欢迎光临广东齐思达信息科(kē)技有(yǒu)限公司官方网站!

齐思达信息科(kē)技

广东齐思达信息科(kē)技有(yǒu)限公司成為(wèi)值得您信赖的贴心系统集成商(shāng)

全國(guó)服務(wù)热線(xiàn):

0757-23819339

新(xīn)闻动态

了解最新(xīn)公司动态及行业资讯

首页>新(xīn)闻动态>公司动态

返回列表

热门关键词: 信息安全    云计算    弱電(diàn)工程    机房建设    IT基础架构   

顺德區(qū)委网信办安全宣传 “一镇一课”网络安全进镇街(jiē)--齐思达在行动

日期:2021-11-06    阅读数:972

image.png

2021年顺德區(qū)委网信办安全宣传 “一镇一课”网络安全进镇街(jiē)活动正式开展。活动在顺德十个镇街(jiē)持续推进,目的在于為(wèi)企业普及网络安全知识,推动顺德制造业提升数字化、网络化、智能(néng)化水平。

 

齐思达信息科(kē)技公司总经理(lǐ)曹召军先生和销售经理(lǐ)邹修洪先生应顺德區(qū)電(diàn)子信息商(shāng)会邀请,作為(wèi)信息安全专家代表参加了“一镇一课”(杏坛镇、容桂街(jiē)道、乐从镇、均安镇)等几个镇街(jiē)的宣讲活动,两位分(fēn)别在杏坛站和乐从站的会上做了关于“智能(néng)制造能(néng)力成熟度模型与安全防护案例分(fēn)享”的专题报告,反响热烈。


 

image.png

                                                                         曹召军总经理(lǐ)演讲中


image.png

                                                                          邹修洪销售经理(lǐ)演讲中


宣讲活动上两位就“智能(néng)制造能(néng)力成熟度模型与安全防护案例”由四个话题进行切入,分(fēn)别从智能(néng)制造工控系统安全态势及法律法规、智能(néng)制造行业工控网络安全风险、基于智能(néng)制造能(néng)力成熟度模型的安全防护體(tǐ)系和行业案例分(fēn)享做出了精彩的讲解。




一、智能(néng)制造工控系统安全态势

随着科(kē)技的发展与企业数字化转型加速,使用(yòng)智能(néng)制造的企业越来越多(duō),但针对这些企业的软件攻击也越来越多(duō)。仅2018年-2020年间,Dragos和X-Force就记录了194次针对工控系统的勒索软件攻击。制造业是工业勒索软件攻击增長(cháng)最快的领域,攻击占比高达36%,勒索病毒已成為(wèi)制造业最大威胁。面对日益严重的智能(néng)制造工控安全威胁工信部于2016年10月19日就印发《工业控制系统信息安全防护指南》指导工业企业开展工控安全防护工作及2017年6月1日正式施行的《中华人民(mín)共和國(guó)网络安全法》就是為(wèi)了切实保障企业智能(néng)制造工控安全。

image.png


image.png

二、智能(néng)制造行业工控网络安全风险

新(xīn)技术的应用(yòng)使得原来封闭的工业控制系统网络越来多(duō)的纵向开放,在工业互联网、两化融合、智能(néng)制造的大趋势下打破了传统制造业相对封闭可(kě)信的生产环境,导致网络攻击点增多(duō)、攻击面扩大。智能(néng)制造行业工控网络安全风险架构简单的分(fēn)為(wèi)系统外部风险、系统自身风险和系统主机风险



01

系统外部的风险

image.png



02

系统自身风险

image.png



03

系统主机风险

一是病毒问题突出,大部分(fēn)工控主机存在未安装杀毒软件;杀毒软件病毒库严重过期;大部分(fēn)工控系统带毒运行;传统杀毒软件将生产程序识别為(wèi)病毒进行隔离的问题。

二是软件滥用(yòng),非生产相关软件泛滥;安装有(yǒu)多(duō)种无線(xiàn)网卡驱动;Teamviwer、向日葵等遠(yuǎn)程管控软件,结合无線(xiàn)网卡,引入巨大安全风险。

三是U盘滥用(yòng)等,生产网办公网共用(yòng)网络设备和终端设备;外设使用(yòng)无管控,存在U盘滥用(yòng)、手机随意接入问题。





三、智能(néng)制造能(néng)力成熟度模型的安全防护體(tǐ)系

     根据上述智能(néng)制造系统外部风险、系统自身风险和系统主机风险的安全风险分(fēn)析,极需建立针对性、體(tǐ)系化的智能(néng)制造网络安全防护體(tǐ)系



01

建立管理(lǐ)防护體(tǐ)系

   包括安全管理(lǐ)制度、安全管理(lǐ)机构、安全管理(lǐ)人员、安全建设管理(lǐ)、安全运维管理(lǐ),同时成立工业信息安全协同小(xiǎo)组通过组织架构来保证管理(lǐ)机制。



02

建立技术防护五级體(tǐ)系保护信息安全

   image.png



03

信息安全的风险评估

   包括通信网络、深度包检测,计算环境。


image.png



04

运营防护體(tǐ)系建立

    包括风险监测、威胁告警、威胁处置、安全运营、安全通报。旨在通过安全體(tǐ)系的顶层设计,“完美”阻止、允许决策转向持续的风险和信任评估,以便在发生恶意时间是可(kě)以快速监测和响应,使攻击者感染其他(tā)系统、造成破坏、窃取信息或创建服務(wù)交付失败的影响最小(xiǎo)化。

image.png






四、行业案例


01


案例一

  是针对小(xiǎo)型電(diàn)商(shāng)及制造业,曹总将问题与痛点一一列举并将改善后的效果作了说明。


  

02


案例二

DLRD公司信息安全评测和安全风险分(fēn)析 

 1、上网行為(wèi)设备带来的效益

    流量的精益化管理(lǐ)思想,使得我们的上网線(xiàn)路与流量可(kě)以做到精准匹配,并不会多(duō)浪费投入成本,同时有(yǒu)效规范化我们整个办公上网的秩序,避免不必要的网站干扰我们的正常办公

    有(yǒu)效监管互联网出口的行為(wèi)及防止泄露公司的机密资料,在出口处多(duō)加一道关口,更核心满足公安部的法律要求。

2、部署防火墙带来的价值分(fēn)析

结束中小(xiǎo)型企业出口无专业的防火墙裸奔的时代

■对中小(xiǎo)型企业互联网接入边界安全进行强有(yǒu)力的流量筛查与保护

用(yòng)户威胁防护:快速有(yǒu)效阻断病毒传播和主机失陷行為(wèi)

■业務(wù)威胁防护:持续对抗网站攻击和各类应用(yòng)漏洞利用(yòng)


3、终端防泄密方案关键策略:一體(tǐ)化终端安全管理(lǐ)系统

    曹总列举了企业核心资料的加密管理(lǐ)需求,通过一體(tǐ)化的终端安全管理(lǐ)系统,可(kě)以帮助企业实现核心研发资料、客户信息等信息的安全管理(lǐ)工作。


image.png




结束宣讲会时,曹总用(yòng)习主席的对信息安全工作开展的指示作了结尾和总结

没有(yǒu)网络安全就没有(yǒu)國(guó)家安全,没有(yǒu)信息化就没有(yǒu)现代化

    知己知彼,才能(néng)百战不殆。没有(yǒu)意识到风险是最大的风险。网络安全具有(yǒu)很(hěn)强的隐蔽性,一个技术漏洞、安全风险可(kě)能(néng)隐藏几年都发现不了,结果是“谁进来了不知道、是敌是友不知道、干了什么不知道”,長(cháng)期“潜伏”在里面,一旦有(yǒu)事就发作了。

  维护网络安全,首先要知道风险在哪里,是什么样的风险,什么时候发生风险,正所谓“聪者听于无声,明者见于未形”。

——习近平




佛山(shān)市齐思达信息科(kē)技有(yǒu)限公司作為(wèi)专注于成為(wèi)一家集专业级、一站式、快捷的IT系统集成服務(wù)商(shāng),经过多(duō)年的发展,已在制造业IT基础架构服務(wù)為(wèi)基础,发展延伸到電(diàn)商(shāng)业、學(xué)校、医药行业、软件服務(wù)业……在众多(duō)的行业中积累了丰富的经验和上千个典型案例,这些案例包括:IT基础架构类、弱電(diàn)智能(néng)工程、云计算与信息安全板块。在智造系统下融合IT与OT工控安全有(yǒu)着丰富的经验。


主营业務(wù):

Ø 弱電(diàn)智能(néng)化工程 

综合布線(xiàn)系统、机房工程、视频监控系统、计算机网络覆盖、视频会议系统、液晶拼接屏、停車(chē)场管理(lǐ)系统、门禁一卡通系统等

Ø 信息安全存储:

超融合、IP-guard文(wén)档加密等

Ø 智能(néng)制造解决方案:

定制软件与AGVMES(制造执行管理(lǐ)系统)、WMS(智能(néng)仓库管理(lǐ)系统)等

Ø 云服務(wù):

云桌面、云端租赁服務(wù)、等

网络优化:AF下一代防火墙、AC上网行為(wèi)管理(lǐ)、AD负载均衡、SG上网加速、VPNSSLIPSEC)、WOC



分(fēn)享到: