能源行業(yè)是國(guó)家重要的基礎(chǔ)性行業(yè)、戰(zhàn)略性行業(yè),涵蓋電力、石油、天然氣、新能源等多個(gè)關(guān)鍵領(lǐng)域,其生產(chǎn)運(yùn)行與國(guó)家經(jīng)濟(jì)安全、社會(huì)穩(wěn)定和民生保障息息相關(guān)。隨著數(shù)字化轉(zhuǎn)型的深入推進(jìn),信息系統(tǒng):
1、能源信息網(wǎng)絡(luò)系統(tǒng)具有高度復(fù)雜性、開(kāi)放性、動(dòng)態(tài)性等特點(diǎn),這些特點(diǎn)使其具有較高的脆弱性,重要數(shù)據(jù)非法篡改、信息泄露等安全事件時(shí)有發(fā)生,既有來(lái)自外部的惡意入侵,又有來(lái)自?xún)?nèi)部的權(quán)限濫用
2、生產(chǎn)過(guò)程中實(shí)時(shí)數(shù)據(jù)庫(kù)面臨著通訊協(xié)議漏洞、應(yīng)用軟件漏洞、黑客攻擊、操作人員誤操作,惡意操作等風(fēng)險(xiǎn)
3、IT信息系統(tǒng)面臨著內(nèi)部人員、第三方運(yùn)維人員、數(shù)據(jù)庫(kù)系統(tǒng)DBA、新模塊的程序開(kāi)發(fā)人員,權(quán)限過(guò)大造成的敏感數(shù)據(jù)集中泄露風(fēng)險(xiǎn),亟待建立一整套數(shù)據(jù)安全防護(hù)體系,進(jìn)行全方位數(shù)據(jù)安全保護(hù)
從關(guān)注數(shù)據(jù)的保密性、完整性、可用性方面入手,結(jié)合數(shù)據(jù)安全能力成熟度模型體系框架,以及能源企業(yè)生產(chǎn)控制域、信息管理域數(shù)據(jù)本身業(yè)務(wù)特點(diǎn)和數(shù)據(jù)安全要求,以“數(shù)據(jù)為中心”建設(shè)數(shù)據(jù)安全自適應(yīng)防護(hù)體系:
1、開(kāi)展數(shù)據(jù)資產(chǎn)的全面梳理和分類(lèi)分級(jí),識(shí)別核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù),形成數(shù)據(jù)負(fù)面清單,對(duì)負(fù)面清單內(nèi)的數(shù)據(jù)在共享、交換、使用過(guò)程中重點(diǎn)防護(hù)
2、構(gòu)建以數(shù)據(jù)安全綜合治理平臺(tái)(DSP)為核心,通過(guò)與數(shù)據(jù)梳理及評(píng)估能力、數(shù)據(jù)行為監(jiān)控及審計(jì)能力(數(shù)據(jù)庫(kù)審計(jì)、API安全審計(jì))、數(shù)據(jù)安全防護(hù)能力(數(shù)據(jù)庫(kù)防火墻、數(shù)據(jù)脫敏、數(shù)據(jù)水印、應(yīng)用脫敏)三大能力聯(lián)動(dòng),實(shí)現(xiàn)統(tǒng)一管控、聯(lián)防聯(lián)控、態(tài)勢(shì)評(píng)估預(yù)測(cè)等
3、定期從管理、技術(shù)、人員等維度對(duì)能源企業(yè)進(jìn)行數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,提供整改建議,及時(shí)加固,持續(xù)保護(hù)企業(yè)數(shù)據(jù)安全
1、合法權(quán)限濫用的管控,內(nèi)部人員、第三方運(yùn)維人員、DBA、開(kāi)發(fā)人員等諸多人群過(guò)高權(quán)限,導(dǎo)致敏感數(shù)據(jù)集中泄露的風(fēng)險(xiǎn)
2、數(shù)據(jù)在集團(tuán)內(nèi)部,以及與外部交互過(guò)程中的安全防護(hù)
3、通過(guò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估發(fā)現(xiàn)企業(yè)存在的數(shù)據(jù)安全隱患
4、建立覆蓋生產(chǎn)控制域、信息管理域的數(shù)據(jù)安全防護(hù)體系
利用大數(shù)據(jù)分析、AI行為建模等技術(shù),可深度識(shí)別各類(lèi)隱藏風(fēng)險(xiǎn)
各能力單元適應(yīng)當(dāng)前能源企業(yè)使用的數(shù)據(jù)中臺(tái)、容器等新技術(shù)環(huán)境架構(gòu)
廣泛的數(shù)據(jù)庫(kù)支持類(lèi)型,滿(mǎn)足能源企業(yè)生產(chǎn)控制域中的工控?cái)?shù)據(jù)庫(kù),以及信息管理域的大數(shù)據(jù)平臺(tái)組件的監(jiān)測(cè)、防護(hù)需求