作为国家关键基础设施,能源工控网络与管理信息网的融合带来了前所未有的安全挑战
电力、石化等生产控制系统(SCADA/DCS)逐步向IP化发展,易遭受勒索软件及APT攻击威胁。
大量无人值守变电站、泵站依赖第三方厂商远程维护,运维人员身份难确认,操作过程缺乏审计。
能源勘探数据、管网设计图纸属于国家重要机密,在研发设计与项目协同中极易外流。
管理信息大区与生产控制大区数据交互日益频繁,传统的物理隔离逐渐被打破,风险双向传导。
关键信息基础设施保护报告强调,能源工控网络面临境外APT攻击威胁,勘探设计数据极易外泄,亟需构建体系化的主动防御架构。
从身份准入到数据流转,提供全链路的数据安全与身份认证产品
为能源工控网络提供高可用身份管理,接管集控中心、工程师站登录,支持弱网环境下的离线强认证。
针对能源设计院及科研单位的勘探数据、工程图纸进行底层加密,保障国家级关键数据不被窃取。
针对ERP及生产调度系统数据库,实现行列级访问控制与数据脱敏,防止恶意篡改及数据破坏。
深入能源业务场景,彻底解决工控与信息化融合带来的安全隐患
调度大厅与集控中心电脑存在账号共用现象,一旦发生误操作或恶意破坏难以追责。
推荐方案:部署ASP,强制采用“工牌/指纹+密码”实现专人专号。
设备供应商需远程接入生产网进行维护,缺乏有效手段核实真实身份及控制操作权限。
推荐方案:基于ASP零信任网关,严格校验运维身份并进行细粒度授权。
地质勘探、管线走向等高密级设计文件,在外发给施工方时面临失控风险。
推荐方案:采用TDE透明加密,限制外发文件的打开次数、时间及防截屏。
生产调度数据需同步至管理信息大区,需防止敏感参数被非授权人员查看。
推荐方案:采用DBG进行跨大区数据同步时的动态脱敏与访问控制。