当前位置:首页 >新闻中心>深奥图新闻 > 数据采集与监控系统 (SCADA) 国内工控系统信息安全标准

数据采集与监控系统 (SCADA) 国内工控系统信息安全标准



发布时间:2022-05-07

  SCADA(Supervisory Control And Data Acquisition)系统,即数据采集与监视控制系统。多运用再石油,冶金,电力,煤矿等等工业中。

  国内工控系统信息安全标准国内很多行业已经在这块非常重视,这种重视可能有两个原因。第一个是国家政府机关的相关规定。---2012年6月28号国务院《关于大力推进信息化发展和切实保障信息安全的若干意见(国发[2012]23号》明确要求:保障工业控制系统安全。重点对可能危及生命和公共财产安全的工业控制系统加强监管。对关键产品开展安全评测,实行安全风险和漏洞通报制度。

scada监控系统

数据采集与监控系统 (SCADA)  国内工控系统信息安全标准

数据采集与监控系统 (SCADA)  国内工控系统信息安全标准

  工业和信息化部2011年9月发布《关于加强工业控制系统信息安全管理的通知》([2011]451号),通知明确了工业控制系统信息安全管理的组织领导、技术保障、规章制度等方面的要求。并在工业控制系统的连接、组网、配置、设备选择与升级、数据、应急管理等六个方面提出了明确的具体要求。但是,国家层面还没有出台具体的工控系统信息安全的标准。

  另外一个是教训,比如某钢厂由于某操作工在工控机上玩U盘上的Flash游戏,结果由于U盘里有病毒,导致生产中断1-2周时间。国外工控系统信息安全标准国际标准:IEC62443, 以及SP800-82美国肯定是走在最前面的,各种各样的强制标准,比如能源企业,如果工控信息安全做的不好,会被通报,会被罚款。NSA那帮家伙天天在后面扫描,发现企业中有漏洞,马上会通知,如果不改,马上就给企业开罚单。

  技术/硬件上针对工控系统信息安全技术已经有很多公司在研究,有很多专用的工控防火墙,工控路由器,工控管理系统等已经推出或者正在推出,这块,我认为是块蓝海。从技术上讲,工控系统有它自己的特性比如系统资源非常有限,没有多余资源来部署常见安全措施,比如工控机采用的系统虽然是Windows系统,但不会安装杀毒软件。另外还有由于使用期很长,系统可能是在10-20年前设计的,这样的系统就非常脆弱,甚至你都不能发送太多的PING包,否则机器会崩溃(已经发生过,有公司请安全公司对其内网进行检测,安全公司在进行全网扫描后,导致工控系统中的PLC崩溃,重启后才正常,公司的正常生产受到影响)。

SCADA

数据采集与监控系统 (SCADA)  国内工控系统信息安全标准

数据采集与监控系统 (SCADA)  国内工控系统信息安全标准

  工控系统还有一个特点是,采用大量的工控协议,比如Modbus等,现有传统防火墙,路由器对这些协议的处理基本上无效。工控系统的可用性有要求非常高,一旦中断会带来直接的巨大损失,再加上属于灰色地带(一直都归工控人员负责,但工控人员又不懂IT,不懂安全,而IT人员又不懂这些系统),都不敢随意变动,这就意味着工控系统的防护更多的需要采取Passive被动式,而不是主动式Active形式的。

  SCADA系统厂商中国厂商深奥图(Autower)4008789055scada系统软件完全开放型的,跨平台的,B/S和C/S结构双支持的,智能综合自动化及管理系统.支持定制及二次开发,为各行各业的综合自动化及管理系统提供了终极解决方案,scada系统厂家深奥图提供多种通讯方式,稳定可靠,有效抵御现干扰.其燃气scada系统、罐区scada系统、码头scada系统等行业scada系统方案报价(价格)一站式服务.

30年

专业智能一卡通装卸车系统厂家,在国内外积累了丰富的施工经验,欢迎您预约就近省份地区的实地案例进行考察。

相关新闻相关新闻更多
  • 业务咨询
  • 联系电话
    4008789055
  • 在线留言
  • 在线咨询
  • 业务咨询