长扬科技荣获“2023年网络安全国家标准优秀实践案例”奖
近日,全国网络安全标准化技术委员会(以下简称“网安标委”)发布了2023年网络安全国家标准优秀实践案例获奖名单。凭借在工控网络安全国家标准实践方面的出色表现,长扬科技申报的《GB/T 37933—2019<信息安全技术 工业控制系统专用防火墙技术要求>等标准在水务行业网络安全防护场景下的应用实践》荣获三等奖。
2023年网络安全国家标准优秀实践案例评选活动由全国网络安全标准化技术委员会组织开展,旨在加强标准宣贯实施,促进网络安全国家标准应用推广,发挥标准在国家网络安全工作中的基础性、规范性、引领性作用,经案例征集、形式审查、技术初审、综合评审、现场调研、公示报批等多项环节,严格筛选符合要求的案例。
长扬科技本次申报的案例,针对某大型水务集团下属数十家供排水和污水处理厂,为解决集团工控系统网络边界缺乏有效隔离防护措施、缺乏工业流量监测审计能力、存在集团内PLC工控产品安全风险等问题,量身定制并实施了工业控制系统网络安全防护设计方案,可在水务行业广泛应用。
该案例将GB/T 37933—2019《信息安全技术 工业控制系统专用防火墙技术要求》、GB/T 37941—2019《信息安全技术 工业控制系统网络审计产品安全技术要求》等工业控制系统网络安全标准应用在相关产品的设计开发、检测认证、实施部署和运行维护等环节,并通过在该水务集团部署符合国家标准的网络安全产品,为该集团构建了工业控制安全纵深防御体系,从而有效保证总体安全性。
在产品设计开发阶段
依据网络安全产品标准的增强级要求进行产品设计和开发,提升产品质量,缩短研发周期,减少研发成本。
在产品检测认证阶段
依据产品标准进行检测认证,保证产品的功能、性能以及自身安全满足标准要求。
在产品实施部署阶段
在系统中部署符合国家标准的网络安全产品,有效保证系统总体安全性。
在产品运行维护阶段
保障产品符合标准要求持续运行、对并相关人员进行制度和标准培训、跟随标准修订进行产品升级迭代等。
项目成功实施后
(1)为该水务集团建立了完善的工业控制系统安全防护体系,有效实现了“防外”及“安内”,显著提升了企业管理效率及水平,降低了企业运营成本。
(2)保证了相关产品设计研发有据可依,极大促进了产品质量的提升,满足了水务行业工业控制系统对于网络边界安全和网络安全审计的需求,有效支撑了等保2.0制度落地。
(3)该项目是水务行业首家按照等保2.0三级安全要求进行规划、设计和建设并通过测评的案例,具有显著的行业示范效应。
长扬科技自成立以来,一直专注于工业互联网安全、工控网络安全和工业生产安全视觉AI,自主研发了工业互联网安全态势感知、工控安全防护、睿脑工业视觉AI安全分析、工业零信任、工业安全靶场、工业数据安全和工业数字通信等近百款产品,可构建覆盖工业互联网安全产业完整生命周期的集团级工业网络安全保障体系,公司产品及解决方案已广泛应用于电力、石油石化、轨道交通、城市市政、智能制造、钢铁冶金、教育等行业,并打造多项行业标杆案例。
作为网安标委成员单位,长扬科技积极参与工业互联网安全标准制定,已牵头和参与技术、服务类国标、行标和团标建设150余项,其标准化团队曾获“全国网络安全标准化技术委员会标准化工作先进个人”荣誉4人次。本次荣获2023年网络安全国家标准优秀实践案例三等奖,不仅是对长扬科技在工控安全领域专业能力的认可,更是对长扬科技不断实施应用网络安全国家标准、推动网络安全产品和服务规范化工作的肯定。
未来,长扬科技将继续积极参与网络安全国家标准、行业标准的研究制定与应用实践,持续关注客户需求,围绕行业客户工控网络安全问题,结合相关网络安全标准,不断进行产品的设计研发和升级迭代,不断深化专业的安全产品和服务体系,为推动我国网络安全产业创新发展和工业企业数字化转型贡献力量!