12月6日,民航行業(yè)標(biāo)準(zhǔn)《民用航空生產(chǎn)運(yùn)行工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)技術(shù)要求》(MH/T 3035—2023)正式發(fā)布,并于2024年1月1日起實(shí)施。
該標(biāo)準(zhǔn)由中國(guó)民用航空局人事科教司提出,中國(guó)民航科學(xué)技術(shù)研究院民航法規(guī)與標(biāo)準(zhǔn)化研究所負(fù)責(zé)組織標(biāo)準(zhǔn)的編制、審查、報(bào)批等工作。該標(biāo)準(zhǔn)由中國(guó)航空油料集團(tuán)有限公司牽頭起草,博智安全科技股份有限公司(以下簡(jiǎn)稱“博智安全“)等多家相關(guān)企事業(yè)單位共同參與制定。
該標(biāo)準(zhǔn)界定了民用航空生產(chǎn)運(yùn)行工業(yè)控制系統(tǒng)的安全防護(hù)對(duì)象,規(guī)定了現(xiàn)場(chǎng)設(shè)備、控制設(shè)備、工業(yè)主機(jī)、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備等設(shè)備級(jí)安全技術(shù)要求,以及分區(qū)分域與隔離防護(hù)、數(shù)據(jù)與通信安全、安全監(jiān)控與應(yīng)急處置、系統(tǒng)運(yùn)維安全、軟件供應(yīng)鏈安全等系統(tǒng)級(jí)安全技術(shù)要求。
該標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)及以下保護(hù)等級(jí)的民用航空生產(chǎn)運(yùn)行工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全規(guī)劃設(shè)計(jì)、建設(shè)和運(yùn)營(yíng)維護(hù),也可作為行業(yè)管理部門(mén)開(kāi)展監(jiān)督檢查工作的依據(jù)。
該標(biāo)準(zhǔn)的實(shí)施應(yīng)用,將有效指導(dǎo)民用航空生產(chǎn)運(yùn)行工業(yè)控制系統(tǒng)安全防護(hù)建設(shè),協(xié)助相關(guān)單位完善技術(shù)手段,有效防范日益增長(zhǎng)的網(wǎng)絡(luò)安全威脅,為推動(dòng)新型基礎(chǔ)設(shè)施建設(shè)促進(jìn)民航高質(zhì)量發(fā)展保駕護(hù)航。
針對(duì)民航行業(yè),博智安全基于《民用航空生產(chǎn)運(yùn)行工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)技術(shù)要求》,針對(duì)行李處理系統(tǒng)、飛行區(qū)助航燈光系統(tǒng)、油庫(kù)供油自動(dòng)化系統(tǒng)、長(zhǎng)輸管道自動(dòng)化系統(tǒng)等系統(tǒng),具備構(gòu)建全面的工控安全保障體系方案的能力,保證工控系統(tǒng)安全運(yùn)行。
博智安全在民航行業(yè)還具備以下三個(gè)方面的能力:
1、民航網(wǎng)絡(luò)靶場(chǎng)攻防演練、應(yīng)急演練
民航十四五規(guī)劃中提出要強(qiáng)化網(wǎng)絡(luò)安全應(yīng)急處置能力,建設(shè)應(yīng)急處置仿真實(shí)訓(xùn)平臺(tái)和網(wǎng)絡(luò)攻防靶場(chǎng),提升實(shí)戰(zhàn)對(duì)抗和事件溯源能力。
博智安全孿生仿真平臺(tái)具備教學(xué)實(shí)訓(xùn)、比武競(jìng)賽、應(yīng)急處置、試驗(yàn)鑒定等功能,能夠支撐民航行業(yè)用戶開(kāi)展網(wǎng)絡(luò)安全攻防演練、應(yīng)急演練等任務(wù)。
2、機(jī)場(chǎng)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)、安全服務(wù)
針對(duì)突發(fā)網(wǎng)絡(luò)安全事件,博智安全非攻研究院技術(shù)團(tuán)隊(duì)能夠提供專業(yè)的應(yīng)急響應(yīng)服務(wù),及時(shí)處理安全事件,最大程度降低事件的影響;針對(duì)特殊時(shí)期,提供重保服務(wù),確保用戶系統(tǒng)安全穩(wěn)定運(yùn)行,不被非法網(wǎng)絡(luò)攻擊所影響。
3、民航網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、漏洞挖掘
針對(duì)民航行業(yè)的網(wǎng)絡(luò)系統(tǒng)(含信息網(wǎng)、工控網(wǎng)),博智安全能夠提供網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、安全檢測(cè)等服務(wù),確保民航網(wǎng)絡(luò)的安全性;針對(duì)民航行業(yè)特定的系統(tǒng)/裝備,提供未知漏洞挖掘、固件逆向分析、安全測(cè)試驗(yàn)證等能力。
博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)
博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)
博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)