加急见刊

煤矿工业控制系统安全现状和解决方案

丁剑明 神华神东煤炭集团有限公司信息管理中心; 内蒙古鄂尔多斯017200

摘要:在煤炭行业自动化、信息化建设快速发展的背景下,煤炭行业的网络安全发展速度却远远落后于信息化建设速度.通过对煤炭行业业务架构和主要工控系统的深入分析,识别出当前煤炭行业工控系统存在缺乏整体信息安全规划、缺少边界防护、移动外设滥用、缺少漏洞补丁更新、安全策略配置不完善、安全管理制度缺少或不合理等14个影响工控安全的问题,针对这些安全问题,按照“网络专用、安全分区、‘白名单’基线、纵深防御、综合审计”的设计思路,提出从边界防护、终端安全、配置安全、运维安全、流量审计、安全管理等方面构建适用于煤矿工业控制系统的安全架构的设计和解决方案.

注: 保护知识产权,如需阅读全文请联系信息安全研究杂志社