閘門監測區域、引水泵站等各子站系統網絡之間缺少與調度中心的網絡安全邊界界定,針對監測及采集數據傳輸缺乏訪問控制措施,各業務系統、控制系統和生產數據面臨易感染病毒和木馬、受到拒絕服務攻擊等安全風險。
依據等保2.0、《水利網絡與信息安全體系基本技術要求》等合規的要求,結合水利生產網絡的實際業務應用場景,將水利生產網劃分為多個安全域。新增IDMZ區作為生產網的運維管理區。從區域間訪問控制安全、數據傳輸安全,生產網絡與辦公區域互聯互通安全、主機進程運行安全、存儲介質使用安全等多個方面,圍繞邊界安全、通信安全、行為安全、主機安全等多個維度對水利網絡構建縱深防御體系,保障水利生產網絡的安全。
該水利工程計算機網絡系統包含控制專網、業務內網、業務外網三張網絡,需根據各自的網絡結構對業務系統定安全防護級別。