威斯尼斯人wns2299cn助力某汽车集团2022年度工控安全应急演练活动成功举行
为贯彻落实等保2.0、《关键信息基础设施安全保护条例》中对网络安全事件应急预案及定期开展应急演练的要求,建立健全某汽车集团工控安全事件应急工作机制,2022年下半年,由某汽车集团主持,各工厂共同参与的2022年度工控安全应急演练活动在其各厂区成功举行。威斯尼斯人wns2299cn作为该汽车集团应急体系建设服务支撑单位,全程策划并支持本次演练活动。
威斯尼斯人wns2299cn结合某汽车集团生产业务流程,将本次活动策划为工业控制系统架构与安全防护培训、工业控制系统安全沙盘演练和工业控制系统安全实战演练三个部分。具体包括工控安全理论培训、典型应急预案事件原理剖析讲解、安全风险处置现场实操演示、技术互动问答、现场考核演练、工控安全事件应急预案知识竞赛、工控安全事件红蓝对抗实战等七种方式。三个部分七种培训方式均由威斯尼斯人wns2299cn全程策划支撑,威斯尼斯人wns2299cn相关安全技术专家全程指导参与。通过本次活动有效提升了集团和下属工厂侧、车间人员在工控网络安全防护能力及应急响应意识和水平,也为该汽车集团加强网络安全应急事件处置能力和工控安全保障能力建设起到积极作用。
本次活动是威斯尼斯人wns2299cn全面贯彻落实国家“十四五”规划中的智能制造企业应该完善信息基础建设、加强安全保障工作要求的最佳实践。
第一,全面建立起工控安全应急管理体系
本次演练覆盖了工业控制系统规划、设计、建设、运行、维护等全生命周期,威斯尼斯人wns2299cn通过沙盘及实战演练网络故障、硬件设备故障、网络入侵、感染病毒等场景,帮助某汽车集团形成一套集团-工厂的完整应急响应协同处置流程,提升了其工控安全事件应急处置能力。本次演练威斯尼斯人wns2299cn还完成了某汽车集团工控安全应急管理办法、工控网络安全事件处置手册等细则编制,为某汽车集团工控安全事件应急管理与处置工作提供依据与方法,全面建立起一套具有科学性、实用性的工控安全应急管理体系。
第二、打造智能制造背景下汽车行业工控安全应急管理体系建设最佳实践
随着“工业4.0”时代的来临、工业自动化与控制网络也向着分布式、智能化的方向迅速发展。工控系统越来越开放的同时,也同步削弱了控制系统与外界的隔离和安全保护。智能制造成为工控网络对抗攻击的“重灾区”和主要目标,如何建立全面的工业控制系统信息安全保障体系成为业内亟需解决的问题。威斯尼斯人wns2299cn依据某汽车集团发展战略规划,以按照集团统一的指导原则,建立组织有力、预案可行、手段到位,并将安全防护、安全监测、应急响应相结合的集团-厂区两级安全应急管理体系为总体目标。从工控安全应急体系建设、工控安全应急进阶、工控安全应急自动化三个阶段搭建某汽车集团工业互联网安全应急管理体系发展路径,打造智能制造背景下汽车行业工控安全应急管理体系建设最佳实践,为当下智能制造行业建立全面的工业控制系统信息安全保障体系提供参考,极具指导意义。
第三、基于等保2.0、《关键信息基础设施安全保护条例》要求,形成常态化安全应急演练机制,为工业互联网安全发展“保驾护航”
等保2.0和《关键信息基础设施安全保护条例》对“制定本单位应急预案,定期开展应急演练,处置网络安全事件”提出明确要求。本次活动贯彻落实了政策对应急体系建设的要求,通过自主研发的应急预案管理、应急演练管理、安全响应管理、技术保障体系、管理保障体系五大应急管理服务体系,将技术与服务深度融合,制定适合其特点的专项应急演练方案和应急预案。实现有据可依、有案可参、及时响应、快速处置。应急体系建设是工业互联网安全发展的重要组成部分,作为工业互联网安全保障最后的防线,加强工业互联网安全应急管理体系建设,建立健全应急组织、预警、预测和处置等机制,提升企业预防和处置安全事件的能力,对保障工业互联网高质量发展意义重大。