核電站行業(yè)對于系統(tǒng)網(wǎng)絡(luò)安全建設(shè)要求較高,在完成等保四級和網(wǎng)絡(luò)安全建設(shè)的同時,還需對系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全攻防測試,以加強對系統(tǒng)內(nèi)部安全情況的二次驗證和完善,實現(xiàn)系統(tǒng)安全、穩(wěn)定、可靠的運行。
依據(jù)“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證,綜合防護(hù)”的方針進(jìn)行工控系統(tǒng)等保安全建設(shè),可實現(xiàn)對內(nèi)外部網(wǎng)絡(luò)威脅進(jìn)行有效監(jiān)視和管控,防止威脅接入和擴散影響系統(tǒng)安全運行。
根據(jù)建設(shè)內(nèi)容和要求,建立計算環(huán)境安全、網(wǎng)絡(luò)邊界安全、通信網(wǎng)絡(luò)安全、用戶和數(shù)據(jù)安全的多重防護(hù)策略,并對安全策略細(xì)化和完善以適配系統(tǒng),達(dá)成切實有效的防護(hù)作用。
對系統(tǒng)分別在有無安全手段的情境下進(jìn)行模擬網(wǎng)絡(luò)攻擊,驗證系統(tǒng)安全建設(shè)和安全防護(hù)能力,從而進(jìn)行查缺補漏,在滿足安全法規(guī)要求的同時,進(jìn)一步完善系統(tǒng)抵御風(fēng)險的能力。
構(gòu)建系統(tǒng)安全綜合評估體系,全面提升工控網(wǎng)絡(luò)安全威脅識別能力和應(yīng)急響應(yīng)能力,提升系統(tǒng)面對未知風(fēng)險的抗性。
滿足《中華人民共和國網(wǎng)絡(luò)安全法》、GBT22239-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》、《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》(國家發(fā)改委[2014]14號令)等國家、行業(yè)標(biāo)準(zhǔn)及規(guī)范要求。
通過攻防平臺可實現(xiàn)對系統(tǒng)的安全測試和評估,針對安全建設(shè)的薄弱問題可二次完善和及時補充調(diào)整策略,以確定現(xiàn)場安全策略真實有效。
建立健全應(yīng)急處置預(yù)案和應(yīng)急處置手段,在緊急事態(tài)發(fā)生時,能夠在最小時間窗內(nèi)快速處置安全問題。
構(gòu)建廠內(nèi)安全綜合評估體系,實現(xiàn)對廠區(qū)內(nèi)風(fēng)險威脅的安全把控,提高隱患排查效率,降低系統(tǒng)維護(hù)成本。