1、工業(yè)基礎(chǔ)設(shè)施中關(guān)鍵控制系統(tǒng)的安全事件會導(dǎo)致:
• 系統(tǒng)性能下降,影響系統(tǒng)可用性
• 關(guān)鍵控制數(shù)據(jù)被篡改或喪失
• 失去控制
• 環(huán)境災(zāi)難
• 人員傷亡
• 公司聲譽受損
• 危及公眾生活及國家安全
• 破壞基礎(chǔ)設(shè)施
• 嚴(yán)重的經(jīng)濟損失等
2、國際 / 國家標(biāo)準(zhǔn)
工業(yè)控制系統(tǒng)信息安全 第 1 部分:評估規(guī)范
工業(yè)控制系統(tǒng)信息安全 第 2 部分:驗收規(guī)范
可編程邏輯控制器(PLC)安全要求
集散控制系統(tǒng)(DCS)安全防護標(biāo)準(zhǔn)
集散控制系統(tǒng)(DCS)安全管理標(biāo)準(zhǔn)
集散控制系統(tǒng)(DCS)安全評估標(biāo)準(zhǔn)
集散控制系統(tǒng)(DCS)風(fēng)險與脆弱性檢測標(biāo)準(zhǔn)
工業(yè)通信網(wǎng)絡(luò) - 網(wǎng)絡(luò)和系統(tǒng)安全 - 第 2-1 部分:建立工業(yè)自動
化和控制系統(tǒng)信息安全程序
行業(yè)標(biāo)準(zhǔn)
工業(yè)過程測量和控制安全 — 網(wǎng)絡(luò)和系統(tǒng)安全 No. 2010-
1108T-JB
工業(yè)通信網(wǎng)絡(luò) — 網(wǎng)絡(luò)和系統(tǒng)安全 第 1-1 部分:術(shù)語、概念和
模型 No. 2010-1120T-JB
工業(yè)通信網(wǎng)絡(luò) — 網(wǎng)絡(luò)和系統(tǒng)安全第 3-1 部分:工業(yè)自動化和
控制系統(tǒng)的安全技術(shù) No.2010-1121T-JB
3、工廠安全是最應(yīng)該引起注意,卻往往被忽視的部分
• 通過公司 ID 和門禁、門衛(wèi)實現(xiàn)物理訪問控制
• 制定安全管理流程
• 執(zhí)行信息安全操作指南
• 執(zhí)行安全政策和法規(guī)并采取災(zāi)難恢復(fù)措施
4、網(wǎng)絡(luò)安全是工業(yè)信息安全的重要因素
• 通過網(wǎng)絡(luò)分段降低風(fēng)險
• 設(shè)置防火墻,作為安全單元的唯一接入點
5、系統(tǒng)完整性是縱深防御理念的核心
• 激活設(shè)備安全功能
• 通過用戶授權(quán)實現(xiàn)訪問控制
• 定期安裝補丁和更新