-
安全产品
-
-
-
过客万千,不如一人懂你---谈电力行业生产控制系统信息安全
发布时间:
2017-03-22
来源:
作者:
访问量:
22
电力系统作为重要的能源基础设施,其安全运行关系到国计民生,涉及到国家战略安全,而电力生产控制系统更加是电力系统运行的中枢与大脑。自2014年发改委14号令颁布以来,媒体和网络上充斥着各种对于电力生产控制系统信息安全的国家政策文件的解读,堆砌了各种的信息安全技术和产品,犹如空中楼阁上点缀的华丽宝石。而究竟什么是电力生产控制系统真正的信息安全,前国家电网调度中心副主任辛耀中博士在“2017工业互联网峰会”的演讲为我们做出了深刻的解读。
辛耀中博士的演讲主要从以下几个方面对电力生产控制系统信息安全现状及特点进行了阐述:
电力系统信息安全的现状:
电力系统从2000年开始到现在17年,一直在不断完善安全体系,从最早的以结构安全为主的边界防护,然后按照等保、软硬件搞本体安全,都后来把可信免疫引进来,形成免疫机制。
目前,已经建立了一个三维立体结构,一维是安全防护技术,主要是基础设施的结构安全,本体安全和安全免疫;二维是应急备用,应急响应以及多道防线;三维则是安全管理,全人员,全设备,全周期,纳入安全生产。总结下来就是十六字方针,安全分区,网络专用,横向隔离,纵向认证。
电力行业生产控制系统信息安全的特点:
从电力行业的特点来看,生产控制需要网络,无论广域网还是局域网都必须是专用网。在本体安全方面,也就是要实现智能电网生产控制系统的安全。而且把控制功能内置安全,一定要把安全放在控制系统内部,不能搞两张皮。
电力生产控制系统信息安全要点:
1)本体安全。
2)操作系统安全。
3)安全免疫,原来是被动查杀,现在转成主动免疫。
4)应急方面,应有四道防线,从外部网到信息内网,到核心大区,到真正核心控制,四道防线累积强度。
5)管理类方面,全生命周期从研发、采集、招标、采购、执行直到退役都应该有,而且开发单位要终生负责。
这是一个电力工作者数十年实践工作经验的总结和分享,准确而深刻!我们相信,只有真正了解电力行业,才能做好电力生产控制系统信息安全工作!
北京天地和兴科技有限公司,专注于电力行业工控系统信息安全,自2007年成立以来,扎根于电力,成长于电力,服务于电力!企业组建了一支数十人的以电力自动化和信息安全背景为主的研发队伍,针对电力生产控制系统的特点,为电力客户提供从评估咨询、设计开发、产品部署、安全数据分析服务的一整套电力工控系统信息安全解决方案。
天地和兴秉承着电力人朴实的作风和努力拼搏的精神,在企业发展的道路上,一直坚持着我们对工控信息安全的信仰:要么不做,做就要做真正的安全!
下一条:
相关资讯
关注我们