美文网首页
工控系统安全与“等保”

工控系统安全与“等保”

作者: 等保星视界 | 来源:发表于2019-02-27 09:23 被阅读0次

编辑:小星

多一份网络防护技能

多一份信息安全保障

工控系统的安全问题多不胜数,而且还关系着绝大部分的企业,那么我们该如何防护呢?

归根究底其实还是回归到了网络安全上,而我们要保护好网络安全,首先最应该做的就是做好网络安全等级保护工作。

 

现在很多企业应该都知道,等保工作现在已经不仅仅是企业自发的想要完成安全防护工作这么简单,一些比较特殊的行业已经在相关条例中明文规定必须强制执行等保工作。

由此可见,等保工作蓄势待发。而工业控制系统作为国家的关键信息基础设施,成为等级保护工作中的核心保护对象。工业控制系统等级保护的相关标准为了更加适应国家法律及政策的最新要求,会不断的进行扩展和完善,而如何评价系统的安全状况将会成为开展后续工作的基础。

我们先了解下工业控制系统(ICS),包括下面几个部分:

  

从工控系统的组成部分就可以看出,工业控制系统网络架构是依托于网络技术的,利用网络技术将控制计算节点构建为工业生产过程控制的计算环境,这已经属于等级保护信息系统范围了。

按照国家等保的相关规定标准,确定定级对象:

1、按照安全区域划分为企业管理、生产监控及现场控制;

2、每个安全区域内可以按照统一的生产业务流程、软硬件资源相对独立;

3、管理明确责任

根据以上的三个条件来确定定级信息系统,再按照信息系统的重要程度确定具体的等级。一般工控系统涉及到社会稳定和国家安全的大部分都是3级以上的系统,特别是生产监控系统和现场控制系统,其中包含了大量的4级系统。

从最基本要求来看,我们需要考虑的是各个等级系统都需要具备哪些基线能力呢,总结如下:

  

工控系统是个定制的运行系统,它的资源配置和运行流程都具有唯一性和排他性,如果只是使用防火墙、漏洞扫描等,不仅达不到要求效果,还容易引发新的安全问题。

工控安全的正确防护姿势:

1、加强信息系统的整体防护,建设区域隔离、系统控制的三重防护、多级互联体系结构

2、重点做好操作人员使用的终端防护,守住安全攻击的大门,做到操作使用安全

3、加强处理流程控制,防止内部攻击,提高计算节点的自我免疫能力,减少封堵

4、加强技术平台支持下的安全管理,基于安全策略,与业务处理、监控及日常管理制度有机结合

5、加强系统层面安全机制,减少应用层面的改动,梳理处理流程,制定控制策略,嵌入系统核心,实现控制。


欢迎关注小星(ID:DBXSJ01)

相关文章

  • 工控系统安全与“等保”

    编辑:小星 多一份网络防护技能 多一份信息安全保障 工控系统的安全问题多不胜数,而且还关系着绝大部分的企业,那么我...

  • 干货‖等保2.0,千万不要错过这些变化

    1、标准的命题变更: 等保1.0的命名为《信息安全技术 信息系统安全等级保护基本要求》,而等保2.0与《网络安全法...

  • 工业控制网络漏洞分析

    一、分类工控安全漏洞可划分为工控设备漏洞、工控网络协议漏洞、工控软件系统漏洞、工控安全防护设备漏洞等。 工控RTU...

  • 了解工业控制

    工控系统与工控网络 一、工业控制系统(Industrial Control System,ICS)1、工业控制系统...

  • 【工控安全】基于Peach的Modbus协议模糊测试

    Fuzzing简介 工控设备主要指PLC、DCS、RTU等控制类硬件设备。工控设备大多是封闭的嵌入式系统,采用专用...

  • 小黑板,工控系统安全问题整理

    编辑:小星 多一份网络防护技能 多一份信息安全保障 随着越来越多的针对性的黑客攻击,工控系统(ICS)的网络安全问...

  • 2018-06-04

    迈肯思:工控机机箱用什么材质的比较好? 一般工控机(有无风扇工控机、工控机箱、多串口工控机、静音工控机点击了解)的...

  • 饭饭金服冲刺合规备案 “三级等保”助力平台信息安全稳定升级

    近日,饭饭金服正式获得信息系统安全三级等保备案认证,平台信息安全建设更上一层楼。这是继饭饭金服获批ICP经营许可证...

  • 网络加密

    网络加密技术 信息安全包括系统安全和数据安全。系统安全一般采用防火墙、病毒查杀等被动措施;数据安全主要采用现代密码...

  • 从等保1.0到等保2.0

    作者:叶子原文出自:云子可信官方论坛 随着等保2.0从2019年12月1日开始实施,我国网络安全行业正式进入强监管...

网友评论

      本文标题:工控系统安全与“等保”

      本文链接:https://www.haomeiwen.com/subject/rqcxuqtx.html