首页 - 石家庄财经 - 《工业信息安全应急处置工具箱》 360团体标准正式发布

《工业信息安全应急处置工具箱》 360团体标准正式发布

发布时间:2022-05-03  分类:石家庄财经  作者:seo  浏览:3303

近日,由国家工业信息安全发展研究中心牵头,中国和平利用军工技术协会立项,360 (601360)编制的《工业信息安全应急处置工具箱》团体标准。SH,以下简称“360”)等单位正式发布。该标准将有助于规范和促进工业行业发展,为降低工业信息安全事件的影响和业务损失提供重要支撑。

近年来,工业互联网的安全风险日益凸显。芯片代工厂TSMC和富士康海外工厂遭到勒索,导致工厂生产线停工。

因此,建立安全应急响应和处置体系,做到提前预测和演练,及时响应和处置,事后快速恢复和溯源,已成为业界和学术界的共识。应急响应作为工业信息安全的最后一道防线,对于处理隐患、减少事件损失、保障工业生产具有重要意义。

据了解,工业信息安全应急处置工具箱适用于工业企业工业信息安全事件或风险的快速应急处置。《工业信息安全应急处置工具箱》团体标准可为规范工业信息安全应急响应工具箱技术指标、指导相关产品研发、拓宽产品应用渠道和领域、提升我国工业企业信息安全应急保障能力提供支撑。

在具体制定过程中,充分考虑了应急响应的响应速度和准确性。“应急响应工具箱不仅需要满足应急法规的要求,还需要开发安全专家的知识、经验和能力,以提高应急响应的响应速度和准确性。”参与标准制定的360工业互联网安全研究院独角兽安全团队负责人季磊表示,因此,我们提出建设工业信息安全漏洞库、协议指纹库、应急响应模板库等。围绕这两点在标准化公式中引入工具箱。

除了这个团体标准的制定,360在其他工业互联网安全标准的制定上也有不少建树。比如360牵头制定《工业互联网标识解析系统安全防护要求和检测要求》,参与制定《工业互联网数据安全保护要求》、《工业互联网安全态势感知系统技术要求》、《工业互联网企业网络安全分类分级方法》等标准。

未来,360计划分三步实现产业数字化的支撑能力。第一步,基于安全大脑提供网络信息安全、数字安全等安全防护能力;第二步,提供功能安全、业务安全、生产安全能力,实现工业场景数字安全类的健康维护、仪器监控等服务;第三步,提供安全的数字化服务能力,优化工业产能,降本增效,实现工业大脑建设。