6月28日,由中國電力企業(yè)聯(lián)合會(huì )(中電聯(lián))舉辦的電力行業(yè)內規模最大的工控系統信息安全專(zhuān)題交流會(huì )在西安陽(yáng)光國際大酒店三樓如約召開(kāi)。北京天地和興科技有限公司作為“電力生產(chǎn)監控系統信息安全解決方案”的提供商亮相交流會(huì ),也是此次交流會(huì )唯一一家專(zhuān)注于電力工控系統信息安全的企業(yè),并且在28日下午,副總裁金光宇進(jìn)行主題為《定向攻擊下的電力生產(chǎn)監控系統信息安全防護策略》的演講,與行業(yè)專(zhuān)家和來(lái)自全國的電力行業(yè)中關(guān)注工控系統信息安全相關(guān)專(zhuān)業(yè)人員進(jìn)行了面對面地深入交流。
此次演講,金光宇先生首先從典型的安全事件分析入手,他認為,“惡意、定向攻擊挑戰著(zhù)企業(yè)安全和國家安全, 有組織的定向攻擊目標明確,基本是為了竊取信息,破壞系統,中斷業(yè)務(wù)”。接著(zhù),他介紹了定向攻擊的完整攻擊鏈——網(wǎng)絡(luò )安全殺傷鏈(Kill Chain);然后,他以電力行業(yè)的政策為基礎,結合定向攻擊網(wǎng)絡(luò )入侵和失陷主機檢測技術(shù),以動(dòng)靜結合為防護邏輯,提出了天地和興就定向攻擊的防護應對策略。最后,金光宇先生以火電、水電發(fā)電廠(chǎng),新能源發(fā)電為例,介紹了天地和興專(zhuān)為電力生產(chǎn)監控系統而生的信息安全解決方案。
就在此次演講的前一天,即6月27日晚,新型勒索軟件Petya襲來(lái),烏克蘭電力和俄石油等公司受大規模影響,截止28日0時(shí)僅卡巴斯基實(shí)驗室就已檢測到2000多次攻擊??梢?jiàn),如今的網(wǎng)絡(luò )安全問(wèn)題,尤其是定向攻擊下的工控系統信息安全問(wèn)題已經(jīng)越來(lái)越嚴重。國家能源局副局長(cháng)王曉林在接受《中國電力報》的采訪(fǎng)中也提到了,“電力行業(yè)網(wǎng)路安全防護體系抵御APT(高級持續性威脅)攻擊的能力還需要進(jìn)一步提升”。
金光宇先生的演講結束后,參會(huì )的電力熱工和信息的專(zhuān)業(yè)人員來(lái)到天地和興的展臺進(jìn)行了一步的交流與討論。
此次交流會(huì )大咖云集,天地和興(關(guān)注微信公眾號:bjtdhxkj)將持續為您帶來(lái)更多精彩內容。