一级黄色片黄色片|精品国内亚州成人在线|午夜毛片一级亚欧无码性爱|丁香久久综合视频|丁香社区视频在线观看视频|色情视频在线观看一区|激情四射丁香五月天|电影电影电影电影三级片色妞网站|精品人妻少妇嫩草AV|久久久久99精品成人片毛片

工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》的通知

工信部信息化和軟件服務(wù)業(yè)司 · 2016-11-10 13:48

工業(yè)和信息化部關(guān)于印發(fā)《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》的通知

  為貫徹落實(shí)《國(guó)務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導(dǎo)意見(jiàn)》(國(guó)發(fā)〔2016〕28號(hào)),保障工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全,制定《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》,現(xiàn)印發(fā)你們。

  工業(yè)和信息化部指導(dǎo)和管理全國(guó)工業(yè)企業(yè)工控安全防護(hù)和保障工作,并根據(jù)實(shí)際情況對(duì)指南進(jìn)行修訂。地方工業(yè)和信息化主管部門(mén)根據(jù)工業(yè)和信息化部統(tǒng)籌安排,指導(dǎo)本行政區(qū)域內(nèi)的工業(yè)企業(yè)制定工控安全防護(hù)實(shí)施方案,推動(dòng)企業(yè)分期分批達(dá)到本指南相關(guān)要求。

工業(yè)和信息化部

2016年10月17日

  (聯(lián)系電話(huà):010-68208171)

工業(yè)控制系統(tǒng)信息安全防護(hù)指南

  工業(yè)控制系統(tǒng)信息安全事關(guān)經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定和國(guó)家安全。為提升工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全(以下簡(jiǎn)稱(chēng)工控安全)防護(hù)水平,保障工業(yè)控制系統(tǒng)安全,制定本指南。

  工業(yè)控制系統(tǒng)應(yīng)用企業(yè)以及從事工業(yè)控制系統(tǒng)規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)維、評(píng)估的企事業(yè)單位適用本指南。

  工業(yè)控制系統(tǒng)應(yīng)用企業(yè)應(yīng)從以下十一個(gè)方面做好工控安全防護(hù)工作。

  一、安全軟件選擇與管理

  (一)在工業(yè)主機(jī)上采用經(jīng)過(guò)離線(xiàn)環(huán)境中充分驗(yàn)證測(cè)試的防病毒軟件或應(yīng)用程序白名單軟件,只允許經(jīng)過(guò)工業(yè)企業(yè)自身授權(quán)和安全評(píng)估的軟件運(yùn)行。

  (二)建立防病毒和惡意軟件入侵管理機(jī)制,對(duì)工業(yè)控制系統(tǒng)及臨時(shí)接入的設(shè)備采取病毒查殺等安全預(yù)防措施。

  二、配置和補(bǔ)丁管理

  (一)做好工業(yè)控制網(wǎng)絡(luò)、工業(yè)主機(jī)和工業(yè)控制設(shè)備的安全配置,建立工業(yè)控制系統(tǒng)配置清單,定期進(jìn)行配置審計(jì)。

  (二)對(duì)重大配置變更制定變更計(jì)劃并進(jìn)行影響分析,配置變更實(shí)施前進(jìn)行嚴(yán)格安全測(cè)試。

  (三)密切關(guān)注重大工控安全漏洞及其補(bǔ)丁發(fā)布,及時(shí)采取補(bǔ)丁升級(jí)措施。在補(bǔ)丁安裝前,需對(duì)補(bǔ)丁進(jìn)行嚴(yán)格的安全評(píng)估和測(cè)試驗(yàn)證。

  三、 邊界安全防護(hù)

  (一)分離工業(yè)控制系統(tǒng)的開(kāi)發(fā)、測(cè)試和生產(chǎn)環(huán)境。

  (二)通過(guò)工業(yè)控制網(wǎng)絡(luò)邊界防護(hù)設(shè)備對(duì)工業(yè)控制網(wǎng)絡(luò)與企業(yè)網(wǎng)或互聯(lián)網(wǎng)之間的邊界進(jìn)行安全防護(hù),禁止沒(méi)有防護(hù)的工業(yè)控制網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接。

  (三)通過(guò)工業(yè)防火墻、網(wǎng)閘等防護(hù)設(shè)備對(duì)工業(yè)控制網(wǎng)絡(luò)安全區(qū)域之間進(jìn)行邏輯隔離安全防護(hù)。

  四、物理和環(huán)境安全防護(hù)

  (一)對(duì)重要工程師站、數(shù)據(jù)庫(kù)、服務(wù)器等核心工業(yè)控制軟硬件所在區(qū)域采取訪(fǎng)問(wèn)控制、視頻監(jiān)控、專(zhuān)人值守等物理安全防護(hù)措施。

  (二)拆除或封閉工業(yè)主機(jī)上不必要的USB、光驅(qū)、無(wú)線(xiàn)等接口。若確需使用,通過(guò)主機(jī)外設(shè)安全管理技術(shù)手段實(shí)施嚴(yán)格訪(fǎng)問(wèn)控制。

  五、身份認(rèn)證

  (一)在工業(yè)主機(jī)登錄、應(yīng)用服務(wù)資源訪(fǎng)問(wèn)、工業(yè)云平臺(tái)訪(fǎng)問(wèn)等過(guò)程中使用身份認(rèn)證管理。對(duì)于關(guān)鍵設(shè)備、系統(tǒng)和平臺(tái)的訪(fǎng)問(wèn)采用多因素認(rèn)證。

  (二)合理分類(lèi)設(shè)置賬戶(hù)權(quán)限,以最小特權(quán)原則分配賬戶(hù)權(quán)限。

  (三)強(qiáng)化工業(yè)控制設(shè)備、SCADA軟件、工業(yè)通信設(shè)備等的登錄賬戶(hù)及密碼,避免使用默認(rèn)口令或弱口令,定期更新口令。

  (四)加強(qiáng)對(duì)身份認(rèn)證證書(shū)信息保護(hù)力度,禁止在不同系統(tǒng)和網(wǎng)絡(luò)環(huán)境下共享。

  六、遠(yuǎn)程訪(fǎng)問(wèn)安全

  (一)原則上嚴(yán)格禁止工業(yè)控制系統(tǒng)面向互聯(lián)網(wǎng)開(kāi)通HTTP、FTP、Telnet等高風(fēng)險(xiǎn)通用網(wǎng)絡(luò)服務(wù)。

  (二)確需遠(yuǎn)程訪(fǎng)問(wèn)的,采用數(shù)據(jù)單向訪(fǎng)問(wèn)控制等策略進(jìn)行安全加固,對(duì)訪(fǎng)問(wèn)時(shí)限進(jìn)行控制,并采用加標(biāo)鎖定策略。

  (三)確需遠(yuǎn)程維護(hù)的,采用虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)等遠(yuǎn)程接入方式進(jìn)行。

  (四)保留工業(yè)控制系統(tǒng)的相關(guān)訪(fǎng)問(wèn)日志,并對(duì)操作過(guò)程進(jìn)行安全審計(jì)。

  七、安全監(jiān)測(cè)和應(yīng)急預(yù)案演練

  (一)在工業(yè)控制網(wǎng)絡(luò)部署網(wǎng)絡(luò)安全監(jiān)測(cè)設(shè)備,及時(shí)發(fā)現(xiàn)、報(bào)告并處理網(wǎng)絡(luò)攻擊或異常行為。

  (二)在重要工業(yè)控制設(shè)備前端部署具備工業(yè)協(xié)議深度包檢測(cè)功能的防護(hù)設(shè)備,限制違法操作。

  (三)制定工控安全事件應(yīng)急響應(yīng)預(yù)案,當(dāng)遭受安全威脅導(dǎo)致工業(yè)控制系統(tǒng)出現(xiàn)異?;蚬收蠒r(shí),應(yīng)立即采取緊急防護(hù)措施,防止事態(tài)擴(kuò)大,并逐級(jí)報(bào)送直至屬地省級(jí)工業(yè)和信息化主管部門(mén),同時(shí)注意保護(hù)現(xiàn)場(chǎng),以便進(jìn)行調(diào)查取證。

  (四)定期對(duì)工業(yè)控制系統(tǒng)的應(yīng)急響應(yīng)預(yù)案進(jìn)行演練,必要時(shí)對(duì)應(yīng)急響應(yīng)預(yù)案進(jìn)行修訂。

  八、資產(chǎn)安全

  (一)建設(shè)工業(yè)控制系統(tǒng)資產(chǎn)清單,明確資產(chǎn)責(zé)任人,以及資產(chǎn)使用及處置規(guī)則。

  (二)對(duì)關(guān)鍵主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、控制組件等進(jìn)行冗余配置。

  九、數(shù)據(jù)安全

  (一)對(duì)靜態(tài)存儲(chǔ)和動(dòng)態(tài)傳輸過(guò)程中的重要工業(yè)數(shù)據(jù)進(jìn)行保護(hù),根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果對(duì)數(shù)據(jù)信息進(jìn)行分級(jí)分類(lèi)管理。

  (二)定期備份關(guān)鍵業(yè)務(wù)數(shù)據(jù)。

  (三)對(duì)測(cè)試數(shù)據(jù)進(jìn)行保護(hù)。

  十、供應(yīng)鏈管理

  (一)在選擇工業(yè)控制系統(tǒng)規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)維或評(píng)估等服務(wù)商時(shí),優(yōu)先考慮具備工控安全防護(hù)經(jīng)驗(yàn)的企事業(yè)單位,以合同等方式明確服務(wù)商應(yīng)承擔(dān)的信息安全責(zé)任和義務(wù)。

  (二)以保密協(xié)議的方式要求服務(wù)商做好保密工作,防范敏感信息外泄。

  十一、落實(shí)責(zé)任

  通過(guò)建立工控安全管理機(jī)制、成立信息安全協(xié)調(diào)小組等方式,明確工控安全管理責(zé)任人,落實(shí)工控安全責(zé)任制,部署工控安全防護(hù)措施。

編輯:武文博

監(jiān)督:18969091791

投稿:news@ccement.com

本文內(nèi)容為作者個(gè)人觀點(diǎn),不代表水泥網(wǎng)立場(chǎng)。聯(lián)系電話(huà):18969091791,郵箱:news@ccement.com。

相關(guān)資訊

海南省發(fā)展和改革委員會(huì)等部門(mén)關(guān)于開(kāi)展海南自貿(mào)港零碳園區(qū)建設(shè)的通知

2025-12-20

《工業(yè)產(chǎn)品碳足跡核算規(guī)則團(tuán)體標(biāo)準(zhǔn)推薦清單(第三批)》公示

2025-12-19

推動(dòng)煤炭清潔高效利用!六部門(mén)聯(lián)合發(fā)布重要通知

2025-12-18

金隅冀東入列!再制造機(jī)電產(chǎn)品典型應(yīng)用案例公示

2025-12-04

閱讀榜

中國(guó)鐵建斬獲總計(jì)303億元大單

中鐵、鐵建、中建、中交、電建、能建中標(biāo)一波大工程!

90億元!中建五局、中建三局、中建八局、中建六局、中建四局、中建七局中標(biāo)新項(xiàng)目

鐵路中標(biāo)大爆發(fā)!超296億鐵路項(xiàng)目中標(biāo)揭曉

44億元!中鐵八局、中鐵電氣化局、中鐵四局、中鐵一局、中鐵五局、中鐵上海局等中標(biāo)

總計(jì)67.1億!中交中標(biāo)多個(gè)大項(xiàng)目

123億元!中鐵一局、中鐵四局、中鐵十局、中鐵建工、中鐵上海局、中鐵隧道局、中鐵六局、中鐵七局、中鐵八局等中標(biāo)大單

總計(jì)116億元!上海建工、陜西建工、中國(guó)華西、湖南工業(yè)、云南建投、四川交建等中標(biāo)

58.6億元!5條公路大項(xiàng)目中標(biāo)了

全國(guó)水泥行業(yè)的鑰匙——華東市場(chǎng)

銅陵上峰水泥4500t/d熟料線(xiàn)補(bǔ)充1250t/d產(chǎn)能

105億元!中鐵十五局、中鐵二十四局、中鐵二十二局、中鐵十一局、中鐵二十五局等中標(biāo)大單

超159億元!10條公路項(xiàng)目中標(biāo)了

韓建河山:韓建河山關(guān)于中標(biāo)項(xiàng)目簽訂合同的公告

2條鐵路大項(xiàng)目中標(biāo)信息 總價(jià)84億元!

12.8水泥早報(bào):2025水泥采購(gòu)招標(biāo);2025水泥采購(gòu)招標(biāo)報(bào)告;2025年風(fēng)機(jī)等采購(gòu)招標(biāo)報(bào)告

166億元!中國(guó)鐵建中標(biāo)大爆發(fā)

淄博山鋁水泥有限公司被申請(qǐng)破產(chǎn)

超86億元!中鐵十六局、中鐵十一局、中鐵十五局、中鐵十七局、中鐵十八局、中鐵十四局、中鐵二十二局等中標(biāo)大單

水泥網(wǎng)評(píng)論:越補(bǔ)越“過(guò)?!?!明年水泥市場(chǎng)動(dòng)蕩風(fēng)險(xiǎn)加?。?/p>

11.30水泥早報(bào):葛洲壩松滋項(xiàng)目產(chǎn)能置換;安徽珍昊危廢證換證;北新防水股權(quán)收購(gòu)評(píng)估

中鐵十八局、水電六局中標(biāo)雅礱江道孚抽水蓄能電站項(xiàng)目

超97億元!企業(yè)中標(biāo)大爆發(fā)

78億元!北京建工、北京住總、北京城建、中建八局、中建二局、中國(guó)建筑中標(biāo)8個(gè)大單

超136億!廣東、河北、江蘇、湖北、浙江、安徽、甘肅等企業(yè)又中標(biāo)大單

超67億元!中建五局、中建三局、中建八局、湖南建工中標(biāo)長(zhǎng)沙奧體中心建設(shè)項(xiàng)目

韓建河山:韓建河山關(guān)于投標(biāo)項(xiàng)目收到中標(biāo)通知書(shū)的公告

16.5億元!葛洲壩集團(tuán)、水電七局中標(biāo)松滋抽水蓄能電站項(xiàng)目

27.8億!中交二航局、中交四航局、中交二公局、中交一航局中標(biāo)新項(xiàng)目

住建部:8月28日起,禁止在危大工程中使用輪扣式腳手架!45項(xiàng)技術(shù)被淘汰

中國(guó)電建中標(biāo)27.5億元

超27億元!中鐵二十局、中鐵大橋局、中鐵廣州局、中鐵四局等中標(biāo)大單

新變化!涉及水泥質(zhì)量的一個(gè)新標(biāo)準(zhǔn)一項(xiàng)標(biāo)準(zhǔn)修改單發(fā)布

水泥網(wǎng)報(bào)告:2024年水泥市場(chǎng)運(yùn)行分析與2025展望

2024年全國(guó)水泥產(chǎn)量18.25億噸 全口徑降幅9.77%!

馮存?zhèn)ィ阂约夹g(shù)創(chuàng)新、擔(dān)當(dāng)自律促進(jìn)綠色轉(zhuǎn)型,實(shí)現(xiàn)效益環(huán)保雙提升

創(chuàng)新驅(qū)動(dòng),品質(zhì)至上——江西萬(wàn)年青中熱水泥賦能高端工程,領(lǐng)航新質(zhì)發(fā)展

一圖了解!雅魯藏布江沿線(xiàn)有哪些水泥廠(chǎng)?

水泥網(wǎng)獨(dú)家:2025水泥行業(yè)十大預(yù)測(cè)—運(yùn)行壓力仍大,效益低位筑底!

水泥網(wǎng)數(shù)據(jù):2024年中國(guó)水泥產(chǎn)量

水泥網(wǎng)評(píng)論:行業(yè)過(guò)剩加劇,水泥企業(yè)應(yīng)謹(jǐn)慎考慮新建熟料生產(chǎn)線(xiàn)投產(chǎn)!

水泥網(wǎng)獨(dú)家:“2024中國(guó)水泥熟料產(chǎn)能百?gòu)?qiáng)榜”震撼發(fā)布!

水泥網(wǎng)獨(dú)家:當(dāng)前水泥行業(yè)主要矛盾是需求急劇下滑和去產(chǎn)能力度不足的矛盾

水泥行業(yè)“反內(nèi)卷”已經(jīng)到了不得不反的時(shí)候

水泥網(wǎng)獨(dú)家:4500噸/日 PK 8500噸/日!“批小建大”太過(guò)離譜

生存問(wèn)題面前 沒(méi)有人是理性的 水泥行業(yè)有必要讓市場(chǎng)說(shuō)話(huà)了

水泥網(wǎng)評(píng)論:中美關(guān)稅戰(zhàn)升級(jí),或?qū)?duì)水泥行業(yè)產(chǎn)生利好?

新周期 反內(nèi)卷 謀突破!“水泥經(jīng)濟(jì)50人論壇”成功召開(kāi)!

2025-12-23 06:51:07