999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于工業控制系統信息安全評估規范的評估研究及安全問題對策

2017-08-09 01:30:49周黎輝周濱張遠志蔡蕙敏
環球市場信息導報 2017年29期
關鍵詞:設備系統

周黎輝 周濱 張遠志 蔡蕙敏

基于工業控制系統信息安全評估規范的評估研究及安全問題對策

周黎輝1周濱2張遠志3蔡蕙敏4

根據《工業控制系統信息安全第1部分評估規范》(GB/T 30976.1-2014)的基本要求開展工業控制系統信息安全風險評估工作,能幫助我們進一步掌握被檢查單位重要網絡與信息系統基本情況,查找突出問題和薄弱環節,分析面臨的安全威脅和風險,評估安全防護水平,提出針對性地防范對策和改進措施,促進安全防護能力和水平提升,預防和減少重大信息安全事件的發生,切實保障工業控制網絡的信息安全,研究符合評估規范的風險評估方法并針對安全問題提出安全策略與建議。

結合目前工業控制系統與網絡安全形勢與現狀,并針對歷年來重要工業控制系統信息安全檢查過程中發現的薄弱環節,以某工業企業重要工控系統的信息安全風險評估工作為案例研究符合評估規范的風險評估方法。重點評估:網絡安全管理情況、技術防護情況、應急工作情況 、宣傳教育培訓情況、信息安全風險評估工作落實情況、商用密碼使用情況、安全問題整改情況。重點研究上一年度各類網絡安全檢查(包括:重要基礎設施檢查、重要信息系統檢查、等級保護測評、信息安全風險評估、密碼設備檢查等方面)和本年度安全檢查所發現問題的整改情況及整改效果。

實施流程

調研內容主要包括以下幾點:評估單位信息系統的基本情況(主要包括:硬件資產、軟件資產、文檔和數據、人力資源、業務應用、物理環境、組織管理;及網絡拓撲圖(系統規劃、設計的相關圖)、系統建設的基本情況、外包單位的基本信息、系統運行的基本狀況、系統的組織機構)

資產調查

目前該單位工業控制系統網絡連接采取物理隔離的方式,不與互連網連接;各工業控制系統針對各車間需求獨立運行,無以太網之間相連,目前正使用的系統有:凈化中控系統、凈化冷凝系統,焦爐自動化控制系統、加工控制系統,重要系統采取雙機冗余熱備的方式,發生故障時可由另一套系統臨時代替監控工作,如熱備不足以滿足時,可由人工操作替代。由于生產連續性,每半年檢修停機后進行系統及數據備份。系統備份使用光盤作為介質。機動室為硬件設備備件管理部門,庫存有相應備件。軟件升級及軟件編程由項目承建單位實施,項目建成后無軟件升級及二次編程的情況。終端設備具備基本的運行環境,設置消防設備、空調設備、監控設備、防塵設施,未設置防潮設備。各機房均配備UPS及電池組,60KV,持續時間8個小時,負載16%若系統斷電后可自動切換到后備電源。

軟件主要有組態軟件和操作系統兩個類型,組態軟件主要采用WINCC7.0+SETP7,操作系統主要使用Windows2000系統,定制開發系統是由Visuol basic 6.0(美國)+SQL Server 2005開發。

傳感器設備使用的是國產儀器儀表,產品不易損壞,可由國內其他廠家同類型號產品替代。

各工業控制系統均單獨設立操作室,與外部環境相對隔離,操作室防塵措施有鋪設地膠、地板,設備安裝機臺、機柜,規定打掃除塵周期等,恒溫措施有配備空調、風扇、暖氣等設備,防火防化配有滅火器、防化服,電源配備UPS系統穩壓續航,部分操作室設有防爆應急燈等。

亟待解決的問題

完善信息安全管理制度。 設立信息安全及工業控制系統統一管理的部門,配備專職信息安全工作人員及崗位。制定統一的信息安全管理策略,信息安全管理制度需進一步完善。

加強移動存儲介質的管理與使用。嚴格對移動存儲介質的管理與使用,建議對工業控制系統的數據采取單向導出(光盤刻錄)的方式,避免工控機感染病毒而造成系統癱瘓。

安裝系統補丁程序。安裝被利用漏洞的系統補丁,安裝微軟提供的下列補丁文件:RPC遠程執行漏洞(MS08-067)、快捷方式文件解析漏洞(MS10-046)、打印機后臺程序服務漏洞(MS10-061),此外需要注意還有一個尚未修補的提升權限(EoP)漏洞,以及微軟隨后發現的另一個類似漏洞。

綜合評價

在信息安全管理體系方面。該企業在日常信息安全及自查工作中,對重要崗位部分簽訂保密協議,制定相關安全管理制度,并對存儲介質管理、運維操作、操作人員工作交接、外圍維修、應急演練等相關記錄。在管理安全工作中雖有相應制度的建立,但是制度不完善,記錄不完整,管理安全程度屬于中等。

物理環境安全方面。物理環境有一定措施但不完善。主要無除濕設備,缺少環境檢測裝置,無空氣凈化設備物理環境安全程度屬于中等。

軟硬件對國外的依賴程度方面。為保證生產,該企業未對軟件系統升級更新,采取每半年停產檢修期間,對系統進行停機備份,在系統崩潰的情況下2~3小時可完成鏡像恢復,硬件設備生命周期為5~10年,硬件設備損壞的情況下,從機動室調取備件,最長于半天內完成替換,如備件不足時由機動室遞交采購申請,并由上一級部門統一安排采購備庫。硬件設備在國內無替代產品,如出現故障,備件不足導致故障設備無法替換的情況下系統將無法運行。軟硬件對國外的依賴程度屬于高依賴。

企業的工業控制系統是獨立運行的,沒有相互通訊,但是預留通訊端口,已具備DCS系統的基礎框架,一旦接入以太網,缺少國外產品的升級更新服務,系統仍將會受到較大的威脅。

系統對業務的影響程度。工業控制系統獨立而互不通訊,其中某套系統遭受破壞或者篡改不會影響到其他的系統,而單套系統所使用的儀表傳感器具有一定的防護機制,設定有上下限值,系統對數據的設置超過安全范圍將視為無效,因此不會造成設備的直接損壞,但是會造成工藝的波動。工藝環節的波動僅對產品質量有所影響,這種影響也在可控范圍之內,不會對整個生產造成重大影響。

網絡防護方面。系統連接互聯網,聯網運行覆蓋整個企業,用戶較多,存在可能對系統運行造成較大影響的外部威脅,系統面臨的威脅程度低。系統設置防護系統和設備,但結構不完整,防護方式單一,如防護設備故障,或者在系統內進行入侵,仍存在一定的危險。系統安全防護能力為中。

( 作者單位:1,3,4.貴陽宏圖科技有限公司;2.貴州大學管理學院)

猜你喜歡
設備系統
諧響應分析在設備減振中的應用
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
主站蜘蛛池模板: 18禁影院亚洲专区| 日韩第一页在线| 亚洲免费毛片| 亚洲清纯自偷自拍另类专区| 久久成人免费| 熟妇丰满人妻| 国产精品不卡永久免费| 日本国产在线| 九色视频一区| 伊人色天堂| 欧美一区二区丝袜高跟鞋| 欧洲免费精品视频在线| 国产精品亚欧美一区二区 | 国产呦精品一区二区三区下载 | 日本在线亚洲| 亚洲日本中文字幕天堂网| 亚洲日韩久久综合中文字幕| 五月婷婷丁香综合| 无码啪啪精品天堂浪潮av| 精品91自产拍在线| 精品久久久久无码| 无码AV日韩一二三区| 尤物国产在线| 中文天堂在线视频| 大陆精大陆国产国语精品1024| 国产精品无码影视久久久久久久 | 亚洲人成日本在线观看| 激情无码视频在线看| 中文字幕日韩丝袜一区| 福利国产微拍广场一区视频在线| 亚洲三级片在线看| 伊人五月丁香综合AⅤ| 久久香蕉国产线| av在线无码浏览| 国产成人福利在线| 人妻熟妇日韩AV在线播放| 中国一级毛片免费观看| 米奇精品一区二区三区| 色色中文字幕| 久久夜色精品| 免费一级毛片不卡在线播放| 国产精品视频系列专区| 日本成人一区| 九九九精品成人免费视频7| 美女啪啪无遮挡| 狠狠色综合网| 久久久久亚洲精品成人网 | 亚洲第一成年网| 91精品久久久无码中文字幕vr| 成人亚洲天堂| 久久黄色影院| 成人噜噜噜视频在线观看| 91美女视频在线观看| 国产免费网址| 亚洲男人的天堂久久香蕉网| 97视频免费看| 天堂成人av| 97亚洲色综久久精品| 亚洲最大在线观看| 高清色本在线www| 四虎永久免费地址| 国产激情影院| 亚洲天堂网2014| 亚洲精品在线影院| 九色国产在线| 欧美成人A视频| 在线无码私拍| 伊人丁香五月天久久综合 | 国产精品永久不卡免费视频| 91色老久久精品偷偷蜜臀| 欧美成人区| 久久综合五月婷婷| 久久99精品久久久久久不卡| 午夜福利免费视频| 99在线国产| 久久精品人妻中文视频| 欧美成人精品一级在线观看| 日韩精品资源| 特级精品毛片免费观看| 中文字幕乱码中文乱码51精品| 97国产精品视频人人做人人爱| 尤物视频一区|