谈谈对「工控安全」和「产品经理」的理解

本文从产品经理的角度出发,探讨了对工控安全的理解,指出工控行业在信息安全方面的薄弱环节,如主机安全、应用安全和数据安全。同时,讨论了工控安全产品的市场需求与商业潜力。在产品经理的角色理解上,强调了产品设计、市场推广、项目管理和沟通等方面的重要性,提出产品经理应具备的专业素养和责任担当。
摘要由CSDN通过智能技术生成

俞军认为,优秀的产品经理其实做的也就是两件事,先理解这个世界,再把他理解的这个世界讲述给别人。

对工控安全的理解:

电力行业在信息安全方面的建设走在工业领域的前列,在配电、发电层面,16字方针“安全分区、网络专用、横向隔离、纵向认证”执行的较好。不过该方针重点还是放在网络隔离上,对由于管理不足而造成的社工类、摆渡类攻击,任然是防护不足的,在主机安全、应用安全、数据安全方面均有欠缺。

电力尚是如此,其他制造业、轨道交通、油田等行业隐患更加大,归类一下目前的工控安全问题:

  1. 事前:存在已存在问题无法自知。如:控制网中可能已存在病毒木马,所使用的控制设备、网络设备存在严重的已知的漏洞且未打补丁修复。
  2. 事中:网络入侵无法监测和阻断。网络攻击往往是有特征的,例如对已知控制器造成DOS攻击,会利用一些特定的报文;另外对控制器进行组态上下载的这些高危操作;对主机进行病毒传播、删除修改关键文件等操作,这些风险时可以通过安全产品的部署来缓解的,这些看上去是信息安全的风险,但是会直接造成生产安全的事故。
  3. 事后:发生攻击事件后无法追溯。对于发生事故后,目前绝大多数场景都无法对事件进行追踪溯源,安全事件都是通过网络完成的,我们需要通过对流量的解析和记录来完成对网络运行的和人员操作的记录
  4. 管理体系不足。在组织与合作团队、资产管理、人力资源安全、物理与环境管理、操作管理、信息安全事件管理方面没有形成规章制度并执行。
<
制造业的以前与现在 制造业的现在与将来
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

西子湖畔的蜗牛

你的鼓励将是我创作的最大动力~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值