等保2.0之工业节造安全
提要:随着信息技术的迅猛发展,工业节造安全问题日益凸显。等保2.0针对工业节造的特点,提出了一系列安全要求和测评指标。本文仅解读等保2.0中工业节造安全的扩大指标(安全通用指标参照通常系统进行测评),分析其重要性、具体内容、测评解读,旨在为提升工业节造安全水平提供理论支持和实际领导。
一、引言
在信息化和自动化高度发展的今天,工业节造系统(Industrial Control Systems, ICS)已经成为各行各业中主题的基础设施。无论是电力、交通、化工、钢铁、还是石油等行业,还是能源、交通、造作业,还是水利、城市基础设施等领域,工业节造系统都在阐扬着至关重要的作用。然而,随着工业自动化和信息化水平的不休提升,工业节造系统的安全问题逐步显露,尤其是在面对日益复杂的网络攻击和安全威胁时,工控系统的安全性显得尤为重要。
中国的网络安全等级;ぴ於龋ǖ缺#┳2007年执行以来,一向是我国信息安全的重要司法框架。2019年,国度颁布了《网络安全等级;2.0》尺度,进一步对信息系统的安全要求进行升级和美满。工控系统作为信息系统的重要组成部门,也在等级;2.0尺度中得到了专项关注和规范。本文将探求在等保2.0框架下,工控系统安全的有关要求与执行战术,分析工控系统面对的安全威胁,并提出相应的防护措施。
二、等保2.0中工业节造安全的重要性
工控系统(ICS)重要指用于工业出产过程中,对各类出产设备进行监控、节造、调度和优化的系统,宽泛利用于电力、石油、化工、冶金、交通等行业。与传统的IT系统相比,工控系统有以下几个显著的特点:
实时性要求高:工控系统必要在极短的功夫内响应并处置大量的输入输出信号,以确保出产过程的不变性和安全性。任何延长或谬误都可能导致出产变乱或设备败坏。
持久不变运行:工控系统大无数由专用硬件设备组成,其寿命通常比通常推算机系统长,必要确连结久不变运行。
专用性强:工控系统通常是针对某一特定行业或出产环节开发的,拥有较强的专业性和定造性。
物理层安全:工控系统涉及物理设备的操作,如传感器、执行器等,因而其安全不仅仅涉及到信息安全,还涉及到设备层的物理安全。
网络和设备互联性较低:与企业IT系统相比,传统的工控系统通常是封关的、独立的,网络互联性较弱,但随着智能造作和工业互联网的发展,工控系统逐步与企业IT系统和表部网络进行衔接,从而面对更多的安全威胁。
因而,工控系统在安全上的需要与传统IT系统存在显著差距。除了预防信息泄露、数据篡改等常见的信息安全问题表,工控系统还面对着设备被粉碎、出产过程被滋扰、出产安全变乱等方面的威胁。
为了加强对工控系统的安全防护,等保2.0提出了工控系统的安全防护要求,要求加强对系统物理隔离、数据加密、接见节造等方面的治理,确保设备、软件和网络的安全性。此表,工控系统还需具备应急响应、缝隙治理、监控审计等职能,实时发现和应对潜在的安全风险。通过对工控系统安全进行等级;,有效提高了工业节造系统的整体安全防护能力,确保关键基础设施的不变性和安全性。
三、等保2.0中工业节造系统安全扩大指标(三级)测评解读
(1)安全物理环境
1. 室表节造设备应搁置于选取铁板或其他防火资料造作的箱体或装置中并紧固;箱体或装置拥有透风、散热、防盗、防雨和防火能力等。
测评解读:
对室表节造设备,需保障其物理环境安全。
应将室表节造设备搁置在选取铁板或其他防火资料造作的箱体或装置中,并紧固于箱体或装置中。箱体或装置应拥有透风、散热、防盗、防雨和防火能力等,确=谠煜低车目捎眯,使节造设备在其正常工作温度领域内工作,;そ谠焐璞该馐鼙聿炕肪秤跋,预防节造设备因宕机、线路短路、火警等引发其他出产变乱,从而影响整体出产运行。
2. 室表节造设备搁置应远离强电磁滋扰、强热源等环境,如无法预防应实时做好应急措置及检建,保障设备正常运行。
测评解读:
高电压、高场强等强电磁于扰,可能使节造设备工作信号失真、机能发生有限度的降级,甚至可能使系统或设备失灵,严重时会使系统或设备发生故障或变乱。高温等强热源会导致环境温度偏高,若超过节造设备的最高工作温度,则会导致其无法正常工作并加快老化。因而,室表节造设备应远离雷电、沙暴、尘爆、太阳噪声、大功率启停设备、高压输电线等强电磁滋扰环境及加热炉、反映釜、蒸汽等强热源环境,确;肪车绱庞谌潘胶突肪澄露仍诮谠焐璞傅恼9ぷ髁煊蚰,从而保障节造系统的正常运行。
(2)安全通讯网络
1. 工业节造系统与企业其他系统之间应划分为两个区域,区域间应选取单向的技术隔离伎俩。
测评解读:
在工业节造系统中,现场设备层、现场节造层、过程监控层、出产治理层与出产过程是强有关的,而企业资源治理层等企业其他系统与出产过程是弱有关的,同时,企业其他系统可能与互联网相连。因而,应将工业节造系统与企业其他系统划分为两个区域,区域间应选取单向的技术隔离伎俩,保障数据流只能从工业节造系统单向流向企业其他系统(即只读,不允许进行写操作)。
2. 工业节造系统内部应凭据业务特点划分为分歧的安全域,安全域之间应选取技术隔离伎俩。
测评解读:
应凭据工业节造系统内部承载业务和网络架构的分歧,合理地进行区域划分。通常将拥有一样业务特点的工业节造系统划分为独立区域,将拥有分歧业务特点的工业节造系统划分为分歧的安全域,在分歧的安全域之间选取工业防火墙、虚构局域网等技术伎俩进行隔离。
3. 涉及实季节造和数据传输的工业节造系统,应使用独立的网络设备组网,在物理层面上实现与其他数据网及表部公共信息网的安全隔离。
测评解读:
涉及实季节造和数据传输的工业节造系统,应使用独立的网络设备进行组网,不容与其他数据网共用网络设备,在物理层面上实现与其他数据网及表部公共信息网的安全隔离,不容出产网与其他网络直接通讯。
4. 在工业节造系统内使用广域网进行节造指令或有关数据互换的应选取加密认证技术伎俩实现身份认证、访间节造和数据加密传输。
测评解读:
SCADA、RTU 等工业节造系统可能会使用广域网进行节造指令或有关数据互换。在节造指令或有关数据互换过程中,应选取加密认证伎俩实现身份认证、接见节造和数据加密传输,只有指标身份认证通过后能力进行数据交互。在数据交互过程中,必要进行接见节造,即对通讯的五元组甚至节造指令进行管控,并在广域网传输过程中进行数据加密预防非授权用户和恶意用户进人为业节造系统及节造指令或有关数据被窃取。
(3)安全区域天堑
1.应在工业节造系统与企业其他系统之间部署接见节造设备,配置接见节造战术,不容任何穿越区域天堑的 E-Mail、Web、Telmet、Rlogin、FTP 等通用网络服务。
测评解读:
工业节造系统通常使用工业专有和谈和专有利用系统,而E-Mail、Web、Telnet.Rlogin、FTP等通用利用和和谈是网络攻击的常用载体,因而,应在工业节造系统区域天堑、工业节造系统与企业其他系统之间部署接见节造设备,在保障业务正常通讯的情况下选取最幼化准则,即只允许工业节造系统使用的专有和谈通过,回绝E-Mail、WebTelnet、Rlogin、FTP等通用网络服务穿越区域天堑进人为业节造系统网络
2. 应在工业节造系统内安全域和安全域之间的天堑防护机造失效时,实时进行报警。
测评解读:
当工业节造系统内安全域和安全域之间发生天堑防护安全管控故障,或者天堑防护机造失效时,应通过相应的检测机造实时进行报警,以便安全治理员实时处置,预防天堑防护机造失效,预防出现大领域防护盲区。
3. 工业节造系统确需使用拨号接见服务的,应限度拥有拨号接见权限的用户数量,并采取用户身份甄别和接见节造等措施。
测评解读:
对使用拨号方式进行网络接见的工业节造系统,在网络接见过程中应对用户数量、用户的衔接数量及会话数量进行限度,同时对网络接见者进行身份甄别验证(通过后能力成立衔接),并对使用拨号方式的用户进行接见节造,限杜酌户的接见权限。
4. 拨号服务器和客户端均应使用经安全加固的操作系统,并采取数字证书认证、传输加密和接见节造等措施。
测评解读:
拨号服务器和客户端使用的操作系统可能存在安全缝隙。例如,装置、配置不切合安全需要,参数配置谬误,使用、守护不切合安全需要,没有实时建补安全缝隙,滥用利用服务和利用法式,盛开非必要的端口和服务等。一旦这些安全缝隙被有意或无意利用,就会给系统运行造成不利影响。因而,必要对拨号服务器和客户端使用的操作系统进行安全加固,蕴含拨号服务器和客户端所使用的操作系统的账户治理和认证授权、日志、安全置、文件权限、服务安全、安全选项等方面。同时,在拨号服务器与客户端进行通讯时应采取数字证书认证方式对通讯内容进行加密(以保障通讯内容的保密性),并对客户端进行访间节造。
5. 应对所有参加无线通讯的用户(人员、软件过程或者设备)提供唯一性标识和甄别。
测评解读:
无线通讯网络是一个盛开的网络,它使无线通讯誉户不像有线通讯誉户那样受通讯电缆的限度(能够在移动中通讯)。无线通讯网络在赋予用户通讯自由的同时,给无线通讯网络带来了一些不安全成分,例如通讯内容容易被窃听、通讯内容能够被更改、通讯双方可能被假冒。因而,必要对无线通讯誉户进行身份甄别:在借助运营商(无线)网络的组网中,必要为通讯端(通讯利用设备或通讯网络设备)成立基于用户的标识(用户名、证书等),标识应拥有唯一性且支持对该属性进行甄别;在工业现场自建无线(Wi-Fi、WireIeSSHART、ISA100.11a、WIA-PA)网络的组网中,通讯网络设备应具备唯一标识且支持对设备属性进行甄别。
6. 应对所有参加无线通讯的用户(人员、软件过程或者设备)进行授权以及执行使用进行限度。
测评解读:
无线通讯利用设备或网络设备需支持对无线通讯战术进行授权,非授权设备或非授权利用不能接人无线网络。非授权职能不能在无线通讯网络中执行响应作为。应对权用户执行使用权限的行为进行战术节造。
7. 应对无线通讯采取传输加密的安全措施,实现传输报文的机密性;。
测评解读:
由于无线通讯内容容易被窃听,所以,在无线通讯过程中,应对传输报文进行加密处置(加密方式蕴含对称加密/非对称加密、脱敏加密、私有加密等),以保障无线通讯过程的机密性。
8.对选取无线通讯技术进行节造的工业节造系统,应能鉴别其物理环境中发射的未经授权的无线设备,汇报未经授权试图接入或于扰节造系统的行为。
测评解读:
使用无线通讯技术的工业出产环境应具备鉴别、检测环境中未经授权的无线设备发出的射频信号的能力,并能对未经授权的无线接人行为和利用进行审计、报警及联动管控从而预防无线信号千扰出产、非授权用户通过无线接人节造系统对出产环境造成粉碎。
(4)安全推算环境
1.节造设备自身应实现相应级别安全通用要求提出的身份甄别、访间节造和安全审计等安全要求,如受前提限度节造设备无法实现上述要求,应由其上位节造或治理设备实现一致职能或通过治理伎俩节造。
测评解读:
节造设备自身应实现对应级别安全通用要求提出的身份甄别、接见节造和安全审计等安全要求K伎嫉浇谠煜低澈骨嘣颉⒏滤俣嚷⒆灾骺煽亓煊蛴椎确矫,在其自身不满足上述前提时,需通过上位节造或治理设备实现一致职能或通过治理伎俩进行节造。
2.应在经过充分测试评估后,在不影响系统安全不变运行的情况下对节造设备进行补丁更新、固件更新等工作。
测评解读:由于工业节造系统中专用软件较多,所以有关利用软件和补丁可能存在兼容性问题思考到工业节造系统需持久不变运行,在对节造设备进行补丁更新、固件更新时,必要对节造系统进行充分的测试验证、兼容性测试及严格的安全评估,在停产维建阶段对离线系统进行更新和升级,以保障节造系统的可用性。
3. 应关关或拆除节造设备的软盘驱动、光盘驱动、USB 接口、串行口或有余网口等,确需保留的应通过有关的技术措施执行严格的监控治理。
测评解读:
软盘驱动、光盘驱动、USB 接口、串行口、有余网口等节造设备/表设,为病毒、木马、蠕虫等恶意代码人侵提供了蹊径。关关或拆除节造设备上不必要的表设接口,能够降低节造设备被病毒、木马、蠕虫等习染的风险,预防不必要的表设接口对工业节造系统造成粉碎。若是不具备拆除前提或确需保留,可选取主机表设统一治理设备、隔离存放有表设接口的工业主机/节造设备等安全治理技术伎俩进行严格管控。
4. 应使用专用设备和专用软件对节造设备进行更新。
测评解读:
对节造设备,应使用专用设备和专用软件进行更新,以确保专用设备和专用软件的独立性,预防交叉习染。
5. 应保障节造设备在上线前经过安全性检测,预防节造设备固件中存在恶意代码法式。
测评解读:
节造设备上线前必要进行脆弱性检测及恶意代码检测,以确=谠焐璞腹碳中不存在恶意代码法式。
(5)安全建设治理
1.工业节造系统重要设备应通过专业机构的安全性检测后方可采购使用
测评解读:
工业企业在采购重要及关键节造系统或网络安全专用产品时,应相识产品是否切合国度有关认证尺度及是否已通过有关专业机构的安全性检测;在采购重要设备时,可参考国度互联网信息办公室会同工业和信息化部、公安部、国度认证认可的监督治理委员会等部门造订的《网络关键设备和网络安全专用产品目录》
2. 应在表包开发合同中划定针对开发单元、供给商的约束条款,蕴含设备及系统在性命周期内有关保密、不容关键技术扩散和设备行业专用等方面的内容。
测评解读:工业企业在执行项目表包时,应与表包公司及节造设备提供商签署保密和谈或合同使其不会将本项目重要建设过程和内容进行宣传及案例复用,从而保险工业企业的敏感信息、重要信息等不被泄露。
测评人员在进行工控系统的等保测评时,不仅需全面评估工控系统的网络安全、接见节造、数据;ぁ⒎煜吨卫怼⒂毕煊Φ榷喔龇矫内容,同时要充分的相识扩大指标项,凭据现实情况与工控拓展指标相结合来判断是否达到相应的安全防护需要。同时由于工控网络的私密性,为了预防恶意软件或病毒通过测试设备进入工控网络,测评人员在接入工控网络需严格查抄测试机是否进行了恶意代码以及病毒查杀,并保留有关的查抄汇报。
四、结论
工控系统的安全不仅仅是信息系统的安全问题,它还涉及设备、网络、数据和物理层面的多重防护。因而,工控系统的安全防护应从全驹祠程,综合思考各类安全威胁,采取多档次的防护措施。等保2.0在这一过程中阐扬了关键作用,通过要求工控系统执行严格的网络隔离、设备安全治理、数据;ぁ⒂毕煊Φ却胧,最大限度地削减系统遭逢攻击。
联系人:宋经理
座机:028-86677012
邮箱:cdjxgf@cdjxcm.com
地址:成都市武侯区长华路19号万科汇智中心30楼