《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 前沿 | 我國工業(yè)企業(yè)信息安全現(xiàn)狀及下一步工作建議

前沿 | 我國工業(yè)企業(yè)信息安全現(xiàn)狀及下一步工作建議

2021-10-18
來源: 中國信息安全
關鍵詞: 企業(yè) 信息安全

  為切實提升我國工業(yè)企業(yè)安全防護水平,工業(yè)和信息化部先后發(fā)布了《工業(yè)控制系統(tǒng)信息安全防護指南》(以下簡稱《防護指南》)和《工業(yè)控制系統(tǒng)信息安全防護能力評估方法》(以下簡稱《評估方法》)等指導性文件,并在全國范圍內主持開展工業(yè)控制系統(tǒng)年度企業(yè)自查、地區(qū)抽查、遴選評估等針對工業(yè)企業(yè)的多方位、多層次信息安全防護能力評估工作,對我國工業(yè)信息安全防護水平的提升起到了實質性推動作用。

  參照《評估方法》的有關要求,在執(zhí)行工業(yè)信息安全檢查評估工作中,相關工作組以量化評估的方式選取了國內 32 家具有代表性的工業(yè)企業(yè)開展了調研評估工作。評估內容針對工業(yè)企業(yè)工業(yè)控制系統(tǒng)的規(guī)劃、設計、建設、運行、維護等全生命周期安全防護能力等,并形成工業(yè)企業(yè)信息安全防護評估結果。評估結果表明,大多數(shù)工業(yè)企業(yè)信息安全防護水平已達到“基本合格”的狀態(tài),但存在明顯短板,亟需進一步提升。

  一、工業(yè)企業(yè)信息安全評估結果分析

  通過分析 32 家重點行業(yè)工業(yè)企業(yè)信息安全評估數(shù)據(jù),工業(yè)企業(yè)信息安全防護水平基本情況反映如下。

  (一)近八成工業(yè)企業(yè)的信息安全防護水平已滿足基線要求,但整體防護水平仍有待提升

  從整體數(shù)據(jù)(見圖 1)來看,21.87% 的(7 家)工業(yè)企業(yè)評估結果為“不合格”,46.87% 的(15 家)工業(yè)企業(yè)評估結果為“基本合格”,15.63% 的(5 家)工業(yè)企業(yè)評估結果為“一般”,15.63% 的(5 家)工業(yè)企業(yè)評估結果為“良好”,尚無企業(yè)被評估為“優(yōu)秀”。《防護指南》作為工業(yè)企業(yè)信息安全評估的基線要求,被評估為“良好”及“優(yōu)秀”水平的工業(yè)企業(yè)占比不足兩成,工業(yè)企業(yè)信息安全防護工作有待進一步強化。

  圖 1 工業(yè)企業(yè)信息安全防護能力評估結果

  (二)工控安全防護工作存在明顯短板

  從各項得分情況來看(見圖 2),工業(yè)企業(yè)在“配置和補丁管理”和“安全軟件選擇與管理”兩方面得分率不足 60%,分別為 49.28% 和 58.70%。“安全監(jiān)測和應急預案演練”“數(shù)據(jù)安全”和“供應鏈管理”得分率分別為 60.22%、61.66% 和 61.96%,均處于較低水平。工業(yè)企業(yè)在技術防護方面存在明顯短板,系統(tǒng)日常安全維護缺失,生產網絡安全狀態(tài)無法確定,終端安全防護不足,在安全策略配置和主機缺陷修復方面未采取有效措施,無法保證工控系統(tǒng)安全穩(wěn)定運行。

  圖 2 各指標項得分結果

  (三)工業(yè)企業(yè)數(shù)據(jù)安全、供應鏈管理等管理體系不健全

  工業(yè)企業(yè)在數(shù)據(jù)安全、供應鏈等方面管理不足,未對數(shù)據(jù)按照重要程度進行分級分類管理,無法形成以數(shù)據(jù)為核心的安全防護體系,在數(shù)據(jù)安全防護方面存在缺失;供應鏈管理方面僅在與供應商的合同中體現(xiàn)部分內容,如系統(tǒng)自身功能無法正常使用,企業(yè)對因系統(tǒng)、設備缺陷導致的信息安全事件責任劃分不明晰,工控系統(tǒng)后期安全維護方面關注較少。對于工控自研系統(tǒng),安全防護能力更為薄弱。工業(yè)企業(yè)在數(shù)據(jù)安全、供應鏈管理方面管理制度明顯缺失,無法對工業(yè)數(shù)據(jù)、工控系統(tǒng)形成有效的安全保障。

  二、我國工業(yè)企業(yè)信息安全防護短板原因分析

  (一)連續(xù)型生產作業(yè)給工業(yè)企業(yè)配置和補丁管理工作帶來挑戰(zhàn)

  工業(yè)企業(yè)鋼鐵、石油、化工等多個行業(yè)現(xiàn)場主機因業(yè)務連續(xù)性無法停止進行安全修復,導致工業(yè)控制系統(tǒng)“帶病”運行。以乙烯生產工藝為例,工業(yè)控制系統(tǒng)在設計階段未同步進行安全保障建設,系統(tǒng)天然缺少安全防護體系;在上線前未進行安全評估檢測,無法確定工業(yè)控制系統(tǒng)的安全防護狀態(tài);上線后開車連續(xù)運行時間通常 3 至 4 年,任何非計劃內的停機或設備重啟都會對整個生產線造成經濟損失,企業(yè)無法接受設備頻繁更新升級操作。當工控設備出現(xiàn)新的安全漏洞時,缺少相適應的維護保障機制,較難通過更新升級等方式來消除設備自身的安全威脅。此外,工業(yè)企業(yè)的生產任務繁重,停車檢修一般分工段分期進行,較少出現(xiàn)全流程停車檢修。由于流程行業(yè)的工控系統(tǒng)一般涉及大量生產工藝設備,存在跨設備、跨系統(tǒng)、跨工段的現(xiàn)象,因此僅利用檢修窗口期完成對于工控系統(tǒng)的安全補丁測試、驗證和安裝工作較難完成。

  (二)國產安全軟件兼容適配問題制約工業(yè)企業(yè)安全防護能力的提升

  安全軟件通常部署在工業(yè)控制系統(tǒng)的工程師站、操作員站及數(shù)據(jù)庫服務器中。雖然部分企業(yè)已安裝傳統(tǒng)安全軟件,但傳統(tǒng)安全軟件只能針對常規(guī)的病毒進行防護,并不完全適用于工控環(huán)境。且部分傳統(tǒng)軟件由于兼容性測試工作不足,影響工業(yè)軟件相關配置文件、支持組件等正常運轉,影響工控系統(tǒng)的穩(wěn)定運行。現(xiàn)場核查中發(fā)現(xiàn),國外安全廠商與橫河電機、西門子等工控廠商的深度合作,使其安全軟件在合作的工業(yè)企業(yè)應用中效果良好。相比國外安全廠商的快速發(fā)展,國內安全廠商任重道遠。

  (三)工控安全組織架構不明晰,管理體系不完善,安全管理難以落地

  工業(yè)企業(yè)未設置專職工控安全管理部門,工控安全管理職責由信息化或設備生產等部門代管,將信息化管理制度落實在工業(yè)控制系統(tǒng)層面,導致制度與管理對象不匹配,無法有效落實管理,使得工業(yè)控制系統(tǒng)數(shù)據(jù)安全、供應鏈安全無法得到安全保障。企業(yè)生產現(xiàn)場按照信息化標準管理或僅對業(yè)務生產進行管理,對數(shù)據(jù)安全和供應鏈環(huán)節(jié)未進行規(guī)范化要求,導致出現(xiàn)管理短板,無法形成對工業(yè)控制系統(tǒng)數(shù)據(jù)、供應鏈等安全保障體系,不利于工業(yè)控制系統(tǒng)信息安全防護。

  三、下一步工作建議

  (一)扎實推進工控安全防護貫標工作,量化工控安全防護現(xiàn)狀

  定期開展多層次的工控安全防護能力評估貫標工作,聯(lián)合地方主管部門組織開展各省市工業(yè)企業(yè)的工控安全防護培訓工作,充分調動地方工業(yè)信息安全資源,形成多級聯(lián)動的技術支撐體系,增強企業(yè)安全責任意識,針對企業(yè)安全短板整理歸納安全解決方案,全面提升企業(yè)安全防護能力,依靠貫標真正解決企業(yè)工控安全防護難題;依托《網絡安全法》《評估方法》《工業(yè)數(shù)據(jù)分類分級指南(試行)》,指導企業(yè)完善工控企業(yè)數(shù)據(jù)安全、供應鏈管理方面的管理體系,并對各行業(yè)工業(yè)企業(yè)信息安全保障能力進行量化,依托大數(shù)據(jù)分析方法分析我國工業(yè)企業(yè)工控安全現(xiàn)狀,進一步細化各行業(yè)工業(yè)信息安全平均線,有針對性地解決工業(yè)企業(yè)面臨的共性問題,為工業(yè)信息安全行業(yè)監(jiān)管提供科學指導。

  (二)推動工業(yè)控制系統(tǒng)全生命周期安全檢測及評估

  按照信息系統(tǒng)安全“三同步”原則,推動工業(yè)控制系統(tǒng)與安全保障措施同步設計、 同步建設、同步運行,完善工業(yè)控制系統(tǒng)安全防護體系;在工業(yè)控制系統(tǒng)上線前進行安全評估,檢驗系統(tǒng)上線前的安全狀態(tài),健全系統(tǒng)因無法維護或漏洞修復引起的安全隱患;根據(jù)工業(yè)控制系統(tǒng)業(yè)務持續(xù)情況,合理安排維護管理策略,針對系統(tǒng)運行特點,在停車檢修期間修復系統(tǒng)內存在的安全缺陷,完善系統(tǒng)內設備、終端等安全策略,健全系統(tǒng)的安全防護體系。

  (三)推動國產安全軟件的適配工作,提升工控企業(yè)終端防護能力

  推動國內安全廠商與工控企業(yè)的深度合作,在鋼鐵、石油、化工等多個行業(yè)進行試點,集中力量加強安全軟件的研發(fā)及測試,完善工控控制系統(tǒng)安全軟件的兼容性,提升安全軟件在不同工控環(huán)境下的可靠性和可用性,切實解決工業(yè)企業(yè)安全軟件供給不足的問題。同時,建立國產安全軟件的供應鏈管理體系,在安全軟件投入使用前需經過第三方權威機構的安全測試,從供應鏈源頭保障工業(yè)控制系統(tǒng)的安全。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区三区四区蜜桃| 亚洲国产高潮在线观看| 韩国一区二区在线观看| 国产精品久久久久久久免费软件| 欧美激情小视频| 欧美第一黄网免费网站| 老司机午夜精品视频| 久久xxxx| 久久精品视频免费| 欧美专区第一页| 欧美在线视频a| 欧美影院成人| 欧美一区二区三区免费看| 亚洲欧美成人综合| 午夜精品久久久久久99热| 亚洲欧美一区二区激情| 午夜精彩视频在线观看不卡| 亚洲免费影院| 午夜欧美精品| 欧美专区在线播放| 久久精品成人一区二区三区蜜臀| 久久精品91久久久久久再现| 久久精品国产v日韩v亚洲| 久久aⅴ国产紧身牛仔裤| 久久精品一级爱片| 久久亚洲私人国产精品va| 噜噜爱69成人精品| 免费成人高清视频| 欧美国产乱视频| 欧美日韩精品免费在线观看视频| 欧美视频精品一区| 国产精品久久久久影院色老大| 国产精品日日摸夜夜添夜夜av| 国产乱码精品一区二区三区五月婷| 国产欧美 在线欧美| 国产一区二区三区久久久久久久久 | 香蕉久久夜色精品| 欧美一区中文字幕| 六月天综合网| 欧美日韩精品中文字幕| 国产精品欧美久久久久无广告| 国产亚洲视频在线观看| 亚洲国产高清aⅴ视频| 99国产精品久久久| 亚洲欧美制服中文字幕| 亚洲高清免费视频| 一本大道久久a久久精品综合| 亚洲欧美另类中文字幕| 久久婷婷亚洲| 欧美日韩在线精品| 国产一区观看| 日韩午夜精品| 欧美一区二区三区久久精品茉莉花 | 一区二区三区日韩欧美精品| 亚洲欧美日韩国产一区二区三区 | 午夜在线成人av| 老司机一区二区三区| 欧美日韩国产精品自在自线| 国产伦精品一区二区三区高清 | 亚洲高清免费视频| 亚洲午夜一二三区视频| 久久精品青青大伊人av| 欧美日韩高清免费| 国产亚洲高清视频| 99精品视频网| 亚洲高清不卡在线观看| 亚洲女爱视频在线| 欧美91视频| 国产精品久久久久毛片软件| 在线播放亚洲| 亚洲天堂av在线免费| 亚洲国产精品一区二区三区| 亚洲综合色激情五月| 你懂的视频一区二区| 国产精品红桃| 亚洲国产一区二区在线| 午夜精品视频在线| 夜夜嗨av一区二区三区免费区| 久久精品五月| 欧美日韩精品不卡| 精品不卡一区| 亚洲欧美日韩国产中文在线| 99xxxx成人网| 欧美.www| 国产午夜精品理论片a级探花 | 久热精品在线| 国产精品一区二区久久| 日韩午夜免费视频| 亚洲精品一区二区三| 久久久久久久性| 国产精品乱码一区二区三区| 亚洲日本欧美日韩高观看| 久久国产精品第一页| 午夜一区二区三区不卡视频| 欧美紧缚bdsm在线视频| 在线观看欧美精品| 欧美影院成年免费版| 欧美一级大片在线观看| 欧美性猛交视频| 亚洲日本一区二区| 亚洲人人精品| 久久综合伊人77777麻豆| 国产麻豆成人精品| 亚洲天堂网站在线观看视频| 一区二区三区 在线观看视频| 欧美成人三级在线| 狠狠色香婷婷久久亚洲精品| 午夜天堂精品久久久久| 午夜天堂精品久久久久| 国产精品福利在线观看网址| 亚洲精品美女在线观看播放| 亚洲国内精品| 牛人盗摄一区二区三区视频| 黑人巨大精品欧美一区二区| 欧美一区影院| 久久成人免费日本黄色| 国产精品中文字幕欧美| 亚洲欧美日韩另类精品一区二区三区 | 国产精品美女久久久| 在线中文字幕日韩| 亚洲香蕉网站| 欧美午夜理伦三级在线观看| 一本色道久久综合亚洲精品按摩 | 欧美成人免费在线| 亚洲高清视频一区| 亚洲蜜桃精久久久久久久| 欧美顶级少妇做爰| 亚洲精品看片| 亚洲一区二区三区色| 国产精品v欧美精品∨日韩| 中文在线一区| 欧美影片第一页| 国产主播精品| 91久久精品国产| 欧美区在线播放| 一区二区三区欧美成人| 午夜日本精品| 好吊色欧美一区二区三区四区| 亚洲国产欧美国产综合一区| 久久久久久久久久久一区 | 国产欧美一区二区三区视频| 欧美伊人久久| 欧美成人乱码一区二区三区| 亚洲三级性片| 亚洲欧美日韩中文播放| 国产视频精品免费播放| 亚洲国产一区二区三区青草影视 | 免费影视亚洲| 日韩亚洲欧美一区二区三区| 亚洲尤物在线| 国产亚洲一级| 亚洲精品国产精品国产自| 欧美日韩一区国产| 亚洲资源av| 麻豆freexxxx性91精品| 亚洲精品一区中文| 午夜欧美理论片| 一区在线免费| 宅男在线国产精品| 国产日韩精品电影| 亚洲精品久久久久久久久久久| 国产精品成人免费| 久久精品一区二区国产| 欧美精品久久99| 亚洲婷婷综合色高清在线| 久久久久久网址| 99这里只有精品| 久久免费视频在线| 日韩亚洲视频| 久久人91精品久久久久久不卡| 亚洲国产精品传媒在线观看| 亚洲在线中文字幕| 精品69视频一区二区三区| 亚洲一区二区三区精品动漫| 韩日欧美一区二区三区| 亚洲视频免费在线| 狠色狠色综合久久| 亚洲在线黄色| 亚洲国产精品电影在线观看| 欧美一级午夜免费电影| 亚洲国产精品精华液2区45| 欧美亚洲一区| 亚洲美女诱惑| 看欧美日韩国产| 亚洲免费视频观看| 欧美精品日韩www.p站| 欧美亚洲一区二区在线| 欧美色图一区二区三区| 亚洲福利在线视频| 国产精品推荐精品| 一区二区精品| 亚洲成人资源网| 久久成人亚洲| 一本色道久久综合| 欧美不卡福利| 欧美一区2区三区4区公司二百| 欧美三级欧美一级| 亚洲国产一二三| 国内精品久久久久久影视8| 亚洲伊人观看|