1、概述
随着企业集中化治理、提逾越产效力等需要的加强,发电企业自动化节造系统目前越来越向集监控与治理职能于一体的大型一体化出产节造系统方向发展。典型的发电一体化出产节造系统蕴含分散节造系统、机组成套节造装置、现场仪表及执行机构、电动门节造;て凉瘛⒏ㄖ导渥远谠熳爸谩⑾低惩ㄑ丁⑹涿杭薪谠臁⑾低车鞫茸远⒊в玫缂嗫叵低场⑾低臣痰绫;ぁ⒏骼嗥撂ㄅ痰取⑷Ч芈返缡印⒒繁1;び爰嗖庾爸谩⒎抡嫦低场⑼蚜蛲严跫嗫叵低车认低。
2、风险
凭据对客户现场实地调研,整顿风险如下:
l 发电企业大无数没有设立独立的信息安全数门,根基都是由IT部兼任信息安全职责,相应的网络安全治理造度也不是很美满;
l 依照36号文,通常进行天堑隔离,但是在安全一区内,主控和辅控等各个沉要系统间的区域隔离缺失。出产大区入侵检测和日志审计机造也普遍不美满;
l 出于对保险出产业务的思考,大部门发电企业的网络安全设备仅仅部署到安全二区,安全一区很少有部署的安全设备,即便有也仅部署到了辅控系统;
l 工业节造信息安全不能做到统一治理,存在信息孤岛。
3、尺度
l 《电力监控系统安全防护总体规划》
l 《电力行业信息系统安全等级;ぷ芴逡蟆
l 《信息安全技术 网络安全等级;じ蟆
l 《工业节造系统信息安全防护指南》
4、规划
l 各区域天堑部署工业防火墙,实现天堑隔离和沉点区域隔离,;つ谕低巢槐槐斫缍褚獯牖蛘叻阜ㄐ畔⒎鬯,组织恶意代码在内网中传布;
l 主机上部署操作站安全防护系统,通过自动防御,预防“0-day”病毒入侵,阻止各类已知和未知恶意代码的运行,加强主机防备恶意代码的能力;
l SIS系统、主控和辅控系统等重要系统部署工控异常监测系统,审计网络里面异常流量,实时监控异常事务产生,纪录异常操作行为,实现网络进出口入侵检测职能;
l 部署工控日志审计,采集系统中的日志,关注设备状态,实时发现设备异常并报警;
l 部署信息安全治理系统对工业节造系统安全防护产品进行统一守护、统一治理、统一展示,加强网络安全性的同时减轻运维治理压力。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号