工业控制系统信息安全概述及标准实践课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《工业控制系统信息安全概述及标准实践课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 控制系统 信息 安全 概述 标准 实践 课件
- 资源描述:
-
1、工业信息安全概述及标准实践目录 CONTENTS010203工业信息安全概述工业信息安全现状工业信息安全标准及实践目录 CONTENTS010203工业信息安全概述工业信息安全现状工业信息安全标准及实践什么是工业控制系统 工业控制系统信息安全防护能力评估办法中重新定义工业控制系统:工业控制系统(ICS),工业生产控制各业务环节涉及的有关人员、软硬件系统和平台的集合。包括但不限于:可编程逻辑控制器(PLC)、分布式控制系统(DCS)、数据采集与监控系统(SCADA)等工业生产控制系统;紧急停车系统(ESD)、安全仪表系统(SIS)等工业控制过程安全保护系统;制造执行系统(MES)、企业资源计划系
2、统(ERP)等工业生产调度与管理信息系统;工业云平台、工业大数据平台等工业服务应用系统。工业信息安全信息管理层生产管理层工业控制层现场仪表层目录 CONTENTS010203工业信息安全概述工业信息安全现状工业信息安全标准及实践震网病毒攻击事件发生时间:发生时间:2010年年7月月攻击目标:伊朗核电站(物理隔离网络)攻击目标:伊朗核电站(物理隔离网络)入侵方式:入侵方式:利用漏洞:利用漏洞:MS10-046、西门子、西门子SIMATIC WinCC系统系统0 Day漏洞漏洞渗透手段:渗透手段:U盘盘损失:损失:美国利用美国利用“震网震网”蠕虫病毒攻击伊朗的铀浓缩设备,造成伊朗核电站蠕虫病毒攻击
3、伊朗的铀浓缩设备,造成伊朗核电站离心机损坏,离心机损坏,推迟核研究达推迟核研究达两年之久。两年之久。影响面:感染全球超过影响面:感染全球超过45000个网络个网络 收集收集核电站工作人员和其家庭成员的信息核电站工作人员和其家庭成员的信息 针对针对家用电脑发起攻击,成功控制家用电脑家用电脑发起攻击,成功控制家用电脑,并并感染所有接入的感染所有接入的USB移动介质移动介质 通过通过U盘将病毒摆渡核电站内部盘将病毒摆渡核电站内部网络利用网络利用西门西门子的子的0 Day漏洞漏洞,成功控制离心机的控制系统,修,成功控制离心机的控制系统,修改了离心机参数,让其生产不出制造核武器的物质,改了离心机参数,让
4、其生产不出制造核武器的物质,但在人工检测显示端正常但在人工检测显示端正常乌克兰停电事件乌克兰停电事件续根据国外媒体的最新报道,乌克兰国内近日又一次发生了大规模的停电事件。而在这一次,乌克兰的国家能源企业成为了大规模网络攻击的新受害者。受影响的公司对外给出的说法是:此次停电事件是由“外部干扰”所导致的,恶意攻击者通过“数字网络”对公司电力系统进行了非法操作。由此看来,黑客们似乎非常执着于通过不断攻击乌克兰的国家电力部门来让乌克兰回到“石器时代”。现状(三)解决方案的成本较高(一)运营单位信息安全职责不明晰(四)以破坏性任务为目的的病毒较少(二)工业信息安全解决方案的推广示范不足工业信息安全企业现
5、状目录 CONTENTS010203工业信息安全概述工业信息安全现状工业信息安全标准及实践工业信息安全政策颁布2011-10关于加强工业控制系统信息安全管理的通知关于加强工业控制系统信息安全管理的通知工信部工信部 2011.10.25关于大力推进信息化发展和切实保障信息安全的关于大力推进信息化发展和切实保障信息安全的若干意见若干意见国务院国务院 2012.6.282012-62013-8关于组织实施关于组织实施2013年国家信息安全转型有关事年国家信息安全转型有关事项的通知项的通知国家发改委国家发改委 2013.8.22中央网络安全和信息化领导小组宣中央网络安全和信息化领导小组宣告成立告成立2
展开阅读全文