工业控制系统信息安全应急预案 为了切实做好市污水厂网络与信息安全突发事件的防范 和应急处理工作,提高污水厂中控系统预防和控制网络与信 息安全突发事件的能力和水平,减轻或消除突发事件的危害 和影响,确保市污水厂中控系统网络与信息安全,结合工作 实际,制定本预案。 一、总则 本预案适用于本预案定义的 1 级、 2 级网络与信息安全 突发公共事件和可能导致 1 级、 2 级网络与信息安全突发公 共事件的应对处置工作。 本预案所指网络与信息系统的重要性是根据系统遭到 破坏后对国家安全、社会秩序、经济建设、公共利益以及公 民、法人和其他组织的合法权益的危害程度来确定的。 (一)分类分级。 本预案所指的网络与信息安全突发公共事件,是指重要 网络与信息系统突然遭受不可预知外力的破坏、 毁损、故障, 发生对国家、社会、公众造成或者可能造成重大危害,危及 公共安全的紧急事件。 1、事件分类。 根据网络与信息
工业控制系统信息安全 一、工业控制系统安全分析 工业控制系统 (Industrial Control Systems, ICS) ,是由各种自动化控制组件和实时数据 采集、监测的过程控制组件共同构成。其组件包括数据采集与监控系统 (SCADA) 、分布式 控制系统 (DCS)、可编程逻辑控制器 (PLC) 、远程终端 (RTU) 、智能电子设备 (IED) ,以及确 保各组件通信的接口技术。 典型的 ICS 控制过程通常由控制回路、 HMI、远程诊断与维护工具三部分组件共同完 成,控制回路用以控制逻辑运算, HMI 执行信息交互,远程诊断与维护工具确保 ICS 能够 稳定持续运行。 1.1 工业控制系统潜在的风险 1.操作系统的安全漏洞问题 由于考虑到工控软件与操作系统补丁兼容性的问题,系统开车后一般不会对 Windows 平台打补丁,导致系统带着风险运行。 2. 杀毒软件安装及升级更新问