工控安全咨詢(xún)規(guī)劃服務(wù)
發(fā)布時(shí)間:2022-06-14 16:17隨著法律法規(guī)及標(biāo)準(zhǔn)規(guī)范持續(xù)完善對(duì)工控系統(tǒng)的安全要求,以及工控系統(tǒng)普遍存在邊界防護(hù)能力弱,工控通信協(xié)議缺陷等安全威脅隱患,保合規(guī)和提高防護(hù)能力的需求愈發(fā)強(qiáng)烈。工控安全咨詢(xún)規(guī)劃服務(wù)依據(jù)相關(guān)標(biāo)準(zhǔn)規(guī)范,通過(guò)對(duì)工控系統(tǒng)摸底梳理、分析差距、制定標(biāo)準(zhǔn)和整改方案,構(gòu)建工控系統(tǒng)信息安全縱深防護(hù)體系,保障新增和已有工控系統(tǒng)安全。
服務(wù)內(nèi)容丨SERVICE CONTENT
規(guī)劃方式
采用PDCA方式對(duì)客戶(hù)工控系統(tǒng)進(jìn)行安全規(guī)劃建設(shè),通過(guò)規(guī)劃設(shè)計(jì),建立并保持工控系統(tǒng)網(wǎng)絡(luò)安全保障體系的持續(xù)運(yùn)轉(zhuǎn)。
規(guī)劃內(nèi)容
參照國(guó)內(nèi)外工控安全保障先進(jìn)方法,結(jié)合客戶(hù)工控系統(tǒng)實(shí)際,為客戶(hù)量身打造包含管理體系、運(yùn)行體系、技術(shù)體系在內(nèi)的工控系統(tǒng)安全保障體系,形成安全建設(shè)的總體思路和要求,持續(xù)指導(dǎo)客戶(hù)工控系統(tǒng)信息安全建設(shè)工作。
規(guī)劃流程
現(xiàn)狀調(diào)研:從工控安全現(xiàn)狀、安全風(fēng)險(xiǎn)分析等方面評(píng)估,形成工控信息安全現(xiàn)狀。
安全需求分析:包括差距分析、提出待改進(jìn)需求及措施。
安全規(guī)劃設(shè)計(jì):包括技術(shù)體系設(shè)計(jì)、管理體系設(shè)計(jì)、運(yùn)行體系設(shè)計(jì)等內(nèi)容。
實(shí)施規(guī)劃:考慮項(xiàng)目間關(guān)聯(lián)度、重要度、緊迫度等因素,提出項(xiàng)目實(shí)施的各階段目標(biāo)和實(shí)施時(shí)間路線(xiàn)。
客戶(hù)價(jià)值丨SERVICE VALUE
價(jià)值一
保合規(guī)的同時(shí)提升工控安全保障水平,通過(guò)保障體系的實(shí)施做好規(guī)劃引領(lǐng),滿(mǎn)足監(jiān)管要求、構(gòu)建完整的工控安全技術(shù)保障體系。
價(jià)值二
全面提升工控生產(chǎn)網(wǎng)絡(luò)的整體安全性,確保工控系統(tǒng)整體的可靠性、穩(wěn)定性,減少人員工作量,提高安全生產(chǎn)管理水平、工作效率和管理效率。
服務(wù)優(yōu)勢(shì)丨COMPETITIVE ADVANTAGE
國(guó)內(nèi)領(lǐng)先的工控安全實(shí)驗(yàn)室
巽豐實(shí)驗(yàn)室是奇安信集團(tuán)專(zhuān)注工控安全漏洞挖掘、工業(yè)互聯(lián)網(wǎng)安全防御的研究機(jī)構(gòu)。實(shí)驗(yàn)室累計(jì)獨(dú)立挖掘200余個(gè)工控系統(tǒng)安全漏洞,目前,實(shí)驗(yàn)室為包括核電、電網(wǎng)、航天、汽車(chē)、智能制造等在內(nèi)的眾多關(guān)鍵工業(yè)企業(yè)提供服務(wù)。
國(guó)家級(jí)實(shí)驗(yàn)室及科研課題建設(shè)
公司參與組建了國(guó)家發(fā)改委授予的國(guó)家級(jí)重點(diǎn)實(shí)驗(yàn)室——工業(yè)控制系統(tǒng)安全國(guó)家地方聯(lián)合工程實(shí)驗(yàn)室,北京市發(fā)改委授予的工業(yè)控制系統(tǒng)安全北京市工程實(shí)驗(yàn)室,工業(yè)互聯(lián)網(wǎng)安全技術(shù)試驗(yàn)與測(cè)試工信部重點(diǎn)實(shí)驗(yàn)室,并承擔(dān)了眾多國(guó)家和省部級(jí)科研課題。
豐富的工控企業(yè)安全實(shí)踐經(jīng)驗(yàn)
國(guó)內(nèi)率先完成萬(wàn)點(diǎn)級(jí)工業(yè)終端網(wǎng)絡(luò)安全部署,部署過(guò)程未對(duì)正常的生產(chǎn)任務(wù)造成任何不利影響。每年參與數(shù)十起大中型工業(yè)企業(yè)的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)處置,在系統(tǒng)安全運(yùn)行、業(yè)務(wù)快速恢復(fù)、應(yīng)急流程建設(shè)等方面經(jīng)驗(yàn)豐富。