999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

城市軌道交通信息安全頂層設(shè)計(jì)及其應(yīng)用落地

2021-09-28 07:16:42許玲汪可可管劍波班勇勵(lì)卿寧波市軌道交通集團(tuán)有限公司
城市軌道交通 2021年8期
關(guān)鍵詞:案例系統(tǒng)建設(shè)

文/許玲、汪可可、管劍波、班勇、勵(lì)卿,寧波市軌道交通集團(tuán)有限公司

一、案例總體情況

近年來,我國(guó)城市軌道交通的信息化建設(shè)快速穩(wěn)步發(fā)展,信息化建設(shè)經(jīng)歷了從簡(jiǎn)單系統(tǒng)到復(fù)雜系統(tǒng),從單個(gè)系統(tǒng)獨(dú)立到多個(gè)系統(tǒng)互聯(lián)、進(jìn)而向集成化、智能化方向發(fā)展的過程,智慧城軌已初具雛形。

在此背景下,要做好城市軌道交通的信息安全保障,需要有涵蓋信息系統(tǒng)全生命周期的解決方案。這種全生命周期的解決方案要有全方位、體系性的創(chuàng)新,涵蓋從檢測(cè)工具到保護(hù)系統(tǒng),再到安全服務(wù),最后到安全數(shù)據(jù)和安全運(yùn)營(yíng)的方方面面,而且還要能夠?yàn)槠髽I(yè)提供培訓(xùn)、評(píng)估、監(jiān)測(cè)、審計(jì)、防護(hù)、長(zhǎng)期維護(hù)等系統(tǒng)服務(wù),使整個(gè)安全架構(gòu)可持續(xù)發(fā)展。

本案例中的信息安全頂層設(shè)計(jì)項(xiàng)目通過研究軌道交通信息安全的總體趨勢(shì)及信息系統(tǒng)的安全技術(shù)要求、管理要求,形成一整套用于規(guī)范軌道交通信息系統(tǒng)安全規(guī)劃、建設(shè)、運(yùn)營(yíng)、管理等各階段工作的信息安全建設(shè)規(guī)劃標(biāo)準(zhǔn)及信息安全管理體系,適用于軌道交通行業(yè)信息系統(tǒng)全生命周期中的信息安全管理。本案例已在寧波軌道交通3號(hào)線一期各生產(chǎn)工控系統(tǒng)的網(wǎng)絡(luò)安全等級(jí)保護(hù)工作中成功落地,幫助各系統(tǒng)在正式投入運(yùn)營(yíng)的同時(shí)即取得對(duì)應(yīng)的信息系統(tǒng)安全等級(jí)保護(hù)備案證明,該成績(jī)?cè)谛袠I(yè)內(nèi)尚屬首次。

二、案例過程介紹

(一)總體架構(gòu)設(shè)計(jì)

信息安全頂層設(shè)計(jì)的總體架構(gòu)遵循“整體、合規(guī)、持續(xù)、先進(jìn)”的信息安全建設(shè)策略,依據(jù)相關(guān)信息安全監(jiān)管標(biāo)準(zhǔn)及法律規(guī)范,打造出具有軌道交通行業(yè)特色的信息安全體系。

“整體”策略是指信息安全建設(shè)應(yīng)著眼全局,全面考慮信息化建設(shè)過程中的安全問題,綜合運(yùn)用技術(shù)手段和管理手段提供安全防護(hù)措施,根據(jù)業(yè)務(wù)特點(diǎn)進(jìn)行有效、適度防護(hù)。

“合規(guī)”策略是指信息安全建設(shè)必須考慮符合信息安全等級(jí)保護(hù)建設(shè)相關(guān)制度、標(biāo)準(zhǔn)的要求,遵從企業(yè)內(nèi)部風(fēng)險(xiǎn)管控和保密要求等,滿足業(yè)務(wù)需求,規(guī)避安全風(fēng)險(xiǎn)。

“持續(xù)”策略是指信息安全管控體系設(shè)計(jì)可滿足信息化為載體的電子信息在全生命周期過程中不受侵犯,保障它的保密性、完整性和可用性。

“先進(jìn)”策略是指信息安全管控體系設(shè)計(jì)要具有一定的前瞻性,考慮安全技術(shù)的發(fā)展趨勢(shì),滿足業(yè)務(wù)特點(diǎn)和未來發(fā)展的需要,具備可實(shí)施性。

最終,形成信息安全頂層設(shè)計(jì)規(guī)劃藍(lán)圖如下:

在此藍(lán)圖規(guī)劃下,本案例從管理、技術(shù)、執(zhí)行、業(yè)務(wù)結(jié)構(gòu)四個(gè)方面開展具體的安全規(guī)劃:

(二)案例主要內(nèi)容

軌道交通生產(chǎn)工控系統(tǒng)包括PIS、AFC、綜合監(jiān)控、信號(hào)等多個(gè)系統(tǒng),管理信息系統(tǒng)更是包括了官網(wǎng)、OA、人、財(cái)、物等一系列承擔(dān)著不同任務(wù)的系統(tǒng)。

由于系統(tǒng)功能間的差異,使這些系統(tǒng)在網(wǎng)絡(luò)架構(gòu)、硬件組成、應(yīng)用系統(tǒng)、互聯(lián)互通等方面存在巨大的差異。各系統(tǒng)有各自不同的組成方式,承載著不同的業(yè)務(wù)功能,經(jīng)受著不同的安全考驗(yàn),面臨著不同的安全問題。

所以,需要建設(shè)一個(gè)具有行業(yè)前瞻性、軌道交通特色的信息安全建設(shè)規(guī)劃標(biāo)準(zhǔn),包括:

·構(gòu)建科學(xué)適用的信息安全規(guī)范;

·構(gòu)建制度規(guī)范的信息安全管理體系;

·構(gòu)建安全可控的信息安全技術(shù)體系;

·構(gòu)建明確的設(shè)計(jì)、實(shí)施階段的工程管理體系。

同時(shí),信息安全防護(hù)建設(shè)以等保要求為基礎(chǔ),結(jié)合軌道交通實(shí)際,覆蓋物理安全、信息安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全五個(gè)層面,通過一系列安全產(chǎn)品及管理措施,來滿足包括身份認(rèn)證、訪問控制、內(nèi)容安全、監(jiān)控審計(jì)、備份恢復(fù)等一系列安全策略的要求。

本案例的最終輸出成果為一套適用于軌交行業(yè)信息系統(tǒng)全生命周期管理的信息安全管理規(guī)范,其主要內(nèi)容為:

1、在新系統(tǒng)規(guī)劃設(shè)計(jì)階段,加強(qiáng)信息安全風(fēng)險(xiǎn)論證,合理確定安全保護(hù)等級(jí),同步設(shè)計(jì)安全防護(hù)方案;

2、在建設(shè)階段,加強(qiáng)對(duì)技術(shù)、設(shè)備和服務(wù)供應(yīng)商的安全審查,同步建設(shè)安全防護(hù)手段;

3、在運(yùn)行階段,建立運(yùn)維管理規(guī)范和評(píng)價(jià)機(jī)制,定期開展檢查和風(fēng)險(xiǎn)評(píng)估,增強(qiáng)日常監(jiān)測(cè)和應(yīng)急響應(yīng)處置能力,最終實(shí)現(xiàn)信息系統(tǒng)全生命周期的信息安全保障。

其流程示意圖見右圖:

三、案例應(yīng)用場(chǎng)景

本案例已在寧波軌道交通3號(hào)線一期各生產(chǎn)工控系統(tǒng)的等保工作中成功落地實(shí)施。根據(jù)案例指導(dǎo),寧波軌道交通在各生產(chǎn)工控系統(tǒng)的前期規(guī)劃中對(duì)系統(tǒng)進(jìn)行了分類分級(jí),并提出了相應(yīng)的等級(jí)保護(hù)要求,同時(shí)在用戶需求書中予以明確;在建設(shè)過程中,同步開展等保技術(shù)測(cè)評(píng)工作,對(duì)測(cè)評(píng)中發(fā)現(xiàn)的問題,監(jiān)督系統(tǒng)實(shí)施方及時(shí)開展整改;在試運(yùn)行過程中,同步開展等保管理測(cè)評(píng)工作,指導(dǎo)系統(tǒng)運(yùn)維管理部門合理合規(guī)地開展制度建設(shè)和系統(tǒng)運(yùn)維。

以3號(hào)線一期自動(dòng)售檢票系統(tǒng)為例,系統(tǒng)在與清分中心、災(zāi)備中心等外部網(wǎng)絡(luò)的邊界上設(shè)置工業(yè)防火墻進(jìn)行隔離,在內(nèi)部設(shè)置安全管理平臺(tái)、風(fēng)險(xiǎn)評(píng)估系統(tǒng)、工業(yè)安全審計(jì)等安全防護(hù)設(shè)備,并增設(shè)冗余的報(bào)表、通信等服務(wù)器,最后,在車輛段建設(shè)了模擬測(cè)試系統(tǒng)和維修系統(tǒng),多管齊下,保障自動(dòng)售檢票系統(tǒng)的安全穩(wěn)定運(yùn)行。經(jīng)過多重防護(hù)手段的保障,3號(hào)線一期自動(dòng)售檢票系統(tǒng)完全能夠滿足信息系統(tǒng)二級(jí)等級(jí)保護(hù)的技術(shù)防護(hù)要求。

四、案例經(jīng)驗(yàn)總結(jié)

本案例作為城軌行業(yè)信息系統(tǒng)(含生產(chǎn)工控系統(tǒng))建設(shè)過程中等級(jí)保護(hù)工作的標(biāo)準(zhǔn)、指南,為系統(tǒng)全生命周期管理中如何有計(jì)劃、分步驟地實(shí)現(xiàn)相應(yīng)的等級(jí)保護(hù)要求,保障信息系統(tǒng)網(wǎng)絡(luò)安全提供了標(biāo)準(zhǔn)化的依據(jù)。參照本案例指導(dǎo),可以實(shí)現(xiàn)信息系統(tǒng)規(guī)劃之初即確定對(duì)應(yīng)的等級(jí),建成之后即滿足相應(yīng)的等級(jí)保護(hù)要求的目的,具體可以概括為以下幾點(diǎn):

1、能夠保障系統(tǒng)穩(wěn)定運(yùn)行,提高生產(chǎn)的連續(xù)性、穩(wěn)定性和安全性;

2、能夠提升信息化管理水平、管理效率,提高相關(guān)建設(shè)、運(yùn)維人員的網(wǎng)絡(luò)安全等級(jí)保護(hù)意識(shí);

3、能夠提升企業(yè)抵御網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的能力,減少各種網(wǎng)絡(luò)安全威脅引發(fā)的突發(fā)事件;

4、能夠滿足軌道交通作為關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè),相關(guān)生產(chǎn)工控系統(tǒng)防護(hù)工作的合規(guī)性要求。

猜你喜歡
案例系統(tǒng)建設(shè)
Smartflower POP 一體式光伏系統(tǒng)
案例4 奔跑吧,少年!
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
自貿(mào)區(qū)建設(shè)再出發(fā)
隨機(jī)變量分布及統(tǒng)計(jì)案例拔高卷
基于IUV的4G承載網(wǎng)的模擬建設(shè)
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設(shè)》伴我成長(zhǎng)
保障房建設(shè)更快了
民生周刊(2017年19期)2017-10-25 10:29:03
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 国产本道久久一区二区三区| 亚洲VA中文字幕| 亚洲青涩在线| 九九久久精品国产av片囯产区| 一本一本大道香蕉久在线播放| 国产h视频免费观看| 美女潮喷出白浆在线观看视频| 免费在线国产一区二区三区精品| 亚洲精品无码日韩国产不卡| 欧美国产菊爆免费观看| 欧美国产综合色视频| 色综合五月| 欧美不卡视频在线| 99ri精品视频在线观看播放| 国产极品美女在线| 亚洲香蕉伊综合在人在线| 中国成人在线视频| www.99在线观看| 毛片在线区| 国产精品自拍露脸视频| 亚洲无码高清免费视频亚洲 | 成人国产精品一级毛片天堂| 国产成人综合亚洲欧美在| 亚洲精品国产首次亮相| 日韩免费中文字幕| 国产激爽爽爽大片在线观看| 在线观看视频一区二区| 中文字幕在线看| 国产综合色在线视频播放线视| 精品国产网站| 国产另类视频| 欧美激情综合| 国产18在线| 国产精品妖精视频| 色屁屁一区二区三区视频国产| 亚洲无线视频| 免费不卡在线观看av| 亚洲色偷偷偷鲁综合| 国产免费高清无需播放器| 狼友视频一区二区三区| 国产h视频免费观看| 99热这里只有精品免费国产| 久久一本精品久久久ー99| 久久中文电影| 精品在线免费播放| 伊人久热这里只有精品视频99| 亚洲综合婷婷激情| 999国产精品永久免费视频精品久久| 日韩二区三区| 欧美激情视频一区| 亚洲高清在线天堂精品| 乱人伦视频中文字幕在线| 欧美成在线视频| 免费看黄片一区二区三区| 啦啦啦网站在线观看a毛片| 99re热精品视频中文字幕不卡| 一区二区三区高清视频国产女人| 欧美啪啪网| 亚洲毛片在线看| 人禽伦免费交视频网页播放| 永久免费无码成人网站| 亚洲区第一页| 亚洲成人精品在线| 午夜精品一区二区蜜桃| 天天爽免费视频| 亚洲男人天堂久久| 一本久道久综合久久鬼色| 另类专区亚洲| 夜夜操国产| 丰满少妇αⅴ无码区| 久久精品午夜视频| 91久久偷偷做嫩草影院精品| 久久午夜夜伦鲁鲁片无码免费| 尤物在线观看乱码| 国内老司机精品视频在线播出| 国产女人18毛片水真多1| 精品一区二区三区视频免费观看| 欧美日韩导航| 国产欧美亚洲精品第3页在线| 亚洲日本一本dvd高清| 欧美中文一区| 国产成人久久777777|