數(shù)據(jù)采集與監(jiān)控系統(tǒng) (SCADA) 國(guó)內(nèi)工控系統(tǒng)信息安全標(biāo)準(zhǔn)
如果您正在尋找相關(guān)產(chǎn)品或有其他任何問(wèn)題,可隨時(shí)撥打我公司銷售熱線:400-8789-055
在線咨詢SCADA(Supervisory Control And Data Acquisition)系統(tǒng),即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)。多運(yùn)用再石油,冶金,電力,煤礦等等工業(yè)中。
國(guó)內(nèi)工控系統(tǒng)信息安全標(biāo)準(zhǔn)國(guó)內(nèi)很多行業(yè)已經(jīng)在這塊非常重視,這種重視可能有兩個(gè)原因。第一個(gè)是國(guó)家政府機(jī)關(guān)的相關(guān)規(guī)定。---2012年6月28號(hào)國(guó)務(wù)院《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)(國(guó)發(fā)[2012]23號(hào)》明確要求:保障工業(yè)控制系統(tǒng)安全。重點(diǎn)對(duì)可能危及生命和公共財(cái)產(chǎn)安全的工業(yè)控制系統(tǒng)加強(qiáng)監(jiān)管。對(duì)關(guān)鍵產(chǎn)品開(kāi)展安全評(píng)測(cè),實(shí)行安全風(fēng)險(xiǎn)和漏洞通報(bào)制度。
數(shù)據(jù)采集與監(jiān)控系統(tǒng) (SCADA) 國(guó)內(nèi)工控系統(tǒng)信息安全標(biāo)準(zhǔn)
工業(yè)和信息化部2011年9月發(fā)布《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》([2011]451號(hào)),通知明確了工業(yè)控制系統(tǒng)信息安全管理的組織領(lǐng)導(dǎo)、技術(shù)保障、規(guī)章制度等方面的要求。并在工業(yè)控制系統(tǒng)的連接、組網(wǎng)、配置、設(shè)備選擇與升級(jí)、數(shù)據(jù)、應(yīng)急管理等六個(gè)方面提出了明確的具體要求。但是,國(guó)家層面還沒(méi)有出臺(tái)具體的工控系統(tǒng)信息安全的標(biāo)準(zhǔn)。
另外一個(gè)是教訓(xùn),比如某鋼廠由于某操作工在工控機(jī)上玩U盤(pán)上的Flash游戲,結(jié)果由于U盤(pán)里有病毒,導(dǎo)致生產(chǎn)中斷1-2周時(shí)間。國(guó)外工控系統(tǒng)信息安全標(biāo)準(zhǔn)國(guó)際標(biāo)準(zhǔn):IEC62443, 以及SP800-82美國(guó)肯定是走在最前面的,各種各樣的強(qiáng)制標(biāo)準(zhǔn),比如能源企業(yè),如果工控信息安全做的不好,會(huì)被通報(bào),會(huì)被罰款。NSA那幫家伙天天在后面掃描,發(fā)現(xiàn)企業(yè)中有漏洞,馬上會(huì)通知,如果不改,馬上就給企業(yè)開(kāi)罰單。
技術(shù)/硬件上針對(duì)工控系統(tǒng)信息安全技術(shù)已經(jīng)有很多公司在研究,有很多專用的工控防火墻,工控路由器,工控管理系統(tǒng)等已經(jīng)推出或者正在推出,這塊,我認(rèn)為是塊藍(lán)海。從技術(shù)上講,工控系統(tǒng)有它自己的特性比如系統(tǒng)資源非常有限,沒(méi)有多余資源來(lái)部署常見(jiàn)安全措施,比如工控機(jī)采用的系統(tǒng)雖然是Windows系統(tǒng),但不會(huì)安裝殺毒軟件。另外還有由于使用期很長(zhǎng),系統(tǒng)可能是在10-20年前設(shè)計(jì)的,這樣的系統(tǒng)就非常脆弱,甚至你都不能發(fā)送太多的PING包,否則機(jī)器會(huì)崩潰(已經(jīng)發(fā)生過(guò),有公司請(qǐng)安全公司對(duì)其內(nèi)網(wǎng)進(jìn)行檢測(cè),安全公司在進(jìn)行全網(wǎng)掃描后,導(dǎo)致工控系統(tǒng)中的PLC崩潰,重啟后才正常,公司的正常生產(chǎn)受到影響)。
數(shù)據(jù)采集與監(jiān)控系統(tǒng) (SCADA) 國(guó)內(nèi)工控系統(tǒng)信息安全標(biāo)準(zhǔn)
工控系統(tǒng)還有一個(gè)特點(diǎn)是,采用大量的工控協(xié)議,比如Modbus等,現(xiàn)有傳統(tǒng)防火墻,路由器對(duì)這些協(xié)議的處理基本上無(wú)效。工控系統(tǒng)的可用性有要求非常高,一旦中斷會(huì)帶來(lái)直接的巨大損失,再加上屬于灰色地帶(一直都?xì)w工控人員負(fù)責(zé),但工控人員又不懂IT,不懂安全,而IT人員又不懂這些系統(tǒng)),都不敢隨意變動(dòng),這就意味著工控系統(tǒng)的防護(hù)更多的需要采取Passive被動(dòng)式,而不是主動(dòng)式Active形式的。
SCADA系統(tǒng)廠商中國(guó)廠商深?yuàn)W圖(Autower)4008789055scada系統(tǒng)軟件完全開(kāi)放型的,跨平臺(tái)的,B/S和C/S結(jié)構(gòu)雙支持的,智能綜合自動(dòng)化及管理系統(tǒng).支持定制及二次開(kāi)發(fā),為各行各業(yè)的綜合自動(dòng)化及管理系統(tǒng)提供了終極解決方案,scada系統(tǒng)廠家深?yuàn)W圖提供多種通訊方式,穩(wěn)定可靠,有效抵御現(xiàn)干擾.其燃?xì)鈙cada系統(tǒng)、罐區(qū)scada系統(tǒng)、碼頭scada系統(tǒng)等行業(yè)scada系統(tǒng)方案報(bào)價(jià)(價(jià)格)一站式服務(wù).
專業(yè)智能一卡通裝卸車系統(tǒng)廠家,在國(guó)內(nèi)外積累了豐富的施工經(jīng)驗(yàn),歡迎您預(yù)約就近省份地區(qū)的實(shí)地案例進(jìn)行考察。