工业控制系统网络安全等级保护的建设.pdf
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
7 0人已下载
| 下载 | 加入VIP,免费下载 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 控制系统 网络安全 等级 保护 建设
- 资源描述:
-
1、工业控制系统网络安全等级保护的建设许新锋Construction of the Network Security Level Protection of IndustrialControl SystemXU Xin-feng(Zhengzhou University of Light Industry,Zhengzhou 450000,China)【摘要】现代卷烟工业企业的两化融合程度越来越高,网络的触角已经延伸到各个业务角落,工控网络安全风险也越来越突出。因而,如何建立一个高质量、稳固牢靠的工控系统网络成为现代卷烟工业企业工控系统建设的一个重要组成部分。论文剖析了现代卷烟工业企业工控系统安全
2、等保 2.0 的情况,综合工控系统实际需求,提出等保工作部署的基本策略。【Abstract】The integration degree of modernization andindustrialization of modern cigarette industrial enterprises isgetting higher and higher,the networks tentacles have beenextended to various business corners,and industrial control networksecurity risks have bec
3、ome increasingly prominent.Therefore,how tobuild a high-quality,stable and reliable industrial control systemnetwork has become an important part of the industrial control systemconstruction of modern cigarette industry enterprises.This paperanalyzes the safety and security guarantee 2.0 of the indu
4、strialcontrol system of modern cigarette industrial enterprises,andcombined with the actual needs of the industrial control system,itproposes the basic strategy of the level protection work deployment.【关键词】工业控制系统;安全防护体系建设;部署建议;边界控制【Keywords】industrial control system;security protection systemconstru
5、ction;deployment proposal;boundary control【中圖分类号】TB4【文献标志码】A【文章编号】1673-1069(2020)03-0112-021 引言保证各卷烟工业企业生产运行控制系统网络安全的一个有效方法就是工控系统网络安全等级保护制度,实行工控系统网络安全分级防护,能极大地降低当前卷烟工业企业遇到的工控系统网络安全风险,依据“核心优先”的思路,把相关资源优先投入到工控系统的安全防护之中,可以有效促进卷烟工业企业尽快打牢工控系统安全等保的根基。2 网络安全等级保护的意义工控系统安全等保指对控制系统内的隐秘信息和控制信息及公共信息实行分层分级防护,对工控
6、系统中的防护设施实行分层分级管理,对面临的工控系统安全问题构建相应的分级应急预案。这种工控系统安全保护体系共包含五个级别:自主、指导、监督、强制、专控。各层级信息的机密性各不一样,相应的层级就有对应的保护策略。2019 年,我国颁布了网络安全等保 2.0 的国家标准,本标准对提高工控系统等保工作具有很强的指导意义。3 工控系统网络安全等级保护的现状按照新的等保 2.0 国家标准要求,大多数卷烟工业企业工控系统在制度、基础设施、技术方面存在漏洞和风险,工控系统安全保护体系有待提高。其中,下面几个问题表现较为突出。3.1 工控系统网络安全管理工作尚需进一步加强工控系统网络安全管理制度仍有待提高,对
7、数据资产、外包服务、软件更新迭代等方面的管理缺少相关规定。工控系统安全管理体系尚不完善,缺乏对专业系统管理人员和系统维修人员持续性的跨专业梯度式的技能培训。各个工控系统的运行管理不规范,对工控系统日常运维造成隐患。3.2 工控系统网络架构存在较为明显的脆弱性和安全隐患大多数的工业控制系统都为内网连接,虽然安装有防火墙,也对所有的连接行为进行过滤,但是大多数的防火墙安全配置及操作流程都不够严谨。虽然卷烟工业企业内部网络设置了安全隔离和访问链接名单过滤策略,但是随着信息技术的发展,因安全补丁与工控程序不兼容或者没有相应的安全补丁等原因,造成各个工控系统无法及时更新各项安全补丁,导致工控系统存在较高
展开阅读全文
课堂库(九科星学科网)所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。


2019届人教A版数学必修二同步课后篇巩固探究:2-1-1 平面 WORD版含解析.docx
浙江省杭州市塘栖中学高中英语必修三教学课件:U1P4 GRAMMAR.ppt
