舜源科技

御盾安全等保2.0方案,为电力行业信息系统筑造安全防护墙

网络安全 · 2023-12-20

电力行业-某燃机发电公司-三级等保方案

客户介绍
客户是中国华能集团下属的某燃机发电企业,公司主要从事电力生产业务,其以天然气为燃料,装设有三台9F级燃气-蒸汽联合循环机组,单机容量为400MW。截至2023年8月,电力总装机容量为526.6万千瓦,承担着上海市约四分之一的电力保障任务。

电力安全可靠供应事关经济发展、人民生活和社会稳定,保障电力系统安全是国家安全的重要组成部分,保障电力网络与信息系统安全已成为电力系统安全稳定运行的重要前提。客户作为华能集团公司下属发电企业,保障电力系统安全稳定运行是不可懈怠的责任。

系统情况
客户的SIS系统主要集中各单元机组的参数及设备状态信息、从厂级管理的高度对各机组运行工况进行监视、分析和判断,并做出决策,指挥机组运行。主要包括实时展示、历史回放等功能模块。业务数据主要为用户信息、设备状态信息。

该系统在等级保护安全要求中划为三级保护系统,需依据国家信息安全等级保护技术和管理要求以及系统实际情况,开展信息安全等级保护建设工作,加强和加固信息安全系统的防护。

问题分析
1、生产控制大区的网络设备、安全设备、终端服务器等资产繁多,缺乏有效的资产生命周期管理措施,无法做到资产风险定位和问题资产追溯。
2、生产控制大区各主机服务器大部分未安装安全软件,缺乏有效的计算环境主机防护措施,主机安全能力薄弱。
3、由于规划设计阶段未对网络安全进行统筹规划,在网络安全事件发生之前未能及时有效监测预警,网络安全缺乏态势可感知、可预测的能力。
4、生产控制大区各系统的主要软硬件依赖相关厂商进行技术支持和运维服务,造成安全威胁不能及时发现和应急响应处置。

解决方案
一、等保服务流程
1、定级备案
御盾安全团队协助客户依据《信息系统安全等级保护定级指南》确定信息系统的安全保护等级,准备定级备案表和定级报告,协助客户向所在地区的公安机关办理备案手续。根据评估报告,结合国家对等保要求及规定,确定SIS系统安全保护等级为第三级。
2、差距分析
通过等级差距分析,明确客户信息系统的现状,确定不符合安全项,明确安全建设需求。
3、整改方案设计
参考国家标准《信息系统安全等级保护基本要求》、《信息安全技术信息系统等级保护安全设计技术要求》,御盾安全团队依据差距分析的结论,在与客户充分沟通后,结合客户实际情况,给出专家级的安全整改和建设方案。
4、整改建设
根据安全整改方案,结合客户实际需求,御盾安全团队协助客户完成设备的选型、采购、安装、策略配置等活动,协助客户搭建完善的技术防护系统和安全管理体系,保障信息系统的安全稳定运行。
5、等级测评
御盾安全团队协助客户选择第三方测评机构,开展信息系统等级保护验收测评工作,保障通过等级保护验收测评。
6、定期评估
测评通过后,御盾安全团队定期为客户提供评估服务,确保信息系统长期处于一种动态的合规安全状态中。

二、安全整改和建设方案
1、通过部署统一安全管理平台,能够集中管理所有安全设备和系统,实时监控网络状况,发现并处理安全问题。此外,统一安全管理平台还具有提高安全性、简化操作、提高服务质量、降低运营成本,以及提升合规性的功能。统一安全管理平台是企业实现安全生产,保护企业数据,减少经济损失,提升网络安全水平和合规性的有效手段。
2、通过部署高级威胁检测,可提前预警和阻止恶意攻击,能够识别并防御那些不断演变且日益复杂的网络威胁。这些威胁往往具有隐蔽性高、针对性强、破坏力大的特点,对企业的网络安全构成严重威胁。企业可以有效保护自身的敏感数据,避免因网络攻击导致的财产损失和声誉损害,同时提升企业的网络安全水平和合规性。
3、通过部署安全运维管理系统,能够实现对IT基础设施的全面、实时的安全监控和管理。通过自动化的安全事件响应和威胁管理,可以大大减少人工干预,提高安全管理效率。同时,系统还能提供丰富的报告和分析功能,帮助企业了解当前的安全状况,发现并预防潜在的安全风险。有助于提升企业的信息安全水平,保障业务的正常运行。
4、通过部署工控监测与审计系统,能够针对工业控制网络进行信息安全审计,通过对流量进行分析,确保工业生产过程的安全。特别是可以对工控协议通信报文进行指令级深度解析,对工控指令和阈值攻击、网络攻击、病毒木马、恶意程序攻击和入侵等行为进行实时监测预警。同时,提供丰富的报告和分析功能,帮助企业了解当前的安全状况,发现并预防潜在的安全风险。
5、通过部署日志审计与分析系统,能全面收集企业IT系统中产生的各种日志,如安全设备、网络设备、数据库、服务器、应用系统、主机等设备的运行、告警、操作、消息、状态等信息。提供对这些日志的解析、过滤和聚合等关联分析,生成统计报表和资产管理。还能实现对信息系统日志的全面审计,及时发现并处理安全事件,提高安全管理效率。
6、依据等级保护制度,协助客户全面开展信息安全等级保护建设整改和等级测评等工作,明确信息安全保障重点,落实信息安全责任,建立信息安全等级保护工作长效机制,提高客户信息安全防护能力、隐患发现能力、应急处置能力。

三、等级保护安全管理指导
1、安全管理机构
梳理安全管理职能流程,协助客户建立管理机制。建立一个统一指挥、协调有序、组织有力的安全管理机构,对网络安全管理进行实施和推广。同时构建从单位最高管理层到执行层以及具体业务运营层的组织体系,明确各个岗位的安全职责,为安全管理提供组织上的保证。
2、安全管理制度
协助补充完善公司安全管理制度,明确落实安全人员的工作职责。对等级保护对象建设、开发、运维、升级和改造等各个阶段和环节的规章制度进行完善,全面覆盖等级保护对象生命周期中的重要活动。
3、安全管理人员
(1)协助制定公司《信息系统人员管理制度》;
(2)定期组织公司信息系统相关人员的安全意识培训、安全技能培训;
(3)加强对第三方合作伙伴、人员、系统的安全管理,防止引入第三方给公司带来的安全风险。
4、安全建设管理
等级保护对象在建设过程中,要经过系统定级和备案、安全方案设计、产品采购和使用、软件开发、工程实施、测试验收、系统交付等几个阶段,对每个阶段涉及到的活动实施科学和完善的管理,保证系统建设的进度、质量和安全。
5、安全运维管理
在等级保护对象建设完成投入运行之后,对系统实施有效、完善的维护管理,保证系统运行阶段的安全。

方案价值
一、等保全流程服务能力
御盾安全不仅仅提供等保解决方案,还能站在用户角度,整合测评机构等各种资源,从前期的差距分析、方案整改,到整改后的测评,提供一站式交付的等保建设和服务。

二、基于等级保护2.0的安全标准快速满足合规性要求
能基于新标准的要求,提供基于等级保护2.0的安全解决方案,如等保一体机一体化交付,提供一站式的快速安全合规能力,基于场景的交付,实现安全设备的统一高效管理,基于软件定义的安全架构,权责划分清晰,弹性扩展随需而变,快速满足等保合规要求。

三、全局安全
通过统一安全管理和运维平台,实现安全设备的统一高效管理,降低运维难度,让安全管理更简单更容易的落地,同时增强了防御效果。

御盾®安全——您身边的信息安全专家
御盾®安全是舜源科技旗下安全业务品牌,致力于为客户提供客观专业的信息安全咨询解决方案,同时提供全面的安全服务。我们长期与各大安全厂商保持良好的合作关系,涵盖国内外信息安全行业的主流厂商,通过了解技术发展趋势,把国内外先进技术和理念用一流的服务带给客户。公司通过多年的积累和发展,拥有了健全的数字化生态合作资源链,与多家信息安全测评机构建立了密切的合作关系。我们深耕公安行业十多年,积累了丰富的信息安全项目建设经验与技术服务经验,了解客户业务场景需求、熟悉国内外主流安全厂商的技术和产品的优缺点,可为用户量身定制专属安全解决方案。

御盾安全作为国内优秀的等保测评服务机构,可为您提供等保建设一站式服务,量身定制符合企业自身现状的等保建设方案。我们长期密切关注国家信息安全管理政策的动态变化,在企业网络安全等级保护建设工作实践中积累了丰富的经验。凭借过硬的技术实力和专业的服务能力,获得了广大客户的充分认可。御盾安全,助您快速省心过等保!

咨询热线:4008-5050-26

封面图源:包图网

客服正忙?请直接拨打 4008-5050-26 或提交表单,我们尽快回电。
❓常见问题📞4008-5050-26