解决方案
水利行业(水利枢纽)工控系统网络安全解决方案
行业背景
重大水利枢纽工程在生态治理、清洁能源开发、水资源调配管理等领域发挥着重大作用,是国民经济关键基础设施的重要组成部分。随着智慧水利建设的不断加快和“水利一张网”的不断推进,水利工程的安全运行和管理水平得到了大幅提升,但也模糊了工控系统网络边界,安全风险随之而来。目前全国主要水利枢纽工程均已完成网络安全防护建设并进行了等保测评,但安全措施主要集中在管理网和工控网边界,未能针对工控系统构建完善的安全管控措施,尤其是针对水利枢纽安全运行的核心控制层,缺乏有效的安全防护,一旦控制系统被攻击,后果不堪设想。
解决方案

针对水利行业工控系统安全建设不完善不彻底的现状,国利网安提出了自下而上的安全防护理念,以保障控制安全为底线,强化工控网络的审计、检测能力,完善主机防护措施,提高客户安全管控、应急响应恢复能力,构建纵深防御、控制安全、立体协同和实战安全的水利行业工控网络安全防护方案。

 


水利调度

纵深防御

构建横到边、纵到底,覆盖生产核心控制层、过程监控层、生产管理层的网络纵深防御体系,强化各层级间的访问控制、审计检测和主机防护,实现水利工控网络纵深防御。

控制安全

从水利枢纽运行安全视角,采用控制器防护系统和控制器完整性监测与恢复系统实现对控制器通信和组态工程的直接防护,保障水利枢纽核心控制指令的安全。

立体协同

以态势感知平台为响应中心,以安全运维平台为抓手,以控制安全为底线,构建工控系统可视可知、可管可控、可防可恢复的三级安全协同响应体系,提升工控网络安全威胁感知能力和应急响应能力。

快速恢复

构建覆盖服务器、监控站、控制器的数据备份恢复系统,实现安全事件下的快速恢复,保障水利枢纽的安全运行。

客户价值
依法合规

落实网络安全法律法规要求,切实保障水利枢纽工控网络的生产安全,为我国水利事业安全发展保驾护航。

护航智慧水利建设

构建可视可知、可管可控、可防可恢复的工控网络纵深防御体系,夯实网络安全基座,助力水利数字化建设。

培养安全人才

推动水利行业工控网络安全技术创新,培养网络安全运维管理核心技术人才,锻炼一支有实战能力的网络安全队伍。

降低经济损失

打造预警-监测-防护-恢复一体的安全体系,有效降低因网络攻击事件带来的经济财产损失和国计民生影响。