煤礦工業(yè)控制系統(tǒng)安全現(xiàn)狀和解決方案
摘要:在煤炭行業(yè)自動化、信息化建設(shè)快速發(fā)展的背景下,煤炭行業(yè)的網(wǎng)絡(luò)安全發(fā)展速度卻遠遠落后于信息化建設(shè)速度.通過對煤炭行業(yè)業(yè)務(wù)架構(gòu)和主要工控系統(tǒng)的深入分析,識別出當(dāng)前煤炭行業(yè)工控系統(tǒng)存在缺乏整體信息安全規(guī)劃、缺少邊界防護、移動外設(shè)濫用、缺少漏洞補丁更新、安全策略配置不完善、安全管理制度缺少或不合理等14個影響工控安全的問題,針對這些安全問題,按照“網(wǎng)絡(luò)專用、安全分區(qū)、‘白名單’基線、縱深防御、綜合審計”的設(shè)計思路,提出從邊界防護、終端安全、配置安全、運維安全、流量審計、安全管理等方面構(gòu)建適用于煤礦工業(yè)控制系統(tǒng)的安全架構(gòu)的設(shè)計和解決方案.
注: 保護知識產(chǎn)權(quán),如需閱讀全文請聯(lián)系信息安全研究雜志社