奇安信韩永刚:以“零事故”为目标构建石油石化行业新一代安全体系

VSole2023-03-31 14:03:00

在3月29日开幕的中国石油石化企业信息技术交流大会上,奇安信集团副总裁韩永刚表示,石油石化行业作为国家数字中国发展战略的重要行业,以及关键信息基础设施单位,是网络安全、数据安全的重点防护的目标,需要在对数字化转型的深入阶段,将安全能力与企业数字化业务做内生融合,以“联合作战、精准防护、深度运营”的结合,做到网络安全“零事故”的目标。

随着数智化的深入应用,针对石油化工等关基设施的网络安全挑战不断演进,保护对象也从基础设施延伸到数据和应用。全球最大石油公司沙特阿美首席执行官阿明·纳赛尔(Amin Nasser)在去年9月就曾表示,网络攻击是公司目前面临的最大风险之一。与此同时,我国监管机构也提出更为完善的网络安全与数据安全的法律法规要求。

综合内外因素,韩永刚提出:石油石化行业需要用内生安全与系统工程方法进行面向数字化环境的全局安全体系设计、建设与运营。与会的中石油、中石化、中海油、管网集团等众多石油石化数字化部门的负责人都提出了数字化在石油石化行业是个复杂系统工程。而相应的,也要建立网络安全体系的持续架构管控,进行“技术+管理+运营”的网络安全架构评估,结合全局体系化设计,讲网络安全架构贴合到数字化驱动的业务架构、技术架构、应用架构、数据架构上,并落地到实战化的运行,才能真正实现石油石化行业网络安全“零事故”目标。

在具体实践方面,需要强化联合作战、精准防护、深度运营,以实现“零事故”的网络安全目标。结合石油石化行业需求及特点,韩永刚提出了几项重点工程。

在联合作战方面,需要重点关注保护信创环境安全、构建纵深防御体系。一是从网络层面与云计算环境,收拢互联网出口、网内细致的分区隔离、云内核心业务系统做细粒度区隔,做到全程全网的监测;二是从终端、服务器主机层面,进行操作系统级的防护,不论是终端软件的操作,还是文件的处理,异常行为都被能被及时掌控。通过纵深防御体系有机调动安全产品相互支持和配合,将安全威胁抵挡在外。

在精准防护方面,需要做好结合零信任的业务分层与应用安全、保护重要数据资产安全。其中,需要重点关注在数智化深入发展过程中带来数据安全问题,包括做好数据计算与处理、应用环境的“补短板”防护;做到API这个新领域的防护,避免数据批量泄露;并进一步做到基于数据分类分级的分级防御策略。特别针对工业控制安全,奇安信也拿出了包括油田工控安全、炼化工控安全、管道工控安全、智能油库工控安全的特色组合方案。

在深度运营方面,需要构建全面安全监控和运营体系,形成“平战融合”的全面监控与安全运营。通过“NGSOC威胁建模+SOAR联动+挂图作战”的动态、持续、标准化运营,实现以风险管理为导向的动态防护、以信息共享为基础的协同联防。

在信息化新技术及新成果展览展示区域,奇安信通过场景、视频等方式,全面展示了针对石油石化行业的智慧油田、智慧炼化、智慧管道的解决方案及相关产品,并由安全专家为参观人员进行专业介绍。

据悉,本次大会以“全面深入推进数字化转型,引领油气全产业链创新发展”为主题,由中国石油学会、中国石油、中国石化、中国海油、国家管网、国家能源、中国中化、中国航油、延长石油、中国地质调查局等单位共同主办。

石化行业石油
本作品采用《CC 协议》,转载必须注明作者和本文链接
危化安全生产任重道远 数字转型升级大势所趋
在新概念推动下,各类生产数据信息传递“闭塞”的状态逐渐打破,在提升油气生产效率、提高油化产品质量的同时,面临着应用数字化及智能化技术下所引发一系列的安全挑战。
移动存储介质滥用 移动存储介质的使用,给用户带来便捷的同时,也给企业的内部网络带来安全风险。在生产网旁路部署监测审计系统,通过特定的安全策略,快速识别出企业控制系统网络非法操作、异常事件、外部攻击,并实时报警。
在3月29日开幕的中国石油石化企业信息技术交流大会上,奇安信集团副总裁韩永刚表示
随着信息化的推动和工业化进程的加速,越来越多的计算机和网络技术应用于工业控制系统,在为工业生产带来极大推动作用的同时,也带来了工控系统的安全问题,如系统终端平台安全防护弱点,系统配置和软件安全漏洞、工控协议安全问题、私有协议的安全问题、以及隐藏的后门和未知漏洞、TCP/IP自身的安全问题,用户权限控制的接入,网络安全边界防护以及内部非法人员,密钥管理等等各种信息安全的风险和漏洞。
来源:关键基础设施安全应急响应中心**技术标准规范** 《个人信息保护法(草案)》VS 欧盟GDPR有何异同? 工业互联网平台发展指数(IIP10)重磅发布 **行业发展动态** 李国杰院士:关于人工智能本质和价值的13个判断...
如航天云网面向企业提供共享制造、产业链协同等解决方案,东方国信和宝信软件面向钢铁产业园区提供智能化生产等解决方案等。三是平台布局紧跟国家部署,战略支撑能力持续增强。如浪潮打造电子制造的产业链协同模式,推动服务器产业链市场预测、产品研发、订单编排、生产管控、采购交付的全流程协同,确保产品国际竞争力。三是持续加强技术创新,构建自主创新发展体系。四是以国家战略为需求牵引,深化平台应用与功能迭代。
为在“十四五”期间,进一步促进IPv6规模部署和应用工作,推进IPv6规模部署专家委IPv6+创新推进组于2021年9月26日在北京召开第三次全会。本次全会是IPv6+创新推进组扩招后第一次全体会议,各工作组就前期工作成果及后续计划安排进行了汇报交流。在运营商工作组汇报环节,中国电信、中国移动、中国联通代表电信运营商汇报了在运营商网络场景下IPv6+创新技术的部署进展,并提出下一步创新项目建议。
工业互联网安全的落地第一步,是确保工控环境中的防护能力,之后是检测/审计能力。本次《工业互联网安全能力指南》的发布内容为报告中的工控防护能力部分,以及工控检测/审计能力部分。
高频数据监测显示,6月份汽车行业开工率大幅回升,消费、投资、出口稳步恢复,原材料价格有所回落,工业经济回升势头加快。据估算,6月汽车销售额有望恢复至去年12月4600亿元的较高水平。电池级碳酸锂价格在4月、5月连续2个月环比下降后略有回升,环比增长1.2%。中心由中国信息通信研究院信息化与工业化融合研究所牵头组建,主要开展工信领域运行监测分析研究支撑、数字工信平台研发建设等工作。
VSole
网络安全专家