工業(yè)互聯(lián)網(wǎng)安全保護方案_第1頁
工業(yè)互聯(lián)網(wǎng)安全保護方案_第2頁
工業(yè)互聯(lián)網(wǎng)安全保護方案_第3頁
工業(yè)互聯(lián)網(wǎng)安全保護方案_第4頁
工業(yè)互聯(lián)網(wǎng)安全保護方案_第5頁
已閱讀5頁,還剩29頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、工業(yè)互聯(lián)網(wǎng)安全保護方案目錄 HYPERLINK l _bookmark0 一、 工業(yè)互聯(lián)網(wǎng)安全概述1 HYPERLINK l _bookmark1 (一) 工業(yè)互聯(lián)網(wǎng)概念內(nèi)涵1 HYPERLINK l _bookmark2 (二) 工業(yè)互聯(lián)網(wǎng)安全框架內(nèi)容與范圍2 HYPERLINK l _bookmark13 二、 工業(yè)互聯(lián)網(wǎng)安全防護方案20 HYPERLINK l _bookmark14 (一) 設(shè)備安全21 HYPERLINK l _bookmark15 (二) 控制安全23 HYPERLINK l _bookmark16 (三) 網(wǎng)絡(luò)安全27 HYPERLINK l _bookmark1

2、7 (四) 應(yīng)用安全31 HYPERLINK l _bookmark18 (五) 數(shù)據(jù)安全35 HYPERLINK l _bookmark19 (六) 監(jiān)測感知39 HYPERLINK l _bookmark20 (七) 處置恢復(fù)41 HYPERLINK l _bookmark21 三、 工業(yè)互聯(lián)網(wǎng)安全發(fā)展趨勢與展望46 PAGE 32 PAGE 31 一、 工業(yè)互聯(lián)網(wǎng)安全概述(一)工業(yè)互聯(lián)網(wǎng)概念內(nèi)涵工業(yè)互聯(lián)網(wǎng)是滿足工業(yè)智能化發(fā)展需求,具有低時延、 高可靠、廣覆蓋特點的關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施,是新一代信息通信技術(shù)與先進制造業(yè)深度融合所形成的新興業(yè)態(tài)與應(yīng)用模式。工業(yè)互聯(lián)網(wǎng)深刻變革傳統(tǒng)工業(yè)的創(chuàng)新、生產(chǎn)、

3、管理、服務(wù)方式,催生新技術(shù)、新模式、新業(yè)態(tài)、新產(chǎn)業(yè),正成為繁榮數(shù)字經(jīng)濟的新基石、創(chuàng)新網(wǎng)絡(luò)國際治理的新途徑和統(tǒng)籌兩個強國建設(shè)的新引擎。工業(yè)互聯(lián)網(wǎng)包括網(wǎng)絡(luò)、平臺、安全三大體系。其中,網(wǎng)絡(luò)體系是基礎(chǔ)。工業(yè)互聯(lián)網(wǎng)將連接對象延伸到工業(yè)全系統(tǒng)、全產(chǎn)業(yè)鏈、全價值鏈,可實現(xiàn)人、物品、機器、車間、企業(yè) 等全要素,以及設(shè)計、研發(fā)、生產(chǎn)、管理、服務(wù)等各環(huán)節(jié)的 泛在深度互聯(lián)。平臺體系是核心。工業(yè)互聯(lián)網(wǎng)平臺作為工業(yè) 智能化發(fā)展的核心載體,實現(xiàn)海量異構(gòu)數(shù)據(jù)匯聚與建模分析、工業(yè)制造能力標準化與服務(wù)化、工業(yè)經(jīng)驗知識軟件化與模塊 化、以及各類創(chuàng)新應(yīng)用開發(fā)與運行,支撐生產(chǎn)智能決策、業(yè) 務(wù)模式創(chuàng)新、資源優(yōu)化配置和產(chǎn)業(yè)生態(tài)培育。安全

4、體系是保 障。建設(shè)滿足工業(yè)需求的安全技術(shù)體系和管理體系,增強設(shè)備、網(wǎng)絡(luò)、控制、應(yīng)用和數(shù)據(jù)的安全保障能力,識別和抵御安全威脅,化解各種安全風險,構(gòu)建工業(yè)智能化發(fā)展的安全可信環(huán)境。(二)工業(yè)互聯(lián)網(wǎng)安全框架內(nèi)容與范圍工業(yè)領(lǐng)域的安全一般分為三類,信息安全(Security)、功能安全(Functional Safety)和物理安全(Physical Safety)。傳統(tǒng)工業(yè)控制系統(tǒng)安全最初多關(guān)注功能安全與物理安全,即防止工業(yè)安全相關(guān)系統(tǒng)或設(shè)備的功能失效,當失效或故障發(fā)生時,保證工業(yè)設(shè)備或系統(tǒng)仍能保持安全條件或進入到安全狀態(tài)。近年來,隨著工業(yè)控制系統(tǒng)信息化程度的不斷加深, 針對工業(yè)控制系統(tǒng)的信息安全問題

5、不斷凸顯,業(yè)界對信息安全的重視程度逐步提高。與傳統(tǒng)的工控系統(tǒng)安全和互聯(lián)網(wǎng)安全相比,工業(yè)互聯(lián)網(wǎng)的安全挑戰(zhàn)更為艱巨:一方面,工業(yè)互聯(lián)網(wǎng)安全打破了以往相對明晰的責任邊界,其范圍、復(fù)雜度、風險度產(chǎn)生的影響要大得多,其中工業(yè)互聯(lián)網(wǎng)平臺安全、數(shù)據(jù)安全、聯(lián)網(wǎng)智能設(shè)備安全等問題越發(fā)突出;另一方面,工業(yè)互聯(lián)網(wǎng)安全工作需要從制度建設(shè)、國家能力、產(chǎn)業(yè)支持等更全局的視野來統(tǒng)籌安排,目前很多企業(yè)還沒有意識到安全部署的必要性與緊迫性,安全管理與風險防范控制工作亟需加強。因此,工業(yè)互聯(lián)網(wǎng)安全框架需要統(tǒng)籌考慮信息安全、功能安全與物理安全,聚焦信息安全,主要解決工業(yè)互聯(lián)網(wǎng)面臨的網(wǎng)絡(luò)攻擊等新型風險,并考慮其信息安全防護措施的部署

6、可能對功能安全和物理安全帶來的影響。由于物理安全相關(guān)防護措施較為通用,故在本框架中不作重要考慮,主要對工業(yè)互聯(lián)網(wǎng)的信息安全與功能安全進行討論。二、 工業(yè)互聯(lián)網(wǎng)安全防護方案工業(yè)互聯(lián)網(wǎng)安全框架在實施過程中的重點是針對防護 對象采取行之有效的防護措施。為此,本章針對工業(yè)互聯(lián)網(wǎng)安全的五大防護對象面臨的安全威脅,分別介紹其可采取的安全防護措施,并對監(jiān)測感知與處置恢復(fù)兩類貫穿工業(yè)互聯(lián)網(wǎng)全系統(tǒng)的防護措施進行介紹,為企業(yè)部署工業(yè)互聯(lián)網(wǎng)安全防護工作提供參考。(一)設(shè)備安全工業(yè)互聯(lián)網(wǎng)的發(fā)展使得現(xiàn)場設(shè)備由機械化向高度智能 化發(fā)生轉(zhuǎn)變,并產(chǎn)生了嵌入式操作系統(tǒng)+微處理器+應(yīng)用軟件的新模式,這就使得未來海量智能設(shè)備可能會

7、直接暴露在網(wǎng)絡(luò)攻擊之下,面臨攻擊范圍擴大、擴散速度增加、漏洞影響擴大等威脅。工業(yè)互聯(lián)網(wǎng)設(shè)備安全指工廠內(nèi)單點智能器件以及成套 智能終端等智能設(shè)備的安全,具體應(yīng)分別從操作系統(tǒng)/應(yīng)用軟件安全與硬件安全兩方面出發(fā)部署安全防護措施,可采用的安全機制包括固件安全增強、惡意軟件防護、設(shè)備身份鑒別與訪問控制、漏洞修復(fù)等。1、操作系統(tǒng)/應(yīng)用軟件安全固件安全增強工業(yè)互聯(lián)網(wǎng)設(shè)備供應(yīng)商需要采取措施對設(shè)備固件進行 安全增強,阻止惡意代碼傳播與運行。工業(yè)互聯(lián)網(wǎng)設(shè)備供應(yīng)商可從操作系統(tǒng)內(nèi)核、協(xié)議棧等方面進行安全增強,并力爭實現(xiàn)對于設(shè)備固件的自主可控。漏洞修復(fù)加固設(shè)備操作系統(tǒng)與應(yīng)用軟件中出現(xiàn)的漏洞對于設(shè)備來說 是最直接也是最致

8、命的威脅。設(shè)備供應(yīng)商應(yīng)對工業(yè)現(xiàn)場中常見的設(shè)備與裝置進行漏洞掃描與挖掘,發(fā)現(xiàn)操作系統(tǒng)與應(yīng)用軟件中存在的安全漏洞,并及時對其進行修復(fù)。補丁升級管理工業(yè)互聯(lián)網(wǎng)企業(yè)應(yīng)密切關(guān)注重大工業(yè)互聯(lián)網(wǎng)現(xiàn)場設(shè)備 的安全漏洞及補丁發(fā)布,及時采取補丁升級措施,并在補丁安裝前對補丁進行嚴格的安全評估和測試驗證。2、硬件安全硬件安全增強對于接入工業(yè)互聯(lián)網(wǎng)的現(xiàn)場設(shè)備,應(yīng)支持基于硬件特征的唯一標識符,為包括工業(yè)互聯(lián)網(wǎng)平臺在內(nèi)的上層應(yīng)用提供基于硬件標識的身份鑒別與訪問控制能力,確保只有合法的設(shè)備能夠接入工業(yè)互聯(lián)網(wǎng)并根據(jù)既定的訪問控制規(guī)則向其 他設(shè)備或上層應(yīng)用發(fā)送或讀取數(shù)據(jù)。此外,應(yīng)支持將硬件級部件(安全芯片或安全固件)作為系統(tǒng)信

9、任根,為現(xiàn)場設(shè)備的安全啟動以及數(shù)據(jù)傳輸機密性和完整性保護提供支持。運維管控工業(yè)互聯(lián)網(wǎng)企業(yè)應(yīng)在工業(yè)現(xiàn)場網(wǎng)絡(luò)重要控制系統(tǒng)(如機組主控 DCS 系統(tǒng))的工程師站、操作員站和歷史站部署運維管控系統(tǒng),實現(xiàn)對外部存儲器(如 U 盤)、鍵盤和鼠標等使用 USB 接口的硬件設(shè)備的識別,對外部存儲器的使用進行嚴格控制。同時,注意部署的運維管控系統(tǒng)不能影響生產(chǎn)控制區(qū)各系統(tǒng)的正常運行。(二)控制安全工業(yè)互聯(lián)網(wǎng)使得生產(chǎn)控制由分層、封閉、局部逐步向扁平、開放、全局方向發(fā)展。其中在控制環(huán)境方面表現(xiàn)為信息技術(shù)(IT)與操作技術(shù)(OT)融合,控制網(wǎng)絡(luò)由封閉走向開放;在控制布局方面表現(xiàn)為控制范圍從局部擴展至全局,并伴隨著控制監(jiān)

10、測上移與實時控制下移。上述變化改變了傳統(tǒng)生產(chǎn)控制過程封閉、可信的特點,造成安全事件危害范圍擴大、危害程度加深、信息安全與功能安全問題交織等后果。對于工業(yè)互聯(lián)網(wǎng)控制安全防護,主要從控制協(xié)議安全、 控制軟件安全及控制功能安全三個方面考慮,可采用的安全機制包括協(xié)議安全加固、軟件安全加固、惡意軟件防護、補丁升級、漏洞修復(fù)、安全監(jiān)測審計等。1、控制協(xié)議安全身份認證為了確??刂葡到y(tǒng)執(zhí)行的控制命令來自合法用戶,必須對使用系統(tǒng)的用戶進行身份認證,未經(jīng)認證的用戶所發(fā)出的控制命令不被執(zhí)行。在控制協(xié)議通信過程中,一定要加入認證方面的約束,避免攻擊者通過截獲報文獲取合法地址建立會話,影響控制過程安全。訪問控制不同的操

11、作類型需要不同權(quán)限的認證用戶來操作,如果沒有基于角色的訪問機制,沒有對用戶權(quán)限進行劃分,會導(dǎo)致任意用戶可以執(zhí)行任意功能。傳輸加密在控制協(xié)議設(shè)計時,應(yīng)根據(jù)具體情況,采用適當?shù)募用艽胧?,保證通信雙方的信息不被第三方非法獲取。健壯性測試控制協(xié)議在應(yīng)用到工業(yè)現(xiàn)場之前應(yīng)通過健壯性測試工 具的測試,測試內(nèi)容可包括風暴測試、飽和測試、語法測試、模糊測試等。2、控制軟件安全軟件防篡改工業(yè)互聯(lián)網(wǎng)中的控制軟件可歸納為數(shù)據(jù)采集軟件、組態(tài) 軟件、過程監(jiān)督與控制軟件、單元監(jiān)控軟件、過程仿真軟件、 過程優(yōu)化軟件、專家系統(tǒng)、人工智能軟件等類型。軟件防篡 改是保障控制軟件安全的重要環(huán)節(jié),具體措施包括以下幾種:控制軟件在投入使

12、用前應(yīng)進行代碼測試,以檢查軟件中的公共缺陷。采用完整性校驗措施對控制軟件進行校驗,及時發(fā)現(xiàn)軟件中存在的篡改情況。對控制軟件中的部分代碼進行加密。做好控制軟件和組態(tài)程序的備份工作。認證授權(quán)控制軟件的應(yīng)用要根據(jù)使用對象的不同設(shè)置不同的權(quán) 限,以最小的權(quán)限完成各自的任務(wù)。惡意軟件防護對于控制軟件應(yīng)采取惡意代碼檢測、預(yù)防和恢復(fù)的控制措施??刂栖浖阂獯a防護具體措施包括:在控制軟件上安裝惡意代碼防護軟件或獨立部署惡 意代碼防護設(shè)備,并及時更新惡意代碼軟件和修復(fù)軟件版本和惡意代碼庫,更新前應(yīng)進行安全性和兼容性測試。防護軟件包括病毒防護、入侵檢測、入侵防御等具有病毒查殺和阻止入侵行為的軟件;防護設(shè)備包括防

13、火墻、網(wǎng)閘、入侵檢測系統(tǒng)、入侵防御系統(tǒng)等具有防護功能的設(shè)備。應(yīng)注意防止在實施維護和緊急規(guī)程期間引入惡意代碼。建議控制軟件的主要生產(chǎn)廠商采用特定的防病毒工具。在某些情況下,控制軟件的供應(yīng)商需要對其產(chǎn)品線的防 病毒工具版本進行回歸測試,并提供相關(guān)的安裝和配置文檔。采用具有白名單機制的產(chǎn)品,構(gòu)建可信環(huán)境,抵御零日漏洞和有針對性地攻擊。補丁升級更新控制軟件的變更和升級需要在測試系統(tǒng)中經(jīng)過仔細的 測試,并制定詳細的回退計劃。對重要的補丁需盡快測試和部署。對于服務(wù)包和一般補丁,僅對必要的補丁進行測試和部署。漏洞修復(fù)加固控制軟件的供應(yīng)商應(yīng)及時對控制軟件中出現(xiàn)的漏洞進 行修復(fù)或提供其他替代解決方案,如關(guān)閉可能

14、被利用的端口等。協(xié)議過濾采用工業(yè)防火墻對協(xié)議進行深度過濾,對控制軟件與設(shè)備間的通信內(nèi)容進行實時跟蹤,同時確保協(xié)議過濾不得影響通信性能。安全監(jiān)測審計通過對工業(yè)互聯(lián)網(wǎng)中的控制軟件進行安全監(jiān)測審計可 及時發(fā)現(xiàn)網(wǎng)絡(luò)安全事件,避免發(fā)生安全事故,并可以為安全事故的調(diào)查提供詳實的數(shù)據(jù)支持。目前許多安全產(chǎn)品廠商已推出了各自的監(jiān)測審計平臺,可實現(xiàn)協(xié)議深度解析、攻擊異常檢測、無流量異常檢測、重要操作行為審計、告警日志審計等功能。3、控制功能安全要考慮功能安全和信息安全的協(xié)調(diào)能力,使得信息安全不影響功能安全,功能安全在信息安全的防護下更好地執(zhí)行安全功能?,F(xiàn)階段功能安全具體措施主要包括:確定可能的危險源、危險狀況和傷

15、害事件,獲取已確定危險的信息(如持續(xù)時間、強度、毒性、暴露限度、機械力、爆炸條件、反應(yīng)性、易燃性、脆弱性、信息丟失等)。確定控制軟件與其他設(shè)備或軟件(已安裝的或?qū)⒈话惭b的)以及與其他智能化系統(tǒng)(已安裝的或?qū)⒈话惭b的) 之間相互作用所產(chǎn)生的危險狀況和傷害事件,確定引發(fā)事故的事件類型(如元器件失效、程序故障、人為錯誤,以及能導(dǎo)致危險事件發(fā)生的相關(guān)失效機制)。結(jié)合典型生產(chǎn)工藝、加工制造過程、質(zhì)量管控等方面的特征,分析安全影響??紤]自動化、一體化、信息化可能導(dǎo)致的安全失控狀態(tài),確定需要采用的監(jiān)測、預(yù)警或報警機制、故障診斷與恢復(fù)機制、數(shù)據(jù)收集與記錄機制等。明確操作人員在對智能化系統(tǒng)執(zhí)行操作過程中可 能產(chǎn)

16、生的合理可預(yù)見的誤用以及智能化系統(tǒng)對于人員惡意 攻擊操作的防護能力。智能化裝備和智能化系統(tǒng)對于外界實物、電、磁場、輻射、火災(zāi)、地震等情況的抵抗或切斷能力,以及在發(fā)生異常擾動或中斷時的檢測和處理能力。(三)網(wǎng)絡(luò)安全工業(yè)互聯(lián)網(wǎng)的發(fā)展使得工廠內(nèi)部網(wǎng)絡(luò)呈現(xiàn)出 IP 化、無線化、組網(wǎng)方式靈活化與全局化的特點,工廠外網(wǎng)呈現(xiàn)出信息網(wǎng)絡(luò)與控制網(wǎng)絡(luò)逐漸融合、企業(yè)專網(wǎng)與互聯(lián)網(wǎng)逐漸融合以及產(chǎn)品服務(wù)日益互聯(lián)網(wǎng)化的特點。這就造成傳統(tǒng)互聯(lián)網(wǎng)中的網(wǎng)絡(luò)安全問題開始向工業(yè)互聯(lián)網(wǎng)蔓延,具體表現(xiàn)為以下幾個方面:工業(yè)互聯(lián)協(xié)議由專有協(xié)議向以太網(wǎng)/IP 協(xié)議轉(zhuǎn)變,導(dǎo)致攻擊門檻極大降低;現(xiàn)有一些 10M / 100M 工業(yè)以太網(wǎng)交換機(通

17、常是非管理型交換機)缺乏抵御日益嚴重的 DDoS 攻擊的能力;工廠網(wǎng)絡(luò)互聯(lián)、生產(chǎn)、運營逐漸由靜態(tài)轉(zhuǎn)變?yōu)閯討B(tài), 安全策略面臨嚴峻挑戰(zhàn)等。此外,隨著工廠業(yè)務(wù)的拓展和新技術(shù)的不斷應(yīng)用,今后還會面臨 5G/SDN 等新技術(shù)引入、工廠內(nèi)外網(wǎng)互聯(lián)互通進一步深化等帶來的安全風險。工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護應(yīng)面向工廠內(nèi)部網(wǎng)絡(luò)、外部網(wǎng) 絡(luò)及標識解析系統(tǒng)等方面,具體包括網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化、邊界安 全防護、接入認證、通信內(nèi)容防護、通信設(shè)備防護、安全監(jiān)測審計等多種防護措施,構(gòu)筑全面高效的網(wǎng)絡(luò)安全防護體系。優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計在網(wǎng)絡(luò)規(guī)劃階段,需設(shè)計合理的網(wǎng)絡(luò)結(jié)構(gòu)。一方面通過在關(guān)鍵網(wǎng)絡(luò)節(jié)點和標識解析節(jié)點采用雙機熱備和負載均衡 等技術(shù),

18、應(yīng)對業(yè)務(wù)高峰時期突發(fā)的大數(shù)據(jù)流量和意外故障引發(fā)的業(yè)務(wù)連續(xù)性問題,確保網(wǎng)絡(luò)長期穩(wěn)定可靠運行。另一方面通過合理的網(wǎng)絡(luò)結(jié)構(gòu)和設(shè)置提高網(wǎng)絡(luò)的靈活性和可擴展 性,為后續(xù)網(wǎng)絡(luò)擴容做好準備。網(wǎng)絡(luò)邊界安全根據(jù)工業(yè)互聯(lián)網(wǎng)中網(wǎng)絡(luò)設(shè)備和業(yè)務(wù)系統(tǒng)的重要程度將整個網(wǎng)絡(luò)劃分成不同的安全域,形成縱深防御體系。安全域是一個邏輯區(qū)域,同一安全域中的設(shè)備資產(chǎn)具有相同或相近的安全屬性,如安全級別、安全威脅、安全脆弱性等,同一安全域內(nèi)的系統(tǒng)相互信任。在安全域之間采用網(wǎng)絡(luò)邊界控制設(shè)備,以邏輯串接的方式進行部署,對安全域邊界進行監(jiān)視, 識別邊界上的入侵行為并進行有效阻斷。網(wǎng)絡(luò)接入認證接入網(wǎng)絡(luò)的設(shè)備與標識解析節(jié)點應(yīng)該具有唯一性標識, 網(wǎng)絡(luò)

19、應(yīng)對接入的設(shè)備與標識解析節(jié)點進行身份認證,保證合法接入和合法連接,對非法設(shè)備與標識解析節(jié)點的接入行為進行阻斷與告警,形成網(wǎng)絡(luò)可信接入機制。網(wǎng)絡(luò)接入認證可采用基于數(shù)字證書的身份認證等機制來實現(xiàn)。通信和傳輸保護通信和傳輸保護是指采用相關(guān)技術(shù)手段來保證通信過程中的機密性、完整性和有效性,防止數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程 中被竊取或篡改,并保證合法用戶對信息和資源的有效使用。同時,在標識解析體系的建設(shè)過程中,需要對解析節(jié)點中存 儲以及在解析過程中傳輸?shù)臄?shù)據(jù)進行安全保護。具體包括:通過加密等方式保證非法竊取的網(wǎng)絡(luò)傳輸數(shù)據(jù)無法 被非法用戶識別和提取有效信息,確保數(shù)據(jù)加密不會對任何其他工業(yè)互聯(lián)網(wǎng)系統(tǒng)的性能產(chǎn)生負面影響

20、。在標識解析體系的各類解析節(jié)點與標識查詢節(jié)點之間建立解析數(shù)據(jù)安全傳 輸通道,采用國密局批準使用的加密算法及加密設(shè)備,為標識解析請求及解析結(jié)果的傳輸提供機密性與完整性保障。網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)采取校驗機制,確保被篡改的信息能夠被接收方有效鑒別。應(yīng)確保接收方能夠接收到網(wǎng)絡(luò)數(shù)據(jù),并且能夠被合法用戶正常使用。網(wǎng)絡(luò)設(shè)備安全防護為了提高網(wǎng)絡(luò)設(shè)備與標識解析節(jié)點自身的安全性,保障其正常運行,網(wǎng)絡(luò)設(shè)備與標識解析節(jié)點需要采取一系列安全防護措施,主要包括:對登錄網(wǎng)絡(luò)設(shè)備與標識解析節(jié)點進行運維的用戶進 行身份鑒別,并確保身份鑒別信息不易被破解與冒用;對遠程登錄網(wǎng)絡(luò)設(shè)備與標識解析節(jié)點的源地址進行 限制;對網(wǎng)絡(luò)設(shè)備與標識解析節(jié)

21、點的登錄過程采取完備的 登錄失敗處理措施;啟用安全的登錄方式(如 SSH 或 HTTPS 等)。安全監(jiān)測審計網(wǎng)絡(luò)安全監(jiān)測指通過漏洞掃描工具等方式探測網(wǎng)絡(luò)設(shè) 備與標識解析節(jié)點的漏洞情況,并及時提供預(yù)警信息。網(wǎng)絡(luò)安全審計指通過鏡像或代理等方式分析網(wǎng)絡(luò)與標識解析系統(tǒng)中的流量,并記錄網(wǎng)絡(luò)與標識解析系統(tǒng)中的系統(tǒng)活動和用戶活動等各類操作行為以及設(shè)備運行信息,發(fā)現(xiàn)系統(tǒng)中現(xiàn)有的和潛在的安全威脅,實時分析網(wǎng)絡(luò)與標識解析系統(tǒng)中發(fā)生的安全事件并告警。同時記錄內(nèi)部人員的錯誤操作和越權(quán)操作,并進行及時告警,減少內(nèi)部非惡意操作導(dǎo)致的安全隱患。(四)應(yīng)用安全工業(yè)互聯(lián)網(wǎng)應(yīng)用主要包括工業(yè)互聯(lián)網(wǎng)平臺與工業(yè)應(yīng)用 程序兩大類,其范圍

22、覆蓋智能化生產(chǎn)、網(wǎng)絡(luò)化協(xié)同、個性化定制、服務(wù)化延伸等方面。目前工業(yè)互聯(lián)網(wǎng)平臺面臨的安全風險主要包括數(shù)據(jù)泄露、篡改、丟失、權(quán)限控制異常、系統(tǒng)漏洞利用、賬戶劫持、設(shè)備接入安全等。對工業(yè)應(yīng)用程序而言,最大的風險來自安全漏洞,包括開發(fā)過程中編碼不符合安全規(guī)范而導(dǎo)致的軟件本身的漏洞以及由于使用不安全的 第三方庫而出現(xiàn)的漏洞等。相應(yīng)地,工業(yè)互聯(lián)網(wǎng)應(yīng)用安全也應(yīng)從工業(yè)互聯(lián)網(wǎng)平臺安全與工業(yè)應(yīng)用程序安全兩方面進行防護。對于工業(yè)互聯(lián)網(wǎng)平臺,可采取的安全措施包括安全審計、認證授權(quán)、DDOS 攻擊防護等。對于工業(yè)應(yīng)用程序,建議采用全生命周期的安全防護,在應(yīng)用程序的開發(fā)過程中進行代碼審計并對開發(fā)人員進行培訓(xùn),以減少漏洞的

23、引入;對運行中的應(yīng)用程序定期進行漏洞排查,對應(yīng)用程序的內(nèi)部流程進行審核和測試,并對公開漏洞和后門并加以修補;對應(yīng)用程序的行為進行實時監(jiān)測, 以發(fā)現(xiàn)可疑行為并進行阻止,從而降低未公開漏洞帶來的危 害。1、平臺安全安全審計安全審計主要是指對平臺中與安全有關(guān)的活動的相關(guān) 信息進行識別、記錄、存儲和分析。平臺建設(shè)過程中應(yīng)考慮具備一定的安全審計功能,將平臺與安全有關(guān)的信息進行有效識別、充分記錄、長時間的存儲和自動分析。能對平臺的安全狀況做到持續(xù)、動態(tài)、實時的有依據(jù)的安全審計,并向用戶提供安全審計的標準和結(jié)果。認證授權(quán)工業(yè)互聯(lián)網(wǎng)平臺用戶分屬不同企業(yè),需要采取嚴格的認證授權(quán)機制保證不同用戶能夠訪問不同的數(shù)據(jù)

24、資產(chǎn)。同時, 認證授權(quán)需要采用更加靈活的方式,確保用戶間可以通過多種方式將數(shù)據(jù)資產(chǎn)分模塊分享給不同的合作伙伴。DDoS 防御部署 DDoS 防御系統(tǒng),在遭受 DDoS 攻擊時,保證平臺用戶的正常使用。平臺抗 DDoS 的能力應(yīng)在用戶協(xié)議中作為產(chǎn)品技術(shù)參數(shù)的一部分明確指出。安全隔離平臺不同用戶之間應(yīng)當采取必要的措施實現(xiàn)充分隔離,防止蠕蟲病毒等安全威脅通過平臺向不同用戶擴散。平臺不同應(yīng)用之間也要采用嚴格的隔離措施,防止單個應(yīng)用的漏洞影響其他應(yīng)用甚至整個平臺的安全。安全監(jiān)測應(yīng)對平臺實施集中、實時的安全監(jiān)測,監(jiān)測內(nèi)容包括各種物理和虛擬資源的運行狀態(tài)等。通過對系統(tǒng)運行參數(shù)(如網(wǎng)絡(luò)流量、主機資源和存儲等)

25、以及各類日志進行分析,確保工業(yè)互聯(lián)網(wǎng)平臺提供商可執(zhí)行故障管理、性能管理和自動檢修管理,從而實現(xiàn)平臺運行狀態(tài)的實時監(jiān)測。補丁升級工業(yè)互聯(lián)網(wǎng)平臺搭建在眾多底層軟件和組件基礎(chǔ)之上。 由于工業(yè)生產(chǎn)對于運行連續(xù)性的要求較高,中斷平臺運行進行補丁升級的代價較大。因此平臺在設(shè)計之初就應(yīng)當充分考慮如何對平臺進行補丁升級的問題。虛擬化安全虛擬化是邊緣計算和云計算的基礎(chǔ),為避免虛擬化出現(xiàn)安全問題影響上層平臺的安全,在平臺的安全防護中要充分考慮虛擬化安全。虛擬化安全的核心是實現(xiàn)不同層次及不同用戶的有效隔離,其安全增強可以通過采用虛擬化加固等防護措施來實現(xiàn)。2、工業(yè)應(yīng)用程序安全代碼審計代碼審計指檢查源代碼中的缺點和錯

26、誤信息,分析并找到這些問題引發(fā)的安全漏洞,并提供代碼修訂措施和建議。 工業(yè)應(yīng)用程序在開發(fā)過程中應(yīng)該進行必要的代碼審計,發(fā)現(xiàn)代碼中存在的安全缺陷并給出相應(yīng)的修補建議。人員培訓(xùn)企業(yè)應(yīng)對工業(yè)應(yīng)用程序開發(fā)者進行軟件源代碼安全培訓(xùn),包括:了解應(yīng)用程序安全開發(fā)生命周期(SDL)的每個 環(huán)節(jié),如何對應(yīng)用程序進行安全架構(gòu)設(shè)計,具備所使用編程 語言的安全編碼常識,了解常見源代碼安全漏洞的產(chǎn)生機理、導(dǎo)致后果及防范措施,熟悉安全開發(fā)標準,指導(dǎo)開發(fā)人員進 行安全開發(fā),減少開發(fā)者引入的漏洞和缺陷等,從而提高工 業(yè)應(yīng)用程序安全水平。漏洞發(fā)現(xiàn)漏洞發(fā)現(xiàn)是指基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定工業(yè)應(yīng)用程序的安全脆弱性進行檢測,

27、發(fā)現(xiàn)可利用漏洞的一種安全檢測行為。在應(yīng)用程序上線前和運行過程中,要定期對其進行漏洞發(fā)現(xiàn),及時發(fā)現(xiàn)漏洞并采取補救措施。審核測試對工業(yè)應(yīng)用程序進行審核測試是為了發(fā)現(xiàn)功能和邏輯上的問題。在上線前對其進行必要的審核測試,有效避免信息泄露、資源浪費或其他影響應(yīng)用程序可用性的安全隱患。行為監(jiān)測和異常阻止對工業(yè)應(yīng)用程序進行實時的行為監(jiān)測,通過靜態(tài)行為規(guī)則匹配或者機器學(xué)習的方法,發(fā)現(xiàn)異常行為,發(fā)出警告或者阻止高危行為,從而降低影響。(五)數(shù)據(jù)安全工業(yè)互聯(lián)網(wǎng)相關(guān)的數(shù)據(jù)按照其屬性或特征,可以分為四大類:設(shè)備數(shù)據(jù)、業(yè)務(wù)系統(tǒng)數(shù)據(jù)、知識庫數(shù)據(jù)、用戶個人數(shù)據(jù)。根據(jù)數(shù)據(jù)敏感程度的不同,可將工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)分為一般數(shù)據(jù)、重要數(shù)

28、據(jù)和敏感數(shù)據(jù)三種。工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)涉及數(shù)據(jù)采集、傳輸、存儲、處理等各個環(huán)節(jié)。隨著工廠數(shù)據(jù)由少量、單一、單向向大量、多維、雙向轉(zhuǎn)變,工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)體量不斷增大、種類不斷增多、結(jié)構(gòu)日趨復(fù)雜,并出現(xiàn)數(shù)據(jù)在工廠內(nèi)部與外部網(wǎng)絡(luò)之間的雙向流動共享。由此帶來的安全風險主要包括數(shù)據(jù)泄露、非授權(quán)分析、用戶個人信息泄露等。對于工業(yè)互聯(lián)網(wǎng)的數(shù)據(jù)安全防護,應(yīng)采取明示用途、數(shù)據(jù)加密、訪問控制、業(yè)務(wù)隔離、接入認證、數(shù)據(jù)脫敏等多種防護措施,覆蓋包括數(shù)據(jù)收集、傳輸、存儲、處理等在內(nèi)的全生命周期的各個環(huán)節(jié)。數(shù)據(jù)收集工業(yè)互聯(lián)網(wǎng)平臺應(yīng)遵循合法、正當、必要的原則收集與使用數(shù)據(jù)及用戶信息,公開數(shù)據(jù)收集和使用的規(guī)則,向用戶明示收集使用數(shù)據(jù)

29、的目的、方式和范圍,經(jīng)過用戶的明確授權(quán)同意并簽署相關(guān)協(xié)議后才能收集相關(guān)數(shù)據(jù)。授權(quán)協(xié)議必須遵循用戶意愿,不得以拒絕提供服務(wù)等形式強迫用戶同意數(shù)據(jù)采集協(xié)議。另外,工業(yè)互聯(lián)網(wǎng)平臺不得收集與其提供的服務(wù)無關(guān)的數(shù)據(jù)及用戶信息,不得違反法律、行政法規(guī)的規(guī)定和雙方約定收集、使用數(shù)據(jù)及用戶信息,并應(yīng)當依照法律、行政法規(guī)的規(guī)定和與用戶的約定處理其保存的數(shù)據(jù)及個人信息。數(shù)據(jù)傳輸為防止數(shù)據(jù)在傳輸過程中被竊聽而泄露,工業(yè)互聯(lián)網(wǎng)服務(wù)提供商應(yīng)根據(jù)不同的數(shù)據(jù)類型以及業(yè)務(wù)部署情況,采用有效手段確保數(shù)據(jù)傳輸安全。例如通過 SSL 保證網(wǎng)絡(luò)傳輸數(shù)據(jù)信息的機密性、完整性與可用性,實現(xiàn)對工業(yè)現(xiàn)場設(shè)備與工業(yè)互聯(lián)網(wǎng)平臺之間、工業(yè)互聯(lián)網(wǎng)平

30、臺中虛擬機之間、虛擬機與存儲資源之間以及主機與網(wǎng)絡(luò)設(shè)備之間的數(shù)據(jù)安全傳輸, 并為平臺的維護管理提供數(shù)據(jù)加密通道,保障維護管理過程的數(shù)據(jù)傳輸安全。數(shù)據(jù)存儲訪問控制數(shù)據(jù)訪問控制需要保證不同安全域之間的數(shù)據(jù)不可直 接訪問,避免存儲節(jié)點的非授權(quán)接入,同時避免對虛擬化環(huán)境數(shù)據(jù)的非授權(quán)訪問。存儲業(yè)務(wù)的隔離借助交換機,將數(shù)據(jù)根據(jù)訪問邏輯劃分到不同的區(qū)域內(nèi), 使得不同區(qū)域中的設(shè)備相互間不能直接訪問,從而實現(xiàn)網(wǎng)絡(luò) 中設(shè)備之間的相互隔離。存儲節(jié)點接入認證對于存儲節(jié)點的接入認證可通過成熟的標準技術(shù),包括iSCSI 協(xié)議本身的資源隔離、CHAP(Challenge Handshake Authentication P

31、rotocol)等,也可通過在網(wǎng)絡(luò)層面劃分 VLAN 或設(shè)置訪問控制列表等來實現(xiàn)。虛擬化環(huán)境數(shù)據(jù)訪問控制在虛擬化系統(tǒng)上對每個卷定義不同的訪問策略,以保障沒有訪問該卷權(quán)限的用戶不能訪問,各個卷之間互相隔離。存儲加密工業(yè)互聯(lián)網(wǎng)平臺運營商可根據(jù)數(shù)據(jù)敏感度采用分等級 的加密存儲措施(如不加密、部分加密、完全加密等)。建議平臺運營商按照國家密碼管理有關(guān)規(guī)定使用和管理密碼 設(shè)施,并按規(guī)定生成、使用和管理密鑰。同時針對數(shù)據(jù)在工業(yè)互聯(lián)網(wǎng)平臺之外加密之后再傳輸?shù)焦I(yè)互聯(lián)網(wǎng)平臺中存 儲的場景,應(yīng)確保工業(yè)互聯(lián)網(wǎng)平臺運營商或任何第三方無法對客戶的數(shù)據(jù)進行解密。備份和恢復(fù)用戶數(shù)據(jù)作為用戶托管在工業(yè)互聯(lián)網(wǎng)服務(wù)提供商的數(shù)據(jù)

32、資產(chǎn),服務(wù)提供商有妥善保管的義務(wù)。應(yīng)當采取技術(shù)措施 和其他必要措施,防止信息泄露、毀損、丟失。在發(fā)生或者 可能發(fā)生個人信息泄露、毀損、丟失的情況時,應(yīng)當立即采 取補救措施,按照規(guī)定及時告知用戶并向有關(guān)主管部門報告。工業(yè)互聯(lián)網(wǎng)服務(wù)提供商應(yīng)當根據(jù)用戶業(yè)務(wù)需求、與用戶簽訂的服務(wù)協(xié)議制定必要的數(shù)據(jù)備份策略,定期對數(shù)據(jù)進行備份。當發(fā)生數(shù)據(jù)丟失事故時能及時恢復(fù)一定時間前備份的數(shù)據(jù),從而降低用戶的損失。數(shù)據(jù)處理使用授權(quán)數(shù)據(jù)處理過程中,工業(yè)互聯(lián)網(wǎng)服務(wù)提供商要嚴格按照法 律法規(guī)以及在與用戶約定的范圍內(nèi)處理相關(guān)數(shù)據(jù),不得擅自 擴大數(shù)據(jù)使用范圍,使用中要采取必要的措施防止用戶數(shù)據(jù) 泄露。如果處理過程中發(fā)生大規(guī)模用戶

33、數(shù)據(jù)泄露的安全事件, 應(yīng)當及時告知用戶和上級主管部門,對于造成用戶經(jīng)濟損失 的應(yīng)當給予賠償。數(shù)據(jù)銷毀在資源重新分配給新的租戶之前,必須對存儲空間中的數(shù)據(jù)進行徹底擦除,防止被非法惡意恢復(fù)。應(yīng)根據(jù)不同的數(shù)據(jù)類型以及業(yè)務(wù)部署情況,選擇采用如下操作方式:在邏輯卷回收時對邏輯卷的所有 bit 位進行清零,并利用“0”或隨機數(shù)進行多次覆寫;在非高安全場景,系統(tǒng)默認將邏輯卷的關(guān)鍵信息(如元數(shù)據(jù)、索引項、卷前 10M 等)進行清零;在涉及敏感數(shù)據(jù)的高安全場景,當數(shù)據(jù)中心的物理硬盤需要更換時系統(tǒng)管理員可采用消磁或物理粉碎等措施保證數(shù)據(jù)徹底清除。數(shù)據(jù)脫敏當工業(yè)互聯(lián)網(wǎng)平臺中存儲的工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)與用戶個人信息需要從平

34、臺中輸出或與第三方應(yīng)用進行共享時,應(yīng)當 在輸出或共享前對這些數(shù)據(jù)進行脫敏處理。脫敏應(yīng)采取不可 恢復(fù)的手段,避免數(shù)據(jù)分析方通過其他手段對敏感數(shù)據(jù)復(fù)原。此外數(shù)據(jù)脫敏后不應(yīng)影響業(yè)務(wù)連續(xù)性,避免對系統(tǒng)性能造成 較大影響。(六)監(jiān)測感知監(jiān)測感知是指部署相應(yīng)的監(jiān)測措施,主動發(fā)現(xiàn)來自系統(tǒng)內(nèi)外部的安全風險,具體措施包括數(shù)據(jù)采集、收集匯聚、特征提取、關(guān)聯(lián)分析、狀態(tài)感知等。數(shù)據(jù)采集數(shù)據(jù)采集指對工業(yè)現(xiàn)場網(wǎng)絡(luò)及工業(yè)互聯(lián)網(wǎng)平臺中各類 數(shù)據(jù)進行采集,為網(wǎng)絡(luò)異常分析、設(shè)備預(yù)測性維護等提供數(shù)據(jù)來源。收集匯聚對于數(shù)據(jù)的收集匯聚主要分為兩個方面。一是對SCADA、MES、ERP 等工業(yè)控制系統(tǒng)及應(yīng)用系統(tǒng)所產(chǎn)生的關(guān)鍵工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)

35、進行匯聚,包括產(chǎn)品全生命周期的各類數(shù)據(jù)的同步采集、管理、存儲及查詢,為后續(xù)過程提供數(shù)據(jù)來源。二是對全網(wǎng)流量進行監(jiān)聽,并將監(jiān)聽過程中采集到的數(shù)據(jù)進行匯聚。特征提取特征提取是指對數(shù)據(jù)特征進行提取、篩選、分類、優(yōu)先級排序、可讀等處理,從而實現(xiàn)從數(shù)據(jù)到信息的轉(zhuǎn)化過程, 該過程主要是針對單個設(shè)備或單個網(wǎng)絡(luò)的縱向數(shù)據(jù)分析。信息主要包括內(nèi)容和情景兩方面,內(nèi)容指工業(yè)互聯(lián)網(wǎng)中的設(shè)備信號處理結(jié)果、監(jiān)控傳輸特性、性能曲線、健康狀況、報警信息、DNC 及SCADA 網(wǎng)絡(luò)流量等;情景指設(shè)備的運行工況、維護保養(yǎng)記錄、人員操作指令、人員訪問狀態(tài)、生產(chǎn)任務(wù)目標、行業(yè)銷售機理等。關(guān)聯(lián)分析關(guān)聯(lián)分析基于大數(shù)據(jù)進行橫向大數(shù)據(jù)分析和多

36、維分析, 通過將運行機理、運行環(huán)境、操作內(nèi)容、外部威脅情報等有機結(jié)合,利用群體經(jīng)驗預(yù)測單個設(shè)備的安全情況,或根據(jù)歷史狀況和當前狀態(tài)的差異進行關(guān)聯(lián)分析,進而發(fā)現(xiàn)網(wǎng)絡(luò)及系統(tǒng)的異常狀態(tài)。狀態(tài)感知狀態(tài)感知基于關(guān)聯(lián)分析過程,實現(xiàn)對工業(yè)互聯(lián)網(wǎng)相關(guān)企業(yè)網(wǎng)絡(luò)運行規(guī)律、異常情況、安全目標、安全態(tài)勢、業(yè)務(wù)背景等的監(jiān)測感知,確定安全基線,結(jié)合大數(shù)據(jù)分析等相關(guān)技術(shù),發(fā)現(xiàn)潛在安全威脅、預(yù)測黑客攻擊行為。(七)處置恢復(fù)處置恢復(fù)機制是確保落實工業(yè)互聯(lián)網(wǎng)信息安全管理,支撐工業(yè)互聯(lián)網(wǎng)系統(tǒng)與服務(wù)持續(xù)運行的保障。通過處置恢復(fù)機制,在風險發(fā)生時災(zāi)備恢復(fù)組織能根據(jù)預(yù)案及時采取措施進行應(yīng)對,及時恢復(fù)現(xiàn)場設(shè)備、工業(yè)控制系統(tǒng)、網(wǎng)絡(luò)、工業(yè)互聯(lián)

37、網(wǎng)平臺、工業(yè)應(yīng)用程序等的正常運行,防止重要數(shù)據(jù)丟失, 并通過數(shù)據(jù)收集與分析機制,及時更新優(yōu)化防護措施,形成持續(xù)改進的防御閉環(huán)。處置恢復(fù)機制主要包括響應(yīng)決策、備份恢復(fù)、分析評估等。響應(yīng)決策對于工業(yè)互聯(lián)網(wǎng)災(zāi)難恢復(fù)過程中的決策與響應(yīng),需預(yù)先 制定相應(yīng)的處置策略,針對不同風險等級制定相應(yīng)預(yù)案措施。處置恢復(fù)工作需要在處置恢復(fù)組織的領(lǐng)導(dǎo)下進行,通過實時 監(jiān)測工業(yè)互聯(lián)網(wǎng)系統(tǒng)各類數(shù)據(jù),在突發(fā)災(zāi)難時通過相應(yīng)機制 進行應(yīng)對。處置恢復(fù)組織架構(gòu)處置恢復(fù)規(guī)劃領(lǐng)導(dǎo)組:是實施處置恢復(fù)規(guī)劃工作的組 織領(lǐng)導(dǎo)機構(gòu),應(yīng)由單位高層領(lǐng)導(dǎo)擔任組長,領(lǐng)導(dǎo)和決策處置恢復(fù)規(guī)劃中的重大事宜。處置恢復(fù)現(xiàn)場實施組:負責對處置恢復(fù)工作進行需求 分析、

38、規(guī)劃并確立處置恢復(fù)策略,制訂處置恢復(fù)預(yù)案。處置恢復(fù)日常運行組:負責災(zāi)難備份中心日常管理,處置恢復(fù)預(yù)案的教育、培訓(xùn)、演練、維護和管理,突發(fā)事件發(fā)生時的損失控制和損害評估,災(zāi)難發(fā)生后恢復(fù)技術(shù)支持及外部協(xié)作等。災(zāi)難風險分析與管理工業(yè)互聯(lián)網(wǎng)較傳統(tǒng)信息系統(tǒng)架構(gòu)更為復(fù)雜,處置恢復(fù)組織應(yīng)根據(jù)工業(yè)互聯(lián)網(wǎng)系統(tǒng)架構(gòu)進行風險識別,并對風險按照類別與等級、風險影響程度、風險發(fā)生幾率和風險時長等因素進行評估,依照風險處置優(yōu)先級別制定防范措施與解決預(yù)案,將實際情況與之進行匹配,并進行適當?shù)恼{(diào)整以滿足實施的有效性。災(zāi)難數(shù)據(jù)監(jiān)測工業(yè)互聯(lián)網(wǎng)系統(tǒng)架構(gòu)包括多個層級與數(shù)據(jù)接口,針對可能發(fā)生的風險所在的層級,應(yīng)采取相應(yīng)的措施降低災(zāi)難發(fā)

39、生的幾率。處置恢復(fù)日常運行組可以通過對設(shè)備層、網(wǎng)絡(luò)層、 控制層、應(yīng)用層、數(shù)據(jù)層等部署監(jiān)測機制,對工業(yè)互聯(lián)網(wǎng)系統(tǒng)運行中的數(shù)據(jù)狀態(tài)進行定期監(jiān)測,感知潛在的安全風險與系統(tǒng)異常,由處置恢復(fù)實施組通過恢復(fù)策略進行相應(yīng)處置。災(zāi)難恢復(fù)決策應(yīng)建立災(zāi)難恢復(fù)的處理決策與異常處置規(guī)則,當發(fā)生突發(fā)災(zāi)難事件時,若災(zāi)難事件超出解決范圍或響應(yīng)時間過長, 處置恢復(fù)實施組應(yīng)遵循規(guī)則向上級組織進行匯報與處理。針對異常的災(zāi)難恢復(fù)事件,處置恢復(fù)領(lǐng)導(dǎo)小組應(yīng)召集專業(yè)人員評估突發(fā)事件,確認突發(fā)事件對工業(yè)互聯(lián)網(wǎng)系統(tǒng)造成的影響程度,進而確定下一步采取的措施,并將最新信息通知給處置恢復(fù)實施組,確保處置恢復(fù)工作的及時性。災(zāi)難恢復(fù)響應(yīng)應(yīng)建立災(zāi)難恢復(fù)

40、的響應(yīng)規(guī)則,在事件發(fā)生時,處置恢復(fù)實施組收到處置恢復(fù)領(lǐng)導(dǎo)小組的決策后根據(jù)相應(yīng)的處置恢 復(fù)策略及時做出響應(yīng),迅速進行災(zāi)難恢復(fù)工作。當處置恢復(fù)實施組無法進行響應(yīng)或響應(yīng)時間過長時,應(yīng)及時向處置恢復(fù)領(lǐng)導(dǎo)小組進行匯報,保障災(zāi)難恢復(fù)工作的持續(xù)性。備份恢復(fù)為確保工業(yè)互聯(lián)網(wǎng)平臺持續(xù)運作,應(yīng)對重要系統(tǒng)進行災(zāi)難備份。企業(yè)應(yīng)根據(jù)系統(tǒng)備份能力進行分級,按需求目標制訂相應(yīng)的備份恢復(fù)預(yù)案。為確保備份恢復(fù)預(yù)案順利進行,企業(yè)可建立專門的災(zāi)難備份中心與處置恢復(fù)組織,根據(jù)處置恢復(fù)策略進行維護管理,并定期進行災(zāi)難恢復(fù)預(yù)案演練,確保預(yù)案的有效性。備份能力等級的定義根據(jù)企業(yè)不同的業(yè)務(wù)類型與系統(tǒng)特點,對備份能力等級進行劃分,依照等級的不

41、同采取不同的備份策略與應(yīng)對措施。備份能力的需求確立企業(yè)通過對其業(yè)務(wù)影響程度的分析與風險評估,確定工業(yè)互聯(lián)網(wǎng)系統(tǒng)的備份能力等級需求及備份前所需的資源。備份恢復(fù)策略制定依據(jù)企業(yè)現(xiàn)有的或行業(yè)通用規(guī)范準則制定適合自身的 備份恢復(fù)策略,有條件的情況下可對制定的策略進行有效性與實用性方面的驗證。災(zāi)難備份中心的建設(shè)、運行和維護管理有條件的企業(yè)可建立專門的災(zāi)難備份中心,在災(zāi)難發(fā)生時迅速進行備份恢復(fù)工作,確保將損害降到最低。企業(yè)根據(jù)業(yè)務(wù)需求,成立專職的或兼職的災(zāi)難備份中心的運行和維護管理團隊進行日常維護或危機處理。處置恢復(fù)預(yù)案的演練與管理企業(yè)應(yīng)定期對制定的處置恢復(fù)計劃進行驗證及防災(zāi)演 習,來不斷適應(yīng)環(huán)境或技術(shù)的

42、變化,確保計劃的有效性。分析評估分析評估風險是工業(yè)互聯(lián)網(wǎng)系統(tǒng)優(yōu)化防護措施、形成閉環(huán)防御不可缺少的一個重要環(huán)節(jié)。通過分析識別系統(tǒng)面臨的風險來制定相應(yīng)的響應(yīng)預(yù)案,并依據(jù)安全事件處理評估結(jié)果進行持續(xù)修正,從而達到改進處置恢復(fù)策略的目的。風險分析企業(yè)可采用定性或定量的分析方法對安全事件造成的 各種影響進行等級判斷:定量分析:以量化方法,評估業(yè)務(wù)功能的中斷可能給企業(yè)帶來的直接經(jīng)濟損失和間接經(jīng)濟損失。定性分析:運用歸納與演繹、分析與綜合以及抽象等方法評估業(yè)務(wù)功能的中斷可能給企業(yè)帶來的非經(jīng)濟損失,包括企業(yè)聲譽、顧客忠誠度、社會與政治影響等。風險定義與預(yù)案制定通過對工業(yè)互聯(lián)網(wǎng)系統(tǒng)面臨的內(nèi)外部風險進行識別和定義,結(jié)合企業(yè)自身安全框架分析評估風險發(fā)生的可能性, 從而制定適合企業(yè)自身需要的處置恢復(fù)機制。處置恢復(fù)效果評估當企業(yè)發(fā)生安全事件后,要及時分析事件的影響范圍與程度,評估企業(yè)處置恢復(fù)方案的適用性與有效性。處置恢復(fù)方案改進通過分析結(jié)果,對工業(yè)互聯(lián)網(wǎng)系統(tǒng)面臨的風險進行確認, 分析總結(jié)此次事件處置恢復(fù)所消耗的資源成本以及風險造成的損失,檢驗處置恢復(fù)預(yù)案的落實與管理是否符合處置恢 復(fù)目標的要求,并通過實際案

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論