近十幾年來,我國卷煙生產歷經多次大規模的技術改造,其各個工藝環節的自動化技術水平已經走在國際煙草企業的前列。很多國際領先的自動化技術和工控網絡技術,像PROFINET、Ethernet IP等進入中國都是率先在煙草制造業中應用。這些先進技術的應用在巨大提升煙草企業生產力的同時也為它們埋下了極大的安全隱患,就像一顆隨時會爆的炸彈。
2015年在國家局煙草經濟信息中心的指導下,依據《國家煙草專賣局關于印發2015年度煙草行業標準制修定項目計劃的通知》下達的任務編制,針對煙草行業工控網絡存在較大的安全隱患,制定出臺了《煙草行業工業控制系統網絡安全技術規范》。
《規范》明確定義了煙草行業工控系統按分布單位、生產類別共分為5類,包括卷煙生產類、物流配送類、煙葉復烤類、絲束生產類和機械加工類。其中卷煙生產企業是以生產制造執行系統(MES)為基礎,整合制絲集控集、卷包數采、物流集控、能管系統、設備資產管理系統(EAM)等子系統合組成的工控系統,建立大數據分析應用平臺,開展企業管理的智慧化整合。給出了煙草工業企業生產網與管理網互聯接口安全模型及其安全功能、性能要求。
《規(gui)范》的(de)發布對煙(yan)草行(xing)業(ye)的(de)工業(ye)控制系統信(xin)息(xi)安(an)全防護建設有積極指導作用,使煙(yan)草行(xing)業(ye)的(de)安(an)全防控措施(shi)得到不斷(duan)的(de)增強(qiang),這將極大促進煙(yan)草行(xing)業(ye)的(de)穩定發展。
煙草工業企業信息化應用體系建設要遵循自上而下的:工業控制層、生產執行層、管理協同層的三層架構。工業控制系統安全功能應包括身份鑒別、訪問控制、網絡互聯控制、惡意行為防范、安全審計、支撐操作系統安全等措施。
工控系統的(de)(de)(de)(de)安(an)全(quan)(quan)(quan)建設不應只(zhi)部署單(dan)一(yi)(yi)硬件式的(de)(de)(de)(de)安(an)全(quan)(quan)(quan)解(jie)決方案或執行基本安(an)全(quan)(quan)(quan)檢查(cha),應該(gai)建立一(yi)(yi)種多(duo)層次的(de)(de)(de)(de)安(an)全(quan)(quan)(quan)體系,主動監測和(he)阻(zu)止(zhi)潛在(zai)威(wei)脅。當成為下一(yi)(yi)個網(wang)(wang)絡(luo)安(an)全(quan)(quan)(quan)攻擊的(de)(de)(de)(de)目標時(shi),煙(yan)草行業(ye)(ye)與其他行業(ye)(ye)的(de)(de)(de)(de)公司沒有(you)任何區(qu)別(bie)。根據(ju)不同漏洞的(de)(de)(de)(de)易(yi)于被使(shi)用(yong)性以及對(dui)業(ye)(ye)務(wu)的(de)(de)(de)(de)影(ying)響性進行劃分,按照重要級別(bie),一(yi)(yi)步一(yi)(yi)步地分步實施。需要一(yi)(yi)套(tao)獨(du)有(you)的(de)(de)(de)(de)網(wang)(wang)絡(luo)完全(quan)(quan)(quan)防御戰略,通過技術上的(de)(de)(de)(de)整合和(he)新的(de)(de)(de)(de)技術手段的(de)(de)(de)(de)應用(yong),構建企業(ye)(ye)自身的(de)(de)(de)(de)防御中(zhong)心(xin)進行主動安(an)全(quan)(quan)(quan)防御。
地址:北(bei)京市(shi)海淀區東(dong)冉北(bei)街9號寶藍(lan)?金園網絡(luo)安全服(fu)務(wu)產業園 A幢B3010室
網址://thinkpage.net/
圣博(bo)潤——工業互聯(lian)網安全整體解決方案專家
京ICP備(bei)07015083號(hao)-1QQ:1423326688
座機:400-966-2332
返回頂部