單位名稱:北京天地和興科技有限公司
詳細(xì)地址:
單位類型:民營企業(yè)
所屬區(qū)域:北京市 - 市轄區(qū)
所屬行業(yè):
成立時間:2016-06-27
優(yōu)勢:暫缺
單位簡介:暫缺
本單位工業(yè)互聯(lián)網(wǎng)典型案例
項(xiàng)目名稱:華能新能源遼寧分公司生產(chǎn)控制系統(tǒng)安全監(jiān)管與預(yù)警平臺試點(diǎn)項(xiàng)目
實(shí)施時間:2018-04-01
實(shí)施地點(diǎn):華能新能源股份有限公司遼寧分公司各風(fēng)電場
合作單位:華能新能源遼寧分公司
技術(shù)/方案特點(diǎn)及先進(jìn)性:采用具有國際先進(jìn)水平、并得到規(guī)?;晒?yīng)用的工業(yè)信息安全防護(hù)設(shè)備,建設(shè)一個“平臺標(biāo)準(zhǔn)統(tǒng)一、業(yè)務(wù)相互集成、數(shù)據(jù)上下一體、信息反應(yīng)敏捷、覆蓋全生命周期”的可配置、智能化的安全自主可控的工業(yè)信息安全防護(hù)體系,建立起完全適合發(fā)電企業(yè)發(fā)展的新的安全管理模式,通過在生產(chǎn)控制系統(tǒng)部署安全監(jiān)管與預(yù)警平臺,可以實(shí)時地掌握工控系統(tǒng)及網(wǎng)絡(luò)遭受外部攻擊和出現(xiàn)內(nèi)部異常事件的總體情況、動態(tài)地收集工控系統(tǒng)及網(wǎng)絡(luò)存在的漏洞和配置缺陷并進(jìn)行及時修正;可以從海量的監(jiān)測數(shù)據(jù)中準(zhǔn)確發(fā)現(xiàn)已產(chǎn)生危害后果的安全事件,完整地記錄網(wǎng)絡(luò)和信息系統(tǒng)中的各類行為,以還原所有安全事件的演進(jìn)過程。
最終實(shí)現(xiàn)了生產(chǎn)管理安全、工業(yè)網(wǎng)絡(luò)安全可視化、智能化,推動企業(yè)降低成本、增強(qiáng)效益、不斷提升華能新能源遼寧分公司各風(fēng)電場整體信息安全等級水平。
解決的痛點(diǎn)和問題:1.現(xiàn)場生產(chǎn)控制系統(tǒng)考慮更多地是業(yè)務(wù)運(yùn)行的穩(wěn)定性,對安全性考慮不周,一些通信協(xié)議,特別是工控協(xié)議暴露了很多漏洞風(fēng)險,通過建立工業(yè)信息安全防護(hù)體系,可以有些識別和管理這些漏洞問題。
2.現(xiàn)場設(shè)備資產(chǎn)可視性不足嚴(yán)重阻礙了安全策略的實(shí)施,無形中增加了生產(chǎn)控制系統(tǒng)的安全風(fēng)險。通過部署安全監(jiān)管與預(yù)警平臺系統(tǒng),實(shí)現(xiàn)了資產(chǎn)的可視化管理,大大降低了運(yùn)維成本和安全風(fēng)險。
3.工業(yè)控制系統(tǒng)中越來也多的設(shè)備與網(wǎng)絡(luò)相連,但缺乏安全聯(lián)網(wǎng)保障機(jī)制。通過部署安全監(jiān)管與預(yù)警平臺系統(tǒng),可以實(shí)現(xiàn)設(shè)備和網(wǎng)絡(luò)的統(tǒng)一管理,形成動態(tài)、可控的安全聯(lián)網(wǎng)保障機(jī)制,增強(qiáng)系統(tǒng)應(yīng)對安全風(fēng)險的能力。
4.一些終端用戶對進(jìn)程操作、軟件運(yùn)行、安全策略變更、文件操作、網(wǎng)絡(luò)外聯(lián)訪問等行為無法進(jìn)行審計并記錄,導(dǎo)致發(fā)生安全事件后,無法對出現(xiàn)的問題進(jìn)行溯源。通過部署安全監(jiān)管與預(yù)警平臺系統(tǒng),實(shí)現(xiàn)了網(wǎng)絡(luò)和信息系統(tǒng)中的各類行為的完整記錄,為事后追溯提供有力的證明。
實(shí)施效果:本項(xiàng)目按照信息安全等級保護(hù)的要求,考慮華能新能源遼寧分公司各風(fēng)電場工控系統(tǒng)面臨的安全威脅和網(wǎng)絡(luò)安全監(jiān)管的實(shí)際需求,結(jié)合業(yè)務(wù)系統(tǒng)實(shí)際組網(wǎng)情況,通過分析建設(shè)一套穩(wěn)定、先進(jìn)、高效、可靠的工控安全監(jiān)測防護(hù)體系,集中展現(xiàn)生產(chǎn)控制大區(qū)的整體工控安全態(tài)勢,提升了華能新能源遼寧分公司各風(fēng)電場整體工控安全監(jiān)管水平和防御能力,為業(yè)務(wù)系統(tǒng)安全穩(wěn)定運(yùn)行保駕護(hù)航。
(1)通過本項(xiàng)目建設(shè),提高了華能新能源遼寧分公司各風(fēng)電場對工控信息安全的管理水平,推動了工控信息安全行業(yè)標(biāo)準(zhǔn)在企業(yè)中的落地。
(2)通過本項(xiàng)目建設(shè),統(tǒng)一規(guī)劃、提升了華能新能源遼寧分公司各風(fēng)電場工控系統(tǒng)信息安全整體應(yīng)急防御能力。
(3)通過本項(xiàng)目建設(shè),完成了華能新能源遼寧分公司各風(fēng)電場工控安全實(shí)時狀態(tài)監(jiān)測,并展示了工控系統(tǒng)安全態(tài)勢。
(4)建立并完善了華能新能源遼寧分公司各風(fēng)電場的安全體系,依據(jù)平臺監(jiān)測的安全數(shù)據(jù)形成準(zhǔn)確而有說服力的信息安全情況檢查和監(jiān)督模式。
(5)通過本項(xiàng)目建設(shè),為未來的同類企業(yè)的工控安全體系建設(shè)提供指導(dǎo)和服務(wù)支撐,防測結(jié)合,規(guī)范工控安全體系建設(shè)。
推廣行業(yè)及適用場景:發(fā)電企業(yè)生產(chǎn)監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全建設(shè)與管理是復(fù)雜的系統(tǒng)工程,其總體安全防護(hù)水平取決統(tǒng)中最薄弱點(diǎn)的安全水平,因此,在生產(chǎn)、運(yùn)營和管理過程中,需要充分考慮安全風(fēng)險問題。本項(xiàng)目通過建立“一個中心、三重防護(hù)”的縱深防御的可視化安全體系,為企業(yè)提供包括安全服務(wù)、安全建設(shè)、安全運(yùn)營在內(nèi)的網(wǎng)絡(luò)安全全生命周期的解決方案。由于工控系統(tǒng)網(wǎng)絡(luò)安全問題在各工業(yè)生產(chǎn)系統(tǒng)中有一定的相似性,因此,本項(xiàng)目中所打造的安全監(jiān)管與預(yù)警系統(tǒng)可以適用的行業(yè)和場景有:火力發(fā)電企業(yè)生產(chǎn)控制系統(tǒng)、水力發(fā)電企業(yè)生產(chǎn)控制系統(tǒng)、石油化工生產(chǎn)控制系統(tǒng)、煤化工企業(yè)生產(chǎn)控制系統(tǒng)、鋼鐵冶金企業(yè)生產(chǎn)控制系統(tǒng)、油氣管道生產(chǎn)控制系統(tǒng)、煙草企業(yè)生產(chǎn)控制系統(tǒng)和礦業(yè)生產(chǎn)控制系統(tǒng)等等。
已取得的國家/地方專項(xiàng)或試點(diǎn)示范項(xiàng)目
時間(年) |
項(xiàng)目類別 |
項(xiàng)目主管單位 |
項(xiàng)目名稱 |
單位角色 |
2018年 |
應(yīng)用案例 |
國家發(fā)改委 |
華能玉環(huán)電廠(國家重點(diǎn)工程)發(fā)電企業(yè)生產(chǎn)控制系統(tǒng)信息安全監(jiān)管與預(yù)警平臺試點(diǎn)示范項(xiàng)目 |
參與單位 |
2019年 |
應(yīng)用案例 |
工業(yè)和信息化部辦公廳 |
2019年工業(yè)互聯(lián)網(wǎng)試點(diǎn)示范項(xiàng)目-“華能新能源遼寧分公司風(fēng)電場安全集中管控系統(tǒng)”項(xiàng)目 |
參與單位 |
參與聯(lián)盟白皮書/標(biāo)準(zhǔn)/報告編制情況
白皮書/標(biāo)準(zhǔn)/報告名稱 |
負(fù)責(zé)的內(nèi)容 |
單位角色 |
工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟《中國工業(yè)信息安全產(chǎn)業(yè)發(fā)展白皮書》 |
提供工業(yè)信息安全內(nèi)容和案例 |
參與單位 |
國標(biāo)《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)審計產(chǎn)品安全技術(shù)要求》 |
提供編寫建議 |
參與單位 |
國標(biāo)《工業(yè)控制系統(tǒng)專用防火墻技術(shù)要求》 |
提供編寫建議 |
參與單位 |
電力行業(yè)標(biāo)準(zhǔn)《發(fā)電廠監(jiān)控系統(tǒng)信息安全管理導(dǎo)則》 |
提供編寫建議 |
參與單位 |
電力行業(yè)標(biāo)準(zhǔn)《發(fā)電廠監(jiān)控系統(tǒng)信息安全防護(hù)技術(shù)規(guī)范》 |
提供編寫建議 |
參與單位 |
中國信通院《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書(2019)》 |
提供工業(yè)信息安全內(nèi)容和案例 |
參與單位 |
工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析-安全風(fēng)險分析模型研究報告》 |
DNS風(fēng)險分析 |
參與單位 |
公安部《網(wǎng)絡(luò)安全等級保護(hù)基本要求應(yīng)用指南》(工業(yè)控制系統(tǒng)安全要求) |
安全建設(shè)管理1-4級、場景使用說明制造(汽車制造)、安全計算環(huán)境 |
參與單位 |
工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析安全白皮書》 |
運(yùn)營安全、形成應(yīng)用示范帶動作用 |
參與單位 |
已取得的聯(lián)盟項(xiàng)目情況
時間(年) |
項(xiàng)目類型 |
項(xiàng)目名稱 |
單位角色 |
2018年 |
應(yīng)用案例 |
2017工業(yè)互聯(lián)網(wǎng)優(yōu)秀應(yīng)用案例(華能集團(tuán)生產(chǎn)控制系統(tǒng)安全監(jiān)管預(yù)警平臺——工業(yè)互聯(lián)網(wǎng)中的工控信息安全) |
參與單位 |
2019年 |
研究報告 |
《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析-安全風(fēng)險分析模型研究報告》 |
參與單位 |