王文鵬 楊霞 北京匡恩網(wǎng)絡(luò )科技有限責任公司
摘要:信息安全戰略、信息安全治理與組織、信息安全技術(shù)、信息安全運營(yíng)和信息安全管理體系是工控信息安全管理的核心要點(diǎn),為信息安全解決方案的設計提供指導方向,圍繞其開(kāi)展工控信息安全解決方案實(shí)施需遵循“安全分區、專(zhuān)網(wǎng)專(zhuān)用、橫向隔離、縱向認證、設備加固、風(fēng)險可控、管理持續”的基本原則。本文以某企業(yè)電力監控系統信息安全為實(shí)例,通過(guò)對其信息資產(chǎn)風(fēng)險分析、工控網(wǎng)絡(luò )流量分析、工控系統漏洞分析的輸出報告分析總結了其主要的風(fēng)險特征,進(jìn)而提出了相應的解決方案。
關(guān)鍵詞:工業(yè)控制系統;信息安全事件;業(yè)務(wù)連續性;信息系統資產(chǎn)
在線(xiàn)預覽:工業(yè)控制系統信息安全解決方案設計框架及實(shí)踐探討
摘自《工業(yè)控制系統信息安全》專(zhuān)刊第三輯