本文是以國家及監管單位對網絡安全的監管和指導要求、煙草行業網信工作發展規劃相結合為背景,站在建立四川中煙工業有限責任公司(以下簡稱:四川中煙)全公司建設信息化“雙控管理”的角度,闡述如何通過技術、流程、制度相結合的方式,建立“自然人-操作-資源”關系,實現操作審計和控制;建立“自然人-資源-審計日志”關系,對運維人員出入數據機房、訪問權限認證記錄,實現事前知曉事后溯源和責任界定。實現行業雙控要求中的運維人員管控和運維操作管控。
工業是國民經濟的主體,工業競爭力也體現一個國家的競爭力,隨著德國的工業4.0、美國的先進制造以及我們中國的智能制造等國家戰略政策的推出,以及云計算、大數據、物聯網等新興信息技術在工業領域的應用,IT領域的一些安全問題逐漸進入工業系統。我們從廣義上來理解工業安全,是指整個工業生產過程中的信息安全,涉及到整個生產的各個領域,各個環節,從保護對象上來看,它不僅僅保護計算機網絡,保護信息系統,還需要保護工業控制系統,保護設備和網絡協議,這是相對來講對工業安全比較廣泛的一個定義。
本文提出一種適用于煙草行業的工控系統安全監測與管控方案,通過將安全監測系統和安全防護網關進行有機聯動,識別并預測工控系統攻擊異常事件,并自動生成針對該攻擊異常事件的處理規則。
到第 頁
友情鏈接
電話:010-62669087 控制網版權所有未經許可不得轉載
地址:北京市海淀區上地十街輝煌國際5號樓1416室(100085)
版權所有 控制網 京ICP備14036844-2號 北京市公安局海淀分局備案號:11010802023656號