油气田工控安全防护方案

国家电子政务是按照中办发[2002]17号文件和[2006]18号文件要求建设的我国电子政务重要公共基础设施。
覆盖中央、省、地/市、县四级政务部门,主要满足各级政务部门社会管理、公共服务等面向社会服务的需要,服务于各级党委、人大、政府、政协、法院和检察院等政务部门,满足经济调节、市场监管、社会管理和公共服务等方面需要的政务公用网络。
-
安全隔离
政务外网公用网络区和互联网数据中心之间通过交换平台进行高安全隔离。在区域隔离的情况下,可以实现两个区域之间的安全、可控的数据交换,确保电子政务外网的各个业务正常运行。
-
安全合规
技术、管理、运营并重,满足政务外网相关标准以及建立网络安全监测预警和信息通报制度的相关要求,满足符合《信息安全技术网络安全等级保护基本要求》(GBT22239-2019)。
-
综合防护
通过强化物理环境、计算环境、通信网络、区域边界的安全防护及运维保障能力增强整体安全防护能力,确保电子政务外网稳定运营。形成以边界防护为要点、多层防线构成纵深防护体系。
- 政策依据
- 风险事件
- 防护设计
-
政策依据安全通信网络
网络架构:划分不同网络区域,避免将重要区域部署在网络边界处。
安全计算环境
访问控制:重命名默认账户与口令,清理无用账户与共享账户;管理用户最小授权,管理权限分离。
安全审计及防范:审计覆盖每个用户,审计重要用户行为和安全事件。对入侵进行阻断及告警。
安全区域边界
边界防护:访问与数据流通过受控接口;非授权用户接入检查或限制(发现时阻断)。
入侵防范:关键网络节点监控攻击,限制从外向内的攻击,限制从内向外的攻击,通过对行为分析检测新型网络攻击; 记录检测到的攻击并报警。
安全管理中心
集中管控:划分出特定的管理区域,并建立安全的信息传输路径,对分布在网络中的安全设备或安全组件进行管控;对设备、链路运行状况进行集中监测;对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求。
-
政策依据安全通信网络
网络架构:划分不同网络区域,避免将重要区域部署在网络边界处。
安全计算环境
访问控制:重命名默认账户与口令,清理无用账户与共享账户;管理用户最小授权,管理权限分离。
安全审计及防范:审计覆盖每个用户,审计重要用户行为和安全事件。对入侵进行阻断及告警。
安全区域边界
边界防护:访问与数据流通过受控接口;非授权用户接入检查或限制(发现时阻断)。
入侵防范:关键网络节点监控攻击,限制从外向内的攻击,限制从内向外的攻击,通过对行为分析检测新型网络攻击; 记录检测到的攻击并报警。
安全管理中心
集中管控:划分出特定的管理区域,并建立安全的信息传输路径,对分布在网络中的安全设备或安全组件进行管控;对设备、链路运行状况进行集中监测;对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求。
-
政策依据安全通信网络
网络架构:划分不同网络区域,避免将重要区域部署在网络边界处。
安全计算环境
访问控制:重命名默认账户与口令,清理无用账户与共享账户;管理用户最小授权,管理权限分离。
安全审计及防范:审计覆盖每个用户,审计重要用户行为和安全事件。对入侵进行阻断及告警。
安全区域边界
边界防护:访问与数据流通过受控接口;非授权用户接入检查或限制(发现时阻断)。
入侵防范:关键网络节点监控攻击,限制从外向内的攻击,限制从内向外的攻击,通过对行为分析检测新型网络攻击; 记录检测到的攻击并报警。
安全管理中心
集中管控:划分出特定的管理区域,并建立安全的信息传输路径,对分布在网络中的安全设备或安全组件进行管控;对设备、链路运行状况进行集中监测;对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求。
依据等级保护政策、标准、指南等文件要求以及用户业务安全需求,对保护对象进行区域划分和定级,对不同的保护对象从通信网络防护、区域边界防护、计算环境防护等各方面进行不同级别的安全防护设计,同时统一的安全管理中心保障了防护的有效协同及一体化管理。

-
安全隔离
政务外网公用网络区和互联网数据中心之间通过交换平台进行高安全隔离。在区域隔离的情况下,可以实现两个区域之间的安全、可控的数据交换,确保电子政务外网的各个业务正常运行。
-
安全合规
技术、管理、运营并重,满足政务外网相关标准以及建立网络安全监测预警和信息通报制度的相关要求,满足符合《信息安全技术网络安全等级保护基本要求》(GBT22239-2019)。
-
综合防护
通过强化物理环境、计算环境、通信网络、区域边界的安全防护及运维保障能力增强整体安全防护能力,确保电子政务外网稳定运营。形成以边界防护为要点、多层防线构成纵深防护体系。
-
安全隔离
政务外网公用网络区和互联网数据中心之间通过交换平台进行高安全隔离。在区域隔离的情况下,可以实现两个区域之间的安全、可控的数据交换,确保电子政务外网的各个业务正常运行。
-
安全合规
技术、管理、运营并重,满足政务外网相关标准以及建立网络安全监测预警和信息通报制度的相关要求,满足符合《信息安全技术网络安全等级保护基本要求》(GBT22239-2019)。
-
综合防护
通过强化物理环境、计算环境、通信网络、区域边界的安全防护及运维保障能力增强整体安全防护能力,确保电子政务外网稳定运营。形成以边界防护为要点、多层防线构成纵深防护体系。
-
-
中共三沙市委办公室
-
-
-
中共三沙市委办公室
-
-
-
中共三沙市委办公室
-
-
-
中共三沙市委办公室
-
-
-
中共三沙市委办公室
-
-
中共三沙市委办公室
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
中共三沙市委办公室
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
中共三沙市委办公室
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
中共三沙市委办公室
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
中共三沙市委办公室
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
数据交换平台
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
数据交换平台
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
数据交换平台
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。
-
数据交换平台
通过网络安全管理体系结合网络安全产品进行综合网络安全防护,从人员的安全意识培养出发,辅以安全管理制度,形成符合火电厂的网络安全防护的坚固堡垒。