久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)企業(yè)網(wǎng)絡安全“抗疫”四步驟
  • 點擊數(shù):1559     發(fā)布時間:2020-02-24 15:59:00
  • 分享到:
工業(yè)生產(chǎn)切實關系國民經(jīng)濟穩(wěn)定運行,為保障工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)企業(yè)安全復工復產(chǎn),本文特針對疫情期間工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡安全的新需求、舊隱患,充分結(jié)合《工業(yè)控制系統(tǒng)信息安全防護指南》,提出以“遠防-端控-警溯-人惕”為主線的工業(yè)企業(yè)網(wǎng)絡安全“抗疫”四步驟。
關鍵詞:

當前抗擊疫情已到關鍵時期,為確保疫情防控和復工復產(chǎn)兩不誤,多數(shù)企業(yè)采取遠程接入、靈活辦公的方式逐步復工復產(chǎn),遠程訪問需求迅速提高,這種方式也給不法分子發(fā)動網(wǎng)絡攻擊得以可乘之機,近期監(jiān)測發(fā)現(xiàn)了多起利用新冠肺炎疫情相關信息進行釣魚郵件、勒索軟件網(wǎng)絡攻擊的案例。工業(yè)生產(chǎn)切實關系國民經(jīng)濟穩(wěn)定運行,為保障工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)企業(yè)安全復工復產(chǎn),本文特針對疫情期間工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡安全的新需求、舊隱患,充分結(jié)合《工業(yè)控制系統(tǒng)信息安全防護指南》,提出以“遠防-端控-警溯-人惕”為主線的工業(yè)企業(yè)網(wǎng)絡安全“抗疫”四步驟。

一是“遠防”,嚴格實施遠程訪問控制,確保網(wǎng)絡邊界安全。原則上嚴格禁止工業(yè)控制系統(tǒng)面向互聯(lián)網(wǎng)開通HTTP、FTP、Telnet等高風險通用網(wǎng)絡服務,企業(yè)應嚴禁不必要的對外服務和端口,減少互聯(lián)網(wǎng)風險暴露面;確需遠程訪問采用數(shù)據(jù)單向訪問控制、虛擬專用網(wǎng)絡(VPN)、堡壘機等遠程接入方式,并采用訪問端口/時限控制、加標鎖定、多因素認證等臨時訪問控制規(guī)則進行安全加固;保留遠程訪問相關行為日志,并對操作過程進行安全審計;對企業(yè)網(wǎng)絡尤其是互聯(lián)網(wǎng)和生產(chǎn)網(wǎng)邊界,保證網(wǎng)絡邊界最小化,確保網(wǎng)絡邊界安全。

二是“端控”,及時更新設備漏洞補丁、加固安全策略,切實做好終端安全。對臨時接入內(nèi)網(wǎng)的終端設備應安裝殺毒軟件,更新病毒庫并進行病毒查殺,疫情期間要及時關注重大漏洞補丁更新,及時修復系統(tǒng)漏洞,終端設備應關閉Telnet、RDP等不必要協(xié)議端口并開啟日志審計、防火墻等設備自身安全策略;企業(yè)可利用終端安全管控軟件、數(shù)據(jù)加密軟件等對提供臨時接入的設備進行安全管控(如U盤禁用、數(shù)據(jù)遠程擦除、數(shù)據(jù)加密存儲等);借助第三方平臺或工具開展遠程辦公的企業(yè),需對遠程辦公及接入方案進行安全評審后再使用,避免臨時使用其他平臺分享敏感信息。

三是“警溯”,制定疫情期間應急響應預案,提高應急處置、審計溯源能力。關注疫情相關網(wǎng)絡安全事件,結(jié)合現(xiàn)有事件經(jīng)驗制定疫情期間網(wǎng)絡安全應急響應預案,設計突發(fā)事件應急響應流程,提高應急響應處置能力;訪問日志、重要數(shù)據(jù)及時備份,降低數(shù)據(jù)丟失造成的損失;加強對疫情期間網(wǎng)絡安全攻擊或異常行為的安全審計,利用終端管控軟件或MAC地址綁定等方式達到專人專機日志審計溯源級別,及時跟蹤員工異常訪問等可疑行為,提高安全告警事件溯源能力。

四是“人惕”,強化企業(yè)員工網(wǎng)絡安全意識,降低社工網(wǎng)絡攻擊帶來的風險。充分開展員工遠程業(yè)務協(xié)作模式的網(wǎng)絡安全意識培訓,增強員工對釣魚郵件、水坑攻擊等的識別能力和防范意識,如不輕易打開來歷不明的電子郵件及其附件、不輕易點擊短信或微信中不明來源的鏈接、從正規(guī)應用商店或官方網(wǎng)站下載安裝應用程序、對于網(wǎng)絡異常情況應及時報送企業(yè)等;正式復工后提醒員工做好遠程辦公階段臨時規(guī)則、業(yè)務數(shù)據(jù)的清理工作。

       來源:國家工業(yè)信息安全發(fā)展研究中心檢查評估所


熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 一区二区高清视频 | 91在线 在线播放 | 色爱区综合激月婷婷激情五月 | 成人欧美一区二区三区的电影 | 免费观看亚洲 | 午夜国产精品久久久久 | 男人j桶进女人p无遮挡动态图二三 | 久久久www免费人成看片 | 全部免费特黄特色大片视频 | 黄污视频免费观看 | 日韩视频在线观看一区二区 | 最新欧美精品一区二区三区不卡 | 国产日韩视频一区 | 日韩第一页在线观看 | 亚洲精品影院一区二区 | 日韩特级毛片免费观看视频 | 麻豆果冻传媒精品二三区 | hs视频在线观看 | 美国人和动物xxx | 亚洲精品日韩一区二区日本 | 日韩一级生活片 | 亚洲精品乱码国产精品乱码 | 337d欧美人体大胆瓣开下面 | 久久精品国产99久久无毒不卡 | 国产精品欧美日韩精品 | 国产一级二级三级视频 | 日韩大片免费在线观看 | 国产精品成人免费视频不卡 | 网址大全在线免费观看 | 一级片免费在线 | 亚洲一级毛片免费在线观看 | 欧美日韩综合一区 | 欧美激情综合亚洲一二区 | 国产精品jizz在线观看免费 | 亚洲综合男人的天堂色婷婷 | 中日韩毛片 | 久久精品国产亚洲综合色 | 亚洲色图综合图片 | 亚洲精品第五页中文字幕 | 亚洲精品国产第一区二区图片 | 欧美一区二区视频三区 |