堂.com| 国产另类视频| 国产在线精彩视频论坛| 日韩美一区二区| 午夜国产大片免费观看|