王文鵬 楊霞 北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司
摘要:信息安全戰(zhàn)略、信息安全治理與組織、信息安全技術(shù)、信息安全運(yùn)營(yíng)和信息安全管理體系是工控信息安全管理的核心要點(diǎn),為信息安全解決方案的設(shè)計(jì)提供指導(dǎo)方向,圍繞其開(kāi)展工控信息安全解決方案實(shí)施需遵循“安全分區(qū)、專(zhuān)網(wǎng)專(zhuān)用、橫向隔離、縱向認(rèn)證、設(shè)備加固、風(fēng)險(xiǎn)可控、管理持續(xù)”的基本原則。本文以某企業(yè)電力監(jiān)控系統(tǒng)信息安全為實(shí)例,通過(guò)對(duì)其信息資產(chǎn)風(fēng)險(xiǎn)分析、工控網(wǎng)絡(luò)流量分析、工控系統(tǒng)漏洞分析的輸出報(bào)告分析總結(jié)了其主要的風(fēng)險(xiǎn)特征,進(jìn)而提出了相應(yīng)的解決方案。
關(guān)鍵詞:工業(yè)控制系統(tǒng);信息安全事件;業(yè)務(wù)連續(xù)性;信息系統(tǒng)資產(chǎn)
在線(xiàn)預(yù)覽:工業(yè)控制系統(tǒng)信息安全解決方案設(shè)計(jì)框架及實(shí)踐探討
摘自《工業(yè)控制系統(tǒng)信息安全》專(zhuān)刊第三輯