• 电力

    电力行业作为国家关键基础设施的重要组成 部分,一直备受瞩目。因此,电力行业的发 展对于控制系统要求也极为严格。目前国家 电网变电站普遍采用了高度自动化的生产技 术装备和高度信息化的运营管理手段。与此 同时,严峻的网络安全风险也如影随形。风 电场网络信息安全防护有其特殊性:一是其 防护的攻击主体特殊,入侵者不会是一般意 义上的“黑客”,而很可能是恐怖组织甚至 是敌对国家力量支撑的组织;二是遭受攻击 破坏后果严重,发变电设备等关键设施一旦 遭受攻击,会直接威胁到国民经济的发展和 社会安定。

    了解详情 >
  • 石油石化

    石油和天然气是现代生产生活必不可少的 重要能源,从石油中提炼的各种燃料油是 运输、电站、冶金等生产生活的重要燃料; 天然气作为一种洁净环保的优质能源,已 成为国民经济生活中不可或缺的主要燃料。 油田生产的产品为原油和天然气等易燃、 易爆、有毒以及强腐蚀性的物质,其操作 流程十分复杂,各种高温高压设备较多且 对操作都有严格要求,一旦生产系统出现 安全问题,后果不堪设想。由于生产产品 的特殊性,油气田及各生产站点一旦发生 事故,所造成危害影响严重:首先是造成 现场人员伤亡、设备的损坏;事故发生后, 其次生灾害,包括生产原料的泄露、扩散, 都会很难处理,在很大范围内、长时间造 成空气、水源、土地的污染,严重影响厂 区附近人民群众的生产生活。

    了解详情 >
  • 市政

    城市供水系统的安全关系着城市居民饮水 供给和安全,是城市市政服务中关键基础 设施之一。随着“工业 4.0”时代的来临、 以及“两化融合”脚步的加快,我国水务 行业逐渐向着分布式、智能化的方向迅速 发展,加强水资源管理,保障水资源安全 成为保护国家关键基础设施安全的内容 之一。 然而,在水务行业工控系统越来越开放的 同时,也为网络安全威胁向其加速渗透提 供了条件,包括病毒、木马、黑客以及敌 对势力等,因此水务行业工控系统面临的 信息安全形势日益紧迫,亟需加速完善工 业信息系统安全保障体系。 面对越来越严峻的信息安全形势,我国高 度重视水务行业工业控制系统信息安全工 作,在法律法规、政策、工作要求等方面 积极行动。但由于起步较晚,我国水务行 业工控系统信息安全保障能力方面存在较 大不足,面对复杂的工控安全形势,我国 加强水务行业工业控制系统信息安全的保 障工作迫在眉捷。

    了解详情 >
  • 智能制造

    随着国际工业互联网、工业 4.0 和国内“中 国制造 2025”战略的提出,积极推动了生 产制造模式的变革,产业的组织创新以及 产业结构升级。为了生产高能、高效及先 进的生产管理效率,智能制造行业大力推 进工业控制系统自身集成化、集中化管理。 系统的互联互通需求逐步增强,与设计网、 办公网,甚至互联网间存在信息交互的需 求。此外,工业控制系统建设时更多的是 考虑各自系统的可用性,并没有考虑系统 之间互联互通的安全风险和防护建设。随 着信息化的推动和工业化进程的加速,越 来越多的计算机和网络技术应用于工业控 制系统,在为工业生产带来极大推动作用 的同时,也带来了工控系统的安全问题, 如系统终端平台安全防护弱点、系统配置 和软件安全漏洞、工控协议安全问题、私 有协议的安全问题;以及隐藏的后门和未 知漏洞、TCP/IP 自身的安全问题、用户权 限控制的接入、网络安全边界防护和内部 非法人员、密钥管理等各种网络安全风险 和漏洞。

    了解详情 >
  • 轨交

    随着我国强力推进“互联网 + 城市轨道” 战略,物联网、大数据、云计算、人工智 能等新兴技术也进入到应用阶段,城市轨 道交通业务“上云”在国内经济发达城市 已有多个案例。同时,列车无人自动驾驶 逐步取代有人驾驶,朝着更加智能化方向 发展。轨道交通系统业务复杂、自动化程 度极高,通常由综合监控、信号、通信、 自动售检票、供电等子系统组成,各个子 系统间相互协同,实现轨道交通系统高效、 有序、可靠运行。轨道交通作为城市人员 运力系统的重要组成部分,能否可靠、稳 定运行不仅关系到人们出行,更关系到社 会秩序稳定。因此,2021 年 9 月颁布的国 务院第 745 号令,明确将交通纳入关键信 息基础设施范畴,要求运营主体要履行关 键信息基础设施与网络安全防护三同步(同 步规划、同步建设、同步使用)义务,运 营主体要在系统正式投入运营前,完成各 子系统网络安全等级保护评定,且取得监 管部门颁发的证明。

    了解详情 >
  1. 化工

    化工行业是国民经济的基础性产业,关乎各 行各业的发展。化工行业市场规模庞大,具 有门类繁多、工艺复杂、产品多样等特点, 子行业涉及炼油、冶金、能源、环境、医药、 煤化工、轻工等众多分支,产品广泛应用于 工业、农业、人民生活等各领域。 随着信息技术的发展,化工企业为响应政府 号召促进企业信息化管理转型,为提升相关 单位工作效率、节能减排,建设了大量的信 息管理系统,并与生产控制系统进行连接通 信,以提升化工产品产、供、销的效率,稳 步实现企业生产的自动化、智能化。 但是,在信息化建设的过程中,随着生产系统 的智能化水平不断提高,信息化系统和生产 系统也变得越来越庞大和复杂,不可避免地 会产生网络安全漏洞,引入网络安全的威胁。 因此,化工行业作为国民经济中的重要一环, 必须加强对化工行业的网络安全建设。尤其 是生产系统的网络安全建设;同时,不断完 善生产网络防御体系,剪断针对工业控制系 统的攻击路径,阻止并消除恶意代码在生产 网络的肆意蔓延,保证化工企业生产的稳定 有序进行。

    了解详情 >
  2. 钢铁

    近年来,在“两化融合”的行业发展背景下, 国内众多钢铁企业不断推进智能化建设, 对工控系统进行了大力度的智能化改造, 使原本处于封闭的工控系统逐步暴露在开 放的网络环境中。 由于网络环境中针对工控系统的网络攻击 层出不穷,工控安全事件频频发生,工业 网络信息安全问题变得日益严峻。国家工 信部陆续下发了一系列的工业信息安全防 护文件,强调了加强工业控制系统信息安 全管理的重要性和紧迫性,并明确与国计 民生紧密相关领域的工业控制系统信息安 全管理要求。 钢铁企业是典型的生产、资金、技术密集 型企业,其生产连续性强,生产系统耦合 性高。如何有效的防范来自内部或外部攻 击,做好工控系统网络安全的防护工作, 确保生产系统的稳定可靠,是钢铁行业工 控系统信息安全所亟待解决的问题。

    了解详情 >
  3. 煤炭

    当前,在煤炭行业自动化、信息化建设快 速发展的背景下,煤炭行业的网络安全发 展速度却远远落后于信息化建设速度,国 外针对工控系统的网络攻击,如“震网” 病毒、“火焰”病毒、乌克兰电网被攻击 事件,以及国内一些工控系统网络安全事 件引起了国家的高度关注。煤炭行业的工 控系统作为生产系统的核心,必须加强网 络安全建设,着力提高工控系统网络安全 应急处置能力,构建联防联控的工控系统 网络安全体系,杜绝网络威胁攻击,实现 煤炭行业工控系统的安全,进而实现煤炭 生产的本质安全。 煤炭对我国国民经济发展具有举足轻重的 作用。经过多年发展,我国煤炭生产技术 已经从最初的传统半机械化作业模式发展 到今天的综合自动化、智能化的煤炭生产 作业模式。 随着信息技术的发展,煤炭生产系统多数 建立了网络、监控和自动化控制等系统, 实现了基于网络的生产调度、安全监控、 协同办公的管理系统和一体化协同融合 平台。

    了解详情 >
  4. 烟草

    从第一次工业革命到工业 4.0,实现以“数 字化、智能化、网络化”为特点的工业信 息化建设已经成为我国两化融合的重要目 标,在此环境下国家烟草总局高度重视烟 草行业工业网络安全建设工作。各烟草企 业正在积极构建一体化“数字烟草”,烟 草行业信息化已初具规模,提高了烟草企 业的生产和管理能力,使工业控制系统对 内走向开放对外走向互联,工业控制系统 所面临的网络安全威胁也趋向多元化和多 发性。烟草行业信息化包含工业和商业信 息化,烟草工业主要涵盖烟草工业生产中 烟叶复烤、配方研发、卷烟制丝、制卷、包装、 入库等业务;系统包括生产数据采集与车 间管理系统、MES 生产调度系统、生产决 策、卷烟研发管理信息系统等;烟草商业 主要涵盖烟叶收购和初烤、烟草商品物流、 分发管理、终端销售管理等 ; 系统包括仓库 管理系统、分拣管理系统、运输管理系统等。 若要烟草企业工业控制系统处于相对安全 的运行状态,就必须对业务系统中的安全 风险进行管控,烟草行业才能快速稳定、 可持续发展。

    了解详情 >
  5. 军工

    军工制造主要是为国防建设服务,直接为 部队提供武器装备和其它军需物资的工业 部门和工厂,代表了国家先进的技术能力 和装备制造能力,供应体系分为装备与配 套生产(从事军品的基础零部件制造和原 材料供应)、武器供应(从事军品设计、 零部件生产和总装,同时各大军工集团都 有相当数量的民品业务)和采购(政府是 军工产品的唯一需求方)三个方面。而因 特殊工作需要,涉密网络需要与非涉密网 络、工业控制系统连接,实时进行特定信 息交换,应当按照国家保密规定和标准, 采用信息单向传输设备,以保障系统安全。 而军工制造行业技术与产品依赖国外,系 统维护、升级过程存在涉密信息泄露以及 被预埋“逻辑炸弹”风险,补丁升级与病 毒库更新滞后,涉密信息系统与工业控制 系统互联,增加非授权的操作人员对现场 设备远程下达非法生产指令的途径和可能, 影响军工设备的生产制造以及现场人员的 安全。

    了解详情 >
  6. 安全培训

    工业互联网系统安全是当今信息安全领域 的战略高地,随着国家层面的网络对抗日 益加剧,工业互联网因其强大的政治经济 影响力已成为各种势力攻击破坏的首要目 标,同时互联网技术与工控系统技术深度 融合,在带来业务智能化和生产效率大幅 提升的红利,也产生工控系统全新的风险, 工控安全面临重大的挑战。发展工业互联 网最大的挑战不是技术,也不是资金,而 是人才。专业对口人才供不应求,在职者 多半为“半路出家”,严重制约了网络安 全行业的发展。人才缺乏已经成为制约我 国工业互联网创新发展的重要因素。当前 全球工业互联网正处于产业格局未定的关 键期和规模化扩张的窗口期,必须提早布 局人才培养工作。目前的工业互联网教育 缺少国家层面的人才培养顶层战略规划; 缺乏全国性的工业互联网人才培养生态; 人才培养体系建设缓慢,缺乏与产业需求 对口的人才标准、教材、课程、师资;工 业互联网人才培养产教融合不足。

    了解详情 >
电力行业作为国家关键基础设施的重要组成 部分,一直备受瞩目。因此,电力行业的发 展对于控制系统要求也极为严格。目前国家 电网变电站普遍采用了高度自动化的生产技 术装备和高度信息化的运营管理手段。
石油和天然气是现代生产生活必不可少的重要能源,从石油中提炼的各种燃料油是运输、电站、冶金等生产生活的重要燃料;天然气作为一种洁净环保的优质能源,已成为国民经济生活中不可或缺的主要燃料。
城市供水系统的安全关系着城市居民饮水供给和安全,是城市市政服务中关键基础设施之一。随着“工业 4.0”时代的来临、 以及“两化融合”脚步的加快,我国水务行业逐渐向着分布式、智能化的方向迅速发展,加强水资源管理,保障水资源安全成为保护国家关键基础设施安全的内容 之一。
随着国际工业互联网、工业 4.0 和国内“中国制造 2025”战略的提出,积极推动了生产制造模式的变革,产业的组织创新以及 产业结构升级。为了生产高能、高效及先 进的生产管理效率,智能制造行业大力推 进工业控制系统自身集成化、集中化管理。
随着我国强力推进“互联网 + 城市轨道” 战略,物联网、大数据、云计算、人工智能等新兴技术也进入到应用阶段,城市轨道交通业务“上云”在国内经济发达城市已有多个案例。同时,列车无人自动驾驶逐步取代有人驾驶,朝着更加智能化方向发展。
化工行业是国民经济的基础性产业,关乎各 行各业的发展。化工行业市场规模庞大,具 有门类繁多、工艺复杂、产品多样等特点, 子行业涉及炼油、冶金、能源、环境、医药、 煤化工、轻工等众多分支,产品广泛应用于 工业、农业、人民生活等各领域。
近年来,在“两化融合”的行业发展背景下, 国内众多钢铁企业不断推进智能化建设, 对工控系统进行了大力度的智能化改造, 使原本处于封闭的工控系统逐步暴露在开 放的网络环境中。 由于网络环境中针对工控系统的网络攻击 层出不穷,工控安全事件频频发生,工业 网络信息安全问题变得日益严峻。
当前,在煤炭行业自动化、信息化建设快速发展的背景下,煤炭行业的网络安全发展速度却远远落后于信息化建设速度,国 外针对工控系统的网络攻击,如“震网” 病毒、“火焰”病毒、乌克兰电网被攻击事件,以及国内一些工控系统网络安全事件引起了国家的高度关注。
从第一次工业革命到工业 4.0,实现以“数 字化、智能化、网络化”为特点的工业信息化建设已经成为我国两化融合的重要目 标,在此环境下国家烟草总局高度重视烟草行业工业网络安全建设工作。
军工制造主要是为国防建设服务,直接为部队提供武器装备和其它军需物资的工业部门和工厂,代表了国家先进的技术能力 和装备制造能力,供应体系分为装备与配套生产、武器供应和采购三个方面。
工业互联网系统安全是当今信息安全领域 的战略高地,随着国家层面的网络对抗日益加剧,工业互联网因其强大的政治经济 影响力已成为各种势力攻击破坏的首要目标,同时互联网技术与工控系统技术深度 融合,在带来业务智能化和生产效率大幅 提升的红利,也产生工控系统全新的风险,工控安全面临重大的挑战。
#
咨询规划

安全现状梳理 标准合规分析
安全管理规划 安全技术规划 安全运营规划

#
风险评估

资产识别梳理 威胁识别分析
系统渗透测试 风险问题识别 整改措施建议

#
安全建设

病毒木马查杀 设备基线调优
设备漏洞消缺 安全产品部署 终端安全加固

#
安全培训

政策法规解读 安全意识宣贯
网络安全基础 安全产品使用 红蓝攻防对抗

#
安全应急

应急机制建设 安全应急演练
事前排查抑制 事中应急处理 事后溯源分析

#
安全运维

驻场安全值守 设备日常巡检
系统漏洞扫描 告警日志分析 安全策略更新

全国布局
行业客户
新闻中心