1、工業(yè)基礎(chǔ)設(shè)施中關(guān)鍵控制系統(tǒng)的安全事件會(huì)導(dǎo)致:
• 系統(tǒng)性能下降,影響系統(tǒng)可用性
• 關(guān)鍵控制數(shù)據(jù)被篡改或喪失
• 失去控制
• 環(huán)境災(zāi)難
• 人員傷亡
• 公司聲譽(yù)受損
• 危及公眾生活及國(guó)家安全
• 破壞基礎(chǔ)設(shè)施
• 嚴(yán)重的經(jīng)濟(jì)損失等
2、國(guó)際 / 國(guó)家標(biāo)準(zhǔn)
工業(yè)控制系統(tǒng)信息安全 第 1 部分:評(píng)估規(guī)范
工業(yè)控制系統(tǒng)信息安全 第 2 部分:驗(yàn)收規(guī)范
可編程邏輯控制器(PLC)安全要求
集散控制系統(tǒng)(DCS)安全防護(hù)標(biāo)準(zhǔn)
集散控制系統(tǒng)(DCS)安全管理標(biāo)準(zhǔn)
集散控制系統(tǒng)(DCS)安全評(píng)估標(biāo)準(zhǔn)
集散控制系統(tǒng)(DCS)風(fēng)險(xiǎn)與脆弱性檢測(cè)標(biāo)準(zhǔn)
工業(yè)通信網(wǎng)絡(luò) - 網(wǎng)絡(luò)和系統(tǒng)安全 - 第 2-1 部分:建立工業(yè)自動(dòng)
化和控制系統(tǒng)信息安全程序
行業(yè)標(biāo)準(zhǔn)
工業(yè)過(guò)程測(cè)量和控制安全 — 網(wǎng)絡(luò)和系統(tǒng)安全 No. 2010-
1108T-JB
工業(yè)通信網(wǎng)絡(luò) — 網(wǎng)絡(luò)和系統(tǒng)安全 第 1-1 部分:術(shù)語(yǔ)、概念和
模型 No. 2010-1120T-JB
工業(yè)通信網(wǎng)絡(luò) — 網(wǎng)絡(luò)和系統(tǒng)安全第 3-1 部分:工業(yè)自動(dòng)化和
控制系統(tǒng)的安全技術(shù) No.2010-1121T-JB
3、工廠安全是最應(yīng)該引起注意,卻往往被忽視的部分
• 通過(guò)公司 ID 和門(mén)禁、門(mén)衛(wèi)實(shí)現(xiàn)物理訪問(wèn)控制
• 制定安全管理流程
• 執(zhí)行信息安全操作指南
• 執(zhí)行安全政策和法規(guī)并采取災(zāi)難恢復(fù)措施
4、網(wǎng)絡(luò)安全是工業(yè)信息安全的重要因素
• 通過(guò)網(wǎng)絡(luò)分段降低風(fēng)險(xiǎn)
• 設(shè)置防火墻,作為安全單元的唯一接入點(diǎn)
5、系統(tǒng)完整性是縱深防御理念的核心
• 激活設(shè)備安全功能
• 通過(guò)用戶(hù)授權(quán)實(shí)現(xiàn)訪問(wèn)控制
• 定期安裝補(bǔ)丁和更新