科百科
当前位置: 首页 范文大全

工业企业网络安全保障体系建设思考(工业企业网络安全保障体系建设思考)

时间:2023-07-14 作者: 小编 阅读量: 3 栏目名: 范文大全

工业企业网络安全保障体系建设思考《中华人民共和国网络安全法》自2017年6月1日正式施行,至今已有五年时间。《网络安全法》自正式实施起五年以来,为国家各行业网络安全建设提供了法律依据和建设指引方向。工业企业网络安全关系到国家经济社会可持续发展,是事关国家长治久安的重大战略问题。工业企业应全面落实国家政策法规,持续打造基于自身核心竞争力的工业网络安全保障体系,筑牢企业安全基座。

工业企业网络安全保障体系建设思考?《中华人民共和国网络安全法》(以下简称《网络安全法》)自2017年6月1日正式施行,至今已有五年时间随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在越来越多地暴露在互联网侧,由此引发的暴露面增加、APT攻击、勒索病毒等网络安全威胁事件日益增多此外,工业控制系统自身脆弱性和工控协议的不安全性问题也格外突出,这些已经成为影响工业企业安全稳定运行的重要因素,今天小编就来说说关于工业企业网络安全保障体系建设思考?下面更多详细答案一起来看看吧!

工业企业网络安全保障体系建设思考

《中华人民共和国网络安全法》(以下简称《网络安全法》)自2017年6月1日正式施行,至今已有五年时间。随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在越来越多地暴露在互联网侧,由此引发的暴露面增加、APT攻击、勒索病毒等网络安全威胁事件日益增多。此外,工业控制系统自身脆弱性和工控协议的不安全性问题也格外突出,这些已经成为影响工业企业安全稳定运行的重要因素。

工业企业在网络安全管理体系薄弱、工业网络安全人才短缺等情况下,如何构建一套科学的、实用的网络安全保障体系,已经成为当下企业共同关注的焦点问题。

一、重视网络安全顶层设计,加强安全总体规划

《网络安全法》第三十三条提出:“建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用”。

工业企业在新建、改造时应参照等级保护2.0、工业互联网企业网络安全分类分级指南等要求,根据三同步原则,提前进行风险评估、差距分析等工作。通过梳理工业控制系统的资产信息、网络拓扑、安全漏洞、关键业务信息流等情况,找到当前薄弱的环节,制定有效的安全加固措施,从而可以更全面地从技术、管理等方面,制定安全规划和改进方案,为后续的安全防御体系建设提供科学的规划决策依据。

二、明确企业主体责任,建立纵深安全防御体系

《网络安全法》第二十一条和第三十一条提出:“网络运营者应当按照网络安全等级保护制度的要求履行安全保护义务”等内容,明确了企业作为运营者的主体责任,建立纵深防御的安全保障体系。

在安全技术方面,以“一个中心、三重防护”为原则,从物理环境、区域边界、通信网络、计算环境、安全管理中心等方面,建设一套完整的安全防护体系,采购的产品或服务要符合安全可信的要求。同时,企业要强化安全可靠技术和产品的应用,提高自主可控水平。

在管理方面:需明确工业企业网络安全组织职责,建立健全网络安全管理制度和操作规程,对相关人员进行背景审查;制定网络安全应急预案库,并定期开展网络安全教育培训考核和应急演练,以便发生突发网络安全事件时能够快速响应,切实提升运营者的整体防护能力。

三、从建设到运营,打造工业企业安全运营中心

《网络安全法》第五条提出:“国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏”。第五十一条提出:“国家建立网络安全监测预警和信息通报制度。应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息”。

目前工业企业从纯安全产品建设,向整体安全运营能力建设转型。真正解决企业网络安全风险和隐患,需要建立以“资产、漏洞、威胁”为核心的安全监测运营闭环处置体系。实现从网络安全数据的采集、监测、防御、分析、处置、考核全流程化管理。

通过利用大数据安全建模,针对输入的多源日志、流量进行实时分析、关联分析,进行事件的聚合、精简、挖掘,对事件进行漏洞、资产关联分析,将系统实时风险全状况尽收眼底,帮助企业形成协同运营能力的新一代网络安全保障体系。

四、加大网络安全培训,持续提升企业人员能力

《网络安全法》第三条提出:“鼓励网络技术创新和应用,支持培养网络安全人才”。第二十条提出:“国家支持企业和教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流”。第三十四条中提出:“定期对从业人员进行网络安全教育、技术培训和技能考核”。

工业企业需要组织内部相关人员定期进行网络安全理论和实战培训,加强对工业控制系统安全、最新网络安全事件、安全技术、安全攻防等相关知识的培训。同时,在选择相关培训服务机构和讲师时需注意,选择有相关理论知识、实践案例、相关部门认定的服务机构,确保受培训人员能够学习到相关理论知识和实战经验,并获得相关考试证书等。

【总结】

《网络安全法》自正式实施起五年以来,为国家各行业网络安全建设提供了法律依据和建设指引方向。从工业企业视角,建立完整的工业网络安全保障体系需要从五个方面进行考虑:工业网络安全顶层规划设计、安全纵深防御体系建设、安全监测运营体系建设、安全人员培训及能力提升。

工业企业网络安全关系到国家经济社会可持续发展,是事关国家长治久安的重大战略问题。工业企业应全面落实国家政策法规,持续打造基于自身核心竞争力的工业网络安全保障体系,筑牢企业安全基座。(作者:长扬科技李庄、王宇、吴优)

来源: 光明网

    推荐阅读
  • 江西事实婚姻、同居关键不同

    依据各自的概念,我们可以知道,事实婚姻在我国目前审判实际中的发生、认可,是受到特定时间、特定条件等方面限制的。一旦被认定为事实婚姻,具体处理时与合法的经登记缔结的婚姻关系同样对待。对于事实婚姻关系案件,人民法院受理后,依法要先进行调解,调解和好或者撤诉的,确认该婚姻关系有效,发给调解书或者裁定书。根据前述司法解释的规定,人民法院受理这类纠纷后,不能进行调解,一律予以解除。

  • 咖喱牛肉面做法图解(制作咖喱牛肉面的五个步骤详解)

    我们一起去了解并探讨一下这个问题吧!咖喱牛肉面做法图解准备好煮面条的食材,鲜面条,香菜碎,牛肉片,咖喱和牛肉汤。同时把牛肉汤也加热烧开。把烧开的面条捞起加入倒入煮开的牛肉汤里烧制面条熟软后熄火出锅。盛入碗里再把牛肉片加上,加上咖喱最后撒入香菜碎即可享用。

  • 唐朝诡事录第29集预告(唐朝诡事录盛世夜澜预告片首发)

    5月14日,由爱奇艺与长信传媒联合出品,郭靖宇监制,柏杉任总导演、杨蓓任总制片人,王冰任制片人,杨旭文、杨志刚领衔主演,郜思雯、陈创、石悦安鑫等主演,改编自作家魏风华同名原著的古装悬疑探案剧《唐朝诡事录》释出首支预告片,并将正式亮相2021爱奇艺世界大会。预告片中张力饱满的情节、悬念重重的氛围,瞬间引爆关注。据悉,《唐朝诡事录》的拍摄工作现已接近尾声,即将进入后期制作阶段。

  • 成长的意义是什么(成长有什么意义)

    成长的意义是什么成长是一场必经的苦旅,它既是一段过程,也是最终的目的地。最终,生命完成这神圣的使命,时间没有表情,而生命却因坚强而茁壮成长。成长是一场无需解释的蜕变,这蜕变必然打破幸福,经历痛楚,百转千回之后,萦绕在心头成为少年时的渴求。在这场蜕变中,稚嫩的面孔最终被岁月所洗礼,单一的表情变得丰富,却是一场无可奈何的“沉醉”。时常想起儿时的欢乐,心中便不免徜徉起几分欢乐,糅杂着些许惆怅。

  • 人心为什么不能简单点说说(需要怎么写出这个意思)

    人心为什么不能简单点说说?以下内容大家不妨参考一二希望能帮到您!人心为什么不能简单点说说你的冷漠无情让我看清了现实,看透了人心。不主动会失去,太主动他不珍惜,这就是人心。爱情中的谎言就犹如泡沫,美丽却容易破碎。如花火般美丽的爱情,顷刻脆弱的让人心痛。试着努力让自己看。人心态早已看得化。世界几多美好,人心几多黑暗。

  • vcpe监管新规定(VC融资以及并购交易的影响)

    基于中国的司法实践和案例,何等“重大”情形可以让交易方解除合同?新冠肺炎疫情为融资、并购交易蒙上不确定性的阴影。其中,和疫情最为相关的是疫情的产生是否构成所谓的“重大不利影响”,即目标公司未发生任何对其有重大不利影响的事件,若发生了,则可能导致交割前提条件不满足。

  • 酸菜吃不了怎么储藏(吃酸菜不要小菜大用)

    人体摄入的亚硝酸盐,可能会和体内的胺类物质发生反应,形成致癌物质,增加人患癌的风险,严重危害人体健康。常吃酸菜,会导致人体缺乏维生素,造成人体吸收铁的效率降低,进而引起缺铁性贫血。因此,不建议痛风、高尿酸血症患者食用酸菜。腐烂的酸菜中亚硝酸盐含量明显升高,因此不能食用。建议适当增加饮水量,多吃富含维生素C的食物,如西红柿、西兰花、青菜等。全国党媒信息公共平台提供信息发布传播服务。

  • win10安全模式怎么进入(电脑win10安全模式怎么进入)

    2、第二步:在弹出的窗口中切换到引导选项卡,勾选引导选项下的安全引导,点击确定。

  • 水落石出造句(水落石出造句三年级)

    一、水落石出造句水落石出的造句有:1、无论如何,最近在一批瑞士科学家仔细检验过这位法国皇帝的裤子后,这个谜团似乎总算是水落石出了。

  • c语言求最大公倍数和最小公约数(求两个数中的最大公约数)

    输入两个数a和b,输出他们的最大公约数输入:1218输出:6方法1:枚举法#include<iostream>usingnamespacestd;intmain(){inta,b,min,result;scanf;if(a>b){min=b;}else{min=a;}for{if{result=i;}}printf;return0;}方法2:辗转相除法思路:如果b等于0,计算结束,a就是最大公约数;否则,计算a除以b的余数,让a等于b,而b等于那个余数,回到第一步。