登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
近日爆发的“棱镜门”事件,不仅为网络信息安全敲响了警钟,而且引发了工业控制系统信息安全的大讨论。“一旦出现工业信息安全威胁,生产人员不知道‘敌人’何时入侵,也不知已潜伏的‘定时炸弹’何时爆发,一有风吹草动,不免风声鹤唳,草木皆兵,怎么叫人安心生产?”中国仪器仪表学会技术顾问、教授级高级工程师夏德海不无忧虑地说。
诚然,随着两化融合的不断深入,工业控制系统被广泛应用于水处理、能源、电力、化工、交通运输、金融等行业的关键基础设施中,而且越来越多地采用通用协议、硬件和软件,并与公共网络进行互连,因此,一旦工控系统受到攻击,将会直接导致关键基础设施瘫痪,甚至对国家的经济和社会酿成不可挽回的灾难性后果。“关键基础设施信息安全成为悬在各国政府头上的达摩克利斯之剑,采取措施加强其信息安全保障能力势在必行。”工业和信息化部赛迪智库信息安全研究所冯伟说。
因此,如何确保工控系统的安全可控,已不仅仅是单个研究机构或企业要思考的问题,更需要国家层面进行战略布局,产业界群策群力。为此,在近日召开的工业控制系统安全发展高峰论坛上,来自学术界、政府智库以及信息安全厂商的工控系统研究专家济济一堂,共同就如何防控工控系统病毒和木马等问题进行了热烈地讨论和交流。
建立信息安全等级保护制度
当前,工业控制信息化、三网融合、物联网、云计算在内的多种新型信息技术的发展与应用,不仅给我国工业控制系统信息安全保障工作提出了新任务,也对信息安全等级保护工作形成了全面挑战。
国家信息化专家咨询委员会委员沈昌祥院士表示,在工业控制系统方面,2010年“震网”病毒事件破坏了伊朗核设施,震惊全球。这标志着网络攻击从传统“软攻击”阶段升级为直接攻击电力、金融、通信、核设施等核心要害系统的“硬摧毁”阶段。应对高强度连续攻击(APT)已成为确保国家关键基础设施安全,保障国家安全、社会稳定、经济发展、人民生活安定的核心问题。而传统的封堵安全防护做法难以解决封闭实时处理的工业控制系统安全问题。
“因此,应该把工控系统的信息安全纳入信息安全等级保护制度的框架中。”沈昌祥表示,信息安全等级保护作为我国信息安全保障的基本制度,需要从技术和管理两个方面进行安全建设,做到可信、可控、可管。并且,高安全信息系统要具有抵御来自敌对组织高强度连续攻击(APT)的能力,以及防止内部人员内外勾结攻击的能力。”
在信息安全等级保护工作方面,我国已有相关文件出台。2004年9月15日由公安部、国家保密局、国家密码管理局和国信办联合下发《关于信息安全等级保护工作的实施意见》明确实施等级保护的基本做法。2007年6月22日又由四单位联合下发《信息安全等级保护管理办法》(43号文件),规范了信息安全等级保护的管理。
总的来说,我国信息安全等级保护工作要坚持正确的技术路线,从国情出发,按需适度安全,逐步发展完善。具体来讲,沈昌祥认为要做到以下五点:第一,要加强定级对象信息系统整体防护,建设管理中心支持下的计算环境、区域边界、通信网络三重防护体系结构。第二,要重点做好操作人员使用的终端防护,把住攻击发起的源头关,做到操作使用安全。第三,防内为主,内外兼防,提高计算节点自身防护能力,减少从外部入口上的封堵。第四,加强技术平台支持下的安全管理,应与业务处理、监控及日常安全管理制度相结合。第五,为便于技术方案实施,整改时不改或少改原有的应用系统,以信息处理流程制定安全策略,实施访问控制。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
北极星储能网获悉,2月22日,关于湖州工业控制技术研究院高温熔盐储能装置的中标结果公告发布,兰州兰石换热设备有限责任公司以90.5万元中标该项目。
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
工信部等八部门发布关于加快传统制造业转型升级的指导意见。其中提到,到2027年,传统制造业高端化、智能化、绿色化、融合化发展水平明显提升,有效支撑制造业比重保持基本稳定,在全球产业分工中的地位和竞争力进一步巩固增强。工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、70%,
2023年8月29日,上海——PCIMAsia国际电力元件、可再生能源管理展览会于8月29-31日在上海新国际博览中心举办。作为高性能高可靠性模拟及混合信号芯片公司,纳芯微电子(以下简称“纳芯微”,科创板股票代码688052)围绕光伏、储能、充电桩、工业控制、汽车电子等应用领域,全面展示其在传感器、信号链
10月8日,国家发改委产业司负责同志主持召开工业控制系统高质量发展专题研讨会议,深入分析了行业发展情况,充分听取了有关方面就加快推进工业控制系统高质量发展的意见和建议。
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
【摘要】本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。其次从攻击对手、典型手段、攻击技战术三个视角认识智慧水务ICS的网络安全威胁,最后从培育安全意识、加强基础结构安全、构建动态防御体系、强化实战对抗能力、重视供应链安全、建设
日前,由中国工控网发起的“新世纪20年产业成就奖暨2019-2020第十八届自动化及智能化年度评选”结果正式出炉。在本次年度评选中,凭借一直以来优秀的创新力以及2019年优异的市场表现,福禄克再度脱颖而出,载誉而归。此次评选中,福禄克共获得三项大奖:福禄克以突出的市场表现入选“自动化行业十强”
北极星输配电网获悉,辽宁沈阳市日前公布2020年全市工业互联网创新发展工作实施方案。按照计划,沈阳将在全市产业园区、工业企业、孵化基地加快部署工业互联网网络基础设施,到2020年年底,初步建成10个行业级工业互联网平台,培育20家上云上平台典型示范企业。沈阳市将提升网络接入能力,推动企业内网
北极星输配电网获悉,近日工信部为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据
导读:自动化系统中所使用的各种类型PLC,有的是集中安装在控制室,有的是安装在生产现场和各种电机设备上,它们大多处在强电电路和强电设备所形成的恶劣电磁环境中。要提高PLC控制系统可靠性,设计人员只有预先了解各种干扰才能有效保证系统可靠运行。1、概述随着科学技术的发展,PLC在工业控制中的应
北极星碳管家网获悉,工业和信息化部发布《铜产业高质量发展实施方案(2025—2027年)》,推动铜冶炼发展由产能规模扩张向质量效益提升转变,严格落实产业、环保、能效、安全等相关政策要求,新改扩建铜冶炼项目应对照《工业重点领域能效标杆水平和基准水平(2023年版)》标杆水平实施,鼓励新改扩建铜冶
北极星电力网获悉,长源电力公告称,2月6日,公司收到招标代理机构国家能源集团国际工程咨询有限公司发出的《中标通知书》(国际工程中[2025]01038号),确定国能信控技术股份有限公司(以下简称国能信控)为公司全资子公司国能长源汉川发电有限公司(以下简称汉川公司)长源电力汉川公司四期2×1000MW
近日,《山东省生态环境厅关于进一步加强固体废物环境管理信息化工作的通知》(以下简称《通知》)正式印发。《通知》主要包括强化危险废物信息化环境管理、推进一般工业固体废物信息化环境管理、有效防控化解固体废物环境风险、开展工业固体废物网上交易试点、统一使用省级平台开展工作、支撑业务工作
浙江省经济和信息化厅公布了2024年浙江省未来工厂、智能工厂和数字化车间名单。根据《关于开展2024年浙江省未来工厂和智能工厂、数字化车间评定工作的通知》要求,经企业自主申报、地方审核推荐、专家评审和网上公示,确定众望布艺装饰面料未来工厂等21个工厂为浙江省未来工厂、重汽杭发发动机智能工厂
根据产业发展和行业管理需要,有关单位提出了工业和信息化部物联网标准化技术委员会的组建方案。为进一步听取社会各界意见,现将有关委员名单予以公示,截止日期是2025年1月24日。第一届工业和信息化部物联网标准化技术委员会委员名单
近日,工业和信息化部发布《新能源汽车废旧动力电池综合利用行业规范条件(2024年本)》。公告如下:中华人民共和国工业和信息化部公告2024年第42号为加强新能源汽车废旧动力电池综合利用行业管理,提高废旧动力电池综合利用水平,我部对《新能源汽车废旧动力蓄电池综合利用行业规范条件(2019年本)》
北极星固废网获悉,山东省生态环境厅发布《关于进一步加强固体废物环境管理信息化工作的通知(征求意见稿)》的通知,要求各市应于2025年1月31日前,在“无废山东”智慧管理平台(以下简称平台)录入本市“无废城市”建设实施方案、建设指标等基础数据。每季度首月15日前,填报上季度“无废城市”建设
河北省工业和信息化厅公布生态环境保护责任清单,涵盖工业节能、绿色制造、产能控制、新能源汽车推广及环保装备发展等六大方面。河北省工业和信息化厅生态环境保护责任清单按照省生态环境厅、省发展改革委等17部门《关于印发〈推动职能部门做好生态环境保护工作的实施意见〉的通知》要求,依据我厅“三
12月13日,第十四届中国能源企业信息化大会在北京举行。大会以“推进能源数字化转型,加快发展新质生产力”为主题,吸引能源领域超过600位政产学研界代表参加。远光软件副总裁曾增出席会议并作主旨报告,分享公司运用数字技术助力能源企业数字化转型升级的创新应用成果。图1第十四届中国能源企业信息化
上海市经济信息化委12月13日公布2024年度工业通信业碳管理试点名单,其中产品碳足迹评价与碳标签试点项目5项、数字化碳管理平台试点项目6项、碳管理体系及绿色低碳发展规划试点项目2项、供应链碳管理试点项目4项、碳标准建设及应用试点项目3项、碳金融产品创新试点项目1项、低碳技术产品示范应用项目4
工业和信息化部发布2024年度绿色制造名单公示,其中绿色工厂1383家,绿色工业园区123家,绿色供应链管理企业127家。详情如下:2024年度绿色制造名单公示按照《绿色工厂梯度培育及管理暂行办法》有关要求,经省级工业和信息化主管部门推荐及专家评审,现将2024年度新培育的绿色工厂、绿色工业园区、绿色
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!