概述
燃气SCADA系统基于推算机节造和通讯网络的基于推算机节造和通讯网络的遥测、讯控遥测、遥调技术,对大领域的远程、遥调技术,对大领域的远程场站、管网监测点工商场站、管网监测点工商场站、管网监测点工商用户和居民进行监用户和居民进行监控,蕴含对各站点数据的实时采集、设备状态监控。
风险
凭据沙巴对现场的需要调研微风险评估,总结风险如下:
l MCC、ECC和SCC以及各沉要站通过DDN专线进行衔接,并采取了 CDMA 、 GPRS和 Radio 等方式进行冗余,但是在各系统出口和入口未部署安全防护措施;
l 在MCC、ECC和SCC中所使用PKS服务器和单、双屏操作员工作站,主机设备所使用操作系统均为Windows系统,Windows 操作系统未更新过系统补;
l 操作系统使用默认配置,蕴含安全审政战术、本地防护战术、口令安全战术等;
l 运行有不用要的系统服务,可能由于有余或利用自身存在脆弱性,引发相应的安全问题增长了系统平台风险;
l 大部门系统内设备未部署恶意代码防备软件;
l 组态软件方面,使用默认口令安全战术可能导致非授权接见者在猜解系统或平台有关设备安全战术时等闲获得口令,从而系统相应接见权限。
尺度
l 《工业节造系统信息安全防护指南》(工信软函〔2016〕338号)
l 《GB/T 22239-2008 信息系统安全等级;じ蟆
规划

l 部署操作站安整系统,对操作站、工程师站以及服务器等主机设备的USB、光驱、无线等接口进行严格表设节造,预防表设成为攻击入口;
l 部署工控异常监测系统,实时监测针对工控系统入侵行为及异常行为,预防工业网络遭逢网络攻击或异常接见;
l 部署工业防火墙,实现了对出产执行层到车间内工控系统的接见节造,阻断来自治理网的犯法行为。确保OPC服务器上传数据的绝对单向,预防OPC服务器被作为攻击入口;
l 部署安全治理系统,可能对系统中所有的安全设备和网络设备进行统一治理,统一运维,日志统一网络,方便现场运维人员。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号