《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 關于核電廠網絡安全準入管理制度的探究
關于核電廠網絡安全準入管理制度的探究
網絡安全與數據治理 2期
李 實,王紹杰,萬佳蓉,衣 然
(1.大亞灣核電運營管理有限責任公司,廣東 深圳518000;2.華北計算機系統工程研究所,北京100083)
摘要: 針對核電廠網絡安全準入管理問題,從采購、測試、接入和人員四個角度分析了可能存在的薄弱點,結合網絡安全等級保護管理方面的基本要求,基于實際案例提出了一種可行的準入管理體系。該體系探討了核電廠中有關產品準入、外來運維設備接入以及外來人員訪問的管理工作,通過規范工作流程,可保證準入供應鏈管理的安全可靠,對產品上線前的質量進行把關。
中圖分類號: TP393.08
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2023.02.003
引用格式: 李實,王紹杰,萬佳蓉,等. 關于核電廠網絡安全準入管理制度的探究[J].網絡安全與數據治理,2023,42(2):19-24.
Research on the network security access management system of nuclear power plants
Li Shi1,Wang Shaojie2,Wan Jiarong2,Yi Ran2
(1.Daya Bay Nuclear Power Operations and Management Co.,Ltd.,Shenzhen 518000,China; 2.National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: Aiming at the cyber security access management problems of nuclear power plants, this paper analyzes the possible weaknesses from the four perspectives of procurement, testing, access and personnel, and puts forward a feasible access management system based on practical cases in combination with the basic requirements of cyber security level protection management. This system discusses the management of product access, external operation and maintenance equipment access and external personnel access in nuclear power plants. By standardizing the workflow, the safety and reliability of access supply chain management can be ensured, and the quality of products before going online can be checked.
Key words : cyber security access management problems;cyber security level protection;access management system

0 引言

  作為核能發電的主要場地,核電廠的安全至關重要,應牢牢把握和深入貫徹落實習近平總書記關于核電行業“安全發展、創新發展”的重要指示,在提升核工業核心競爭力的同時,守住核安全,在外部環境、設備設施、人員管理等諸多方面嚴格把關,建立健全技術和管理體系,保障核電廠的網絡安全準入建設,促進核能的可持續發展。

  然而,隨著新型信息技術的引入,核電廠網絡安全受到了一定的沖擊,比如核電儀控系統在向智能化、數字化方向發展的過程中,安全風險系數隨之增大[1],并且在核電網絡安全設備、軟件、人員等的準入管理方面也存在諸多問題,這就給核電廠帶來更大的安全隱患,因此應當明確問題所在,并針對問題做好應對措施。在設備正式投入使用之前,需要經過多個環節,其中值得重點關注的是一些關鍵節點存在的安全問題。首先,采購是必不可少且十分重要的一步,它對于設備的質量、后續進程能否順利推進具有決定性作用;其次,在選定采購的設備后,需要對其質量、功能、性能等進行測試,確保有安全合格證明才能進入下一步;第三,設備的運行涉及使用前接入、使用中運維設備接入等方面,無論是哪種接入,若存在安全隱患,都會對運行環境造成直接影響;最后,從采購到正式運行,必有人員的全程參與,因此人員的安全意識必須要提高。為此,下面從采購、測試、設備接入和人員四方面簡要列舉可能存在的問題:

  (1)采購。采購是產品入廠前必備的關鍵步驟,而這其中也通常具備一些問題:招標時對內容的控制度不夠,對招標企業的篩選和甄別不詳細[2],驗收時產品質量不過關,交付時間無法保證,造成工程進度緩慢甚至停滯的狀態[3],這些都會影響整個供應鏈的運行,勢必對設備的最終質量造成影響。此外,采購流程的不完善、監管不力、供應商證明材料的真實性確認等,都是采購過程中可能會出現的問題。

  (2)測試。測試開始前,需要進行測試申請,同時檢查物理環境、軟硬件環境、測試大綱等必需文件、人員及其信息等進行檢查,如若疏漏或檢查不徹底,就會影響測試進度和結果,增加潛在的安全風險[4]。

  (3)設備接入。首先對于設備接入而言,可能存在的問題包括:接入時需交付的文件或內容不全,接入驗收團隊的組成不全面,接入程序不完善,在接入過程中發現的問題未得到及時處置等,若不妥善處理這些問題,就會直接威脅到核設施的安全。其次在對設備進行運維時,往往會接入運維設備,特別是對于專業性較強的核電系統,一般由廠家進行操作,一些安全病毒便會隨著運維設備接入及操作過程中的不注意而進入系統中,比如設備接入不規范、接入系統前未對電腦進行惡意代碼查殺、非法外聯、未經授權進行操作等,都會帶來較大的安全風險。

  (4)人員。人員是必不可少的因素,會參與到供應鏈的每個層面,對于人員方面而言,常存在的問題有:采購時對技術參數等內容要求不仔細,測試時對執行項的遺漏[5],接入時對文件清單檢查不認真,不按照制度履行工作職責,技術經驗不足,安全意識淡薄等。此外,在外來人員訪問時,未對外來人員及其攜帶物品進行細致的檢查,未經授權隨意進行操作等,都會給予黑客進行攻擊的機會。

  對于這些核安全問題,國內外紛紛出臺多項法律法規、政策標準來進行約束和管理[6-8],例如,美國基于NIST系列標準中的NIST SP800-82和NIST SP800-53,制定了RG5.71和RG1.152,這是專屬于核電網絡的標準,RG5.71提出了針對核設施的管理方案,RG1.152則對數字系統生命周期的各個階段進行了說明;反應堆核儀器分技術委員會也發布了IEC系列標準,如IEC62645、IEC62859、IEC63096,分別對核電系統的計算機安全程序管理和防范、核安全和網絡安全間的關系、核電儀控系統網絡安全控制提出相應的要求。我國也頒布了多個文件,如《中華人民共和國網絡安全法》《關鍵信息基礎設施保護條例》,2018年四部委提出針對核電行業的《關于進一步加強核電運行安全管理的指導意見》,2020年核安全局發布的《核動力廠網絡安全技術政策》等,但是并沒有針對核電廠工控網絡安全的相關標準,故還需進一步完善政策體系。

  本文結合《GB/T 22239-2019 信息安全技術 網絡安全等級保護基本要求》[9]標準中關于準入方面的要求,重點針對核電廠網絡安全設備產品的采購、測試、上線前接入、運維設備、外來人員等過程的準入問題進行探究,并在實際場景中提出可行的解決方案。



本文詳細內容請下載:http://www.viuna.cn/resource/share/2000005208





作者信息:

李  實1,王紹杰2,萬佳蓉2,衣  然2

(1.大亞灣核電運營管理有限責任公司,廣東 深圳518000;2.華北計算機系統工程研究所,北京100083)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 日韩国产欧美在线观看 | 国产日韩精品视频一区二区三区 | 国产片a国产片免费看视频 国产片黄色 | 九九在线精品视频xxx | 亚洲黄在线观看 | 九九亚洲精品自拍 | aa级一级天堂片免费观看 | 特级全黄一级毛片视频 | 天天躁日日躁狠狠躁欧美日韩 | 在线播放黄 | 亚洲人成在线观看 | 一个人看的免费视频www中国 | a免费国产一级特黄aa大 | 久久天天躁狠狠躁夜夜躁综合 | 91桃色国产线观看免费 | 欧美综合久久 | 琪琪色在线视频 | 国产一区2区3区 | 男人看片资源 | 久草免费在线播放 | 97人洗澡人人澡人人爽 | 在线不卡国产 | 午夜羞羞视频 | 色图综合 | 亚洲一级特黄特黄的大片 | 欧美一区二区三区视视频 | 欧美日韩在线观看一区二区 | 黄网站在线播放 | 香蕉视频免费版 | 黄色短视频免费观看 | 美女图片在线视频精品播放 | 久久久国产精品va麻豆 | 男女性激烈动态图无遮挡 | 日韩福利社| 国内在线观看精品免费视频 | 免费在线成人 | 免费人成网站 | 欧美丝袜老师 | 一个人看的www观看免费 | 亚欧精品 | 手机看片国产免费久久网 |