集團(tuán)管理信息系統(tǒng)作為公司統(tǒng)一的數(shù)據(jù)應(yīng)用平臺和數(shù)據(jù)庫。工廠生產(chǎn)自動控制層、生產(chǎn)指揮調(diào)度層、工廠經(jīng)營管理層、工業(yè)集團(tuán)公司經(jīng)營管理層,通過相應(yīng)的信息系統(tǒng)實(shí)現(xiàn)其信息化管理,各層信息系統(tǒng)的目標(biāo)、功能以及定位明確、清晰,同時(shí)各層信息系統(tǒng)之間高度集成,信息化給企業(yè)帶來經(jīng)營管理極大便利的同時(shí),也給企業(yè)的安全生產(chǎn)帶來極大的挑戰(zhàn)。
煙草控制系統(tǒng)信息安全薄弱環(huán)節(jié)分析:
● 沒有明確的進(jìn)行分區(qū)域、分級管理,易受到信息網(wǎng)絡(luò)及相鄰控制系統(tǒng)的威脅
● 整個(gè)網(wǎng)絡(luò)區(qū)域邊界不明確,缺乏必要的網(wǎng)絡(luò)隔離手段,病毒易擴(kuò)散
● 數(shù)據(jù)完整性要求高,容易因網(wǎng)絡(luò)故障,造成通訊中斷,歷史數(shù)據(jù)不完整。
解決方案:
● 區(qū)域間邊界隔離,避免病毒擴(kuò)散
● 數(shù)據(jù)單向傳輸,在保證生產(chǎn)數(shù)據(jù)上傳到信息網(wǎng)絡(luò)的同時(shí),阻斷各種威脅傳播到控制網(wǎng)
● 信息端數(shù)據(jù)支持組態(tài)軟件或?qū)崟r(shí)數(shù)據(jù)庫軟件的斷線緩存,以解決由網(wǎng)絡(luò)斷開或信息阻塞造成的數(shù)據(jù)丟失和歷史數(shù)據(jù)不完整問題,保證系統(tǒng)數(shù)據(jù)的完整性 如:wincc、ForceControl、Intouch、iFix、PI、eDNA、iHistorian、PHD、IP21等