《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 兩化融合下的安全運營探索

兩化融合下的安全運營探索

2021-08-28
來源:網絡安全應急技術國家工程實驗室
關鍵詞: 兩化融合

  1. 引言

  結合中共中央辦公廳《黨委(黨組)網絡安全工作責任制實施辦法》、公安部網絡安全等級保護制度和關鍵信息基礎設施安全保護制度等要求,在“沒有網絡安全就沒有國家安全”的高度指引下,“十四五”期間,為協助工業企業開展體系化防護堡壘建設,本文提出安全運營概念,從內涵解釋、體系建設、度量三個方面闡述工業企業安全建設的基本動作。

  2. 安全運營內涵

  安全運營是什么?能達到什么樣的作用?業內安全運營概念是較多的,但脫離于業務的獨立運營,為了“安全而安全”的做法是不可取的。安全運營應該以關鍵核心業務和重要數據為中心,在用戶和專業安全產商的共同協作下開展的體系化建設。因此安全運營應該是 “為了保護企業重要業務系統(含工業系統)和數據資產,引入運營管理理念,將安全管理工作融入到企業日常經營活動中,基于安全戰略目標,形成從安全建設到后續運行,始終能保證安全措施的全面覆蓋和有效的持續迭代優化的過程”。其各要素內涵如下:

  為什么要做安全運營?可以從對外和對內兩個層面去理解。

  2.1 對外

  能加快響應上游網絡安全監管單位,形成監管有要求、企業有落實、結果有反饋的機制。

  能加快融入國家、省、企業三級協同的工業互聯網安全技術保障體系中。

  2.2 對內

  有效避免目前“先建系統,后補安全”,安全建設片面化,無體系的問題。

  有效避免目前“重前期建設,輕后期運行”的問題。

  能度量安全措施的有效性,能保證安全質量和滿意度始終保持在合理區間。

  利用PDCA循環,反饋和改進安全防護措施,形成動態防御機制。

  3. 安全運營體系建設

  安全運營體系是龐大而宏觀的,需要涉及方方面面的內容。其建設過程中應該要遵循四條原則,一是管理模式本土化,二是嚴格落實網絡安全責任制,三是抓好基礎建設,四是堅持體系化建設思維。

  此外,文章用“3+1”模式提出安全運營體系建設的基本方法,其中“3”表示安全管理、安全技術防護、安全數據分析;“1”表示一個安全運營中心。

  3.1 安全管理

  網絡安全建設歷來都有著“七分管理、三分技術”的內涵,落實網絡安全管理工作是網絡安全建設中極其重要的一環。網絡安全管理涉及范圍廣、內容多,建設時應該在吸收國外成功經驗基礎上(ISO/IEC27000系列標準),結合我國實際(等級保護2.0管理要求),推進管理模式的本土化。具體可劃分為三方面內容,即網絡安全責任制、網絡安全管理制度和網絡安全意識,其中網絡安全責任制落實是重要的主線建設內容。

  在實際操作中網絡安全責任制應該加快落實,應按照《黨委(黨組)網絡安全工作責任制實施辦法》明確本單位的網絡安全工作責任,其中黨委主要負責人履行網絡安全第一責任。此外,企業應組織建立網絡安全和信息化領導小組及其辦公室,劃分信息中心和工控系統部門的網絡安全職責,不能一股腦的把安全責任全部丟給信息中心。下面是工業企業責任制落實的參考示意:

  圖一、網絡安全管理主線建設(責任制落實)

  另外,需要特別注意的是工業企業的網信領導小組應該引導信息化部門和自動化部門的溝通合作,形成信息化人員懂工控業務,自動化部門懂安全,安全和業務融合發展的局面。

  3.2 安全技術防護

  兩化融合的推進,提高工業企業生產控制系統信息化程度的同時也引入了傳統IT存在的安全問題,如Windows操作系統漏洞、Telnet、RDP等高危服務。面對工業控制生產特殊性,天融信提出了“構建基于行為的安全保障能力”建設思路。

  圖二、威脅行為示例和技術防護

  以行為分析為基礎,將工業控制過程與網絡安全相結合,在保障生產過程可用性的前提下,構建基于行為的安全管控能力,針對設備、控制、網絡、應用、數據五大方面開展六個層級的建設:一是基于等保2.0和關保相關要求的工控安全基礎建設;二是云平臺安全防護(平臺);三是應用安全防護(應用);四是數據治理管控與數據安全防護(數據);五是網絡安全運營統一監管和大數據態勢分析(安全運營中心)。

  3.3 安全數據分析

  以“數據驅動安全”,圍繞企業各類數據,建立以數據為核心的安全分析體系,通過對工業企業內外的各項數據進行匯總關聯分析,賦能工業企業安全防護體系的建設,用數據來驅動安全,為逐步邁向安全動態防御,探索研究網絡安全智能化提供源源不斷的動力。

  圖三、安全數據分析基本流程

  安全數據分析基本流程分為四個部分,從數據收集、數據處理到數據分析產生安全策略供管理員作出安全決策。其中數據收集階段須著重注意數據的質量,數據分析階段將威脅分為已知威脅和未知威脅兩大類,利用告警研判、分析建模等方式,確認已知威脅行為特征;利用異常行為分析、威脅狩獵、機器學習、威脅情報等手段不斷探索發現更多的未知威脅。

  在具體工具選擇上,天融信安全態勢感知平臺、安全大數據分析平臺是非常理想的選擇。天融信在26年的發展歷程中,優先于其它安全產商開展了機器學習、大數據等新技術應用于安全的研究,開發了業內知名的安全態勢感知平臺、安全大數據分析平臺等系統。安全態勢感知平臺提供安全態勢預警、事件監測等功能,安全大數據分析平臺協助產生專家知識,支撐安全態勢感知平臺的不斷優化。

  3.4 安全運營中心

  從組織形態的角度看,安全運營中心是安全管理的智能大腦,是幫助企業建立起堅強防護堡壘的重要組織。其應實現的功能是 “推動構建上述安全管理、安全技術防護和安全數據分析三個方面的建設,可視化展現企業安全現狀,協調處理網絡安全事件及輸出企業所需的各類專家知識”。安全運營中心的基本要素應包括人、服務、工具和策略流程四個方面。

  4. 安全運營度量

  安全運營度量是為了審計安全運營成果而出現的,隨著安全運營的深入,我們建議安全運營度量分為以下兩個階段、四個方面的內容。

  4.1 第一階段

  未違反《網絡安全法》、《數據安全法》和《個人信息保護法》等法律法規;

  企業滿足等級保護2.0基本要求和關鍵信息基礎設施保護相關要求;

  未發生較大以上的網絡安全事件,未被按《黨委(黨組)網絡安全工作責任制實施辦法》追責;

  始終保持合理的性價比,安全質量和滿意度始終保持在合理區間。

  4.2 第二階段

  能夠實現安全智能化能力,即能實現安全事件主動發現、及時響應和自動處置等能力。

  5. 結語

  網絡安全防護體系建設是個復雜且持續的過程,用戶在建設階段需要牢牢抓住網絡安全的本質是“攻與防兩端力量的較量”這一特征,通過借鑒安全運營理念,構建起安全管理、安全技術防護、安全數據分析三位一體的網絡安全綜合治理框架。同時,天融信科技集團通過26年發展的沉淀與積累,從存在問題導向和需求導向出發,將與用戶一起從戰略的高度思考建設任務,以體系化思維共同協作開展“十四五”期間安全建設工作,為實現網絡強國的目標而努力。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲缚视频在线观看| 99热在线精品观看| 99ri日韩精品视频| 久久aⅴ国产欧美74aaa| 亚洲在线免费观看| 欧美私人网站| 欧美国产视频一区二区| 久久av一区| 亚洲欧美日韩国产精品| 在线亚洲免费| 中文高清一区| 一本色道久久综合一区| 欧美视频一区在线观看| 欧美在线观看网址综合| 欧美一区二区三区免费观看视频| 亚洲一区二区久久| 一本色道久久综合| 99国产精品视频免费观看| 亚洲精品在线三区| 99人久久精品视频最新地址| 亚洲欧美日韩一区二区| 亚洲一区在线免费| 亚洲欧美激情四射在线日| 亚洲国产欧美一区| 亚洲欧洲综合另类在线| 亚洲精品乱码久久久久久| 亚洲精品乱码久久久久久| 国产一区日韩一区| 精品成人久久| 国产日本欧美在线观看| 国产一区二区三区电影在线观看| 国产亚洲欧美日韩在线一区 | 亚洲人成网站在线播| 亚洲精品视频在线观看网站| 亚洲黄色在线看| av成人免费| 最新国产精品拍自在线播放| 亚洲伦理自拍| 亚洲一区中文字幕在线观看| 亚洲精品美女| 在线亚洲一区| 久久国产精品99久久久久久老狼| 亚洲国产精品久久| 亚洲少妇在线| 一二三区精品| 欧美一级网站| 欧美成人精品福利| 狼人社综合社区| 欧美女人交a| 欧美国产日韩在线| 国产精品久久久久久久久久直播| 欧美日韩一区三区四区| 国产精品久久久亚洲一区| 韩国一区电影| 黄色成人在线网站| 国产欧美日韩三级| 亚洲国产精品黑人久久久| 亚洲视屏在线播放| 91久久在线| 亚洲欧美日韩精品久久亚洲区| 一区二区三区久久久| 欧美在线free| 久久www成人_看片免费不卡| 性做久久久久久久免费看| 葵司免费一区二区三区四区五区| 欧美日韩国产综合新一区| 国产日韩欧美高清免费| 亚洲国产日韩欧美一区二区三区| 亚洲福利一区| 亚洲无线视频| 亚洲欧美日韩另类| 亚洲精品国精品久久99热| 日韩香蕉视频| 久久成年人视频| 久久亚洲电影| 国产精品久久久久天堂| 国产欧美日韩在线| 91久久精品国产91久久性色tv| 亚洲欧美日韩人成在线播放| 夜夜嗨av一区二区三区网页| 一区二区国产日产| 久久精品国亚洲| 欧美视频精品一区| 在线成人欧美| 亚洲精品在线三区| 亚洲图片欧洲图片av| 亚洲经典在线看| 久久精品99国产精品酒店日本| 欧美美女视频| 国产精品婷婷| 亚洲欧洲一区二区三区在线观看| 日韩天堂在线观看| 亚洲国内精品| 宅男噜噜噜66国产日韩在线观看| 久久一区视频| 国产日韩欧美综合精品| 一区二区国产精品| 99精品免费视频| 亚洲欧美日韩在线不卡| 欧美精品在线播放| 国产精品推荐精品| 一区二区欧美在线| 国产精品99久久久久久久vr| 欧美专区第一页| 蘑菇福利视频一区播放| 国产性天天综合网| 亚洲人体偷拍| 亚洲欧洲精品一区二区三区波多野1战4 | 欧美中文在线观看国产| 国产精品国产馆在线真实露脸| 国产精品无码专区在线观看| 91久久综合亚洲鲁鲁五月天| 亚洲国产精品传媒在线观看 | 亚洲无人区一区| 亚洲国产欧美一区二区三区同亚洲| 欧美一区二区三区四区视频| 老司机免费视频一区二区| 欧美色图五月天| 99精品视频一区| 亚洲第一页在线| 久久亚洲一区二区三区四区| 国产一区二区三区久久久| 欧美一区二区三区男人的天堂| 久久9热精品视频| 国产亚洲欧美中文| 99国产精品久久久| 国产精品99久久久久久久vr| 欧美日韩精品是欧美日韩精品| 亚洲免费观看高清完整版在线观看| 午夜精品视频| 亚洲视频网在线直播| 久久久精品国产免大香伊 | 久久九九免费| 欧美日韩小视频| 一本久久a久久精品亚洲| 亚洲一区二区在| 欧美激情精品久久久久久变态| 国产精品日日摸夜夜摸av| 亚洲一区二区三区四区视频| 亚洲精品影院在线观看| 久久精品国产精品亚洲综合| 欧美日韩免费视频| 在线成人黄色| 午夜日韩在线观看| 久久久亚洲欧洲日产国码αv| 国产精品网站在线观看| 亚洲欧美日韩精品综合在线观看| 久久久久久久久久久成人| 在线不卡视频| 久久www成人_看片免费不卡| 亚洲男人的天堂在线| 国产毛片久久| 亚洲国产精品一区二区尤物区 | 99这里只有精品| 国产精品videossex久久发布| 亚洲国产精品久久久久| 夜夜嗨一区二区| 国产精品一二三四| 亚洲一区二区三区在线| 久久久国产成人精品| 国产欧美日韩三区| 久久精品一区四区| 久久综合精品国产一区二区三区| 亚洲国产精品一区二区第一页| 久久精品国产69国产精品亚洲 | 欧美在线观看www| 欧美一区二区三区视频在线| 国产一区二区三区免费不卡| 亚洲欧美日韩网| 欧美一区二区成人6969| 一区二区在线看| 亚洲一区二区三区在线看| 黄色亚洲在线| 亚洲天堂av高清| 红桃av永久久久| 亚洲一区制服诱惑| 国产精品久久综合| 亚洲国产一区二区在线| 欧美va天堂| 亚洲激情视频| 性8sex亚洲区入口| 亚洲精品少妇网址| 亚洲午夜一区| 国产精品黄视频| 亚洲激情国产精品| 国产精品系列在线播放| 亚洲日本欧美在线| 欧美日韩国产黄| 99一区二区| 亚洲欧美综合v| 亚洲国产精品久久久久久女王| 久久超碰97人人做人人爱| 亚洲免费观看| 免费看的黄色欧美网站| 亚洲精品免费在线观看| 在线中文字幕一区| 在线播放国产一区中文字幕剧情欧美| 亚洲欧洲综合| 欧美体内she精视频在线观看| 亚洲成人资源网|