
项目背景
国能锦界能源有限责任公司(以下简称锦界电厂),位于陕西省榆林市神木高新技术产业开发区,是典型的煤电一体化企业,是国家“西电东送”北通道项目的重要启动电源点。
在600MW火力发电机组上首次应用了国产工业4.0”时代的到来、“工业互联网”的步伐加速、以及“工业化和信息化”的深度融合,带来了诸如木马、病毒、网络攻击等安全风险。现有DCS系统在往年的等保测评中暴露出了一些安全风险:
●计算机缺少防病毒措施,无法实现外设管控。
●工控系统关键网络节点未部署工业入侵检测系统和工业网络审计系统等。
●工控系统内缺少安全管理中心,缺乏统一平台对安全系统状态进行监控、无法关联分析与溯源。
解决方案
根据等保三级和《电力监控系统安全防护总体方案》等相关要求,从安全通讯网络、安全计算环境、安全区域边界、安全管理中心几个方面,设计电力企业信息安全综合防护平台基础架构,构建主动防御的多层次一体化能源工业安全防护体系。详细解决方案如下:
安全通讯网络
根据现场实际业务需求以及信息安全要求将控制系统网络划分为多个分区,并且设计成双网冗余链路;采用和利时私有通讯协议和数据传输加密的方式进行通讯,满足了系统网络的可靠性要求。
安全计算环境
在各DCS系统的主机终端进行主机加固并加装基于白名单的“终端安全卫士”软件,实现对上位机进程的可信管理与验证,不被篡改,防止其他病毒、恶意程序以及和业务无关软件运行,通过加装双因子认证加密狗实现对业务系统的登录认证,提供更高的安全性。
安全区域边界
和利时信息安全产品和方案齐备,涉及石油石化、电力、油气、冶金、轨道交通、核电等关键基础设施,是公安部认证的等保建设机构;主导和参与制定数十项安全标准,参与国家部委信息安全相关指南及规范编制,主导嵌入式可信计算标准体系建设;构建基于可信的主动防御体系,推动基于可信计算的安全可信的行业共识。
科技改变时代,责任缔造品质。和利时将始终坚持“真诚地为用户设想”理念,坚持自主可控,安全可信,为国家工控信息安全保驾护航。
Copyright 版权所有 Copyright 2013-2020 福建省云创集成科技服务有限公司 共建合作:中国协同创新网
All Rights Reserved. 运营维护:三明市明网网络信息技术有限公司 业务咨询:0598-8233595 0598-5831286 技术咨询:0598-8915168