等保测评与商用密码共铸工控安全“双评合规”新篇章

最近听说了一个段子:“网络安全就像美女的内衣,等保和密评就是最贴身的内衣两件套,上下身一件都不能少。否则你的魔鬼身材(核心数据)就有可能被色狼(黑客)一览无余(数据泄漏)!”

段子好不好笑另说,但是正如段子所说工控系统的网络安全就像美女出门要穿的贴身内衣一样,等保和密评就是那不可或缺的两件套。少了哪一件,都可能让核心数据这个“魔鬼身材”暴露无遗。

想象一下,如果美女出门只穿了外套,没穿内衣,那会是多么尴尬和危险的事情!同样地,如果工控企业忽视了等保测评和密评,就相当于让核心数据“裸奔”在网络上,随时都有可能被黑客盯上,造成不可估量的损失。

等保测评就像是给工控系统做了一次全面的体检,检查系统是否存在安全漏洞,能否抵御各种网络攻击。而商用密码应用安全评估,则是确保工控系统中使用的商用密码是否安全可靠,能否有效保护数据的机密性和完整性。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

01.双评合规概述

2017年《中华人民共和国网络安全法》开始正式施行,网络安全等级测评工作也在全国范围内按照相关法律法规和技术标准要求全面落实实施。2020年1月《中华人民共和国密码法》开始正式施行,商用密码应用安全性评估也在有序推广和逐步推进。网络安全等级测评和密码应用安全性评估已经成为我国网络运营者必须依法开展的两项合规测评活动。

《密码法》第二十七条明确提出,商用密码应用安全性评估应当与关键信息基础设施的安全检测评估及网络安全等级测评紧密衔接,避免出现不必要的重复测评现象。

“双评合规”指的是等保测评(信息安全等级保护测评)和商用密码应用安全评估这两项关键评估工作。它们共同构成了信息安全防护的双重保险,为国家和企业的数据安全提供了坚实的保障。“双评合规”则是指“一次入场,同步双评”,同时开展等保测评和商用密码应用安全评估,并成功通过两项测评的过程。

“同步双评”意味着企业在接受网络安全评估时,能够同时推进等保测评和商用密码应用安全评估两个流程,而无需分开进行。这不仅大幅减少了企业的评估时间和成本,更确保了两项评估的协调性和一致性。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

02.双评合规同步实施的意义

在工控安全领域,等级测评与商用密码应用安全性评估的联合实施,即双评,相对于单一的评估,具有更加深远的重大意义。这种综合评估方法不仅提升了工控系统的整体安全性,还在多个方面为企业带来了显著的益处。

  • 保障工控系统稳定运行

    工控系统是现代工业的核心,其稳定运行对于生产流程的连续性和企业的经济效益至关重要。双评通过全面的安全检测和密码技术有效性验证,能够及时发现并修复系统中的安全漏洞,有效防止恶意攻击和数据篡改,从而确保工控系统的稳定运行。这种稳定性不仅减少了因系统故障导致的生产中断,还提高了企业的生产效率和产品质量。

  • 提高工控安全防护能力

    随着网络技术的不断发展,工控系统面临的网络安全威胁也日益增多。双评通过综合运用等级测评和商用密码应用安全性评估的专业知识和技术手段,能够全面提升企业的网络安全防护能力。这种能力的提升不仅体现在对外部攻击的防御上,还包括对内部安全风险的识别和管理。通过双评,企业能够建立起更加完善的网络安全防护体系,有效应对各种网络安全挑战。

  • 满足法律法规要求

    工控系统的安全不仅关乎企业的自身利益,还涉及到国家安全和社会公共利益。因此,政府和行业组织都制定了一系列严格的法律法规和行业要求来规范工控系统的安全管理和技术防护。双评能够帮助企业全面满足这些法律法规和行业要求,避免因安全违规而面临的法律风险和行业制裁。同时,双评还能够为企业提供符合国际安全标准的证明,为企业的国际合作和交流提供有力支持。

  • 提升企业竞争力与声誉

    在激烈的市场竞争中,企业的竞争力和声誉是决定其成功与否的关键因素。双评通过提升工控系统的安全性和稳定性,不仅提高了企业的生产效率和产品质量,还降低了因安全事件导致的经济损失和声誉损害。这种提升使企业在市场竞争中占据有利地位,能够吸引更多的客户和合作伙伴。同时,双评还能够提升企业的社会责任感和公众形象,为企业赢得良好的声誉和口碑。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

03.双评合规解决方案

85dd5cb78e8de7031e55ce09d5949dcd.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

  • 物理和环境安全

    对工控系统所在的机房等重要区域、电子门禁记录数据和视频监控记录数据进行密码应用设计,包括选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容。

    机房从物理位置选择、物理访问控制、防盗窃防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面对信息系统的物理环境进行了规范

  • 安全区域边界

    在企业工控网络安全域分区设计的基础上对各安全域边界进行隔离保护,对跨安全域的防护进行监控,阻止非合规访问流量通过边界。

    部署专业的入侵检测系统,深入分析数据协议,提供从网络层,实时检测网络通信,并精确识别缓冲区溢出、扫描攻击、DoS/DDoS、SQL注入、蠕虫病毒、木马、间谍软件等传统攻击行为。

    对边界网络流量进行采集、监测和分析,识别工控网络中的安全隐患、恶意攻击以及违规操作等安全风险。

  • 安全通信网络/网络和通讯安全

    对需要密码保护的每一条通信信道进行密码应用设计,包括选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容。需要接入认证的设备,根据具体情况选择使用的密码技术,确定在设备端和认证端部署的密码设备和部署位置,给出密码设备的使用和管理内容。

    在网络架构方面,应注重安全性、可靠性和扩展性;在通讯传送方面,应使用安全可靠的通讯协议和加密技术,并考虑性能指标;在可信验证方面,应实施身份验证、完整性验证和审计日志记录等措施,确保系统和数据的安全性。

  • 安全计算环境

    涵盖身份鉴别、访问控制、安全审计、入侵防护、恶意代码防范、数据完整性、数据保密性、数据备份恢复以及剩余信息保护。

  • 设备和计算安全

    对需要保护的对象进行密码应用设计,包括选择的密码技术和标准、设计必要的数据结构、采用的密码设备或模块、密码设备的部署位置和方式、密码设备的使用和管理内容。

  • 应用和数据安全

    对需要保护的应用及重要数据根据确定的密码体制和密码应用方案,设计密钥管理策略,内容包括密钥的种类和用途、密钥的载体和保管方式、密钥的使用和更新、密钥的备份和恢复等,分别针对上述内容所涉及的人员、责任、介质、材料和流程等设计管理机制。

  • 安全管理中心

    工控网络安全管理中心的设计要点包括集中监控与可视化展示、事件管理与响应、威胁情报与预警、策略管理与审计、协同与联动以及可扩展性与可定制性。这些要点共同构成了一个全面、高效、智能的工控网络安全管理中心,为工控系统的安全稳定运行提供有力保障。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

04.双评合规方案价值

在实施双评之前,许多工控企业面临着网络安全问题,如系统漏洞、不规范的安全管理流程、密码应用不足等。这些问题不仅影响了企业的正常运营,还可能导致敏感数据泄露、系统被非法控制等严重后果。

由于上述问题的存在,工控企业面临着多重风险。首先是安全风险,如黑客攻击、恶意软件感染等,可能导致系统瘫痪、数据丢失。其次是合规风险,随着国家对网络安全要求的日益严格,不符合等级保护和商用密码应用安全评估标准的企业可能面临法律处罚。最后是业务风险,网络安全问题可能影响企业的业务连续性,给企业带来重大经济损失。

针对上述问题和风险,双评实施企业明确了几大安全需求。首先,企业需要建立完善的网络安全管理体系,包括网络安全策略、安全管理制度、安全操作流程等。其中,密码策略的制定和执行是网络安全管理体系的重要组成部分,需要确保密码的复杂性、更新周期和保密性。其次,企业需要加强技术防护,如部署防火墙、入侵检测系统等安全设备,确保网络系统的安全稳定。

同时,密码设备和应用也是技术防护的重要组成部分,需要确保密码设备的可靠性和密码应用的正确性。此外,企业还需要提升员工的安全意识和技能,培养一支具备专业能力的安全团队。密码安全知识和技能的培训是员工安全意识提升的重要内容之一,需要确保员工能够正确理解和执行密码管理要求。

实施了双评合规的工业企业,通过系统地进行等级保护测评和商用密码应用安全评估,不仅解决了上述问题,还大大降低了风险。企业在安全管理、技术防护、人员能力等方面都得到了显著提升,从而确保了网络系统的安全稳定,为企业的正常运营和持续发展提供了有力保障。

总之,双评合规对于工控企业来说具有重要的价值。它不仅能够帮助企业识别和解决网络安全问题,降低风险,还能提升企业的整体安全能力,确保企业的业务连续性和长期发展。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

3c65b95c79b2a0a09fb84b627e88fe1a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

68fe8fa9e793c47aab4d31ede952ece9.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

29853dc5e3050cc06a52198e04b5a052.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

0a3793cdfca43d0aa1a1331daece20de.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

6562d9cd0cb482ac43c61a11ba763269.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

cfe66734b037b0e78761fa941b85da2a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

632353f84147b031e8a28284b4e60a83.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

10677c05467558205a86980e3a338ecd.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

b534dc84791bb12f535e5d5438ef9a9c.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

ae6e7f98c3a16e1a57c2dd03fbd53970.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

1e6b84286bf18d315f60a5b3f5d0ae4a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

eb4c55ecd07ac10677e92640230e2e05.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

e9b90e5b9ba94165529eb0a5db9146e5.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

da30861fc68fb3a33ec7f46bf360a540.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

529c3dc2b20a3ef89fea54f3989b003e.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

296d7dcac73df64f633251e12b082229.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

f769cd230182e6b563a62793583347be.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

c9e0f9d016c3805fccf6cf90ccdda6ac.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

4f832de73bf534f73bac79791e564579.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

54d8d07a26bfab5fb0e3a40bd88274ed.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

f9b06e8fe90432e2a856e644d6cb3907.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

97d69364f038368460dc143483ce498d.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

15b12040ec44e6900c0da21cdcd5a226.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

77338956bce6cb82a14121bb2e261f9a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

bb4c35e0ccc8e2491002850ab12e93bb.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

6cd537b794ef875a06837e3a38e75d59.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

dd732da5f2af9b897c578343852bbbb6.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

27f5e4d0886fd03747ecb03611edadbe.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

a903a1481eda1459f9822031c106b098.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

7bc1c802053c7287e462eb10aae3fa98.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

7c642876f035b01789c292a7c12bfcee.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1


31b5a0dc43ed4eac9bbce2a972161d42.jpeg

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/264676.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

什么是nginx 、安装nginx、nginx调优

一、 什么是nginx 1.1 nginx的概念 一款高新能、轻量级Web服务软件系统资源消耗低对HTTP并发连接的处理能力高单台物理服务器可支持30 000~50 000个并发请求。 1.2 nginx模块与作用 核心模块:是 Nginx 服务器正常运行必不可少的模块,提供错…

配置MMDetection的solov2攻略整理

目录 一、MMDetection 特性 常见用法 二、ubuntu20.04配置solov2 三、Windows11配置solov2 一、MMDetection MMDetection是一个用于目标检测的开源框架,由OpenMMLab开发和维护。它提供了丰富的预训练模型和模块,可以用于各种目标检测任务&#xff…

ChatGPT在数据处理中的应用

ChatGPT在数据处理中的应用 今天的这篇文章,让我不断体会AI的强大,愿人类社会在AI的助力下走向更加灿烂辉煌的明天。 扫描下面二维码注册 ​ 数据处理是贯穿整个数据分析过程的关键步骤,主要是对数据进行各种操作,以达到最终的…

亿道丨三防平板丨如何从多方面选择合适的三防加固平板?

在如今这个信息爆炸的时代,移动设备已经成为我们生活和工作的必备工具。然而,在一些特殊的场合中,普通的平板电脑可能无法满足需求,比如工厂车间、野外作业、极端天气等环境下。此时,三防平板就成了不二之选。那么&…

福特锐界2021plus 汽车保养手册

福特锐界2021plus汽车保养手册两页,零部件保养要求,电子版放这里方便查询:

PYTHON-使用正则表达式进行模式匹配

目录 Python 正则表达式Finding Patterns of Text Without Regular ExpressionsFinding Patterns of Text with Regular ExpressionsCreating Regex ObjectsMatching Regex ObjectsReview of Regular Expression MatchingMore Pattern Matching with Regular ExpressionsGroupi…

【多线程】volatile 关键字、wait 和 notify方法详解

volatile 、wait 和 notify 🌲volatile关键字🚩保证内存可见性🚩volatile 不保证原⼦性 🌳wait 和 notify方法🚩wait()🚩notify()🚩notifyAll()方法 ⭕wait 和 sleep 的对比( 面试题…

B端系统:导航机制设计,用户体验提升的法宝

Hi,大家好,我是贝格前端工场,从事8年前端开发的老司机。很多B端系统体验不好很大一部分原因在于导航设计的不合理,让用户无所适从,大大降低了操作体验,本文着重分析B端系统的导航体系改如何设计&#xff0c…

ElasticSearch之零碎知识点

写在前面 本文记录es的零碎知识点,包括但不限于概念,集群方式,等。 1:词项查询 VS 全文查询 词项查询:查询的内容不做分词处理,输入的什么查询什么。 全文查询:查询的内容会做分词处理&…

Kubernetes基础(二十四)-Kubernetes删除控制原理

1 级联和非级联删除 k8s资源默认使用级联删除,当执行了删除一个Deployment的操作时,与其关联的ReplicaSet和Pod也会被删除。日常场景中可以指定删除操作为非级联删除,则之后保留下来的资源被称为孤儿对象。 参考:ReplicaSet是Pod…

【论文笔记之 YIN】YIN, a fundamental frequency estimator for speech and music

本文对 Alain de Cheveigne 等人于 2002 年在 The Journal of the Acoustical Society of America 上发表的论文进行简单地翻译。如有表述不当之处欢迎批评指正。欢迎任何形式的转载,但请务必注明出处。 论文链接:http://audition.ens.fr/adc/pdf/2002_…

Centos配置SSH并禁止密码登录

CentOS8 配置SSH使用密钥登录并禁止密码登录 一、概念 SSH 为 Secure Shell 的缩写,SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。 SSH提供两个级别的认证: 基于口令的认证 基于密钥的认证 基本使…

YOLO系列论文阅读(v1--v3)

搞目标检测,绕不开的一个框架就是yolo,而且更糟糕的是,随着yolo的发展迭代,yolo网络可以做的事越来越多,语义分割,关键点检测,3D目标检测。。。这几天决定把YOLO系列彻底梳理一下,在…

深度学习 精选笔记(1)数据基本操作与线性代数

学习参考: 动手学深度学习2.0Deep-Learning-with-TensorFlow-bookpytorchlightning ①如有冒犯、请联系侵删。 ②已写完的笔记文章会不定时一直修订修改(删、改、增),以达到集多方教程的精华于一文的目的。 ③非常推荐上面(学习参考&#x…

2024牛客寒假算法基础集训营2

目录 A.Tokitsukaze and Bracelet B.Tokitsukaze and Cats C.Tokitsukaze and Min-Max XOR D.Tokitsukaze and Slash Draw E and F.Tokitsukaze and Eliminate (easy)(hard) G.Tokitsukaze and Power Battle (easy) 暂无 I.Tokitsukaze and Short Path (plus) J.Tokits…

“智能语音指令解析“ 基于NLP与语音识别的工单关键信息提取

“智能语音指令解析“ 基于NLP与语音识别的工单关键信息提取 1. 背景介绍1.1 场景痛点1.2 方案选型 2. 准备开发环境3. PaddleSpeech 语音识别快速使用4. PaddleNLP 信息抽取快速使用5. 语音工单信息抽取核心功能实现6. 语音工单信息抽取网页应用6.1 网页前端6.2 网页后端6.3 a…

前后端项目宝塔linux部署(springboot,vue,python)

宝塔linux安装就省略了,网上一堆 1.部署后端 1.首先把自己项目里面打包好的的jar包上传到服务器随便一个地方,我这里就上传到www/wwwroot下面了,宝塔的文件页面可以很便携上传 2.然后到下面这个页面 选那个java环境管理装个jdk&#xff…

vue ts html 中如何遍历 Enum 类型构建页面结构

vue ts html 中如何遍历 Enum 类型构建页面结构 一、需求 定义了一个 Enum 用来标记菜单类型: enum EnumMenuType {目录 1,菜单,按钮,外链 }你得 Enum 知道它的序号是随第一个定义的值自动增长的 现在想在 ElementUI 界面的 radio-group 中遍历它,…

SINAMICS V90 指导手册 第2章 SD卡 功能列表 技术数据 惯量比

微型SD卡 该卡可用于拷贝驱动参数或者执行固件升级,需要注意的是,200V系列的伺服驱动,可以选择Kingston或SanDisk生成的高品质SD卡;而对于400V系列驱动,建议使用西门子的SD卡,订货号:6SL3054-4…

【element+vue】点击加号增加一行,点击减号删除一行

代码实现&#xff1a; 页面部分&#xff1a; vueelement 备注&#xff1a;v-if “i>0” &#xff08;保证第一行不出现减号&#xff09; <div v-for"(item,i) in studentList"><el-form-item label"学生:" prop"name"><el-i…