?

腾讯龙之谷手游有私服吗:綠盟科技

400-818-6868

安全研究

研究報告
綠盟科技工業控制系統信息安全保障框架

伴隨著國家各個部委的政策指引,國家相關資金的支持以及各個控制系統運營企業對工控安全重視程度的提升,工控信息安全必然會迎來一個比較好的發展時期。伴隨著工業部一網一庫三平臺的推進以及信息安全等級?;?/span>2.0的出臺以及關鍵基礎設施安全?;ぬ趵某鎏?,工業安全的發展會迎來一個比較大的發展契機。

工業企業在開展工控安全方面目前經歷了三個階段:

1、以合規及安全事件帶動的安全評估階段;

2、以尋求解決問題途徑和方法的試點建設和經驗總結階段;

3、以成熟模式推廣的規?;τ媒錐?;

從目前的階段看,監管的要求進一步加強,在各個行業中工業安全的應用已經開始了由點狀的試點、示范應用向規?;乒?。在一些行業中如電力行業尤其是發電行業、軌道交通行業中已經出現了區域級的規?;渴鷙陀τ?。從整個工控安全的發展角度看,大規模部署和應用仍然需要一個時間周期,以試點帶動安全逐步的落地是目前工控安全的一個大的趨勢。

工控安全目前的核心技術還沒有得到有效解決,技術的發展進入一定的瓶頸期,產品目前趨同的情況比較嚴重。由于技術上存在瓶頸,使得產品功能差異較小,導致廠商在狹小的空間中激烈競爭,整體市場收益較少。工控安全技術方向仍然需要新一輪的創新,工控安全在考慮引入IT信息安全的技術手段或者是構建在工控安全自身特性的技術上時,都需要與工控系統自身的運行特點相互匹配,需要考慮好IT+OT統一的安全技術手段如何有效的融入到工控安全能力中。要考慮安全技術在工業業務增效中起到的作用。技術應用上要考慮輕量化、無擾動、業務數據的采集與安全數據采集之間的關聯,需要考慮各個行業領域應用的差異性,共性技術的提取與特異性技術的應用等。

另一個很重要的參與者控制器廠商對工控安全的重視程度也進一步提升,他們在自己的控制系統中加入相關的安全屬性,實現“內生的安全功能”,同時也會加大與業界的安全企業合作,來聯合推廣適配于自身業務特點和屬性的安全解決方案。

在安全能力的構建上,與業務自身管理平臺相融合,實現安全與業務數據的采集融合,平臺級數據交換與共享,綜合性的業務故障聯合診斷分析會成為未來工控安全的一個發展趨勢。在構建過程中需要安全數據、業務數據的翻譯與解析,形成有效的“通話機制”。安全數據內容與業務數據內容之間的橋梁和通道需要逐步打通,逐步實現業務通道給安全提供有效數據,安全為業務保證提供有效支撐的一體化的業務保證能力。

同時,我們看到在工業信息化改造及廣泛互聯的大趨勢下,由于互聯互通的便捷性及成本優勢,原有工業系統的封閉模式會逐步被打破,新業務應用形態會帶來新的安全風險,如云端的安全風險、邊緣側安全風險及廠級的安全風險等。從未來角度看,工業信息安全必將是一個綜合性的安全,涵蓋了云安全、邊界安全、控制安全、數據安全等領域,安全的價值也需要體現在對業務的實質性促進作用上,這也符合工業領域的屬性和特點。

綠盟科技工業控制系統信息安全保障框架下載

綠盟科技工業控制系統信息安全保障框架


瀏覽次數:

關 閉