公司法
当前位置: 首页 法律大全

工业企业网络安全保障体系建设思考(工业企业网络安全保障体系建设思考)

时间:2023-07-14 作者: 小编 阅读量: 1 栏目名: 法律大全

工业企业网络安全保障体系建设思考《中华人民共和国网络安全法》自2017年6月1日正式施行,至今已有五年时间。《网络安全法》自正式实施起五年以来,为国家各行业网络安全建设提供了法律依据和建设指引方向。工业企业网络安全关系到国家经济社会可持续发展,是事关国家长治久安的重大战略问题。工业企业应全面落实国家政策法规,持续打造基于自身核心竞争力的工业网络安全保障体系,筑牢企业安全基座。

工业企业网络安全保障体系建设思考?《中华人民共和国网络安全法》(以下简称《网络安全法》)自2017年6月1日正式施行,至今已有五年时间随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在越来越多地暴露在互联网侧,由此引发的暴露面增加、APT攻击、勒索病毒等网络安全威胁事件日益增多此外,工业控制系统自身脆弱性和工控协议的不安全性问题也格外突出,这些已经成为影响工业企业安全稳定运行的重要因素,今天小编就来说说关于工业企业网络安全保障体系建设思考?下面更多详细答案一起来看看吧!

工业企业网络安全保障体系建设思考

《中华人民共和国网络安全法》(以下简称《网络安全法》)自2017年6月1日正式施行,至今已有五年时间。随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在越来越多地暴露在互联网侧,由此引发的暴露面增加、APT攻击、勒索病毒等网络安全威胁事件日益增多。此外,工业控制系统自身脆弱性和工控协议的不安全性问题也格外突出,这些已经成为影响工业企业安全稳定运行的重要因素。

工业企业在网络安全管理体系薄弱、工业网络安全人才短缺等情况下,如何构建一套科学的、实用的网络安全保障体系,已经成为当下企业共同关注的焦点问题。

一、重视网络安全顶层设计,加强安全总体规划

《网络安全法》第三十三条提出:“建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用”。

工业企业在新建、改造时应参照等级保护2.0、工业互联网企业网络安全分类分级指南等要求,根据三同步原则,提前进行风险评估、差距分析等工作。通过梳理工业控制系统的资产信息、网络拓扑、安全漏洞、关键业务信息流等情况,找到当前薄弱的环节,制定有效的安全加固措施,从而可以更全面地从技术、管理等方面,制定安全规划和改进方案,为后续的安全防御体系建设提供科学的规划决策依据。

二、明确企业主体责任,建立纵深安全防御体系

《网络安全法》第二十一条和第三十一条提出:“网络运营者应当按照网络安全等级保护制度的要求履行安全保护义务”等内容,明确了企业作为运营者的主体责任,建立纵深防御的安全保障体系。

在安全技术方面,以“一个中心、三重防护”为原则,从物理环境、区域边界、通信网络、计算环境、安全管理中心等方面,建设一套完整的安全防护体系,采购的产品或服务要符合安全可信的要求。同时,企业要强化安全可靠技术和产品的应用,提高自主可控水平。

在管理方面:需明确工业企业网络安全组织职责,建立健全网络安全管理制度和操作规程,对相关人员进行背景审查;制定网络安全应急预案库,并定期开展网络安全教育培训考核和应急演练,以便发生突发网络安全事件时能够快速响应,切实提升运营者的整体防护能力。

三、从建设到运营,打造工业企业安全运营中心

《网络安全法》第五条提出:“国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏”。第五十一条提出:“国家建立网络安全监测预警和信息通报制度。应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,并按照规定报送网络安全监测预警信息”。

目前工业企业从纯安全产品建设,向整体安全运营能力建设转型。真正解决企业网络安全风险和隐患,需要建立以“资产、漏洞、威胁”为核心的安全监测运营闭环处置体系。实现从网络安全数据的采集、监测、防御、分析、处置、考核全流程化管理。

通过利用大数据安全建模,针对输入的多源日志、流量进行实时分析、关联分析,进行事件的聚合、精简、挖掘,对事件进行漏洞、资产关联分析,将系统实时风险全状况尽收眼底,帮助企业形成协同运营能力的新一代网络安全保障体系。

四、加大网络安全培训,持续提升企业人员能力

《网络安全法》第三条提出:“鼓励网络技术创新和应用,支持培养网络安全人才”。第二十条提出:“国家支持企业和教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全人才交流”。第三十四条中提出:“定期对从业人员进行网络安全教育、技术培训和技能考核”。

工业企业需要组织内部相关人员定期进行网络安全理论和实战培训,加强对工业控制系统安全、最新网络安全事件、安全技术、安全攻防等相关知识的培训。同时,在选择相关培训服务机构和讲师时需注意,选择有相关理论知识、实践案例、相关部门认定的服务机构,确保受培训人员能够学习到相关理论知识和实战经验,并获得相关考试证书等。

【总结】

《网络安全法》自正式实施起五年以来,为国家各行业网络安全建设提供了法律依据和建设指引方向。从工业企业视角,建立完整的工业网络安全保障体系需要从五个方面进行考虑:工业网络安全顶层规划设计、安全纵深防御体系建设、安全监测运营体系建设、安全人员培训及能力提升。

工业企业网络安全关系到国家经济社会可持续发展,是事关国家长治久安的重大战略问题。工业企业应全面落实国家政策法规,持续打造基于自身核心竞争力的工业网络安全保障体系,筑牢企业安全基座。(作者:长扬科技李庄、王宇、吴优)

来源: 光明网

    推荐阅读
  • 怎样烧红烧肉(家常红烧肉的做法)

    怎样烧红烧肉原料:精品五花肉、炖肉料包、葱、冰糖、茶叶。五花肉切条放入凉水中撇去血沫。焯水定型;捞出后晾凉切一样大的方块。锅中放少许油倒入白砂糖炒糖色。糖色的气泡由大变小迅速关火,倒入开水。加少许绍酒,加开水烧,熟得快,加入茶叶水,可以去腥味。改回炒锅大火,放冰糖,使汁粘稠即可出锅,香葱段点缀。

  • 2022杭州径山茶圣节时间、地点、活动一览

    最终集齐所有铜币的游客可至“大宋钱庄”兑换神秘礼物。今来茶韵生活01、陆羽说论坛为进一步挖掘径山茶宴有关历史文化,本届茶圣节特邀请茶学专家交流讨论如何更好保护和传承国家非物质文化遗产。为打造文化传播年,第二十一届中国茶圣节以春迎、夏凉、秋韵、冬福四大主题贯穿全年。

  • 《重生之门》给罗队发短信的人身份

    但是通过前文,不难推测应该是庄文杰发给罗队的短信,只是没有暴露自己的身份。罗坚来到青檀假日酒店排查,没有发现任何异常,庄文杰和许正清乔装改扮随后赶来,他们一出现就被人盯上,庄文杰和许正清来到地下停车场,庄文杰巧妙引开那些人,混进游客中进入酒店。这件事情把十二年前的洛神案串联起来了。

  • 爱情名著哪个好看(随侃名著佳作第6期)

    言下之意,他主动向周晓白提出分手。钟跃民成为一个军人,上了战场,并且是在战斗中受伤,被送到战地医疗帐篷内救治。而周晓白和钟跃民在时隔十多年后的相遇一刻,也是被编剧以及导演,安排得相当的特别,并不是那种悲情欲绝又或者是感动无比的相遇时刻。

  • 板栗可以保存多久 板栗怎么能保存时间长

    如果是晒干的板栗可以存放3-4个月,生板栗在常温下合理贮存可以存放1-2个月,煮熟的栗子大概可以放一周,熟板栗放冰箱冷冻能保存30天左右,熟板栗放冰箱冷藏保存可以存放5天。

  • 贾宝玉与红楼梦的关系(贾宝玉的春梦到底在暗示什么)

    贾宝玉与红楼梦的关系?要知道,贾琏这个人极其好色,而且好的就是熟女,那么从这个曲折的描述中,我们可以推断出,秦可卿应该是那种熟女中的极品。这个问题在书中得不到直接的答案,因为在后面的文章中,秦可卿一共只出现三个镜头:介绍弟弟秦钟与贾宝玉相见,秦可卿病后王熙凤带贾宝玉去探病,秦可卿临死前在梦里向王熙凤交代后事。

  • 简单又好看的剪纸适合儿童(孩子能学会的幼儿简单剪纸教程)

    接下来我们就一起去研究一下吧!简单又好看的剪纸适合儿童幼儿园的孩子经常要做各种各样的手工,通过做手工,提高孩子的审美能力,锻炼孩子的动手能力,培养孩子的专注力和耐心,让孩子更聪明。用蓝天白云绿色的草地,太阳、小兔子和小蘑菇,可以贴出一幅画,也可以用这个画面编出一个小故事,带孩子度过愉快的亲子时光。欢迎关注,学习更多幼儿小手工。

  • 摩尔庄园钓鲤鱼的最佳方法(摩尔庄园钓鲤鱼的有什么最佳方法)

    以下内容希望对你有帮助!摩尔庄园钓鲤鱼的最佳方法工具/原料:华为手机、安卓系统、摩尔庄园游戏。进入游戏后操纵游戏角色进行移动了。去商店购买钓鱼的诱饵。来到池塘边进行的钓鱼。等待的水面出现波动即可钓到鲤鱼了。

  • 国外的懒人产品(歪国产品咖在用哪些可爱的小工具)

    quotes=trueUsabilityHub我通常使用UsabilityHub来帮助确定设计方案。

  • 一年四季水果时间表(一年四季的时令水果是什么)

    3月(春季):枇杷、红香蕉、樱桃、杨桃、番荔枝、青枣、甘果蔗、草莓、番石榴、牛奶蕉、柑桔、观赏南瓜、果桑、鹤首瓜。12月(冬季):樱桃、番茄、红香蕉、鸡蛋果、木瓜、草莓、百香果、杨桃、无花果、番石榴、牛奶蕉、鹤首瓜、观赏南瓜、果蔗、台湾青枣、黑提子、人心果、柠檬、菠萝、油梨、柑橘、橙子。