国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区

《工業(yè)控制系統(tǒng)信息安全防護指南》

來源:工業(yè)和信息化部

點擊:2750

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞:工業(yè)控制系統(tǒng) 工業(yè)控制系統(tǒng)信息安全防護指南 工控安全

        據(jù)國家工信部消息,工信部近日印發(fā)《工業(yè)控制系統(tǒng)信息安全防護指南》,要求工業(yè)控制系統(tǒng)應(yīng)用企業(yè)應(yīng)從十一個方面做好工控安全防護工作,其中包括安全軟件選擇與管理、配置和補丁管理、邊界安全防護、物理和環(huán)境安全防護、身份認證、遠程訪問安全、安全監(jiān)測和應(yīng)急預(yù)案演練、資產(chǎn)安全、數(shù)據(jù)安全、供應(yīng)鏈管理、落實責(zé)任等方面。同時明確:工業(yè)和信息化部指導(dǎo)和管理全國工業(yè)企業(yè)工控安全防護和保障工作,并根據(jù)實際情況對指南進行修訂。地方工業(yè)和信息化主管部門根據(jù)工業(yè)和信息化部統(tǒng)籌安排,指導(dǎo)本行政區(qū)域內(nèi)的工業(yè)企業(yè)制定工控安全防護實施方案,推動企業(yè)分期分批達到本指南相關(guān)要求。

      工業(yè)控制系統(tǒng)信息安全防護指南

      工業(yè)控制系統(tǒng)信息安全事關(guān)經(jīng)濟發(fā)展、社會穩(wěn)定和國家安全。為提升工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全(以下簡稱工控安全)防護水平,保障工業(yè)控制系統(tǒng)安全,制定本指南。

      工業(yè)控制系統(tǒng)應(yīng)用企業(yè)以及從事工業(yè)控制系統(tǒng)規(guī)劃、設(shè)計、建設(shè)、運維、評估的企事業(yè)單位適用本指南。

      工業(yè)控制系統(tǒng)應(yīng)用企業(yè)應(yīng)從以下十一個方面做好工控安全防護工作。

      一、安全軟件選擇與管理

      (一)在工業(yè)主機上采用經(jīng)過離線環(huán)境中充分驗證測試的防病毒軟件或應(yīng)用程序白名單軟件,只允許經(jīng)過工業(yè)企業(yè)自身授權(quán)和安全評估的軟件運行。

      (二)建立防病毒和惡意軟件入侵管理機制,對工業(yè)控制系統(tǒng)及臨時接入的設(shè)備采取病毒查殺等安全預(yù)防措施。

      二、配置和補丁管理

      (一)做好工業(yè)控制網(wǎng)絡(luò)、工業(yè)主機和工業(yè)控制設(shè)備的安全配置,建立工業(yè)控制系統(tǒng)配置清單,定期進行配置審計。

      (二)對重大配置變更制定變更計劃并進行影響分析,配置變更實施前進行嚴格安全測試。

      (三)密切關(guān)注重大工控安全漏洞及其補丁發(fā)布,及時采取補丁升級措施。在補丁安裝前,需對補丁進行嚴格的安全評估和測試驗證。

      三、 邊界安全防護

      (一)分離工業(yè)控制系統(tǒng)的開發(fā)、測試和生產(chǎn)環(huán)境。

      (二)通過工業(yè)控制網(wǎng)絡(luò)邊界防護設(shè)備對工業(yè)控制網(wǎng)絡(luò)與企業(yè)網(wǎng)或互聯(lián)網(wǎng)之間的邊界進行安全防護,禁止沒有防護的工業(yè)控制網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接。

      (三)通過工業(yè)防火墻、網(wǎng)閘等防護設(shè)備對工業(yè)控制網(wǎng)絡(luò)安全區(qū)域之間進行邏輯隔離安全防護。

      四、物理和環(huán)境安全防護

      (一)對重要工程師站、數(shù)據(jù)庫、服務(wù)器等核心工業(yè)控制軟硬件所在區(qū)域采取訪問控制、視頻監(jiān)控、專人值守等物理安全防護措施。

      (二)拆除或封閉工業(yè)主機上不必要的USB、光驅(qū)、無線等接口。若確需使用,通過主機外設(shè)安全管理技術(shù)手段實施嚴格訪問控制。

      五、身份認證

      (一)在工業(yè)主機登錄、應(yīng)用服務(wù)資源訪問、工業(yè)云平臺訪問等過程中使用身份認證管理。對于關(guān)鍵設(shè)備、系統(tǒng)和平臺的訪問采用多因素認證。

      (二)合理分類設(shè)置賬戶權(quán)限,以最小特權(quán)原則分配賬戶權(quán)限。

      (三)強化工業(yè)控制設(shè)備、SCADA軟件、工業(yè)通信設(shè)備等的登錄賬戶及密碼,避免使用默認口令或弱口令,定期更新口令。

      (四)加強對身份認證證書信息保護力度,禁止在不同系統(tǒng)和網(wǎng)絡(luò)環(huán)境下共享。

      六、遠程訪問安全

      (一)原則上嚴格禁止工業(yè)控制系統(tǒng)面向互聯(lián)網(wǎng)開通HTTP、FTP、Telnet等高風(fēng)險通用網(wǎng)絡(luò)服務(wù)。

      (二)確需遠程訪問的,采用數(shù)據(jù)單向訪問控制等策略進行安全加固,對訪問時限進行控制,并采用加標(biāo)鎖定策略。

      (三)確需遠程維護的,采用虛擬專用網(wǎng)絡(luò)(VPN)等遠程接入方式進行。

      (四)保留工業(yè)控制系統(tǒng)的相關(guān)訪問日志,并對操作過程進行安全審計。

      七、安全監(jiān)測和應(yīng)急預(yù)案演練

      (一)在工業(yè)控制網(wǎng)絡(luò)部署網(wǎng)絡(luò)安全監(jiān)測設(shè)備,及時發(fā)現(xiàn)、報告并處理網(wǎng)絡(luò)攻擊或異常行為。

      (二)在重要工業(yè)控制設(shè)備前端部署具備工業(yè)協(xié)議深度包檢測功能的防護設(shè)備,限制違法操作。

      (三)制定工控安全事件應(yīng)急響應(yīng)預(yù)案,當(dāng)遭受安全威脅導(dǎo)致工業(yè)控制系統(tǒng)出現(xiàn)異常或故障時,應(yīng)立即采取緊急防護措施,防止事態(tài)擴大,并逐級報送直至屬地省級工業(yè)和信息化主管部門,同時注意保護現(xiàn)場,以便進行調(diào)查取證。

      (四)定期對工業(yè)控制系統(tǒng)的應(yīng)急響應(yīng)預(yù)案進行演練,必要時對應(yīng)急響應(yīng)預(yù)案進行修訂。

      八、資產(chǎn)安全

      (一)建設(shè)工業(yè)控制系統(tǒng)資產(chǎn)清單,明確資產(chǎn)責(zé)任人,以及資產(chǎn)使用及處置規(guī)則。

      (二)對關(guān)鍵主機設(shè)備、網(wǎng)絡(luò)設(shè)備、控制組件等進行冗余配置。

      九、數(shù)據(jù)安全

      (一)對靜態(tài)存儲和動態(tài)傳輸過程中的重要工業(yè)數(shù)據(jù)進行保護,根據(jù)風(fēng)險評估結(jié)果對數(shù)據(jù)信息進行分級分類管理。

      (二)定期備份關(guān)鍵業(yè)務(wù)數(shù)據(jù)。

      (三)對測試數(shù)據(jù)進行保護。

      十、供應(yīng)鏈管理

      (一)在選擇工業(yè)控制系統(tǒng)規(guī)劃、設(shè)計、建設(shè)、運維或評估等服務(wù)商時,優(yōu)先考慮具備工控安全防護經(jīng)驗的企事業(yè)單位,以合同等方式明確服務(wù)商應(yīng)承擔(dān)的信息安全責(zé)任和義務(wù)。

      (二)以保密協(xié)議的方式要求服務(wù)商做好保密工作,防范敏感信息外泄。

      十一、落實責(zé)任

      通過建立工控安全管理機制、成立信息安全協(xié)調(diào)小組等方式,明確工控安全管理責(zé)任人,落實工控安全責(zé)任制,部署工控安全防護措施。 


    (審核編輯: 智匯小蟹)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認為內(nèi)容侵權(quán),請聯(lián)系我們刪除。

    主站蜘蛛池模板: 国产精品专区在线 | 五月天天| 免费级毛片 | 全免费a级毛片免费看视频免 | 国产91精品高清一区二区三区 | www网站在线观看 | 亚洲天堂久 | 日韩精品一区二区三区亚洲综合 | 国产一二三区在线观看 | 真人一级毛片免费完整视频 | 欧美日本一区二区三区 | 国产乱淫avfreehd | 国产一区二区在线看 | 亚洲精品视频一区二区三区 | 大学生高潮无套内谢视频 | 久色亚洲 | 香蕉日日| 久久精品成人热国产成 | 亚洲黄色免费网站 | 国产精品一区二区三区在线免费观看 | 91精品国产92久久 | 国产视频久久久久 | 免费国产一级 | 人人爱人人 | 欧美日韩精品一二三区 | 在线欧美 | 中日韩文字幕无线网站2013 | 色婷婷激情五月 | 91九色ts另类人妖 | 在线观看黄色影片 | 中文字幕第56页 | 一级做a爰片性色毛片精油 一级做a爰片性色毛片视频直播 | 精品一区二区三区四区视频 | 亚洲经典av | 久久综合久 | 久久久精品免费 | 日韩视频在线观看一区 | 久草视频在线免费播放 | 欧美一级免费看 | 91天仙tv国产福利精品 | 成人性生交大片免费视频 |