歡迎光臨廣東雲浮市華翼信息科技技術開發有限公司官方網站!

齊思達信息科技

廣東雲浮市華翼信息科技技術開發有限公司成為(wèi)值得您信賴的(de)貼心系統集成商

全國服務熱線:

0757-23819339

新聞動态

了解最新公司動态及行業資訊

首頁>新聞動态>公司動态

返回列表

熱門關鍵詞: 信息安全    雲計算    弱電工程    機房建設    IT基礎架構   

順德區委網信辦安全宣傳 “一(yī)鎮一(yī)課”網絡安全進鎮街--齊思達在行動

日期:2021-11-06    閱讀數:888

image.png

2021年(nián)順德區委網信辦安全宣傳 “一(yī)鎮一(yī)課”網絡安全進鎮街活動正式開展。活動在順德十個鎮街持續推進,目的(de)在于為(wèi)企業普及網絡安全知識,推動順德制造業提升數字化、網絡化、智能化水平。

 

齊思達信息科技公司總經理(lǐ)曹召軍先生和(hé)銷售經理(lǐ)鄒修洪先生應順德區電子(zǐ)信息商會邀請,作為(wèi)信息安全專家代表參加了“一(yī)鎮一(yī)課”(杏壇鎮、容桂街道(dào)、樂(yuè)從鎮、均安鎮)等幾個鎮街的(de)宣講活動,兩位分别在杏壇站和(hé)樂(yuè)從站的(de)會上做(zuò)了關于“智能制造能力成熟度模型與安全防護案例分享”的(de)專題報告,反響熱烈。


 

image.png

                                                                         曹召軍總經理(lǐ)演講中


image.png

                                                                          鄒修洪銷售經理(lǐ)演講中


宣講活動上兩位就“智能制造能力成熟度模型與安全防護案例”由四個話題進行切入,分别從智能制造工控系統安全态勢及法律法規、智能制造行業工控網絡安全風險、基于智能制造能力成熟度模型的(de)安全防護體系和(hé)行業案例分享做(zuò)出了精彩的(de)講解。




一(yī)、智能制造工控系統安全态勢

随着科技的(de)發展與企業數字化轉型加速,使用智能制造的(de)企業越來越多,但針對這些企業的(de)軟件攻擊也越來越多。僅2018年(nián)-2020年(nián)間,Dragos和(hé)X-Force就記錄了194次針對工控系統的(de)勒索軟件攻擊。制造業是工業勒索軟件攻擊增長(cháng)最快的(de)領域,攻擊占比高(gāo)達36%,勒索病毒已成為(wèi)制造業最大威脅。面對日益嚴重的(de)智能制造工控安全威脅工信部于2016年(nián)10月19日就印發《工業控制系統信息安全防護指南》指導工業企業開展工控安全防護工作及2017年(nián)6月1日正式施行的(de)《中華人民共和(hé)國網絡安全法》就是為(wèi)了切實保障企業智能制造工控安全。

image.png


image.png

二、智能制造行業工控網絡安全風險

新技術的(de)應用使得原來封閉的(de)工業控制系統網絡越來多的(de)縱向開放,在工業互聯網、兩化融合、智能制造的(de)大趨勢下打破了傳統制造業相對封閉可(kě)信的(de)生産環境,導緻網絡攻擊點增多、攻擊面擴大。智能制造行業工控網絡安全風險架構簡單的(de)分為(wèi)系統外部風險、系統自(zì)身風險和(hé)系統主機風險



01

系統外部的(de)風險

image.png



02

系統自(zì)身風險

image.png



03

系統主機風險

一(yī)是病毒問題突出,大部分工控主機存在未安裝殺毒軟件;殺毒軟件病毒庫嚴重過期;大部分工控系統帶毒運行;傳統殺毒軟件将生産程序識别為(wèi)病毒進行隔離(lí)的(de)問題。

二是軟件濫用,非生産相關軟件泛濫;安裝有多種無線網卡驅動;Teamviwer、向日葵等遠程管控軟件,結合無線網卡,引入巨大安全風險。

三是U盤濫用等,生産網辦公網共用網絡設備和(hé)終端設備;外設使用無管控,存在U盤濫用、手機随意接入問題。





三、智能制造能力成熟度模型的(de)安全防護體系

     根據上述智能制造系統外部風險、系統自(zì)身風險和(hé)系統主機風險的(de)安全風險分析,極需建立針對性、體系化的(de)智能制造網絡安全防護體系



01

建立管理(lǐ)防護體系

   包括安全管理(lǐ)制度、安全管理(lǐ)機構、安全管理(lǐ)人員、安全建設管理(lǐ)、安全運維管理(lǐ),同時成立工業信息安全協同小組通過組織架構來保證管理(lǐ)機制。



02

建立技術防護五級體系保護信息安全

   image.png



03

信息安全的(de)風險評估

   包括通信網絡、深度包檢測,計算環境。


image.png



04

運營防護體系建立

    包括風險監測、威脅告警、威脅處置、安全運營、安全通報。旨在通過安全體系的(de)頂層設計,“完美”阻止、允許決策轉向持續的(de)風險和(hé)信任評估,以便在發生惡意時間是可(kě)以快速監測和(hé)響應,使攻擊者感染其他系統、造成破壞、竊取信息或創建服務交付失敗的(de)影響最小化。

image.png






四、行業案例


01


案例一(yī)

  是針對小型電商及制造業,曹總将問題與痛點一(yī)一(yī)列舉并将改善後的(de)效果作了說明。


  

02


案例二

DLRD公司信息安全評測和(hé)安全風險分析 

 1、上網行為(wèi)設備帶來的(de)效益

    流量的(de)精益化管理(lǐ)思想,使得我們的(de)上網線路與流量可(kě)以做(zuò)到精準匹配,并不會多浪費投入成本,同時有效規範化我們整個辦公上網的(de)秩序,避免不必要的(de)網站幹擾我們的(de)正常辦公

    有效監管互聯網出口的(de)行為(wèi)及防止洩露公司的(de)機密資料,在出口處多加一(yī)道(dào)關口,更核心滿足公安部的(de)法律要求。

2、部署防火牆帶來的(de)價值分析

結束中小型企業出口無專業的(de)防火牆裸奔的(de)時代

■對中小型企業互聯網接入邊界安全進行強有力的(de)流量篩查與保護

用戶威脅防護:快速有效阻斷病毒傳播和(hé)主機失陷行為(wèi)

■業務威脅防護:持續對抗網站攻擊和(hé)各類應用漏洞利用


3、終端防洩密方案關鍵策略:一(yī)體化終端安全管理(lǐ)系統

    曹總列舉了企業核心資料的(de)加密管理(lǐ)需求,通過一(yī)體化的(de)終端安全管理(lǐ)系統,可(kě)以幫助企業實現核心研發資料、客戶信息等信息的(de)安全管理(lǐ)工作。


image.png




結束宣講會時,曹總用習主席的(de)對信息安全工作開展的(de)指示作了結尾和(hé)總結

沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化

    知己知彼,才能百戰不殆。沒有意識到風險是最大的(de)風險。網絡安全具有很強的(de)隐蔽性,一(yī)個技術漏洞、安全風險可(kě)能隐藏幾年(nián)都發現不了,結果是“誰進來了不知道(dào)、是敵是友不知道(dào)、幹了什麽不知道(dào)”,長(cháng)期“潛伏”在裏面,一(yī)旦有事就發作了。

  維護網絡安全,首先要知道(dào)風險在哪裏,是什麽樣的(de)風險,什麽時候發生風險,正所謂“聰者聽于無聲,明者見于未形”。

——習近平




佛山市雲浮市華翼信息科技技術開發有限公司作為(wèi)專注于成為(wèi)一(yī)家集專業級、一(yī)站式、快捷的(de)IT系統集成服務商,經過多年(nián)的(de)發展,已在制造業IT基礎架構服務為(wèi)基礎,發展延伸到電商業、學(xué)校、醫藥行業、軟件服務業……在衆多的(de)行業中積累了豐富的(de)經驗和(hé)上千個典型案例,這些案例包括:IT基礎架構類、弱電智能工程、雲計算與信息安全闆塊。在智造系統下融合IT與OT工控安全有着豐富的(de)經驗。


主營業務:

Ø 弱電智能化工程 

綜合布線系統、機房工程、視(shì)頻監控系統、計算機網絡覆蓋、視(shì)頻會議系統、液晶拼接屏、停車場管理(lǐ)系統、門禁一(yī)卡通系統等

Ø 信息安全存儲:

超融合、IP-guard文檔加密等

Ø 智能制造解決方案:

定制軟件與AGVMES(制造執行管理(lǐ)系統)、WMS(智能倉庫管理(lǐ)系統)等

Ø 雲服務:

雲桌面、雲端租賃服務、等

網絡優化:AF下一(yī)代防火牆、AC上網行為(wèi)管理(lǐ)、AD負載均衡、SG上網加速、VPNSSLIPSEC)、WOC



分享到: