6月28日,由中國電力企業(yè)聯(lián)合會(中電聯(lián))舉辦的電力行業(yè)內(nèi)規(guī)模最大的工控系統(tǒng)信息安全專題交流會在西安陽光國際大酒店三樓如約召開。北京天地和興科技有限公司作為“電力生產(chǎn)監(jiān)控系統(tǒng)信息安全解決方案”的提供商亮相交流會,也是此次交流會唯一一家專注于電力工控系統(tǒng)信息安全的企業(yè),并且在28日下午,副總裁金光宇進(jìn)行主題為《定向攻擊下的電力生產(chǎn)監(jiān)控系統(tǒng)信息安全防護(hù)策略》的演講,與行業(yè)專家和來自全國的電力行業(yè)中關(guān)注工控系統(tǒng)信息安全相關(guān)專業(yè)人員進(jìn)行了面對面地深入交流。
此次演講,金光宇先生首先從典型的安全事件分析入手,他認(rèn)為,“惡意、定向攻擊挑戰(zhàn)著企業(yè)安全和國家安全, 有組織的定向攻擊目標(biāo)明確,基本是為了竊取信息,破壞系統(tǒng),中斷業(yè)務(wù)”。接著,他介紹了定向攻擊的完整攻擊鏈——網(wǎng)絡(luò)安全殺傷鏈(Kill Chain);然后,他以電力行業(yè)的政策為基礎(chǔ),結(jié)合定向攻擊網(wǎng)絡(luò)入侵和失陷主機(jī)檢測技術(shù),以動靜結(jié)合為防護(hù)邏輯,提出了天地和興就定向攻擊的防護(hù)應(yīng)對策略。最后,金光宇先生以火電、水電發(fā)電廠,新能源發(fā)電為例,介紹了天地和興專為電力生產(chǎn)監(jiān)控系統(tǒng)而生的信息安全解決方案。
就在此次演講的前一天,即6月27日晚,新型勒索軟件Petya襲來,烏克蘭電力和俄石油等公司受大規(guī)模影響,截止28日0時僅卡巴斯基實驗室就已檢測到2000多次攻擊。可見,如今的網(wǎng)絡(luò)安全問題,尤其是定向攻擊下的工控系統(tǒng)信息安全問題已經(jīng)越來越嚴(yán)重。國家能源局副局長王曉林在接受《中國電力報》的采訪中也提到了,“電力行業(yè)網(wǎng)路安全防護(hù)體系抵御APT(高級持續(xù)性威脅)攻擊的能力還需要進(jìn)一步提升”。
金光宇先生的演講結(jié)束后,參會的電力熱工和信息的專業(yè)人員來到天地和興的展臺進(jìn)行了一步的交流與討論。
此次交流會大咖云集,天地和興(關(guān)注微信公眾號:bjtdhxkj)將持續(xù)為您帶來更多精彩內(nèi)容。