隨著計算機和網絡技術的發展,尤其是信息化與工業化深度融合,在工業4.0、智能制造的背景下,工控系統越來越多地采用通用協議、通用硬件和通用軟件,通過互聯網等公共網絡連接的業務系統也越來越普遍,這使得針對工控系統的攻擊行為大幅度增長,也使得工控系統的脆弱性正在逐漸顯現,面臨的信息安全問題日益突出。
化工企業利用大數據分析,從設備、流程工藝和設備運行狀態等數據洪流中為智能制造解決方案篩選出有用的數據和信息,在工業4.0的征途中有力地邁出一大步。通過MES系統將化工產品的批次性和連續性生產的特點結合在一起。但作為國家重要支柱產業的化工(包括石油、石化、基礎化工、煤化工等)行業,由于其行業的高溫、高壓、易燃、易爆、易腐蝕等特殊性,其工控系統信息安全的重要性更顯得尤為突出。
2017 年6月8日中國(guo)石油化(hua)工集團公司為(wei)了加(jia)(jia)(jia)強工業(ye)控(kong)制系(xi)(xi)統(tong)的(de)(de)管理,提升系(xi)(xi)統(tong)的(de)(de)安(an)全(quan)(quan)防(fang)(fang)護水平,保障系(xi)(xi)統(tong)的(de)(de)安(an)全(quan)(quan)和穩定(ding)運行(xing)(xing),發布了《關(guan)于(yu)加(jia)(jia)(jia)強工業(ye)控(kong)制系(xi)(xi)統(tong)安(an)全(quan)(quan)防(fang)(fang)護的(de)(de)指導意見》(中國(guo)石化(hua)生(2017)292號(hao)文)。《意見》適(shi)用范圍更(geng)加(jia)(jia)(jia)聚焦,目標更(geng)加(jia)(jia)(jia)明確(que),同時在信息(xi)安(an)全(quan)(quan)防(fang)(fang)護的(de)(de)落(luo)實手段(duan)上進行(xing)(xing)了強化(hua)。
雖然大多數石化企業通過Buffer數采機或OPC Server的雙網卡結構對數采網與控制網進行了隔離,部分惡意程序不能直接攻擊到控制網絡,但對于能夠利用 Windows系統漏洞的網絡蠕蟲及病毒等,仍會在數采網和控制網之間互相傳播。
建議在對數采網與控制網之間部署工業防火墻進行區域隔離,控制病毒傳播。
還應部署工控安全監測與審計系統。及時發現、追蹤網絡遭受病毒和黑客攻擊的事件,使維護人員能夠進行故障點查詢和原因分析,并采取應急響應措施。
同時按《意見》要求,石(shi)化工(gong)業控制系(xi)統應實行全生命(ming)周期管理,定(ding)期開展工(gong)業控制系(xi)統網絡(luo)安全風險評估(gu),制定(ding)針對性的安全防(fang)護策略(lve),完善整體安全防(fang)護措施。
地址(zhi):北(bei)(bei)京市海淀區東冉北(bei)(bei)街9號寶藍?金園(yuan)網絡安全服務(wu)產業園(yuan) A幢B3010室(shi)
網址://thinkpage.net/
圣博(bo)潤——工業互聯網(wang)安全整體解決(jue)方案(an)專(zhuan)家
京ICP備07015083號-1QQ:1423326688
座機(ji):400-966-2332
返回頂部