闸门监测区域、引水泵站等各子站系统网络之间缺少与调度中心的网络安全边界界定,针对监测及采集数据传输缺乏访问控制措施,各业务系统、控制系统和生产数据面临易感染病毒和木马、受到拒绝服务攻击等安全风险。
依据等保2.0、《水利网络与信息安全体系基本技术要求》等合规的要求,结合水利生产网络的实际业务应用场景,将水利生产网划分为多个安全域。新增IDMZ区作为生产网的运维管理区。从区域间访问控制安全、数据传输安全,生产网络与办公区域互联互通安全、主机进程运行安全、存储介质使用安全等多个方面,围绕边界安全、通信安全、行为安全、主机安全等多个维度对水利网络构建纵深防御体系,保障水利生产网络的安全。
该水利工程计算机网络系统包含控制专网、业务内网、业务外网三张网络,需根据各自的网络结构对业务系统定安全防护级别。