企业
ENTERPRISE
大型汽车制造企业工业互联网安全态势感知与综合管控服务项目
案例名称:大型汽车制造企业工业互联网安全态势感知与综合管控服务项目
申报单位:金年会信息技术股份有限公司
一、案例概述
金年会信息技术股份有限公司为某大型汽车制造业企业(以下简称“企业”)提供安全咨询服务,为企业设计并建设了集安全合规管理、安全运营维护和安全服务赋能于一体的工业互联网安全态势感知与综合管控服务平台。
二、需求分析
(一)行业特点及问题痛点分析
随着信息技术不断发展和改革的不断深入,工业网络安全在政治、经济和社会稳定中具有举足轻重的重要意义,如何有效保障企业关键信息基础设施正常运行和不受侵害、统筹企业安全资源,是亟待解决的现实问题。
(二)实施目标
通过建设该平台,实时掌握各生产基地重要工业系统的网络安全态势;及时通报预警重大网络安全威胁;形成企业和下属各生产基地协调联动的网络安全处置工作机制;建设跨地域、跨部门的应急指挥协同机制。
(三)业务应用场景分析
汽车制造企业工业网络安全防御体系仍需完善,工业安全检测和感知能力不足。同时,集团工业网络安全工作涉及面广,需要建立统一的管理平台对各生产基地的安全态势进行统筹管理、协同推进。
(四)预计收益
通过该平台的建设保障企业生产系统的稳定运行,减少因网络安全事故造成大的经济损失,持续为企业创造经济价值。同时本项目的实施将显著提升汽车制造企业工业安全防护水平,促进企业控制技术发展,促进集团网络安全发展和人才培养。
三、建设内容
(一)主要内容
1.建设集团级工业安全感知能力
为实时掌握该汽车制造企业各生产基地工业安全情况及动态,在发生安全隐患时可以进行快速、精准预警,为工业安全保障工作提供有效支撑。
2.建立工业网络安全信息预警和通报机制
当发生网络安全事件、漏洞、隐患、恶意木马病毒时,有针对性地发出通报预警。
3.形成安全合规监督检查机制
通过建立企业工业安全检查机制,借助线上监测加线下检查形成管理合力,摸底该汽车制造企业各生产基地的工业控制系统网络安全状况。
4.建立应急响应协同管理体系
针对各类工业网络安全应急事件,制定一体化的应急预案,建立多级协同应急处置机制和流程;在事后提供日志分析、数据恢复、线索检索、攻击验证等技术手段。
(二)技术架构
1.总体技术架构
平台总体架构设计遵照“分层解耦、异构兼容

AI+安全
数据安全
数据基础设施
态势感知
云安全
基础安全
终端安全
商用密码
软件供应链安全
网络空间靶场
工业互联网安全
物联网安全










安全托管服务
运营管理服务




