启明星辰从“五大视角”谈关基领域工控系统安全防御建设

VSole2022-10-27 17:46:40

前言:

从国家空间安全战略到具体实施举措,关键信息基础设施(以下简称“关基”)领域的信息、网络、数据、功能等方面的安全保护工作始终得到国家高度重视。本文通过结合启明星辰在关基领域积累的实践经验和技术优势,以及我国工业系统的现状和特点,提出一些思考和建议,以便帮助行业做好关键信息基础设施安全保护。

国家关基领域的工控系统安全是支撑国家工业系统和关基正常运行、保持工业力量及国力持久的基础,体现了国家安全整体的力量水平。据统计,在关基领域,70%以上与工业系统密切相关,80%以上的工业系统强依赖工业发达国家,成为有组织性蓄意攻击的核心目标。

因此,关基领域的工控系统安全建设要以“三化六防”为准则,来面向网络战的安全,并从抵御网络战的高度出发,以安全策略为核心,以重要核心区防护为重点,以精细化安全策略持续有效为目标,平战结合,纵深防御,实现关基领域的工控系统安全防护。

五大视角  加固关基安全防御建设

随着新型ICT技术与工业场景的深度融合,新技术架构下的关基网络安全保障工作已成为当前数字化转型过程中亟待研究和解决的一个重要课题。针对关基领域的工控安全建设,启明星辰建议建立关联供应链的体系化机制;以规模优势平衡工控产品技术巨头的垄断优势;以监管形式整合大行业的整体体系化,实现能力和资源的共享;采用群智模式集中精英力量,实现精细化安全策略在全局参考应用,逐步把关基领域工控系统安全的主导权转化到体系化主体建设,快速提升整体安全策略的有效性和防护能力。

基于群智的关基工控靶场融合实验室

目前,我国各大行业都搭建了基于数字孪生、攻防、科研等方面的靶场实验室,开展了相关业务安全的深度研究。通过整合各大行业靶场资源,展示真实世界的反馈变化,测试和试验的价值才会无限逼近真实环境,测试和试验的经验和工具才能直接作用于真实环境之上,为我们建设网络空间靶场提供了较好的经验价值。

因此,针对关基领域的各个工控靶场实验室,建议采用“联邦靶场”思路,在国家主管部门统一协调和纳管下,结合“产学研用”模式,将国内大行业的关基领域的靶场实验室联动起来;利用科研院所、网络安全专业机构的有效资源,形成靶场协调,资源共享;利用ICS和行业安全分析师团队进行漏洞评估服务,帮助关基运营者更好地保护其工业网络。

基于群智的漏洞挖掘与运营体系

当前网络攻防已成为常态,贯穿漏洞生命周期的漏洞运营及其生态也在不断发展,成熟的漏洞运营体系可以有效管理潜在风险,甚至在攻击发起前即构筑有针对性的防护能力,进行真正的时间和空间维度的向前防御。面向网络空间安全攻防对抗白热化,如何突破高效化、规模化、协同化的漏洞挖掘方法,提升对核心漏洞资源的掌控能力,已成为维护国家安全和公众权益的重要保障和迫切需求。

因此,我国相关监管部门将分散于不同科研院所、网络安全专业机构等的网络挖掘能力,将群智技术集成到网络安全的应用场景中,实现漏洞发现评估验证主体的广泛参与,有效地提高挖掘和发现核心漏洞的效率。

核心漏洞的发现是防止漏洞被利用的开端,而如何评估漏洞风险、防范核心漏洞被利用是提升对核心漏洞资源的掌控能力的关键。利用基于群智的关基靶场融合实验室进行研究、测试与验证,集中精英力量实现的精细化安全策略可以在全局应用,可以大幅度降低国家整体防护的成本和难度,快速提升国家整体的安全策略的有效性。

完善基于业务保障的国家统一在线监测网络

目前,国家建立了不同行业的网络安全监管网络平台,进一步推动关基领域工控安全产业协同。需要以国家关基安全保障顶层设计为牵引,加快关基领域的安全关键标准研制和验证,逐步形成法律、政策、标准互相衔接、互为补充的政策标准体系;开展全国关基领域的基本情况摸底调查, 梳理产业链上下游关键技术、产品、服务发展现状,完善关基领域的工控系统软硬件产品技术图谱,加快推进关基态势感知指数评价体系研究和应用,支撑精准研判与科学决策;指导有条件的地方开展关基的网络安全态势感知平台建设,实现与国家平台的对接和交互共享,引导关基运营者通过购买服务等方式参与国家关键态势感知能力建设;加快仿真测试环境、应急资源库等基础设施建设,持续提升攻防对抗、实训演练、应急处置能力。

落实关基保护自主可控要求和全域威胁情报共享的联防措施

落实关基中关键部件及重要设备自主可控、安全审查评估制度、关基供应链的安全管理和审查,并建立关基相关的核心设备、系统和应用软件、其他服务等清单和风险评估过程,保证安全管理措施和安全技术措施的有效执行。此外,网络威胁情报是及时防范处置关基风险隐患的基础和前提。搭建关基威胁情报共享平台,集中建立安全分析模型,联动第三方或其他行业情报数据,建立起“一点监测、全网阻断”的联防模式,对刻画攻击源头信息、科学决策具有极大意义。

加强关基领域的关键敏感数据安全监管

在《关键信息基础设施安全保护条例》的基础上,构建国家、重点敏感行业和核心骨干企业三个层面的数据安全防护机制与体系,切实保障关键信息基础设施数据收集、存储、使用、加工、传输、提供、公开等各个环节的安全高效与可信应用。加强对涉及关基领域的核心业务数据和关键敏感数据的出入境安全检测,形成“全生命周期、全链条环节”的数据安全监管体系,确保监管到位、不留死角。

当前,关键信息基础设施面临的安全形势依然严峻,网络安全威胁事件频发,其网络安全的保护工作仍是重中之重。作为信息安全行业的领军企业,启明星辰集团将会持续发挥自身优势,不断加强核心技术攻关,并深入用户的业务场景和业务需求当中,提升用户在关基领域的网络安全建设能力,为持续做好关键信息基础设施安全保护、推动条例落地实施贡献自身力量。

网络安全工控
本作品采用《CC 协议》,转载必须注明作者和本文链接
从市场的前端产品标准来看,现在行业内只要做工控安全,必然要提到“白名单”技术理念。郭洋说到,信息安全标准是我国信息安全保障体系的重要组成部分。构建“1246”网络安全防护体系 郭洋认为,三分技术、七分管理,是做好工控安全的箴言。目前工业企业工控安全面临着网络结构风险、防护能力风险、业务软件风险、实施运维风险、工业协议风险、安全预警风险6大风险问题。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
目前,超过80%的国计民生关键基础设施是依靠工业控制系统来实现自动化作业,工业控制系统网络安全已经成为国家关键基础设施的重要组成部分。 而对于我国来说,相比于欧美,我们面临的安全威胁更大,首先,我们采用的自动化技术和设备主要还是来自国外;其次,我们对于工业信息安全的认识起步相对较晚,在工控系统安全建设和标准方面都存在片面化和局限性。此外,随着“5G+工业互联网”等新技术引用和应用,工业企业生产网
中电安科总经理赵峰及相关部门负责人陪同并进行了座谈交流中电安科总经理赵峰对沈院士一行的到来表示欢迎。赵峰介绍道,中电安科自2016年成立以来,始终深耕工控安全领域,现已成为国内工控安全领导厂商。在产品研发方面,中电安科坚持与国内生态伙伴一同打造工控安全产品的信创赛道,融合可信计算体系,从根本上提升产品可靠性和安全性。他表示,当前网络空间已成为继陆、海、空、天后的第五空间,也是世界各国争相竞争之地。
在威努特协助客户处理的大量工业控制系统网络安全事件工作中总结发现,工业企业用户普遍在出现工控网络安全事件后,第一时间进行了系统还原,恢复现场生产。
现阶段主要采取迁移传统IT安全保护技术到工控网络,并不能很好地满足工控信息体系安全需求。
近日,由安全牛编撰的《工控安全管理平台应用指南》报告正式发布。天融信凭借多年在工业控制领域的探索与实践,实力入选代表厂商,同时天融信“某水利监管案例”入选报告研究案例。在报告发布会上,天融信工业互联网安全产品经理李玉龙发表《企业数字化转型背景下的工业安全体系建设》主题演讲。
网络安全应急响应
2022-07-21 10:18:08
网络安全应急响应就是要对网络安全有清晰认识,有所预估和准备,从而在一旦发生突发网络安全事件时,有序应对、妥善处理。实际上,我国网络安全应急响应体系建设也是建立在原有应急响应体系基础上的,并经过实践不断改进完善。2014年2月27日,习总书记在中央网络安全与信息化领导小组成立的讲话中指出“没有网络安全,就没有国家安全”。
工业控制系统主要在轨道交通各主要子系统以及业务流程中参与过程控制、监控、自动化运行并提供相关信息服务。
VSole
网络安全专家