欢迎您访问工业控制系统信息安全产业联盟平台网站!
官方微信
用户名:
密码:
登录 注册
工业控制系统信息安全等级保护需与行业契合

点击数:2581 发布时间:2015-08-31 11:04


    8月20日,在公安部第一研究所举办的“第二期信息安全等级保护安全建设工程师培训班”上,匡恩网络总裁兼首席执行官孙一桉先生从工业控制系统网络安全的视角,结合匡恩网络在工业控制领域的实践和经验,与业界精英探索工业控制系统信息安全等级保护的建设,为工业控制系统信息安全等级保护贡献真知灼见。

kn.jpg


    随着工业控制系统与传统信息系统的互联融通,工业控制系统日趋开放,越来越多的工业控制系统曝露于互联网上。2014年,国家互联网应急中心发布的《2014年互联网网络安全报告》显示,工业控制系统高危漏洞始终处于高位,针对工业控制系统网络攻击事件日益增多,使用工业控制系统的重点行业成为主要被攻击对象(能源、关键制造行业等)。鉴于工业控制系统的重要性,及日益严峻的工业控制系统网络安全现状和攻击、破坏力度持续升级的网络威胁,工业控制系统安全已被视为国家安全战略的重要组成部分。

kn2.jpg


    在以《工业控制系统网络安全等级保护探索》为题的分享中,孙一桉先生表示:工业控制系统因应用群体、应用环境、应用需求上的差异,以及它的复杂性、独特性决定了传统信息安全技术不能有效防护工业控制系统安全,等级保护也需要根据工业控制系统的特性延伸和发展。建立针对于工业控制系统信息安全的等级保护意义重大。工业控制系统的等级保护有利于在工业智能化建设过程中同步建设网络安全设施,有利于优化工业控制网络安全资源配置。目前,在国家部委的推进下,在业界同仁的努力下,针对于工业控制系统的等级划分工作已经取得突破。

    今年5月,“互联网+”顶层设计正式出台,工业智能化步入提速期。“网络安全就是生产力”在工业控制系统中体现得淋漓尽致。因工业控制系统存在行业差异,孙一桉先生认为针对工业控制系统信息安全等级保护工作要与工业控制系统所在的行业特性相结合,行业分析应建立在结构安全、本体安全、行为安全、时间持续性、组织结构、防御手段之上。在实施过程中,工业控制系统网络安全防护要明确减少攻击界面、减少由于安全设备的布署造成的故障点。注重网络结构安全的可行性,确保与生产工艺的结合,从网络安全和生产安全双重维度构筑企业的安全防线。

    匡恩网络以领先的、完全自主知识产权的安全测试和防护技术,使智能工业网络安全与智能工业生产安全深度融合,加强工业安全防范及保护的可控度及精准度;以行业定制化的全生命周期解决方案(覆盖设备检测、安全服务、威胁管理、安全数据库、智能保护、监测审计),为企业找到安全防护的最优化点,减少攻击界面,创造客户价值的最大化。

    为构筑工业控制系统网络安全防线,推动行业健康的发展,匡恩网络先后建立“智能工业安全研究院”、“工业物联网工程中心”和“培训基地”,聚合有识之士和先进技术及力量,以融合促发展,携手业界同仁共同构建一个可持续发展的智能工业安全行业大平台,营造健康的产业生态环境,为“中国制造2025”保驾护航。

成员展示