示威领先!奇安信信安标委“网络安全国家标准20周年优秀实践案例-
- 时间:
- 浏览:0
ldquo;标准实施应用是衡量标准质量的最佳方法,标准优秀实践案例评选活动的目的是不断总结标准应用经验,形成优秀典型案例,广泛推广。rdquo;全国信息安全标准化技术委员会(简称:ldquo;信安标委rdquo)日前正式发布《关于公布信安标委20周年网络安全国家标准优秀实践案例获奖名单的通知》。其中,奇安信集团ldquo;工业控制系统安全标准支持城市轨道交通网络安全综合防护平台建设rdquo;项目被评为优秀实践案例,充分发挥其示范引领作用,为工业安全配套建设树立了良好标杆。
现阶段,党和国家极为重视工业互联网的发展,已经把工业互联网的建设和发展提升到国家战略的高度。城市轨道交通是工业控制系统的重要代表,系统极其复杂,涵盖了车、机、工、电多个专业和业务系统。工业互联网技术的发展与应用,大量计算机、通信与控制技术的应用,各业务系统信息化、自动化和网络化运营发展水平持续提高,随之暴露的安全风险也越来越严重。
在此背景下,奇安信结合相关建设单位,根据工业互联网系统架构2.0安全实施框架,提出了《信息安全技术工业控制系统安全管理基本要求》(GB/T36323mdash,2018、、积极按照《信息安全技术工业控制系统风险评估实施指南》(GB/T36466-2018、的技术要求,围绕城市轨道交通行业工业控制系统安全,包括工业生产网络和管理网络安全、工业数据安全等共建城市轨道交通工业企业网络安全综合防护平台。
该平台计划建立一个ldquo。三层联动rdquo;的工业安全纵深防护体系,体现了轨道交叉IT/OT一体化网络安全综合防护平台在ldquo。包括边缘、企业、产业rdquo、边缘层安全防护体系、工业网络安全态势感知与预警平台、IT/OT一体化网络安全综合防护平台、国家/省级平台协同接口在内的分层进步。
平台包括资产管理、漏洞检测、配置检测、边际防护、入侵检测、态势感知、防病毒、安全审计、数据保护、异常预警、三维可视、智能分析IT/OT一体化、标准化动态综合防御体系为多条轨道交叉线及集团办公网络提供安全保障,实现功能安全与网络安全的深度融合,全面提升轨道交通企业整体安全防护和态势感知能力。在平台建设过程中,奇安信积极按照包括《信息安全技术工业控制系统安全管理基本要求》(GB/T36323mdash,2018、在内的工业控制系统安全要求,切实保障钢轨交运行服务的质量和可持续性。
标准是经济活动和社会发展的技术支撑,是国家基础性制度的重要方面。作为全国信息安全标准化技术委员会成员单位,还积极参加奇安信WG5ldquo。信息安全评估工作组rdquo;《信息安全技术工业控制系统信息安全等级规范》(GB/T36324-2018、、《信息安全技术工业控制系统专用防火墙技术要求》(GB/T37933-2019)、《信息安全技术工业控制系统产品信息安全通用评价准则》(GB/T37962-2019)、《信息安全技术工业控制系统安全检测指南》(GB/T37980-2019)的标准编制。
ldquo;信安标委成立20周年是发展史上的重要里程碑,本次评选是20周年系列活动的重要组成部分,旨在通过进一步总结标准实施应用的成功经验,增强标准宣传力度,提高标准实效。rdquo;此次奇安信ldquo;工业控制系统安全标准支持城市轨道交通网络安全综合防护平台建设rdquo;被评为优秀实践案例,不仅为全国城市轨道交通行业工业网络安全防护能力的整体提升提供了经验,充分发挥了网络安全标准的先导作用、渗透作用,提高了网络安全标准的适用性,推动了网络安全产业的高质量发展。未来,将积极参与奇安信网络安全国家标准的制度修订,继续为提高国家网络安全标准化水平做出贡献。