- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
**.*重庆市工业控制系统信息安全
专项检查培训.*Agenda工业控制系统安全分析信息安全自查工作与自查表填写.*Agenda工业控制系统安全分析信息安全自查工作与自查表填写.*工业控制系统工业控制系统(IndustrialControlSystem,ICS)包括过程控制、数据采集系统(SCADA),分布式控制系统(DCS),程序逻辑控制(PLC)、远程终端(RTU)、智能电子设备(IED)以及其他控制系统等超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业,成为国家关键基础设施的重要组成部分,关系到国家的战略安全传统工业控制系统的计算资源(包括CPU和存储器)有限,在设计时只考虑到效率和实时相关的特性,控制系统网络安全并未作为一个主要的指标考虑.*发展与安全现状随着技术的发展、信息化推动、工业化进程的加速,越来越多的计算机技术和网络通信技术应用于工业控制系统用通用的计算机设备和数据通信设备取代专用的控制和通信设备,嵌入式技术、PCS、ERP等企业信息自动化的应用以及企业信息网络与Internet互连等。在这些技术应用的同时,带来了控制网络的安全问题,如病毒、信息泄漏和篡改、系统拒绝服务等。.*国内工控系统安全现状
.*常见工业控制系统——SCADASCADA(supervisorycontrolanddataacquisition):应用于分布距离远、生产单位分散的生产系统的一种数据采集、监视和控制系统。特点:分布区域广泛、主站与控制对象距离远、监控终端的工作条件苛刻、通讯系统复杂多变、通讯系统不保证可靠传输。安全特性:漏洞较多(因与桌面操作系统兼容).*常见工业控制系统——DCSDCS(DistributedControlSystem):DCS主要应用于过程控制行业中,炼油厂、化工厂、发电厂、造纸厂和金属冶炼厂等一类过程控制行业均采用DCS作为过程中的控制系统。安全特性:控制系统一般要求严谨,但是设计中信息安全方面的考虑存在不足.*常见工业控制系统——PLCPLC(ProgrammableLogicController):PLC与控制一个系统的逻辑程序有关,采用物理装置代替硬连线逻辑,并借助于中央处理器来阅读所有的输入值,并执行程序,向编程状态发出输出指令。像汽车和建筑自动化、电子和半导体、机械和运输等一类的离散行业传统上都采用PLC可编程逻辑控制器。安全特性:比较独立,但是在协议层面上仍可能存在安全风险.*工业控制系统的分层结构销售管理系统、财务管理系统、人力资源管理系统等应用系统计划排产系统、仓储管理系统、历史数据库服务器等操作员站、工程师站、监控计算机、实时数据库服务器等控制器、现场通信模块、I/O模块智能仪表等.*系统模型.*工业控制系统的系统结构由于以太网络和TCP/IP协议的广泛采用,工业控制系统的结构与一般信息系统逐渐趋同.*危险引入点.*可能的安全事件控制系统发生拒绝服务向控制系统注入恶意代码Malware(冒牌软件)对可编程控制器进行非法操作对无线AP进行渗透;APT(AdvancedPersistentThreat)盗取机密信息…….*传播途径外部公共网络,如:因特网内部信息网络工控专网(点对点、无线)移动存储装置.*危险后果的受体及其影响.*Agenda工业控制系统安全分析信息安全自查工作与自查表填写.*自查工作内容1、信息安全管理情况2、技术防护情况3、工业控制系统等级保护工作落实情况4、应急工作情况5、密码使用检查6、安全教育培训情况7、安全问题整改情况.*自查表填写-表1.*自查表填写-表21、每个工业控制系统填写一行2、实时性:一般工业控制系统都属于实时系统,业务销售管理系统等属于非实时系统3、业务连续性要求:主要考虑恢复时间的要求,越关键的系统时间越少4、网络连接情况中逻辑隔离指使用防火墙、安全网关、网闸等设备隔离两个网络.*自查表填写-表31、对单位所有的工业控制系统汇总填入表内2、应分清国内和国外品牌,以成套设备生产商为准3、无相应设备填入0.*自查表填写-表41、汇总单位各类系统和设备的采购、建设费用后填入2、无相应设备和系统填03、国产化占比按成套(台)设备和系统计算.*自查表填写-表51、单位采用的信息技术外包服务都应填入,可增加表格行2、外包服务包括:设计服务、集成服务、安全服务等3、服务方式:远程在线服务和现场服务可同时存在.*自查表填写-表61、信息安全责任制
您可能关注的文档
最近下载
- 1-16006(15-335)攀枝花煤业(集团)有限公司大宝顶矿720AWD3采煤机用户图册PM6.pdf
- 231页PPT数字城市综合管理服务平台建设方案.pptx VIP
- 北师大版五年级数学上册第二单元《轴对称和平移》(大单元教学设计).docx VIP
- 检验批划分方案(正式版).docx VIP
- 以二十四节气为基础的文创产品的设计与开发.docx
- 2.2 抒情与写意——文人画 课件-高中美术人美版(2019)美术鉴赏.pptx
- 党课课件单位负责人领导述职述廉报告各级党员干部述职述廉报告党课.ppt VIP
- 整合生活方式干预模式用于缓解初产妇疼痛.pptx
- 拼多多新商家店铺能力认证考试答案题库-高级经营能力认证-店铺管理+商品管理+订单管理.docx
- 2024年健康驿站方案.docx VIP
文档评论(0)