首页>>咨询服务>>工控安全咨询服务

【什么是工业控制系统】

工业控制系统(ICS)是由各种自动化控制组件以及对实时数据进行采集、监测的过程控制组件,共同构成的确保工业基础设施自动化运行、过程控制与监控的业务流程管控系统。现代工业控制系统包括过程控制、数据采集系统(SCADA),分布式控制系统(DCS),程序逻辑控制(PLC)以及其他控制系统等。

 

【什么是工控安全】

保持工业控制系统的保密性、完整性、可用性;另外也可包括例如真实性、可核查性、不可否认性和可靠性等。

 

【为什么着手实施工控安全】

【关系国家战略和企业生存】
工业控制系统(ICS)目前已应用于电力、水力、石化、医药、食品以及汽车、航天等工业领域,成为国家关键基础设施的和企业发展战略的重要组成部分,关系到国家和企业的战略安全,由于ICS的特殊性,每一次工控安全事件都代表着广大人群的生活、企业生产受到巨大影响,经济遭受重大损失甚至倒退。
【因忽视而脆弱】
与传统的基于TCP/IC协议的网络与信息系统的安全相比,我国ICS的安全保护水平偏低,长期以来没有得到关注。大多数ICS在开发时,由于传统ICS技术的计算资源有限,在设计时只考虑到效率和实时等特性,并未将安全作为一个主要的指标考虑。随着信息化的推动和工业化进程的加速,越来越多的计算机和网络技术应用于工业控制系统,在为工业生产带来极大推动作用的同时,也带来了ICS的安全问题。
【被“惦记”而面临巨大风险】
在2010年的震网(Stuxnet)蠕虫事件中,将企业名和口令硬编码到应用程序中的问题已经出现在了西门子公司的WinCC产品中,并成为震网蠕虫攻击的重要环节,越来越多的人相信,这可能是全球第一种投入实战的网络武器,它的打击对象或许就是饱受西方谴责的伊朗布舍尔核电站。工业控制系统已经成为被“惦记”的对象,目前,全球已经有至少4.5万个工业控制系统遭到“震网”病毒的光顾。

 

【如何实施工控安全】

【天帷工控安全工作流程】

 

【为什么选择天帷来实施工控安全】

【专业化团队,实施经验丰富】
天帷拥有一支掌握工控安全理念和成熟技术的服务团队,拥有CISA、CISSP、ISO27001 LA、CISP、CCNP等专家,有着丰富的工控安全、风险评估、安全加固等专业安全服务经验,并熟悉工业控制系统,了解安全隐患所在。天帷将帮助企业评估工业控制系统的安全状况,指导企业进行工控安全控制策略实施,提高企业的安全意识和技术水平,实现安全目标。
【标准化项目管理,成熟的服务品质】
天帷工控安全项目的实施和管理依据国际化项目管理规范,充分利用公司内部资源为客户提供更满意的服务。天帷咨询以项目目标完成和客户满意度为最终目标,有效地解决项目中经常遇到的资源冲突、目标冲突等问题,应对项目实施中遇到的各种变化。通过多年来的工控安全项目实施,天帷实现了对工控安全项目的持续改进,为企业提供更高的品质保证。
【成功案例丰富,行业信誉卓著】
天帷是国内最早从事工控安全咨询的机构之一,承接过众多工控安全项目,具有航空/机场/供电/石油化工/核电等行业大量的成功标志性项目,积累了丰富的工控安全实施经验,信誉卓著。

 

ITIL® is a registered trade mark of AXELOS Limited