安盟信息以“安全、可信、合规”及“满足煤矿智能化发展”为目标,符合国家、行业网络安全监管要求为前提,结合智能化煤矿生产系统的特点,形成智能化煤矿安全技术体系、安全管理体系、仿真验证体系及安全运营体系。合理将煤矿生产系统分层、分区、划域,解决应用“个性化”安全需求,打造全面的工控安全感知、数据安全交换、实时决策分析、预测预警、精准管控及安全协同处理的智能化煤矿工控安全保障能力,促进智能化煤矿可持续发展。

井工煤矿煤层埋藏很深,为地下作业采煤方式,故称之为井工矿。其网络架构包含:井上生产控制环网、井下生产控制环网、视频监控网、安全监控环网、无线网络等。方案网络架构上将智能化井工矿网络结构进行分层、分区、划域,设立工控系统DMZ区,阻断过程监控层与煤矿信息化层直接的网络连接和数据访问。单独建立第三方外联安全接入区,实现煤矿数据安全上传至煤监局、能源局及其他第三方监管单位。煤矿网络中的通信线路、关键网络设备、关键安全设备和关键计算设备采用冗余设计,保证煤矿智能化系统的可用性。
移动互联、物联网接入等新技术大量应用在矿业领域,新技术的应用对智能化煤矿提出新的安全要求,如巡检机器人、智能运输车、摄像头等采用未加密的无线技术传输数据,信息安全风险极高。
工控网络与架构:煤矿企业的自动化系统与信息化系统种类较多,如煤矿工业控制环网、调度网、信息管理网、视频监控网及第三方边界等,形成互联互通、多网互联的关系。且大多煤矿企业对数据流向不清晰、隔离措施不完善、隔离强度不达标等问题,造成各网络子域间及跨网交换非授权访问风险以及病毒横向传播风险。
工控系统现场控制与过程监控层:煤矿工控系统上位机、服务器存在大量漏洞、管理员对打补丁比较排斥、身份鉴别过于单一等情况;各主机未部署对已知与未知病毒的防护措施;容易发生误操作、非法攻击、勒索病毒感染等安全事件,煤矿企业迫切需要对工控主机进行加固及病毒免疫等安全建设。
工控协议安全层面:当前在煤矿工控网络中,各类安全威胁不断涌入控制系统,而煤矿企业内部缺少对工业流量监测审计的手段,无法针对工控系统协议层面存在的恶意攻击、异常流量进行审计,更无法对工控指令攻击和控制参数篡改进行实时监测和告警,让网络入侵轻易成功,最终导致安全生产事故的发生。
针对关系国家重要经济命脉的煤炭行业,煤矿企业要加快完成安全技术体系与管理体系的建设工作,使之符合《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《工业控制系统信息安全防护指南》及煤矿智能化网络安全相关要求。
安盟信息以“安全、可信、合规”及“满足煤矿智能化发展”为目标,符合国家、行业网络安全监管要求为前提,结合智能化煤矿生产系统的特点,形成智能化煤矿安全技术体系、安全管理体系、仿真验证体系及安全运营体系。合理将煤矿生产系统分层、分区、划域,解决应用“个性化”安全需求,打造全面的工控安全感知、数据安全交换、实时决策分析、预测预警、精准管控及安全协同处理的智能化煤矿工控安全保障能力,促进智能化煤矿可持续发展。
通过本方案建设智能化煤矿工控安全保障体系,可解决煤矿智能化建设过程中带来的信息安全风险,保障煤矿智能化系统安全及设备可靠运转,同时促进智能化煤矿少人、无人智能化业务的目标。
通过强化区域内网络、主机及数据的安全防护,大大增强了煤矿现场控制层、过程监控层的整体安全防护能力,确保煤矿安全生产可持续运营,构建以密码应用赋能边界安全、工控系统安全的纵深防护体系。
方案深度融合煤矿智能化系统应用,降低煤矿企业的安全运营风险,提高安全运维效率,为煤矿自动化、智能化建设提供可靠的安全保障。
符合《信息安全技术网络安全等级保护基本要求》 (GBT22239-2019)、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《工业控制系统信息安全防护指南》及煤矿智能化相关政策、标准及监管要求。
融合智能煤矿生产环境中智能物联设备及无线通讯的功能要求,针对该场景的实际安全需求,从无线接入可信性、通讯机密性与完整性提升无线物联设备接入安全防护能力,确保煤矿生产系统安全可靠稳定运行。
通过本方案建设智能化煤矿工控安全保障体系,可解决煤矿智能化建设过程中带来的信息安全风险,保障煤矿智能化系统安全及设备可靠运转,同时促进智能化煤矿少人、无人智能化业务的目标。
通过强化区域内网络、主机及数据的安全防护,大大增强了煤矿现场控制层、过程监控层的整体安全防护能力,确保煤矿安全生产可持续运营,构建以密码应用赋能边界安全、工控系统安全的纵深防护体系。
方案深度融合煤矿智能化系统应用,降低煤矿企业的安全运营风险,提高安全运维效率,为煤矿自动化、智能化建设提供可靠的安全保障。
符合《信息安全技术网络安全等级保护基本要求》 (GBT22239-2019)、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《工业控制系统信息安全防护指南》及煤矿智能化相关政策、标准及监管要求。
融合智能煤矿生产环境中智能物联设备及无线通讯的功能要求,针对该场景的实际安全需求,从无线接入可信性、通讯机密性与完整性提升无线物联设备接入安全防护能力,确保煤矿生产系统安全可靠稳定运行。