林融认为工控系统网络安全已成为石油化工大安全框架下的重要环节,未来工控系统网络将从封闭系统到开放系统再到虚拟化系统的方向发展。最后,他强调我国当前急需培养既懂工控系统又懂网络安全技术的复合型人才。
电力是指以电能作为动力的能源,完整的电力系统包括发电、输电、变电、配电和用电等环节。电力是关系国计民生的基础产业,电力供应和安全事关国家安全战略,事关经济社会发展全局。工业自动化和控制系统(简称“工控”)作为电力的感官和中枢神经系统,确保其网络安全,使其始终处于稳定可靠运行状态,对于保障电力安全运营至关重要。
本文在分析国、内外工业控制系统网络安全状况基础上,进一步研究梳理工业控制系统脆弱点、安全隐患和可能存在的安全风险,简要介绍刚刚发布的国家标准GB/T32919-2016《信息安全技术 工业控制系统安全控制应用指南》的主要内容,希望从物理和环境安全、网络安全(通信协议防护)、身份鉴别、访问控制、安全审计(监控环节)、系统与信息完整性、 应急计划等方面给工业控制系统建设、管理和运维人员提供一个可参考、可操作的安全基线,以及基本的安全控制策略和应对措施。
经过近3年的工作,监测平台取得了一些阶段性的成果。目前平台已经搜集了十余种主流工控专有协议及工控专用的网络端口;掌握了国内外工业控制系统及设备的基础信息、分布情况和发展趋势;提高了我国重要工业控制系统网络安全风险的“可发现”能力;帮助关键基础设施运营单位提高工业控制系统网络安全防护能力;提供工业控制系统网络安全监测与感知预警的支撑。
随着近年来控制和信息技术(网络通信技术、计算机硬件技术、现场总线技术等)的不断发展和日益成熟,加之用户对先进控制功能与管理功能需求的提升,全数字化仪控系统开始全面进入核电站的实际应用。
到第 页
友情链接