方案設計采用專業技術結合管理制度要求,針對工控網絡業務特點進行專項安全防護。基于管理網與生產網連接需求,且其交互流量多為監測、分析類業務,不參與生產的實時控制。
結合某市煙草物流中心網絡現狀,梳理工控網絡安全風險如下:生產控制網與企業管理網互聯互通,在實現物流分揀業務自動化的同時,也將企業管理網絡中的安全風險(如掃描嗅探、入侵攻擊、病毒等)帶入生產控制網絡。分揀線PLC控制器缺乏安全保護,易受錯誤指令及異常流量攻擊風險,造成生產安全事件發生。工控系統網絡缺乏必要的安全監測與審計手段,安全風險和安全事件無法預警、定位及追溯。