等保测评与商用密码共铸工控安全“双评合规”新篇章

最近听说了一个段子:“网络安全就像美女的内衣,等保和密评就是最贴身的内衣两件套,上下身一件都不能少。否则你的魔鬼身材(核心数据)就有可能被色狼(黑客)一览无余(数据泄漏)!”

段子好不好笑另说,但是正如段子所说工控系统的网络安全就像美女出门要穿的贴身内衣一样,等保和密评就是那不可或缺的两件套。少了哪一件,都可能让核心数据这个“魔鬼身材”暴露无遗。

想象一下,如果美女出门只穿了外套,没穿内衣,那会是多么尴尬和危险的事情!同样地,如果工控企业忽视了等保测评和密评,就相当于让核心数据“裸奔”在网络上,随时都有可能被黑客盯上,造成不可估量的损失。

等保测评就像是给工控系统做了一次全面的体检,检查系统是否存在安全漏洞,能否抵御各种网络攻击。而商用密码应用安全评估,则是确保工控系统中使用的商用密码是否安全可靠,能否有效保护数据的机密性和完整性。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

01.双评合规概述

2017年《中华人民共和国网络安全法》开始正式施行,网络安全等级测评工作也在全国范围内按照相关法律法规和技术标准要求全面落实实施。2020年1月《中华人民共和国密码法》开始正式施行,商用密码应用安全性评估也在有序推广和逐步推进。网络安全等级测评和密码应用安全性评估已经成为我国网络运营者必须依法开展的两项合规测评活动。

《密码法》第二十七条明确提出,商用密码应用安全性评估应当与关键信息基础设施的安全检测评估及网络安全等级测评紧密衔接,避免出现不必要的重复测评现象。

“双评合规”指的是等保测评(信息安全等级保护测评)和商用密码应用安全评估这两项关键评估工作。它们共同构成了信息安全防护的双重保险,为国家和企业的数据安全提供了坚实的保障。“双评合规”则是指“一次入场,同步双评”,同时开展等保测评和商用密码应用安全评估,并成功通过两项测评的过程。

“同步双评”意味着企业在接受网络安全评估时,能够同时推进等保测评和商用密码应用安全评估两个流程,而无需分开进行。这不仅大幅减少了企业的评估时间和成本,更确保了两项评估的协调性和一致性。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

02.双评合规同步实施的意义

在工控安全领域,等级测评与商用密码应用安全性评估的联合实施,即双评,相对于单一的评估,具有更加深远的重大意义。这种综合评估方法不仅提升了工控系统的整体安全性,还在多个方面为企业带来了显著的益处。

  • 保障工控系统稳定运行

    工控系统是现代工业的核心,其稳定运行对于生产流程的连续性和企业的经济效益至关重要。双评通过全面的安全检测和密码技术有效性验证,能够及时发现并修复系统中的安全漏洞,有效防止恶意攻击和数据篡改,从而确保工控系统的稳定运行。这种稳定性不仅减少了因系统故障导致的生产中断,还提高了企业的生产效率和产品质量。

  • 提高工控安全防护能力

    随着网络技术的不断发展,工控系统面临的网络安全威胁也日益增多。双评通过综合运用等级测评和商用密码应用安全性评估的专业知识和技术手段,能够全面提升企业的网络安全防护能力。这种能力的提升不仅体现在对外部攻击的防御上,还包括对内部安全风险的识别和管理。通过双评,企业能够建立起更加完善的网络安全防护体系,有效应对各种网络安全挑战。

  • 满足法律法规要求

    工控系统的安全不仅关乎企业的自身利益,还涉及到国家安全和社会公共利益。因此,政府和行业组织都制定了一系列严格的法律法规和行业要求来规范工控系统的安全管理和技术防护。双评能够帮助企业全面满足这些法律法规和行业要求,避免因安全违规而面临的法律风险和行业制裁。同时,双评还能够为企业提供符合国际安全标准的证明,为企业的国际合作和交流提供有力支持。

  • 提升企业竞争力与声誉

    在激烈的市场竞争中,企业的竞争力和声誉是决定其成功与否的关键因素。双评通过提升工控系统的安全性和稳定性,不仅提高了企业的生产效率和产品质量,还降低了因安全事件导致的经济损失和声誉损害。这种提升使企业在市场竞争中占据有利地位,能够吸引更多的客户和合作伙伴。同时,双评还能够提升企业的社会责任感和公众形象,为企业赢得良好的声誉和口碑。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

03.双评合规解决方案

85dd5cb78e8de7031e55ce09d5949dcd.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

  • 物理和环境安全

    对工控系统所在的机房等重要区域、电子门禁记录数据和视频监控记录数据进行密码应用设计,包括选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容。

    机房从物理位置选择、物理访问控制、防盗窃防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面对信息系统的物理环境进行了规范

  • 安全区域边界

    在企业工控网络安全域分区设计的基础上对各安全域边界进行隔离保护,对跨安全域的防护进行监控,阻止非合规访问流量通过边界。

    部署专业的入侵检测系统,深入分析数据协议,提供从网络层,实时检测网络通信,并精确识别缓冲区溢出、扫描攻击、DoS/DDoS、SQL注入、蠕虫病毒、木马、间谍软件等传统攻击行为。

    对边界网络流量进行采集、监测和分析,识别工控网络中的安全隐患、恶意攻击以及违规操作等安全风险。

  • 安全通信网络/网络和通讯安全

    对需要密码保护的每一条通信信道进行密码应用设计,包括选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容。需要接入认证的设备,根据具体情况选择使用的密码技术,确定在设备端和认证端部署的密码设备和部署位置,给出密码设备的使用和管理内容。

    在网络架构方面,应注重安全性、可靠性和扩展性;在通讯传送方面,应使用安全可靠的通讯协议和加密技术,并考虑性能指标;在可信验证方面,应实施身份验证、完整性验证和审计日志记录等措施,确保系统和数据的安全性。

  • 安全计算环境

    涵盖身份鉴别、访问控制、安全审计、入侵防护、恶意代码防范、数据完整性、数据保密性、数据备份恢复以及剩余信息保护。

  • 设备和计算安全

    对需要保护的对象进行密码应用设计,包括选择的密码技术和标准、设计必要的数据结构、采用的密码设备或模块、密码设备的部署位置和方式、密码设备的使用和管理内容。

  • 应用和数据安全

    对需要保护的应用及重要数据根据确定的密码体制和密码应用方案,设计密钥管理策略,内容包括密钥的种类和用途、密钥的载体和保管方式、密钥的使用和更新、密钥的备份和恢复等,分别针对上述内容所涉及的人员、责任、介质、材料和流程等设计管理机制。

  • 安全管理中心

    工控网络安全管理中心的设计要点包括集中监控与可视化展示、事件管理与响应、威胁情报与预警、策略管理与审计、协同与联动以及可扩展性与可定制性。这些要点共同构成了一个全面、高效、智能的工控网络安全管理中心,为工控系统的安全稳定运行提供有力保障。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

04.双评合规方案价值

在实施双评之前,许多工控企业面临着网络安全问题,如系统漏洞、不规范的安全管理流程、密码应用不足等。这些问题不仅影响了企业的正常运营,还可能导致敏感数据泄露、系统被非法控制等严重后果。

由于上述问题的存在,工控企业面临着多重风险。首先是安全风险,如黑客攻击、恶意软件感染等,可能导致系统瘫痪、数据丢失。其次是合规风险,随着国家对网络安全要求的日益严格,不符合等级保护和商用密码应用安全评估标准的企业可能面临法律处罚。最后是业务风险,网络安全问题可能影响企业的业务连续性,给企业带来重大经济损失。

针对上述问题和风险,双评实施企业明确了几大安全需求。首先,企业需要建立完善的网络安全管理体系,包括网络安全策略、安全管理制度、安全操作流程等。其中,密码策略的制定和执行是网络安全管理体系的重要组成部分,需要确保密码的复杂性、更新周期和保密性。其次,企业需要加强技术防护,如部署防火墙、入侵检测系统等安全设备,确保网络系统的安全稳定。

同时,密码设备和应用也是技术防护的重要组成部分,需要确保密码设备的可靠性和密码应用的正确性。此外,企业还需要提升员工的安全意识和技能,培养一支具备专业能力的安全团队。密码安全知识和技能的培训是员工安全意识提升的重要内容之一,需要确保员工能够正确理解和执行密码管理要求。

实施了双评合规的工业企业,通过系统地进行等级保护测评和商用密码应用安全评估,不仅解决了上述问题,还大大降低了风险。企业在安全管理、技术防护、人员能力等方面都得到了显著提升,从而确保了网络系统的安全稳定,为企业的正常运营和持续发展提供了有力保障。

总之,双评合规对于工控企业来说具有重要的价值。它不仅能够帮助企业识别和解决网络安全问题,降低风险,还能提升企业的整体安全能力,确保企业的业务连续性和长期发展。

54bce8e685b2b707e2008a800f7a434d.png?wx_fmt=png&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

3c65b95c79b2a0a09fb84b627e88fe1a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

68fe8fa9e793c47aab4d31ede952ece9.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

29853dc5e3050cc06a52198e04b5a052.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

0a3793cdfca43d0aa1a1331daece20de.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

6562d9cd0cb482ac43c61a11ba763269.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

cfe66734b037b0e78761fa941b85da2a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

632353f84147b031e8a28284b4e60a83.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

10677c05467558205a86980e3a338ecd.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

b534dc84791bb12f535e5d5438ef9a9c.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

ae6e7f98c3a16e1a57c2dd03fbd53970.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

1e6b84286bf18d315f60a5b3f5d0ae4a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

eb4c55ecd07ac10677e92640230e2e05.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

e9b90e5b9ba94165529eb0a5db9146e5.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

da30861fc68fb3a33ec7f46bf360a540.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

529c3dc2b20a3ef89fea54f3989b003e.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

296d7dcac73df64f633251e12b082229.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

f769cd230182e6b563a62793583347be.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

c9e0f9d016c3805fccf6cf90ccdda6ac.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

4f832de73bf534f73bac79791e564579.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

54d8d07a26bfab5fb0e3a40bd88274ed.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

f9b06e8fe90432e2a856e644d6cb3907.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

97d69364f038368460dc143483ce498d.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

15b12040ec44e6900c0da21cdcd5a226.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

77338956bce6cb82a14121bb2e261f9a.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

bb4c35e0ccc8e2491002850ab12e93bb.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

6cd537b794ef875a06837e3a38e75d59.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

dd732da5f2af9b897c578343852bbbb6.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

27f5e4d0886fd03747ecb03611edadbe.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

a903a1481eda1459f9822031c106b098.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

7bc1c802053c7287e462eb10aae3fa98.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1

7c642876f035b01789c292a7c12bfcee.jpeg?wx_fmt=jpeg&from=appmsg&wxfrom=5&wx_lazy=1&wx_co=1


31b5a0dc43ed4eac9bbce2a972161d42.jpeg

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/706203.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Ubuntu上Jenkins自动化部署Gitee上SpringBoot项目

文章目录 安装安装JDK安装Maven安装GitNodeJS安装(可选)安装Jenkins 配置Jenkins为Jenkins更换插件源设置jenkins时区安装插件全局工具配置添加Gitee凭证Gitee项目配置 部署后端1.新建任务2.配置源码管理3.构建触发器4.到Gitee中添加WebHook5.构建环境6.…

详解POCV/SOCV的时序报告

​POCV/SOCV的时序报告中有如下变量: Mean: 高斯分布中的μ值(平均值) Sensit: sensitivity,也就是1个Sigma的值; Corner: Sigma边界的最差值 cell的delay Delay mean N * Delay sigma; cell 的Transition Sl…

力扣 300. 最长递增子序列

题目来源:https://leetcode.cn/problems/longest-increasing-subsequence/description/ C题解1:动态规划 用两个循环,每到一个元素,就找它之前的最长递增子序列。 dp[i]表示第i个元素的最长递增子序列,里层遍历寻找之…

RubyMine 2023:让Ruby编程变得更简单 mac/win版

JetBrains RubyMine 2023是一款专为Ruby开发者打造的强大集成开发环境(IDE)。这款工具集成了许多先进的功能,旨在提高Ruby编程的效率和生产力。 RubyMine 2023软件获取 RubyMine 2023的智能代码编辑器提供了丰富的代码补全和提示功能&#…

使用vuetify实现全局v-alert消息通知

前排提示,本文为引流文,文章内容不全,更多信息前往:oldmoon.top 查看 简介 使用强大的Vuetify开发前端页面,结果发现官方没有提供简便的全局消息通知组件(像Element中的ElMessage那样)&#xf…

【web】nginx+php环境搭建-关键点(简版)

一、nginx和php常用命令 命令功能Nginxphp-fpm启动systemctl start nginxsystemctl start php-fpm停止systemctl stop nginxsystemctl stop php-fpm重启systemctl restart nginxsystemctl restart php-fpm查看启动状态systemctl status nginxsystemctl status php-fpm开机自启…

[HackmyVM]靶场 Azer

kali:192.168.56.101 主机发现 arp-scan -l靶机:192.168.56.103 端口扫描 nmap -p- 192.168.56.103 开启了80 3000端口 看一下80端口 一直在那转,看源码也没什么有用的东西 扫一下目录 扫不到什么东西 看看另一个端口 是个登录界面 输入admin/admin测试 错误…

Kafka入门二——SpringBoot连接Kafka示例

实现 1.引入maven依赖 <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0" xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation"http://maven.apache…

基于springboot+vue的学科平台系统(前后端分离)

博主主页&#xff1a;猫头鹰源码 博主简介&#xff1a;Java领域优质创作者、CSDN博客专家、阿里云专家博主、公司架构师、全网粉丝5万、专注Java技术领域和毕业设计项目实战&#xff0c;欢迎高校老师\讲师\同行交流合作 ​主要内容&#xff1a;毕业设计(Javaweb项目|小程序|Pyt…

轻量级模型,重量级性能,TinyLlama、LiteLlama小模型火起来了,针对特定领域较小的语言模型是否与较大的模型同样有效?

轻量级模型&#xff0c;重量级性能&#xff0c;TinyLlama、LiteLlama小模型火起来了&#xff0c;针对特定领域较小的语言模型是否与较大的模型同样有效? 当大家都在研究大模型&#xff08;LLM&#xff09;参数规模达到百亿甚至千亿级别的同时&#xff0c;小巧且兼具高性能的小…

Linux环境基础开发工具使用篇(三) git 与 gdb

一、版本控制器-git 1.简单理解: ①git既是服务端&#xff0c;又是客户端 ②git会记录版本的变化 ③git是一个去中心化的分布式软件 git/gitee 是基于git仓库搭建的网站&#xff0c;让版本管理可视化 2.git 三板斧提交代码 查看安装的git版本 git--version 命令行提交代…

FPGA IO命名与Bank划分

文章目录 IO的命名IO物理命名IO功能命名 Bank简介FPGA器件功能命名与Bank划分查找XILINXIntelLATTICE IO的命名 IO物理命名 FPGA的IO物理命名规则&#xff0c;也就是我们做管脚约束时候的命名。芯片通常是长方体或者正方体&#xff0c;所以命名通常采用字母数字组合的方式&am…

FMM 笔记:st-matching(colab上执行)【官方案例解读】

在colab上运行&#xff0c;所以如何在colab上安装fmm&#xff0c;可见FMM 笔记&#xff1a;在colab上执行FMM-CSDN博客 st-matching见论文笔记&#xff1a;Map-Matching for low-sampling-rate GPS trajectories&#xff08;ST-matching&#xff09;-CSDN博客 0 导入库 from…

华为畅享 60X 到底值得入手吗?这4点你必须要知道

作为一款主打千元机市场的机型&#xff0c;华为畅享 60X 到底怎么样&#xff1f;是否值得入手&#xff1f; 可以负责任的说华为畅享 60X 是一款性价比超高的手机&#xff0c;凭借其出色的硬件配置和适中的价格&#xff0c;不仅拥有华为完整的鸿蒙生态&#xff0c;同时它超大屏幕…

【DL】深度学习之语音识别

目录 1 核心概念 2 安装依赖库 3 实践 语音信号处理&#xff08;Speech Signal Processing&#xff09;简称语音处理。 语音识别&#xff08;ASR&#xff09;和自然语言处理&#xff08;NLP&#xff09;&#xff1a;语音识别就是将语音信号转化成文字文本&#xff0c;简单实…

Spring-Cloud-Gateway集成Sentinel限流

1&#xff09;gateway添加sentinel相关依赖 <spring-cloud.version>2021.0.1</spring-cloud.version> <spring-cloud-alibaba.version>2021.0.1.0</spring-cloud-alibaba.version><dependencies><!--gateway--><dependency><gro…

面试redis篇-11Redis集群方案-哨兵

Redis提供了哨兵(Sentinel)机制来实现主从集群的自动故障恢复。哨兵的结构和作用如下: 监控:Sentinel 会不断检查您的master和slave是否按预期工作自动故障恢复:如果master故障,Sentinel会将一个slave提升为master。当故障实例恢复后也以新的master为主通知:Sentinel充当…

POST参数里加号+变成空格的问题处理

今天遇到个这样的问题&#xff0c;从前端传到后端的加密报文&#xff0c;里面包含了号&#xff0c;但在后端日志输出看出&#xff0c;变成空格。这个是由于经过RSA加密后引起的 解决办法&#xff1a; 1.前端转码&#xff1a;使用encodeURIComponent对参数进行转码 2.后端解码…

【初始RabbitMQ】高级发布确认的实现

在生产环境中由于一些不明原因&#xff0c;导致 rabbitmq 重启&#xff0c;在 RabbitMQ 重启期间生产者消息投递失败&#xff0c; 导致消息丢失&#xff0c;需要手动处理和恢复。于是&#xff0c;我们开始思考&#xff0c;如何才能进行 RabbitMQ 的消息可靠投递呢&#xff1f; …

python Matplotlib Tkinter-->tab切换2

环境 python:python-3.12.0-amd64 包: matplotlib 3.8.2 pillow 10.1.0 import matplotlib.pyplot as plt from matplotlib.backends.backend_tkagg import FigureCanvasTkAgg, NavigationToolbar2Tk import tkinter as tk import tkinter.ttk as ttk# 创建自定义工具栏类 c…