在满足等级保护合规要求的前提下,结合钢铁生产系统的特点,围绕着生产系统生命周期的高可用性,安盟信息基于“一中心,两分离、三边界”安全防护设计思想,融合工控安全设备与生产系统功能要求,解决应用场景“个性化”安全需求,提升抵御安全风险及安全事件应对能力,确保生产系统可持续运行。

钢铁冶金企业具有生产流程长、生产装置分布点多、面广的特点。其控制系统的种类、厂家众多且纷繁复杂,网络架构层次较多,给MES、EMS系统的信息安全建设带来很大的挑战;钢铁行业是我国的基础性产业,更是国民经济的支柱产业。但是目前,看似平稳运行的钢铁企业工业控制网络中仍存在着诸多安全隐患待以解决。
法律法规:《中华人民共和国网络安全法》主席令 第五十三号 工信部:《工业控制系统信息安全防护指南》(工信部信软〔2016〕338号)
国务院:《关键信息基础设施安全保护条例》国务院令第745号 公安部:《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)
2020年,全球最大的跨国垂直整合炼钢和采矿公司在北美的分支机构(包括加拿大和美国的钢铁生产厂)均遭受了勒索软件Ryuk攻击,导致其在北美的分支机构瘫痪,大多数工厂都已停止生产。
边界防护:访问与数据流通过边界设备受控接口通信;非授权设备接入内部网络检查或限制。
入侵防范:关键网络节点检测攻击,限制外部及内部攻击,采取技术措施对网络行为分析,检测新型网络攻击;记录检测到的攻击并报警。
安全计算环境
访问控制:重命名或删除默认账户,修改默认口令;清理多余无效账户与共享账户;实现管理用户最小授权以及权限分离。
安全审计及防范:审计覆盖每个用户,审计重要用户行为和安全事件。对入侵进行阻断及告警。
安全管理中心
在满足等级保护合规要求的前提下,结合钢铁生产系统的特点,围绕着生产系统生命周期的高可用性,安盟信息基于“一中心,两分离、三边界”安全防护设计思想,融合工控安全设备与生产系统功能要求,解决应用场景“个性化”安全需求,提升抵御安全风险及安全事件应对能力,确保生产系统可持续运行。
通过强化区域内网络、主机、物理环境及数据的安全防护,增强整体安全防护能力,确保钢铁企业安全生产稳定运营,形成以边界防护为要点、多层防线构成的纵深防护体系。
符合《工业控制系统信息安全防护指南》,符合《信息安全技术网络安全等级保护基本要求》 (GBT22239-2019)。
深度结合钢铁企业系统应用,解决系统存在的安全问题,降低安全运营风险,提高安全运维效率,为钢铁企业自动化、智能化建设提供安全保障。
通过强化区域内网络、主机、物理环境及数据的安全防护,增强整体安全防护能力,确保钢铁企业安全生产稳定运营,形成以边界防护为要点、多层防线构成的纵深防护体系。
符合《工业控制系统信息安全防护指南》,符合《信息安全技术网络安全等级保护基本要求》 (GBT22239-2019)。
深度结合钢铁企业系统应用,解决系统存在的安全问题,降低安全运营风险,提高安全运维效率,为钢铁企业自动化、智能化建设提供安全保障。