北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻评论正文

工业信息安全电力企业整改的经验探讨

2013-11-05 15:00来源:国际工业自动化网关键词:施耐德信息安全防护体系收藏点赞

投稿

我要投稿

在过去十多年间,针对关键基础设施的网络攻击事件一直不断增多。早在2003年1月,美国Davis-Besse第一发电站就曾遭遇网络攻击,使得发电站的安全参数显示系统和工厂计算机处理系统脱机数小时。2010年6月,专门攻击发电站和水厂等基础设施的震网病毒(Stuxnet)被首次检测出来。该病毒最有破坏性的影响是对伊朗布什尔核电站的恶意攻击。国内外多家媒体相继报道了震网病毒,并形容其终于打开了工业系统网络安全的“潘多拉盒子”。

中国电力企业信息安全整改过程中的三大“安全困境”及对策

中国政府相关主管部门及电力企业也早已关注电力行业的信息安全问题。从工信部的451号文件到原电监会以及国家电网的许多文件,都要求电力企业加强工业控制系统信息安全的防护能力。从2013年1月起,施耐德电气开始协助国内某大型电力集团,提升其下属企业的信息安全防护水平。在这次信息安全整改的过程中,施耐德电气发现企业内部存在很多措施“无法落地”的现象,并将其总结为电力企业的三大“安全困境”。

困境一:信息安全专责缺失。很多电力企业没有专门负责工业控制系统信息安全的人员。此外信息安全整改过程中的部门之间的协调、配合,以及人员能力等问题都严重影响企业整改工作。

困境二:企业信息安全管理制度的落实和可操作性。一些企业信息安全制度没有落实,而另一些企业则过于苛刻。比如不允许在整改过程中接触现场控制系统,导致信息安全测试、评估和整改工作无法进行。

困境三:生产与安全的矛盾。电力企业更重视安全生产和生产连续性。如果信息安全整改影响到生产的连续性,有的企业就会暂时搁置整改工作。

针对这三个“安全困境”,施耐德电气认为应该通过三个层面推进整改进程:

1. 产品供应商急需加强工控产品的信息安全防护能力。

2.企业信息安全整改时,要尽可能创造相应的整改条件。

3.规范规章制度。建议政府和行业主管部门尽快制定统一标准、加强落实监管等政策措施。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

施耐德查看更多>信息安全查看更多>防护体系查看更多>