http://kadhoai.com.cn 2026-04-26 17:09:53
一個穩定的物理結構需要至少三根支撐,工業網絡安全也需要三根“支柱”作為有效網絡安全的基礎控製工程網版權所有,這三根支柱就是技術、政策和法規、還有人。
分層網絡
diyigenzhizhushijishu,anquanjishuyeshizuirongyishibiehelianghuade,yinciyeshizuzhiwangluoanquangongzuodezhuyaoguanzhudian。raner,jinguanjishufeichangzhongyao,tayebingbujiubiqitalianggenzhizhugengjiabukehuoque。anquanjishuguanliyonghuhexitongdeshouquan、接入控製、防火牆、病毒保護軟件、數據加密、網關、入侵檢測係統、網絡聯機控製係統和網絡安全。
jiyujishudewangluoanquanxitongjiuxiangmenshangdesuohejianzhuwuneideyidongtanceqi。tamenkeyitigongduiyufeizhuanyegongjidebaohu,danshiruguoshizhuanyegongji,renhejishudouwufafangfan。zuijin,meiguoguotuanquanbudezhuanjiazaiyixiehuiyishangzhanshileqinrukongzhixitongshiduomederongyi。zhexiebeiqinrudexitongshijishangyeyongyoupeizhiwanhaodefanghuoqiang,youduocengmimabaohu,bingqieyouwangluojierukongzhideqinrutancexitong。zhexiefangzhenderuqinxianshi,xuyaoshishiduozhongjishucainenggoujianyouxiaodewangluoanquangongyexitong。
有效的政策
diergenzhizhujiushiyixiliexianyouzhidingwanhaodezhengcehefagui。zhengcehefaguiquedingleruheyiyizhongyouxiaodefangshiyingyongjishuanquanjiejuefangan。tamenkeyianzhaopeizhideyaoqiujiangzhishifengzhuangqilai,haikeyipingjianidewangluoanquanxitong。suoweidezhengcehefaguishouxianshidingyizhidingzongtianquanzhengcedeyiju,yijiyingyongdaoqitazhengcehefaguidefengxianchengbenguize。anquanzhengcebuxuyaodingyishiyongdejishu。jishujiejuefangankeyigaibian,danshizhengceyinggaidingyichushishisuoyoujishudejutiyaoqiu。zhengcehefaguiyinggaizhenduijutideanquanzuzhi、資產管理、接入控製、事故管理、商業持續計劃、合規管理、供應商選擇、安全係統維護和通訊管理方式進行設計。
安全培訓
第三根支柱則是經過培訓和激勵的人員。如果沒有合適的人員支持的話,即便是最好的技術、政(zheng)策(ce)和(he)法(fa)規(gui)也(ye)不(bu)能(neng)形(xing)成(cheng)有(you)效(xiao)的(de)安(an)全(quan)係(xi)統(tong)。您(nin)的(de)員(yuan)工(gong)必(bi)須(xu)要(yao)受(shou)過(guo)安(an)全(quan)技(ji)術(shu)和(he)安(an)全(quan)程(cheng)序(xu)方(fang)麵(mian)的(de)教(jiao)育(yu)。安(an)全(quan)程(cheng)序(xu)方(fang)麵(mian)的(de)教(jiao)育(yu)成(cheng)本(ben)一(yi)般(ban)比(bi)較(jiao)低(di),可(ke)以(yi)集(ji)成(cheng)到(dao)公(gong)司(si)其(qi)他(ta)的(de)有(you)關(guan)安(an)全(quan)和(he)法(fa)規(gui)方(fang)麵(mian)的(de)培(pei)訓(xun)一(yi)起(qi)。而(er)安(an)全(quan)技(ji)術(shu)方(fang)麵(mian)的(de)教(jiao)育(yu)一(yi)般(ban)需(xu)要(yao)借(jie)助(zhu)外(wai)部(bu)培(pei)訓(xun),因(yin)此(ci)比(bi)較(jiao)昂(ang)貴(gui),但(dan)是(shi)如(ru)果(guo)技(ji)術(shu)必(bi)須(xu)要(yao)合(he)理(li)安(an)裝(zhuang)和(he)使(shi)用(yong)的(de)話(hua),這(zhe)項(xiang)工(gong)作(zuo)又(you)是(shi)必(bi)不(bu)可(ke)少(shao)的(de)。沒(mei)有(you)經(jing)過(guo)培(pei)訓(xun)的(de)工(gong)作(zuo)人(ren)員(yuan)安(an)裝(zhuang)和(he)維(wei)護(hu)技(ji)術(shu)解(jie)決(jue)方(fang)案(an),就(jiu)很(hen)容(rong)易(yi)出(chu)現(xian)安(an)全(quan)錯(cuo)覺(jiao)。除(chu)此(ci)之(zhi)外(wai),即(ji)便(bian)是(shi)受(shou)過(guo)最(zui)良(liang)好(hao)教(jiao)育(yu)的(de)人(ren)員(yuan)也(ye)必(bi)須(xu)要(yao)進(jin)行(xing)激(ji)勵(li),讓(rang)他(ta)們(men)正(zheng)確(que)地(di)執(zhi)行(xing)政(zheng)策(ce)和(he)法(fa)規(gui)。激(ji)勵(li)是(shi)要(yao)讓(rang)人(ren)們(men)理(li)解(jie)係(xi)統(tong)的(de)效(xiao)果(guo)以(yi)及(ji)政(zheng)策(ce)和(he)法(fa)規(gui)的(de)製(zhi)定(ding)初(chu)衷(zhong)。還(hai)有(you)一(yi)點(dian)非(fei)常(chang)重(zhong)要(yao),就(jiu)是(shi)要(yao)讓(rang)員(yuan)工(gong)了(le)解(jie),注(zhu)意(yi)力(li)不(bu)集(ji)中(zhong)和(he)鬆(song)懈(xie)的(de)操(cao)作(zuo)都(dou)可(ke)能(neng)會(hui)對(dui)他(ta)們(men)的(de)公(gong)司(si)、工作乃至社會造成非常惡劣的影響。激勵還包括對政策和法規進行補充,讓員工提出改進安全政策和法規的建議。
工業網絡安全係統必須建立一個穩定的技術平台、政策和法規以及人員基礎之上。如果有一個元素缺失,係統的性能就會受到削弱,並且容易受到攻擊,給安全、企業、工作和社會帶來嚴重的後果。