关于深网

深网的企业新闻,资质,联系方式...您都可以在这找到

宁波某化工企业被境外势力获取危险源监控视频数据


2025年1月15日,【宁波网信】公众号发布消息称,宁波某科技公司承接了某化工企业的业务信息系统建设项目。然而,在项目尚未交付前(2024年11月17日至11月19日),该公司未能落实网络安全等级保护制度、未建立完善的数据安全管理制度,也未采取有效的技术措施保障数据安全,导致其负责的化工厂区安全智能管控平台的网络摄像机,因存在弱口令漏洞,多次遭到来自美国、韩国、新加坡等境外势力的入侵,黑客获取了重大危险源的监测视频数据,严重违反了《数据安全法》第二十七条的相关规定。具体处罚措施如下图所示:

7dcaa5d37f447d59d81beca77b8f96d0.jpg

根据以上内容可以得出,该网络安全事件是在项目建设过程中,由承建单位所导致的,给我们敲响了警钟。这表明在项目建设过程中,必须采取必要的网络安全保护措施,确保系统安全。


当前,境外势力对我国的网络攻击日益加剧,持续对各行各业的联网设备进行扫描和探测。化工行业作为关乎国计民生的重点行业,其数据关系到国家安全、经济安全及技术安全,任何疏忽都可能带来严重后果。在项目建设过程中,应避免将系统直接连接互联网,只有在确保项目满足有效的网络安全技术措施、完善的管理制度,并符合网络安全等级保护要求后,方可联网。网络安全关乎生产安全,安全无小事。


深铠威工业网闸(工业安全隔离与信息交换系统),是专用于工业控制网络中不同安全级别网络之间数据安全交换的物理隔离产品。深铠威工业网闸由工业内、外网处理单元和安全数据交换单元组成,通过协议剥离、重组,以信息“摆渡”方式,在保证内外网隔离的前提下,实现高效、安全的跨网数据交换,保护工业用户的网络边界安全和稳定减少遭受勒索攻击的风险


8105223dcb4aa6cf4b5cee9ff083b1fe.jpg


产品优势


  • 采用专用的安全隔离交换模块,切断生产网与管理网之间的TCP/IP直接访问连接,以数据摆渡方式进行数据交换,防止内部机密信息的泄露,为工业控制网络建立可靠的安全隔离防护体系。

  • 通过内置工业数据采集模块,实现工业数据的主动采集与上传,以达到对生产网各节点的运行状态进行监控,规避MES系统直接访问OPC Server系统带来的安全风险。

  • 通过对访问进行控制,深度解析和管控多种主流工控协议,有效防范恶意攻击和敏感信息泄露,保障网间隔离并实现安全、高速、可靠的数据交换。

  • 使用定制和高度安全精简的Linux操作系统,自身安全性高,能够抵御各类基于网络通用协议漏洞的攻击和多数基于操作系统漏洞的攻击。

  • 通过对信息进行落地、还原、扫描、过滤、防病毒、审计等一系列安全处理,有效防止黑客攻击、恶意代码渗入。


图文来源:宁波网信