工控系统账号权限过大整改方案.docx

工控系统账号权限过大整改方案

一、整改背景与问题定性

账号权限过大是工控系统(ICS/OT)最普遍、危害最高的一类访问控制缺陷:一旦运维账号凭据泄露或被滥用,攻击者可直接下发控制指令(修改PLC逻辑、篡改整定值、强制阀门开度),从IT层渗透直达物理过程,造成停产、设备损坏乃至人身伤害。这不同于办公网账号越权——工控环境的后果路径是「权限滥用→组态/程序篡改→控制指令异常→生产事故」,阻断点必须设在账号与授权环节。

本方案针对的典型问题(以账号排查结果为准,下表为常见问题定性):

问题类型

典型表现

风险等级

共享账号

多人共用同一操作员站登录名,密码写在值班日志

高

权限蔓

文档评论(0)

1亿VIP精品文档

相关文档