煤礦工業控制系統安全現狀和解決方案
摘要:在煤炭行業自動化、信息化建設快速發展的背景下,煤炭行業的網絡安全發展速度卻遠遠落后于信息化建設速度.通過對煤炭行業業務架構和主要工控系統的深入分析,識別出當前煤炭行業工控系統存在缺乏整體信息安全規劃、缺少邊界防護、移動外設濫用、缺少漏洞補丁更新、安全策略配置不完善、安全管理制度缺少或不合理等14個影響工控安全的問題,針對這些安全問題,按照“網絡專用、安全分區、‘白名單’基線、縱深防御、綜合審計”的設計思路,提出從邊界防護、終端安全、配置安全、運維安全、流量審計、安全管理等方面構建適用于煤礦工業控制系統的安全架構的設計和解決方案.
注: 保護知識產權,如需閱讀全文請聯系信息安全研究雜志社