近十幾年來,我國卷煙生產歷經多次大規模的技術改造,其各個工藝環節的自動化技術水平已經走在國際煙草企業的前列。很多國際領先的自動化技術和工控網絡技術,像PROFINET、Ethernet IP等進入中國都是率先在煙草制造業中應用。這些先進技術的應用在巨大提升煙草企業生產力的同時也為它們埋下了極大的安全隱患,就像一顆隨時會爆的炸彈。
2015年在國家局煙草經濟信息中心的指導下,依據《國家煙草專賣局關于印發2015年度煙草行業標準制修定項目計劃的通知》下達的任務編制,針對煙草行業工控網絡存在較大的安全隱患,制定出臺了《煙草行業工業控制系統網絡安全技術規范》。
《規范》明確定義了煙草行業工控系統按分布單位、生產類別共分為5類,包括卷煙生產類、物流配送類、煙葉復烤類、絲束生產類和機械加工類。其中卷煙生產企業是以生產制造執行系統(MES)為基礎,整合制絲集控集、卷包數采、物流集控、能管系統、設備資產管理系統(EAM)等子系統合組成的工控系統,建立大數據分析應用平臺,開展企業管理的智慧化整合。給出了煙草工業企業生產網與管理網互聯接口安全模型及其安全功能、性能要求。
《規范》的發布對煙草行業的工業控制系統信息安全防護建設有積極指導作用,使煙草行業的安全防控措施得到不斷的增強,這將極大促進煙草行業的穩定發展。
煙草工業企業信息化應用體系建設要遵循自上而下的:工業控制層、生產執行層、管理協同層的三層架構。工業控制系統安全功能應包括身份鑒別、訪問控制、網絡互聯控制、惡意行為防范、安全審計、支撐操作系統安全等措施。
工控系統的安全建設不應只部署單一硬件式的安全解決方案或執行基本安全檢查,應該建立一種多層次的安全體系,主動監測和阻止潛在威脅。當成為下一個網絡安全攻擊的目標時,煙草行業與其他行業的公司沒有任何區別。根據不同漏洞的易于被使用性以及對業務的影響性進行劃分,按照重要級別,一步一步地分步實施。需要一套獨有的網絡完全防御戰略,通過技術上的整合和新的技術手段的應用,構建企業自身的防御中心進行主動安全防御。
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100195
技術支持熱線:400-966-2332
網址://gameshell.cn/
圣博潤——工業互聯網安全整體解決方案專家
京ICP備07015083號-1QQ:1423326688
座機:400-966-2332
返回頂部