国产精品宾馆,国产一区二区三区天码,亚洲一本视频,天堂va蜜桃一区二区三区

協會官方微信

首頁  >>  新聞資訊  >>  專題論述  >>  正文

儀綜所副所長王麟琨:全面實施工業控制系統網絡安全防
護,夯實新型工業化發展安全根基

發布時間:2024-3-6     來源:國家工業信息安全發展研究中心    編輯:衡格格    審核:張經緯 王靜

工業控制系統是工業生產運行的基礎核心,為提升工業控制系統網絡安全防護水平,20241月工業和信息化部發布《工業控制系統網絡安全防護指南》(工信部網安〔202414號,以下簡稱《指南》),指導提升新型工業化下工業控制系統(以下簡稱工控系統)網絡安全防護能力。

一、工控系統網絡安全為新型工業化保駕護航

(一)工控系統網絡安全對工業穩定高效運行具有重要意義

工控系統負責對工業生產過程進行測量、控制等,通常由各類傳感器、儀器儀表、控制器/系統、執行機構等組成。典型工控系統產品包括但不限于:PLCDCSSCADA、工業儀器儀表等。工控系統既可作為獨立系統也可嵌入到各類裝備,是工業生產過程的神經中樞,廣泛應用于制造業及工業基礎設施。工控系統一旦受到網絡攻擊,輕則導致數據破壞、生產紊亂、產品質量受損,重則導致核心技術泄密、裝備損壞、火災、爆炸、有毒有害物質泄漏等嚴重后果,可影響工業生產安全甚至產業鏈供應鏈穩定。

(二)工控系統網絡安全是護航新型工業化的必要保障

深入推進智能制造發展、工業互聯網融合應用、數字化轉型是推動新型工業化高質量發展的重要手段,實現跨域信息流打通和業務互聯互通是關鍵環節,這也使得工業生產邊界被大幅擴大,傳統相對封閉的工控系統面臨的網絡攻擊威脅日益嚴峻。自“震網病毒”發生以來,工控系統網絡攻擊快速升級到APT2.0時代,表現出高隱蔽性、深潛伏性和長期糾纏性。工控系統在工業生產系統中處于中下層,向上連接工廠信息系統,向下直接控制各類工業裝備。做好工控系統網絡安全不僅能打造一個可抵御外部攻擊的內生健壯工業生產系統,還能與外部IT信息安全形成合力,共同構筑面向工業生產的安全防護體系,加快推動工業轉型升級。

二、工業視角下工控系統網絡安全需求分析

(一)傳統工業場景差異性需求

與信息系統相比,傳統工業場景中工控系統首要任務是實現測量、控制、監控等工業過程,其設計之初通常較少考慮網絡安全。工業控制系統量大面廣,應用場景多樣,不同行業不同場景對網絡安全需求存在較大差異。對于存在遠程操控的場景,如電力行業變電站、油氣管網站場等,監控中心/調度中心通過通信網絡下達操控指令,存在較高的網絡安全風險,需構建適用行業的專用工控系統網絡安全防護體系。對于信息化程度較低的工廠,工控系統通常是封閉的系統,更多面對的是管理風險,需構建嚴格安全管理制度。對于信息化程度較高的工廠,通常已實現了工控系統與MES等管控系統的互聯互通,但多數場景僅實現簡單數據交互且以上行數據為主,面臨較高的信息安全風險,需構建以邊界防護為主的工控系統網絡安全解決方案。

(二)制造系統數字化網絡化智能化發展需求

制造系統正向數字化、網絡化、智能化方向快速發展,具體發展方向可概括為:泛在互聯、虛實融合、智能管控等。泛在互聯是指制造系統的所有環節、要素、終端之間實現互聯互通與互操作;虛實融合是指制造系統的物理實體(設備、產線等)與以軟件為載體的虛擬實體實現虛實雙向映射與互動;智能管控是指在工業數據驅動下對人員、設備、物料、能源等制造資源進行管理和調控,實現優化配置。在新發展趨勢下,工控系統作為制造系統的核心和基礎,必然帶來與外部更廣泛、更密集的數據和信息交互,上層管控軟件也更加深度介入對工控系統的操控,對工控系統網絡安全帶來了新挑戰。

(三)新技術和新生產模式不斷產生新需求

在新型工業化發展背景下,IT技術與OT技術加速融合,物聯網、人工智能、大數據、云計算、邊緣計算、5G等新技術加快在工業領域融合應用。對于工控系統本身,以TSNAPL等為代表的工業通信技術,正朝著分布式、虛擬化、智能化方向快速發展。智能制造的持續深入推進催生了主體協同研發、設計制造服務一體化、上下游深度協同的智慧供應鏈等新生產模式,體現了制造環節、工業企業等多維度的協同性。新技術和新生產模式使得制造系統的邊界已經超越了傳統上局限于企業內部和物理區域的范圍,IT網和OT網更加緊密互聯,網絡空間和物理空間的耦合節點增多,生產安全管理與網絡安全管理的界限模糊,從IT網滲透至OT網的網絡攻擊有了更多可行路徑。因此,亟需提升工控系統網絡安全防護水平,以需滿足新形勢下的發展需求。

三、《指南》為工控系統網絡安全指明系統化實施路徑

(一)統籌兼顧的頂層設計

新形勢下全面提升工控系統網絡安全防護水平是一項系統工程,需要綜合考慮技術、管理、運營等方面,兼顧工業控制系統網絡安全現狀與未來發展趨勢。《指南》突出了全面性、系統化和機制層面閉環,從安全管理、技術防護、安全運營、責任落實4個方面,提出33條切實可行的工業控制系統網絡安全防護要求,從頂層設計視角制定工控系統網絡安全防護的實施路徑,在配置管理、供應鏈安全、上云安全、系統數據安全、監測預警、應急處置、評估評測、責任落實等方面給出了具體要求和引導,依據《指南》可綜合構建企業工控網絡安全防護體系。

(二)系統化技術防護

依據《指南》,工業企業可建設全面的、縱深的工控系統網絡安全防護體系。《指南》防護內容覆蓋了工控系統涉及到的所有對象,包括工程師站、操作員站、工業數據庫服務器等工業主機,工業交換機、工業路由器等工業網絡設備,控制器、工業儀器儀表等工業智能終端設備,還有工業控制網絡、工控系統產生的工業數據等。《指南》兼顧了主動防護與被動防護,既采用惡意代碼查殺、應用軟件白名單、身份認證、橫向隔離、訪問控制、通信加密等被動防護技術手段,也采用蜜罐等威脅誘捕技術捕獲網絡攻擊行為,提升主動防御能力。《指南》貫徹縱深防御理念,利用殺毒軟件、防火墻、安全監測設備、安全審計平臺等軟件和設備,在前端對風險監測預警,在后端做應急處置,圍繞工控系統分別在主機與終端、架構與邊界、云端、應用部署安全防護措施,形成系統化安全技術防護能力。

(三)體系化管理和運營

《指南》圍繞“資產管理、配置管理、供應鏈安全、宣傳教育”明確了工控系統安全管理要求,要求企業建立工控系統資產清單并定期更新,建立配置清單并開展審計,對關鍵主機設備、網絡設備、控制設備等實施冗余備份,要求供應鏈各方明確需履行的安全責任和義務,定期開展宣傳教育,增強人員網絡安全意識。《指南》圍繞“監測預警、運營中心、應急處置、安全評估、漏洞管理”提出了體系化的安全運營要求,要求工業企業及時發現、預警安全風險,捕獲網絡攻擊行為,實現安全設備的統一管理和策略配置,制定工控安全事件應急預案并定期開展演練,每年至少開展一次重要工業控制系統防護能力相關評估。

四、推進《指南》落地應用的幾點思考和建議

(一)建立健全工控安全標準體系

推進工控安全標準體系研究,升級已有標準與立項新方向標準相結合,推動形成支撐《指南》落地應用的配套規范體系。加快重要工控系統識別規則等標準研制,強化重要工控系統安全管理;加快安全評價方法、評估工作要求等標準研制,規范測試過程與評價結果;加快重點行業防護指引等標準研制,指導企業開展安全防護能力建設。

(二)提升工控安全產業供給水平

鼓勵工控產品廠商、工業企業與安全廠商、高校及科研院所等加強合作,加快工控安全防護技術創新,結合大數據、人工智能等技術,提升安全監測、威脅發現、應急處置、數據分析等方面的能力;加快工控安全防護產品研制,為不同行業、不同體量的工業企業提供適應其業務需求的安全解決方案。研究推進優秀解決方案評選與供應商服務評價等工作。

(三)深化工控系統安全管理與認證評估

通過會議、培訓等多種形式開展政策解讀與宣貫,引導企業積極落實《指南》及相關政策與標準要求,提升企業安全意識與管理水平。建立健全工業控制系統網絡安全檢測、認證、評估體系,推動將DCS等工控系統納入《網絡關鍵設備和網絡安全專用產品目錄》,探索建立工業控制產品認證、網絡關鍵設備檢測雙模式。試點開展工業控制系統網絡安全評估,逐步將評估機構納入認證體系,以評促建、以評促改,助力企業提升工控安全防護能力。

中國儀器儀表行業協會版權所有   |   京ICP備13023518號-1   |   京公網安備 110102003807
地址:北京市西城區百萬莊大街16號1號樓6層   |   郵編:100037   |   電話:010-68596456 / 68596458
戰略合作伙伴、技術支持:中國機械工業聯合會機經網(MEI)

国产精品宾馆,国产一区二区三区天码,亚洲一本视频,天堂va蜜桃一区二区三区
夜夜精品视频| 激情综合网站| 国产精品久久久久av蜜臀| 一区二区国产精品| 日韩精品欧美精品| 免费在线亚洲| 日韩av福利| 亚洲激情婷婷| 欧美影院精品| 国产精品白丝av嫩草影院| 欧美91在线|欧美| 久久三级视频| 日本在线视频一区二区| 免费在线观看一区| 日韩精品免费一区二区三区| 国产韩日影视精品| 日韩精品一级中文字幕精品视频免费观看 | 亚洲bt欧美bt精品777| 91精品福利观看| 国产成人精品亚洲线观看| 国产一区清纯| 欧美亚洲综合视频| 精品免费av在线| 在线亚洲观看| 麻豆精品av| 国产综合精品| 欧美亚洲网站| 久久人人97超碰国产公开结果| 综合激情婷婷| 激情国产在线| 中文字幕亚洲精品乱码| 精品视频国产| 丝袜亚洲精品中文字幕一区| 青青草精品视频| 日韩综合精品| 日韩国产精品久久久久久亚洲| 国语对白精品一区二区| 爽爽淫人综合网网站| 国产一区2区| 婷婷精品在线观看| 青青久久av| 青青草国产精品亚洲专区无| 久久九九精品| 久久国产免费看| 亚洲va在线| 国产精品中文字幕制服诱惑| 激情欧美国产欧美| 久久精品一区二区三区中文字幕| 激情综合自拍| 久久xxx视频| 亚洲影院天堂中文av色| 婷婷激情一区| 国产精选一区| 亚洲黄色在线| 涩涩av在线| 国产伦理久久久久久妇女| 免费视频亚洲| 日韩成人精品一区二区| 青青国产91久久久久久| 激情久久中文字幕| 精品日本视频| 日韩在线视频一区二区三区| 久久久蜜桃一区二区人| 日韩三级精品| 一区二区视频欧美| 亚洲一级少妇| 欧美国产不卡| 日韩在线观看中文字幕| 欧美日韩国产探花| a天堂资源在线| 国产毛片一区二区三区| 在线一区二区三区视频| 999国产精品| 欧美xxxx中国| 久久av电影| 91成人在线精品视频| 99热精品在线| 国产99亚洲| 精品国产精品国产偷麻豆| 日韩va亚洲va欧美va久久| 免费视频久久| 国产综合激情| 日韩三区免费| 国产理论在线| 久久影院资源站| 国产精品网址| 欧美午夜三级| 日本午夜精品久久久久| 日韩中文欧美在线| 夜夜嗨一区二区| 亚洲五月婷婷| 99精品网站| 99成人超碰| 欧美亚洲日本精品| sm久久捆绑调教精品一区| 成人在线视频区| 国内自拍视频一区二区三区| 麻豆精品蜜桃视频网站| 国产精品天堂蜜av在线播放| 日韩国产成人精品| 青青草91久久久久久久久| 日韩一区精品| 国产午夜精品一区在线观看| 国产日产精品一区二区三区四区的观看方式| 亚洲精品在线a| 日韩毛片网站| 奇米狠狠一区二区三区| 欧美一级久久| 欧美日韩一区自拍| 国产精品一区二区免费福利视频| 91av一区| 婷婷亚洲精品| 国产乱码精品一区二区三区亚洲人| 国产精品永久| 麻豆高清免费国产一区| 成人在线超碰| 亚洲1234区| 激情欧美丁香| 亚洲欧美网站| 日韩专区视频网站| 国产精品调教视频| 成人影视亚洲图片在线| 日韩免费高清| 色在线中文字幕| 九九综合在线| 蜜乳av另类精品一区二区| 亚洲毛片在线| 国产伦理一区| 青青青免费在线视频| 亚洲小说欧美另类婷婷| 性色av一区二区怡红| 五月国产精品| 国产激情欧美| 欧美羞羞视频| 午夜国产精品视频免费体验区| 午夜日本精品| 日韩精品91亚洲二区在线观看| 国产色99精品9i| 久久久91麻豆精品国产一区| 久久久久久久久久久9不雅视频| 亚洲精品1区2区| 国产日韩视频| 亚洲午夜天堂| 亚洲色诱最新| 国产亚洲一卡2卡3卡4卡新区| 成人亚洲精品| 国产精品婷婷| 国产欧美一区| 日韩精品免费一区二区三区| 在线看片一区| 久久久久伊人| 亚洲福利一区| 日韩精品视频网站| 麻豆成人在线观看| 婷婷国产精品| 欧美日本久久| 亚洲成人va| 99在线精品免费视频九九视| 伊人久久亚洲美女图片| 亚洲欧美日韩国产综合精品二区 | 综合色就爱涩涩涩综合婷婷| 日本麻豆一区二区三区视频| 97久久亚洲| 国产+成+人+亚洲欧洲在线| 人人精品亚洲| 狠狠色综合网| 日本不卡一二三区黄网| 六月丁香综合在线视频| 久久久久99| 日本亚州欧洲精品不卡| 精品日韩在线| 亚洲免费高清| 国产欧美日韩影院| 中文字幕人成乱码在线观看| 欧美午夜不卡| 国产精品亲子伦av一区二区三区| 成人午夜亚洲| 亚洲欧洲一区二区天堂久久| 日韩欧美在线精品| 国产一区二区亚洲| 伊人成人网在线看| 日日夜夜免费精品| 国产一区二区三区天码| 精品日产乱码久久久久久仙踪林| 狂野欧美性猛交xxxx| 日韩中文字幕一区二区三区| av资源亚洲| 国产欧美88| 爽好久久久欧美精品| 日韩欧美二区| 国产精选一区| 中文一区一区三区免费在线观 | 久久夜夜操妹子| 国产乱码精品一区二区亚洲| 久久不射网站| 久久久影院免费| 国产成人调教视频在线观看| 久久国产精品免费精品3p | 色爱av综合网| 精品网站aaa|