近年来,工业控制系统逐渐由封闭隔离走向开放互联,其安全问题日益突出。工业控制系统的安全威胁具有高隐蔽、强对抗、跨 域等特点,一旦遭到网络攻击将直接影响工业生产安全,因而工业控制系统网络安全防护问题备受关注。本文围绕工业控制系统安全防护 问题,分析了工业控制系统主要安全威胁及攻击技术,梳理了炼化企业的安全防护难点,总结了常用安全风险评价方法及其优缺点。针对 炼化企业面临的多样化安全威胁,提出基于边界防护、纵深防御、人物结合、技管并举原则的多层次、全方位的安全防护策略框架。最后, 通过案例研究论证了这些策略的实际效果,并指出高效安全措施的未来研究方向。