智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

軍工制造業(yè)工業(yè)控制網(wǎng)絡(luò)與企業(yè)涉密信息系統(tǒng)安全互連方案建議

來源:網(wǎng)絡(luò)

點擊:3839

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞: 工業(yè)控制,系統(tǒng)安全

    十三五”規(guī)劃將推動“中國制造”加速向“中國智造”邁進,站在時代的前沿,軍工制造業(yè)承載著時代賦予的使命和責任,將成為推動新一代信息技術(shù)和制造技術(shù)融合的重要驅(qū)動力。當前各軍工企業(yè)已經(jīng)規(guī)劃了符合自身發(fā)展要求的智能制造演進路線,而愈演愈烈的工業(yè)控制系統(tǒng)安全事件以及工業(yè)控制系統(tǒng)接入企業(yè)信息辦公網(wǎng)絡(luò)(涉密信息系統(tǒng))所面臨的安全問題已經(jīng)嚴重掣肘規(guī)劃的落地。在滿足國家相關(guān)政策要求及企業(yè)實際使用的前提下,解決這一基礎(chǔ)性課題,并提出一套切實可行的兩網(wǎng)互聯(lián)安全體系及工控安全系統(tǒng)架構(gòu),是當前的重要任務(wù)。

    當前工控安全面臨的困境和挑戰(zhàn)

    智能制造架構(gòu)體系中,生產(chǎn)管理層是信息交互的中樞。對下轉(zhuǎn)化企業(yè)管理指令為設(shè)備控制指令,傳輸?shù)娇刂茍?zhí)行層執(zhí)行,驅(qū)動現(xiàn)場設(shè)備按照預定軌跡和計劃運轉(zhuǎn);對上反饋控制執(zhí)行層的運行信息,進行邏輯運算,支撐企業(yè)進行生產(chǎn)管理決策,控制生產(chǎn)質(zhì)量、提高生產(chǎn)效率。由于工業(yè)控制網(wǎng)絡(luò)與企業(yè)信息辦公網(wǎng)絡(luò)之間存在大量的信息交換,因此進行互聯(lián)是企業(yè)的必然選擇。然而互聯(lián)又面臨以下問題:

    1、從軍工企業(yè)工業(yè)控制系統(tǒng)現(xiàn)狀看,現(xiàn)場工控設(shè)備以國外品牌或由國內(nèi)廠商“打包”組成的產(chǎn)品為主,存在對這些設(shè)備本身了解不夠深入的問題,從而難以識別針對工控設(shè)備的攻擊、惡意程序、內(nèi)置后門等安全隱患。網(wǎng)絡(luò)互聯(lián)后,導致原有涉密信息系統(tǒng)被延伸,工控設(shè)備自身的不可控問題將威脅到國家秘密安全。因此,保證工業(yè)控制系統(tǒng)本身的安全是網(wǎng)絡(luò)互聯(lián)的前提。

    2、 當前我國對于工業(yè)控制系統(tǒng)的安全防護尚處于探索階段,從事工控安全的廠商主要有三類:傳統(tǒng)信息安全廠商向工控安全領(lǐng)域進行業(yè)務(wù)延伸、工控自動化廠商向安全領(lǐng)域拓展、專業(yè)工控安全設(shè)備廠商。面對充斥市場的諸多產(chǎn)品,其成熟度、適用性及合規(guī)性難以選擇,在進行工業(yè)控制系統(tǒng)的安全體系建設(shè)時面臨較大的挑戰(zhàn)。

    3、網(wǎng)絡(luò)互聯(lián)后,如何保障數(shù)據(jù)順暢的交換、解決涉密信息系統(tǒng)運行環(huán)境改變后存在的安全風險,當前尚沒有可借鑒的方案。這就要求企業(yè)或提供解決方案的集成商具備熟悉生產(chǎn)業(yè)務(wù)、精通工控安全、掌握分級保護及相關(guān)標準的能力,較高的要求也是當前網(wǎng)絡(luò)互聯(lián)進展緩慢的重要原因。

    構(gòu)建網(wǎng)絡(luò)互聯(lián)安全體系模型

    針對軍工企業(yè)的特殊性以及當前信息化發(fā)展的現(xiàn)狀,需要融入工業(yè)知識,構(gòu)建量身定制的互聯(lián)系統(tǒng),重點解決數(shù)據(jù)交換問題和交換過程中的各種失泄密隱患,解決工業(yè)控制系統(tǒng)的主要安全問題(圖1)。

    (圖1 工業(yè)控制網(wǎng)絡(luò)與企業(yè)涉密信息系統(tǒng)安全互連體系)

    網(wǎng)絡(luò)互聯(lián)安全體系模型具體構(gòu)建思路建議:

    1、最小化邊界,明確邊界結(jié)點,加強邊界管理。

    邊界劃分需從業(yè)務(wù)系統(tǒng)角度出發(fā),對系統(tǒng)功能和業(yè)務(wù)進行剝離,保障企業(yè)管理系統(tǒng)作為業(yè)務(wù)驅(qū)動,將所有對于設(shè)備的驅(qū)動過程剝離至工控業(yè)務(wù)系統(tǒng)。數(shù)據(jù)交換過程控制在剝離后的業(yè)務(wù)系統(tǒng)間的后臺進行,一方面縮短業(yè)務(wù)間的交換過程,另一方面簡化并明確兩網(wǎng)互聯(lián)邊界結(jié)點。

    2、控制邊界之間的交互行為,重點控制企業(yè)信息辦公網(wǎng)絡(luò)內(nèi)的信息流向工業(yè)控制網(wǎng)絡(luò)。

    以數(shù)據(jù)流向為導向,從源頭控制數(shù)據(jù)流的產(chǎn)生和傳輸。充分利用WebService、數(shù)據(jù)庫、單向物理隔離等技術(shù)或方式進行數(shù)據(jù)交換,一方面控制由內(nèi)向外的信息泄漏行為,重點加強由內(nèi)向外的數(shù)據(jù)審查;另一方面控制由外向內(nèi)的攻擊和破壞行為,保證工控系統(tǒng)邊界完整性,對其內(nèi)部異常行為進行檢查和阻斷。最終簡化交換的手段和內(nèi)容,減少兩網(wǎng)直接信息交互的范圍和接觸范圍。

    3、建立兩網(wǎng)互聯(lián)整體安全視圖,加強行為審計、管控力度。

    建立在線監(jiān)測和兩網(wǎng)聯(lián)動的安全視圖,實現(xiàn)與工業(yè)控制網(wǎng)絡(luò)安全管理系統(tǒng)的橫向整合,有效加強對APT等攻擊行為的檢測,形成全局安全態(tài)勢感知、全過程的安全拓撲;同時將信息實時反饋到系統(tǒng)及管理人員,有效消除行為無法審計、無法管控的問題。

    4、提高工業(yè)控制系統(tǒng)自身安全防護能力。

    相對于涉密信息系統(tǒng)對保密性的嚴格要求,工業(yè)控制網(wǎng)絡(luò)更加關(guān)心自身的安全性和完整性。當前工控安全技術(shù)仍在不斷演進,企業(yè)應(yīng)適度加強工業(yè)控制系統(tǒng)信息安全建設(shè)工作,將其作為未來整體信息安全體系架構(gòu)建設(shè)的重要部分。建議從以下幾方面入手:

    1)提升邊界安全防護能力,考慮以車間為單位配置工業(yè)級訪問控制產(chǎn)品實現(xiàn)對于車間網(wǎng)絡(luò)邊界的隔離和細粒度控制,控制車間網(wǎng)絡(luò)輸入輸出行為。同時對現(xiàn)場工控設(shè)備的使用行為進行監(jiān)控,在其前端部署訪問控制產(chǎn)品,實現(xiàn)進出雙向行為審計和訪問控制。

    2)針對工業(yè)控制系統(tǒng)已知的安全漏洞特征,配置工業(yè)級入侵行為檢測和漏洞分析系統(tǒng),對工業(yè)控制系統(tǒng)中的控制設(shè)備、應(yīng)用或系統(tǒng)進行掃描、識別,檢測工業(yè)控制系統(tǒng)存在的漏洞,清晰定性安全風險,給出修復建議和預防措施,最終建立工業(yè)控制網(wǎng)絡(luò)自身安全視圖。

    5、加強工控安全保密管理體系建設(shè)。

    從企業(yè)頂層規(guī)劃,落實工控安全的安全保密管理體系,明確責任和分工,建立并完善工控安全保密管理制度,建立問責機制;加強對工控設(shè)備的管理和操作人員的安全保密培訓和管理;此外還可以委托相關(guān)信息安全測評機構(gòu)建立演練模擬平臺,定期對員工進行工控安全事故演練,模擬工控安全突發(fā)事故時的應(yīng)急響應(yīng)。

    未來發(fā)展探索及推進策略

    由于工業(yè)控制系統(tǒng)和信息化的管理在企業(yè)單位中基本上是跨專業(yè)、跨職能的,規(guī)劃和推進起來的難度可想而知。工控安全以及網(wǎng)絡(luò)互聯(lián)問題作為當前亟待突破的難題,既要看清形勢,也要理清現(xiàn)狀,要結(jié)合企業(yè)自身的發(fā)展特點,不能盲目跟從,要有針對性的布局和推進。結(jié)合航空工業(yè)智能制造的整體戰(zhàn)略和工控安全的發(fā)展趨勢,提出以下推進策略和建議:

    1、以兩化深度融合為抓手。兩化深度融合既是國家的戰(zhàn)略方針,也是企業(yè)提高生產(chǎn)力的手段,要在推進的過程中明確企業(yè)信息辦公網(wǎng)絡(luò)和工業(yè)控制網(wǎng)絡(luò)互聯(lián)的業(yè)務(wù)需求、安全措施,讓兩網(wǎng)互聯(lián)為企業(yè)發(fā)展提供基礎(chǔ)保障。

    2、整體規(guī)劃、分步實施。盤清工業(yè)控制設(shè)備資產(chǎn),分析工業(yè)控制設(shè)備的特點和使用場景,以不影響生產(chǎn)為前提,做好業(yè)務(wù)模型的驗證工作,保障技術(shù)落地的可行性,針對性地進行防護,小批試點逐步推進,構(gòu)建工控安全和兩網(wǎng)互聯(lián)防護體系。

    3、設(shè)立明確的工作目標,加強人才培養(yǎng)。成立企業(yè)頂層的聯(lián)合推進團隊和執(zhí)行團隊,明確責任和分工,建立健全相關(guān)的規(guī)章制度,優(yōu)化管理體系結(jié)構(gòu),培養(yǎng)精通業(yè)務(wù)、信息化和工業(yè)控制的復合型人才,為企業(yè)推進兩網(wǎng)互聯(lián)工作提供能力支撐。

    (審核編輯: 林靜)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認為內(nèi)容侵權(quán),請聯(lián)系我們刪除。

    主站蜘蛛池模板: 尼龙柱鞋-弹性防爆胶圈-氟胶油封-彩色氟胶o型圈 - 巨鹿县长城矿山机械配件有限公司 | 天津止回阀-止回阀报价/哪家好-天津蝶阀/进口阀门/通风蝶阀批发-闸阀阀门/球阀生产厂家-天津凯维斯阀门制造 | 耐力板厂家_pc耐力板价格_透明耐力板批发-佛山市麦粒建材有限公司 | 饲料车_散装饲料车_畜禽运输车_散装饲料运输车_饲料车厂家_铝合金运猪车-程力专用汽车股份有限公司 | 西安测试仪-西安电压测试仪-西安电流测试仪-西安热油汽水测试仪-西安阻抗测试仪-西安时间速度测试仪-西安电力设备厂家-西安中洲电力设备有限公司 | 上饶市安信永辰会计师事务所有限公司 | 珍珠岩_膨胀珍珠岩_玻化微珠-信阳市高新区中凯非金属材料厂 | 曙海培训-仿真培训Linux培训html5培单片机培训PCB培训python培训PLC培训C语言培训android培训物联网培训无线电培训欧姆龙培训工业机器人培训5G培训Hadoop培训CFD培训项目外包开发咨询 | 小程序商城,_电商系统源码,直播商城定制开发电商系统源码,电商系统,java电商系统 | 金诺国际拍卖集团有限公司--金诺国际拍卖集团有限公司 | 精密齿轮,同步带轮,蜗轮,蜗杆,减速机齿轮,行星齿轮-和兴齿轮 | 上海企业团建|上海团建|上海团建活动|上海拓展培训|上海拓展训练|傲朗企业管理顾问(上海)有限公司 | 太原铁艺围栏-山西泓宸辉铁艺工程有限公司 | 宿迁代账公司,专业会计查账,代理工商注册,商标注册,专利申请,公司注册哪家好-中方会计事务所 | 九江监控安装_九江安防监控_九江弱电工程公司-九江百信科技有限公司 | 专业液压对辊,双齿辊破碎机,沙子烘干机,制砂洗沙设备生产线厂家 - 巩义市吉宏机械 | 商易网-b2b电子商务平台网站大全免费B2B发布供求信息网站 | 灭菌洗箱机_周转箱清洗机_隧道式洗箱机 - 环速科技有限公司 | 真空机器人维修_晶圆机械手保养_半导体机械臂维修_面板机器人保养_AMHS改造-广州市广科智能技术有限公司 | 转炉烟道,转炉汽化冷却烟道,转炉汽化烟道,汽化冷却烟道系统生产厂家-宏发制造集团有限公司原河北宏发机械有限公司 | 泰安铭德机械有限公司,有机肥设备,山东有机肥设备厂家,铭德机械 泰安华特玻璃钢有限公司|泰安玻璃钢|泰安华特玻璃钢 | 无缝钢管生产厂家-20G-L360N无缝钢管价格-天津海诚无缝钢管集团 无尘投料站-真空上料机-旋振筛|超声波振动筛|摇摆筛|筛分机-新乡市欧霖佳机械有限公司 | 上饶环亚电脑会计培训学校--电脑学校|上饶电脑学校|上饶电脑培训|会计培训|上饶会计培训|上饶县会计培训|广丰会计培训|玉山会计培训|横峰会计培训|上饶网店培训 上进电缆(嘉兴)股份有限公司官网 - 光伏电缆|防火电缆|电力电缆|铝合金电缆专业生产厂家 | 无源电子锁_五防锁_机柜锁_物联网锁_智能锁控管理-Vanma | 全开式真空干燥机_全开耙式真空干燥机_全开式动态真空干燥机,江阴千峰机械制造有限公司 | 通风方式信号控制箱_人防呼叫按钮_人防设备厂家–西安鼎兴自控工程有限公司 | 锁螺丝机_自动螺丝机_手持式自动锁螺丝机_自动打螺丝机-普思自动化 | 山东礼品盒,礼品盒生产厂家,礼品包装盒厂家-济南恒印包装有限公司 | 火绒杀毒软件|火绒安全企业版_西南|四川|重庆|贵州|云南|西藏|成都火绒服务中心_成都火影科技有限公司-火绒安全|成都火影科技|火绒 | 水硬度在线分析仪-氟离子|悬浮固体浓度分析仪-ldo分析仪-上海植茂 | 制沙机,反击式破碎机,重锤破碎机,泥石分离机,圆锥破碎机厂家-昆明德鑫机械 | 四川迪瑞机电设备有限公司-容积式换热器|半容积式换热器|容积式换热机组|半容积式水加热器|换热器在线除垢防垢器|迪瑞机电 | 洁净室、手术室、实验室、无尘车间厂房的净化工程装修设计施工公司-福临建设 | 粮食烘干机|玉米烘干机|稻谷烘干机|小麦烘干机|大型连续烘干塔|500吨连续烘干塔|钢板仓|-郑州新光矿山机械制造有限公司 | 上海森信实验仪器有限公司| 上海协格机电科技股份有限公司-上海格力中央空调安装报价工程服务商 | 济南东唐包装制品有限公司| 金属雕花板厂家_外墙保温板_专业生产批发_山东百菲特 | 葫芦岛市鹏翔农药化工科技有限公司-苦参碱可溶液剂-氯氰菊酯乳油-阿维菌素乳油 | 拉力机|拉力试验机|拉力测试机厂家-苏州天氏库力精密仪器有限公司 | 小地磅,钢瓶秤,叉车称,轮椅秤,倒桶秤,畜牧秤,轴重仪,称重模块——上海实干实业有限公司-网站首页 |