案例-工控网络安全 | 西北某石化集团工控网络安全风险评估工作圆满完成
2026-09-18
【项目实施必要性】
在“两化融合”背景下,国内、外新技术的应用使得原本封闭的工业控制系统网络越来越“开放”。工业控制系统的攻击威胁持续加剧,工控系统安全漏洞持续增多并呈现多样化,网络安全问题将进入集中爆发期。因此,开展工业控制系统风险评估工作,完成梳理资产、摸清家底、识别风险,势在必行。
项目背景
近年来,鉴于业务发展的需要,西北某石化集团先后实施了MES、实时数据库和LIMS等应用信息系统。为提升工控系统防护能力及业务升级的现实需求,落实网络安全法和关基管理等重要举措,应该石化集团的要求,海天炜业工控网络安全事业部对该集团全厂几十套国内、外品牌的DCS、SIS控制系统进行全面、系统的风险评估工作。
服务流程



海天炜业《信息安全风险评估资质》认证证书
2017年,海天炜业首次取得中国网络安全审查技术与认证中心颁发的《信息安全风险评估资质》,公司连年以丰富的风险评估经验、专业的风险评估技术团队、完善的管理制度等相应的软硬件实力,顺利通过审核,证书持续有效。自公司开展风险评估业务至今,已为百余家业主单位提供了专业的风险评估服务,让业主单位从技术和管理方面对其现有工业控制系统的脆弱性及保障能力有了明确的认识,了解工控系统现存风险,有效避免了安全事故的发生。

