SGS工业OT网络安全咨询服务围绕IEC 62443标准体系,提供以下六大核心服务模块:
服务一:威胁分析与风险评估
基于IEC 62443-3-2标准,采用「研讨会 + 调查 + 测试评估」相结合的方法,系统识别工业控制系统的网络安全威胁与风险。核心内容:
■ 系统区域(Zone)与管道(Conduit)划分,建立网络安全分区模型
■ 采用STRIDE模型从六个维度识别威胁,基于风险矩阵评估风险等级
■ 确定安全目标等级(SL-T),输出网络安全需求规范
■ 覆盖初始风险评估与详细风险评估两个阶段,贯穿产品安全全生命周期
服务二:OT网络安全设计方案评估
在系统设计阶段对网络安全方案进行独立第三方评审,从源头规避安全风险。核心内容:
■ Zone & Conduit 模型评审、安全架构评审与纵深防御体系验证
■ 网络安全需求规范评审与测试验证计划评审
■ 覆盖投标解读 → 需求分析 → 设计评审 → 交付支持的全流程安全评估
服务三:电力行业供应链OT安全审计
针对电力能源行业的关键基础设施特性,对供应链各环节进行深度网络安全审计:
■ 供应商安全能力评估,智能变电站/RTU/PLC/海上风电控制系统安全审计
■ 电力通信协议安全审计(IEC 61850/DNP3/Modbus),两安融合(S4S)评估
服务四:轨交行业供应链OT安全审计
针对轨道交通安全关键系统的特殊要求,提供全链条供应链安全审计与独立安全评估:
■ 车辆系统(TCMS)、信号系统(CBTC/ETCS)、站台设备安全审计
■ 独立安全评估(ISecA),支持海外项目投标至终验收全流程
服务五:石化行业供应链OT安全审计
针对石油化工行业的过程安全与网络安全融合需求,对供应链进行系统化安全审计:
■ DCS/SIS/PLC等过程控制系统安全审计,供应商安全能力评估
■ 安全仪表系统(SIS)网络安全评估,过程安全与网络安全融合审计
■ 管道SCADA系统安全审计,罐区自动化与装卸系统安全评估
■ 石化通信协议专项审计(Modbus/HART/Foundation Fieldbus/OPC UA等)
服务六:从需求到退役的OT安全项目全流程管理咨询
基于IEC 62443全生命周期框架,为客户提供贯穿项目各阶段的OT网络安全项目管理咨询服务:
■ 需求阶段:网络安全风险管理计划、初始风险评估
■ 设计阶段:网络安全需求规范、方案设计评审、测试验证计划
■ 实施阶段:安全策略配置咨询、安全管理流程建设、供应链安全审核
■ 验证确认阶段:独立安全评估(ISecA)、安全报告签发
■ 运行与维护阶段:持续性风险评估、漏洞管理、安全事件响应流程优化
■ 退役阶段:数据安全清除、资产安全处置咨询