<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    奇安信韓永剛:以“零事故”為目標構建石油石化行業新一代安全體系

    VSole2023-03-31 14:03:00

    在3月29日開幕的中國石油石化企業信息技術交流大會上,奇安信集團副總裁韓永剛表示,石油石化行業作為國家數字中國發展戰略的重要行業,以及關鍵信息基礎設施單位,是網絡安全、數據安全的重點防護的目標,需要在對數字化轉型的深入階段,將安全能力與企業數字化業務做內生融合,以“聯合作戰、精準防護、深度運營”的結合,做到網絡安全“零事故”的目標。

    隨著數智化的深入應用,針對石油化工等關基設施的網絡安全挑戰不斷演進,保護對象也從基礎設施延伸到數據和應用。全球最大石油公司沙特阿美首席執行官阿明·納賽爾(Amin Nasser)在去年9月就曾表示,網絡攻擊是公司目前面臨的最大風險之一。與此同時,我國監管機構也提出更為完善的網絡安全與數據安全的法律法規要求。

    綜合內外因素,韓永剛提出:石油石化行業需要用內生安全與系統工程方法進行面向數字化環境的全局安全體系設計、建設與運營。與會的中石油、中石化、中海油、管網集團等眾多石油石化數字化部門的負責人都提出了數字化在石油石化行業是個復雜系統工程。而相應的,也要建立網絡安全體系的持續架構管控,進行“技術+管理+運營”的網絡安全架構評估,結合全局體系化設計,講網絡安全架構貼合到數字化驅動的業務架構、技術架構、應用架構、數據架構上,并落地到實戰化的運行,才能真正實現石油石化行業網絡安全“零事故”目標。

    在具體實踐方面,需要強化聯合作戰、精準防護、深度運營,以實現“零事故”的網絡安全目標。結合石油石化行業需求及特點,韓永剛提出了幾項重點工程。

    在聯合作戰方面,需要重點關注保護信創環境安全、構建縱深防御體系。一是從網絡層面與云計算環境,收攏互聯網出口、網內細致的分區隔離、云內核心業務系統做細粒度區隔,做到全程全網的監測;二是從終端、服務器主機層面,進行操作系統級的防護,不論是終端軟件的操作,還是文件的處理,異常行為都被能被及時掌控。通過縱深防御體系有機調動安全產品相互支持和配合,將安全威脅抵擋在外。

    在精準防護方面,需要做好結合零信任的業務分層與應用安全、保護重要數據資產安全。其中,需要重點關注在數智化深入發展過程中帶來數據安全問題,包括做好數據計算與處理、應用環境的“補短板”防護;做到API這個新領域的防護,避免數據批量泄露;并進一步做到基于數據分類分級的分級防御策略。特別針對工業控制安全,奇安信也拿出了包括油田工控安全、煉化工控安全、管道工控安全、智能油庫工控安全的特色組合方案。

    在深度運營方面,需要構建全面安全監控和運營體系,形成“平戰融合”的全面監控與安全運營。通過“NGSOC威脅建模+SOAR聯動+掛圖作戰”的動態、持續、標準化運營,實現以風險管理為導向的動態防護、以信息共享為基礎的協同聯防。

    在信息化新技術及新成果展覽展示區域,奇安信通過場景、視頻等方式,全面展示了針對石油石化行業的智慧油田、智慧煉化、智慧管道的解決方案及相關產品,并由安全專家為參觀人員進行專業介紹。

    據悉,本次大會以“全面深入推進數字化轉型,引領油氣全產業鏈創新發展”為主題,由中國石油學會、中國石油、中國石化、中國海油、國家管網、國家能源、中國中化、中國航油、延長石油、中國地質調查局等單位共同主辦。

    石化行業石油
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    危化安全生產任重道遠 數字轉型升級大勢所趨
    在新概念推動下,各類生產數據信息傳遞“閉塞”的狀態逐漸打破,在提升油氣生產效率、提高油化產品質量的同時,面臨著應用數字化及智能化技術下所引發一系列的安全挑戰。
    移動存儲介質濫用 移動存儲介質的使用,給用戶帶來便捷的同時,也給企業的內部網絡帶來安全風險。在生產網旁路部署監測審計系統,通過特定的安全策略,快速識別出企業控制系統網絡非法操作、異常事件、外部攻擊,并實時報警。
    在3月29日開幕的中國石油石化企業信息技術交流大會上,奇安信集團副總裁韓永剛表示
    隨著信息化的推動和工業化進程的加速,越來越多的計算機和網絡技術應用于工業控制系統,在為工業生產帶來極大推動作用的同時,也帶來了工控系統的安全問題,如系統終端平臺安全防護弱點,系統配置和軟件安全漏洞、工控協議安全問題、私有協議的安全問題、以及隱藏的后門和未知漏洞、TCP/IP自身的安全問題,用戶權限控制的接入,網絡安全邊界防護以及內部非法人員,密鑰管理等等各種信息安全的風險和漏洞。
    來源:關鍵基礎設施安全應急響應中心**技術標準規范** 《個人信息保護法(草案)》VS 歐盟GDPR有何異同? 工業互聯網平臺發展指數(IIP10)重磅發布 **行業發展動態** 李國杰院士:關于人工智能本質和價值的13個判斷...
    如航天云網面向企業提供共享制造、產業鏈協同等解決方案,東方國信和寶信軟件面向鋼鐵產業園區提供智能化生產等解決方案等。三是平臺布局緊跟國家部署,戰略支撐能力持續增強。如浪潮打造電子制造的產業鏈協同模式,推動服務器產業鏈市場預測、產品研發、訂單編排、生產管控、采購交付的全流程協同,確保產品國際競爭力。三是持續加強技術創新,構建自主創新發展體系。四是以國家戰略為需求牽引,深化平臺應用與功能迭代。
    為在“十四五”期間,進一步促進IPv6規模部署和應用工作,推進IPv6規模部署專家委IPv6+創新推進組于2021年9月26日在北京召開第三次全會。本次全會是IPv6+創新推進組擴招后第一次全體會議,各工作組就前期工作成果及后續計劃安排進行了匯報交流。在運營商工作組匯報環節,中國電信、中國移動、中國聯通代表電信運營商匯報了在運營商網絡場景下IPv6+創新技術的部署進展,并提出下一步創新項目建議。
    工業互聯網安全的落地第一步,是確保工控環境中的防護能力,之后是檢測/審計能力。本次《工業互聯網安全能力指南》的發布內容為報告中的工控防護能力部分,以及工控檢測/審計能力部分。
    高頻數據監測顯示,6月份汽車行業開工率大幅回升,消費、投資、出口穩步恢復,原材料價格有所回落,工業經濟回升勢頭加快。據估算,6月汽車銷售額有望恢復至去年12月4600億元的較高水平。電池級碳酸鋰價格在4月、5月連續2個月環比下降后略有回升,環比增長1.2%。中心由中國信息通信研究院信息化與工業化融合研究所牽頭組建,主要開展工信領域運行監測分析研究支撐、數字工信平臺研發建設等工作。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类