市政水處理行業解決方案

水處理行業解決方案

水處理系統是我國的重要關鍵基礎設施行業,在防洪抗旱、城市自來水供應、污水處理、環境保護等方面起著重要作用。排水企業是水處理系統重要的企業,主要業務為城區排水和再生水處理。再生水廠自控系統和廠內再生水管線監控系統極大提高了排水企業的自動化水平。但是隨著物聯網技術的發展,工業控制系統由原來相對封閉、穩定的環境變得更加開放和多變。2011年美國伊利諾州城市供水SCADA系統遭黑客入侵,毀掉了一個向數千戶家庭供水的水泵;2016年3月,Verizon發布的《2016年數據泄黑露調查報告》中提到黑客組織入侵了一家廢水處理公司(Kemuri Water Company (KWC)用于水處理和流控制的操作系統。的并修改處理水中化學物的含量參數,導致異常安全警報而被發現。

一、水處理行業安全風險分析

1.網絡安全風險點

網絡結構簡單,網絡外界和內部缺少監管設計;

2.主機安全風險點

計算機惡意代碼是數據安全的頭號大敵,也可以造成系統運行異常或崩潰,現在病毒帶來的危害越來越大,傳播途徑和范圍變多變廣,由傳統的計算機系統到移動終端系統到工業控制系統(智能終端等);

3.應用安全風險點

應用軟件漏洞是信息安全問題的根源之一,易引發信息竊取、資源被控、系統崩潰等安全事件件漏洞主要涉及操作系統漏洞、數據庫系統漏洞、中間件漏洞、應用程序漏洞等 。應用部門通常不實施操作系統等相關補丁升級工作。此外,應用程序本身也普遍缺失安全編碼的考慮,存在諸多未知安全漏洞等問題。

4.數據安全風險點

控制系統中缺乏對網絡狀態的監控和操作系統行為審計的設計。控制系統存在巨大的系統數據的泄露風險。

二、水處理行業安全政策

2016年10月,工業和信息化部印發《工業控制系統信息安全防護指南》和2018年1月《工業控制系統信息安全行動計劃(2018-2020年)》,指導工業企業開展工控安全防護工作。《指南》和《行動計劃》堅持企業的主體責任及政府的監管、服務職責,聚焦系統防護、安全管理等安全保障重點,提出了11項防護要求,水處理系統作為我國的重要工業控制基礎實施單位,需要盡快落實相關監管要求。

三、水處理行業案例

image.png

管理網和控制網絡之間匯聚交換鏡像口上部署工業審計系統,對上位機和控制器之間的流量進行實時監控,對異常流量和操作及時生成告警;在上位機和PLC系統之間部署工業防火墻,實現指令級安全防護;在上位機系統中安裝主機防護軟件,通過防護模式,能夠保證系統的完整性和關鍵進程,通過審計模式,能夠記錄用戶行為和系統的操作日志。



底部導航
友情鏈接
聯系方式
微信公眾號:zkxa_6688
掃一掃,添加二維碼!

聯系電話:010-62631842

聯系郵箱:[email protected]

聯系地址:北京市海淀區知春路慎昌大廈四層

微信公眾號:中科興安工控安全

ICP備案號:京ICP備18011311號

福利彩票双色球复式开奖号码