2021年江西省工业控制系统信息安全事件应急演练在江西上饶市成功举办

VSole2021-10-14 20:22:12

10月12日,2021年江西省工业控制系统信息安全事件应急演练在江西上饶市成功举办。演练活动由江西省工业和信息化厅、国家工业信息安全发展研究中心主办,上饶市工业和信息化局、晶科能源股份有限公司、江西神舟信息安全评估中心协办。江西省工业和信息化厅一级巡视员王亦斌、省通信管理局副局长谢胜斌、省政府外联办二级巡视员徐宜荣、上饶市政府副市长王勇、鹰潭市委常委、副市长王雄,以及省委网信办、省人社厅、国家工业信息安全发展研究中心,江西省各地市工信主管部门、网信主管部门相关同志,技术支撑机构、工业企业代表等150余人现场观摩了演练。

演练以《国家网络安全事件应急预案》《工业控制系统信息安全事件应急管理工作指南》《江西省工业控制系统信息安全事件应急处置预案》为依据,以晶科能源公司组件生产车间工控系统遭受典型高危勒索病毒REvil攻击,引发生产中断为技术背景,以桌面推演+实战处置+两地联动+图文展示的组织方式,综合利用音视频、视频连线等多媒体手段,开展应急处置桌面推演与实战技术相结合的工业控制系统信息安全事件应急演练。

通过本次演练,全景式、多角度地展示了工控安全事件报送、研判、通报、预警、应急指挥等协调联动处置流程,结合国家、工信部及江西省应急预案的具体要求,帮助地市工信主管部门、工业企业熟悉掌握应急预案,提升安全意识和防护能力,锻炼应急事件的组织指挥、协调配合、快速决策和事件处置能力,完善了政企协同联动机制,也为其他企业开展工控安全事件应急处置提供参考。

投稿部门:监测应急所

文章作者:张晓帆

信息安全工业控制系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
信息安全技术 工业控制系统网络审计产品安全技术要求.pdf
基于对上述定义的共性特征分析,可进一步明确工控安全漏洞可能出现在 ICS 的全生命周期,且具有可利用性,一旦被恶意利用或将严重威胁 ICS 安全。目前,漏洞利用已经成为不法分子发动网络攻击的主要方式。漏洞发现方面,要求网络产品提供者和网络运营者建立健全漏洞信息接收渠道并保持畅通,并对漏洞信息接收日志留存时间做出明确规定。
目前,漏洞利用已经成为不法分子发动网络攻击的主要方式。漏洞发现方面,要求网络产品提供者和网络运营者建立健全漏洞信息接收渠道并保持畅通,并对漏洞信息接收日志留存时间做出明确规定。漏洞发布方面,规定了漏洞发布时间要求、漏洞细节发布要求、利用漏洞的安全行为要求、漏洞利用程序工具发布要求、安全措施同步要求、重大活动期间。
摘要:工业控制系统作为工业核心组成部分,其安全事关工业生产运行、国家经济安全和人民生命财产安全。
随着工业发展的日新月异,工控系统安全问题愈发引人关注。研究表明,工业控制系统信息安全可能直接影响功能安全问题,本文就来讨论工业信息安全对功能安全的影响。 关键词:工控,功能安全,信息安全 一、引言 我国是工业大国,自“十三五”以来,工业总量规模稳步提升。随着工业化和信息化融合加速,工控系统接口越来越开放,解决外部对系统恶意入侵的工业信息安全问题日益严重,国家出台大量举措
2022年11月1日,GB/T 41400-2022《信息安全技术工业控制系统信息安全防护能力成熟度模型》(以下简称“工业控制系统信息安全防护能力成熟度模型”)即将正式实施,本文将详细阐述如何对工业企业进行安全防护能力评估,根据新形势下工控安全防护重点,如何进行工业企业工控安全建设。
10月12日,2021年江西省工业控制系统信息安全事件应急演练在江西上饶市成功举办。演练活动由江西省工业和信息化厅、国家工业信息安全发展研究中心主办,上饶市工业和信息化局、晶科能源股份有限公司、江西神舟信息安全评估中心协办。
VSole
网络安全专家