煤化工行业工控防御体系分享.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《煤化工行业工控防御体系分享.pptx》由用户(无敌的果实)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 煤化工 行业 防御 体系 分享
- 资源描述:
-
1、煤化工行业工控安全防御体系分享 2020.10目录/CONTENT010203风险/现状/政策 风险、现状、国家及行业相关安全政策 工控安全方案介绍 典型用户项目防护方案公司简介/典型客户公司介绍/典型客户04方案优势/产品介绍方案优势和产品特色介绍 风险、现状、政策 风险、现状、国家及行业相关安全政策01什么是安全?“无危则安,无损则全”周易“安全风险”降低到可以接受的程度。什么是制度?-抵触、怀疑(怕麻烦、不习惯)-被动接受(不自愿、不得不、怕处罚)-习惯、执行(强化、习惯、见效)-自觉执行(受益、习惯、有成就感)-主动接受、离不开(规则)制度孙悟空的紧箍咒安全风险01-1现实的安全威胁公
2、共协议公共协议的潜在风的潜在风险险现有安全现有安全体系的漏体系的漏洞洞不断延伸的网络攻击伊朗铀浓缩工厂乌克兰国家电网台积电中勒索病毒安全事件分析0501001502002503003502010年2011年2012年2013年2014年2015年关键基础设施攻击事件系列 1系列 2系列 32010年攻击事件95,2015年攻击事件295攻击比例水利行业制造业核工业电力行业采矿/化工行业交通行业石油化工23%电力20%水利17%交通13%制造13%核工业17%工控系统已经成为网络战争的必争之地,每年安全事件呈现上升工控系统威胁点MODBU(串行通讯协议)各个层次只采用了OSI层次模型中的三层:物
3、理层,数据链路层和应用层。各层都有各层相应的标准规范。u 物理层标准:EIA/TIA-485(或EIA/TIA-232)u 数据链路层标准:MODBUS Serial Line Protocol MODBUS串行线协议 u 应用层标准:MODBUS Application Protocol MODBUS应用协议工控协议的缺陷Modbus协议目前存在用于串口、以太网以及其他支持互联网协议的网络的版本工业互联网势在必行中国制造2025两化融合工业互联网工业4.0 MIS云平台 电力大数据平台 MES云平台 针对德国工业4.0,我国发布中国制造2025国家战略,目的是实现第四次工业革命的弯道超车。随
4、着物联网、人工智能、大数据、云计算等一系列新技术的发展,企业无论主动还是被动,均无可避免的被席卷入这次智能化改造的浪潮中。工控系统现场检查01-2现场遇到问题一图一:操作系统老旧图二:操作系统老旧图三:开放的端口图一:开放的端口图二:工程师站可以连无线图三:操作站防护靠自觉现场遇到问题二图一:U盘交叉使用图二:出现病毒不敢查杀现场遇到问题三u高层不重视:规模越小,要求越低;传统制造业信息化较弱;u专职管理员:普遍无专职管理员,信息化网管不懂工控;u管理体系:管理体系不健全,部分制造业只有设备使用制度;u信息安全认知:普遍较弱;u办公网渗透:所有企业互联网渗透成功率100%,大部分30分钟内都能
5、渗透成功。现场遇到问题总结 现实的安全威胁(台机电)一个不重视生产安全的企业,早晚要还安全债政策导向01-3国家的重视程度第三十一条第三十三条第三十八条第五十九条中华人民共和国网络安全法全国人民代表大会常务委员会于2016年11月7日发布中华人民共和国网络安全法,2017年6月1日施行。是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑。也是我国首次在法律层面提出关键信息基础设施保护制度。建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用 关键信息基础设施的运营者应当自行或者委托专业机构对其网
6、络的安全性和可能存在的风险每年至少进行一次检测评估,并对检测评估情况及采取的改进措施提出网络安全报告,报送相关负责关键信息基础设施安全保护工作的部门。关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网
7、络安全等级保护制度的基础上,实行重点保护。范围界定保护要求保护义务法律责任工控标准体系自2017年6月1日起施行第5部分:工业控制安全扩展要求国能发监管201836号电力监控系统安全防护规定 2014年第14号令电力行业网络与信息安全管理办法2014317号电力监管条例2005】国务院令第432号工业控制系统信息安全防护指南工业控制系统信息安全行动计划 (2018-2020年)信息安全技术 工业控制系统安全控 制应用指南(GB/T 32919-2016)工业控制系统安全管理基本要求 (GB/T 36323-2018)工业控制系统信息安全分级规范(GB/T 36324-2018)工业控制系统风险
8、评估实施指南 (GB/T 36466-2018)工业控制系统现场测控设备通用安全功能要求(GB/T 36470-2018)工业国际标准Part TWO风险、政策篇工业过程测量、控制和自动化 网络与系统信息安全(IEC 62443)Part TWO 风险、政策篇安全政策导向Part TWO风险、政策篇工控安全防护指南9石油行业信息化标准等级 对象 侵害客体 侵害程度 监管强度 第一级 合法权益 损害 自主保护 合法权益 严重损害 第二级 一般系统 社会秩序和公共利益 损害 指导 社会秩序和公共利益 严重损害 第三级 国家安全 损害 监督检查 社会秩序和公共利益 特别严重损害 第四级 重要系统 国
9、家安全 严重损害 强制监督检查 第五级 极端重要系统 国家安全 特别严重损害 专门监督检查 等级保护定级等级保护内容确定级别后的系统确定级别后的系统物理安全物理安全技术要求技术要求管理要求管理要求相关级别基本要求相关级别基本要求网络安全网络安全主机安全主机安全应用安全应用安全数据安全数据安全安全管理机构安全管理机构安全管理制度安全管理制度人员安全管理人员安全管理系统建设管理系统建设管理系统运维管理系统运维管理测评内容:测评内容:73类类290项项 工控安全方案介绍 方案理念/典型用户防护方案02方案理念02-1“治未病”的安全建设理念预测策略合规防御检测响应“上医治未病”最早源自于黄帝内经上所
10、说:“上工治未病,不治已病,此之谓也”。“治未病”即采取相应措施,防止疾病的发生与发展。其主要的思想是:未病先防和既病防变。安全防护成为必备品【须与网络建设同步】“合规”已经不再是目标,而是安全线上的一条基础线。“刚需”已经不再是合规,而是源于业务自身的基本需求。需求值需求项流量数据治理APT深度行为 自动编排IAMAPI安全合规刚需云+端公有云生产网MES网信息网可视化资源池DDoSIDS防病毒加密身份认证Web安全 FWIPS数据备份全方位立体防护01020304环境人员网络制度基础物理环境f防护是安全防护的最基础工作。如:工作温湿度保持、防灰尘、防火等环境是基础安全的核心是人的安全,包括
11、生命、健康、行为、意识等。比如人员违规操作、违规泄密等人员是核心制度的意义在于执行到位,如果都按照制度执行,即使有风险也很难转变为真正的危害。制度重执行网络及信息的安全需要技术、产品来配合,防止技术性的风险网络靠技术 随着互联网+、两化融合、中国智能制造2025工控系统面临越来越大的安全压力,部分新兴或老牌DCS企业开始研发自己的安全产品;工控厂商多元化发展方案介绍02-2煤化工行业背景u 煤化工行业背景 煤化工是指以煤为原料,经化学加工使煤转化为气体、液体和固体燃料以及化学品的过程。主要包括煤的气化、液化、干馏以及焦油加工和电石乙炔化工等。u 安全防护思路 边界与内部防护:煤化工企业工业控制
12、系统的过程监控层和生产管理层之间的网络边界、过程监控层与现场控制层内部各控制装置相互间的网络边界及与第三方监控系统(如环保、安监、能耗监测等)网络边界、物理安全、主机安全、综合防护等安全防护建设与监督管理。煤化工行业安全域/层划分安全域划分(国标)煤化工常见的组网结构一煤化工常见的组网结构二安全域高安全隔离解决方案一:视频监控安盟华御视频网闸部署于视频环网与集团公司间用于对工业视频网上传到管理网,对工作环境实时监控。二:生产网管理网隔离 安盟华御工业安全隔离装置部署工业环网与监控网用于控制网生产网与监控网的安全隔离,同时过滤控制工业网实时采集向管理网上传的数据到SCADA服务器。保障控制网的绝
展开阅读全文