日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知
工業(yè)和信息化部通知加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理

   活動(dòng)鏈接:2012年控制網(wǎng)技術(shù)專題---設(shè)備安全與信息安全攜手2012  

  【來源:工信部信息安全協(xié)調(diào)司】

   各省、自治區(qū)、直轄市人民政府,國務(wù)院有關(guān)部門,有關(guān)國有大型企業(yè):

   工業(yè)控制系統(tǒng)信息安全事關(guān)工業(yè)生產(chǎn)運(yùn)行、國家經(jīng)濟(jì)安全和人民生命財(cái)產(chǎn)安全,為切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理,經(jīng)國務(wù)院同意,現(xiàn)就有關(guān)事項(xiàng)通知如下:

   一、充分認(rèn)識(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的重要性和緊迫性

   數(shù)據(jù)采集與監(jiān)控(SCADA)、分布式控制系統(tǒng)(DCS)、過程控制系統(tǒng)(PCS)、可編程邏輯控制器(PLC)等工業(yè)控制系統(tǒng)廣泛運(yùn)用于工業(yè)、能源、交通、水利以及市政等領(lǐng)域,用于控制生產(chǎn)設(shè)備的運(yùn)行。一旦工業(yè)控制系統(tǒng)信息安全出現(xiàn)漏洞,將對(duì)工業(yè)生產(chǎn)運(yùn)行和國家經(jīng)濟(jì)安全造成重大隱患。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴(kuò)散,工業(yè)控制系統(tǒng)信息安全問題日益突出。2010年發(fā)生的“震網(wǎng)”病毒事件,充分反映出工業(yè)控制系統(tǒng)信息安全面臨著嚴(yán)峻的形勢(shì)。與此同時(shí),我國工業(yè)控制系統(tǒng)信息安全管理工作中仍存在不少問題,主要是對(duì)工業(yè)控制系統(tǒng)信息安全問題重視不夠,管理制度不健全,相關(guān)標(biāo)準(zhǔn)規(guī)范缺失,技術(shù)防護(hù)措施不到位,安全防護(hù)能力和應(yīng)急處置能力不高等,威脅著工業(yè)生產(chǎn)安全和社會(huì)正常運(yùn)轉(zhuǎn)。對(duì)此,各地區(qū)、各部門、各單位務(wù)必高度重視,增強(qiáng)風(fēng)險(xiǎn)意識(shí)、責(zé)任意識(shí)和緊迫感,切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。

   二、明確重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理要求

   加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的重點(diǎn)領(lǐng)域包括核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進(jìn)制造、水利樞紐、環(huán)境保護(hù)、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計(jì)民生緊密相關(guān)的領(lǐng)域。各地區(qū)、各部門、各單位要結(jié)合實(shí)際,明確加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的重點(diǎn)領(lǐng)域和重點(diǎn)環(huán)節(jié),切實(shí)落實(shí)以下要求。

   (一)連接管理要求。
 
   1. 斷開工業(yè)控制系統(tǒng)同公共網(wǎng)絡(luò)之間的所有不必要連接。

   2. 對(duì)確實(shí)需要的連接,系統(tǒng)運(yùn)營單位要逐一進(jìn)行登記,采取設(shè)置防火墻、單向隔離等措施加以防護(hù),并定期進(jìn)行風(fēng)險(xiǎn)評(píng)估,不斷完善防范措施。

   3. 嚴(yán)格控制在工業(yè)控制系統(tǒng)和公共網(wǎng)絡(luò)之間交叉使用移動(dòng)存儲(chǔ)介質(zhì)以及便攜式計(jì)算機(jī)。

  (二)組網(wǎng)管理要求。

   1. 工業(yè)控制系統(tǒng)組網(wǎng)時(shí)要同步規(guī)劃、同步建設(shè)、同步運(yùn)行安全防護(hù)措施。

   2. 采取虛擬專用網(wǎng)絡(luò)(VPN)、線路冗余備份、數(shù)據(jù)加密等措施,加強(qiáng)對(duì)關(guān)鍵工業(yè)控制系統(tǒng)遠(yuǎn)程通信的保護(hù)。

   3. 對(duì)無線組網(wǎng)采取嚴(yán)格的身份認(rèn)證、安全監(jiān)測(cè)等防護(hù)措施,防止經(jīng)無線網(wǎng)絡(luò)進(jìn)行惡意入侵,尤其要防止通過侵入遠(yuǎn)程終端單元(RTU)進(jìn)而控制部分或整個(gè)工業(yè)控制系統(tǒng)。

   (三)配置管理要求。

   1. 建立控制服務(wù)器等工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備安全配置和審計(jì)制度。
 
   2. 嚴(yán)格賬戶管理,根據(jù)工作需要合理分類設(shè)置賬戶權(quán)限。

   3. 嚴(yán)格口令管理,及時(shí)更改產(chǎn)品安裝時(shí)的預(yù)設(shè)口令,杜絕弱口令、空口令。

   4. 定期對(duì)賬戶、口令、端口、服務(wù)等進(jìn)行檢查,及時(shí)清理不必要的用戶和管理員賬戶,停止無用的后臺(tái)程序和進(jìn)程,關(guān)閉無關(guān)的端口和服務(wù)。

   (四)設(shè)備選擇與升級(jí)管理要求。

   1. 慎重選擇工業(yè)控制系統(tǒng)設(shè)備,在供貨合同中或以其他方式明確供應(yīng)商應(yīng)承擔(dān)的信息安全責(zé)任和義務(wù),確保產(chǎn)品安全可控。

   2. 加強(qiáng)對(duì)技術(shù)服務(wù)的信息安全管理,在安全得不到保證的情況下禁止采取遠(yuǎn)程在線服務(wù)。

   3. 密切關(guān)注產(chǎn)品漏洞和補(bǔ)丁發(fā)布,嚴(yán)格軟件升級(jí)、補(bǔ)丁安裝管理,嚴(yán)防病毒、木馬等惡意代碼侵入。關(guān)鍵工業(yè)控制系統(tǒng)軟件升級(jí)、補(bǔ)丁安裝前要請(qǐng)專業(yè)技術(shù)機(jī)構(gòu)進(jìn)行安全評(píng)估和驗(yàn)證。

   (五)數(shù)據(jù)管理要求。

   地理、礦產(chǎn)、原材料等國家基礎(chǔ)數(shù)據(jù)以及其他重要敏感數(shù)據(jù)的采集、傳輸、存儲(chǔ)、利用等,要采取訪問權(quán)限控制、數(shù)據(jù)加密、安全審計(jì)、災(zāi)難備份等措施加以保護(hù),切實(shí)維護(hù)個(gè)人權(quán)益、企業(yè)利益和國家信息資源安全。

 (六)應(yīng)急管理要求。

制定工業(yè)控制系統(tǒng)信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程和臨機(jī)處置權(quán)限,落實(shí)應(yīng)急技術(shù)支撐隊(duì)伍,根據(jù)實(shí)際情況采取必要的備機(jī)備件等容災(zāi)備份措施。

三、建立工業(yè)控制系統(tǒng)安全測(cè)評(píng)檢查和漏洞發(fā)布制度

(一)加強(qiáng)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備的信息安全測(cè)評(píng)工作。全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)抓緊制定工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備信息安全規(guī)范和技術(shù)標(biāo)準(zhǔn),明確設(shè)備安全技術(shù)要求。重點(diǎn)領(lǐng)域的有關(guān)單位要請(qǐng)專業(yè)技術(shù)機(jī)構(gòu)對(duì)所使用的工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備進(jìn)行安全測(cè)評(píng),檢測(cè)安全漏洞,評(píng)估安全風(fēng)險(xiǎn)。工業(yè)和信息化部會(huì)同有關(guān)部門對(duì)重點(diǎn)領(lǐng)域使用的工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備進(jìn)行抽檢。

(二)建立工業(yè)控制系統(tǒng)信息安全檢查制度。工業(yè)控制系統(tǒng)運(yùn)營單位要從實(shí)際出發(fā),定期組織開展信息安全檢查,排查安全隱患,堵塞安全漏洞。工業(yè)和信息化部適時(shí)組織專業(yè)技術(shù)力量對(duì)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全狀況進(jìn)行抽查,及時(shí)通報(bào)發(fā)現(xiàn)的問題。

(三)建立信息安全漏洞信息發(fā)布制度。開展工業(yè)控制系統(tǒng)信息安全漏洞信息的收集、匯總和分析研判工作,及時(shí)發(fā)布有關(guān)漏洞、風(fēng)險(xiǎn)和預(yù)警信息。

四、進(jìn)一步加強(qiáng)工業(yè)控制系統(tǒng)信息安全工作的組織領(lǐng)導(dǎo)

各地區(qū)、各部門、各單位要將工業(yè)控制系統(tǒng)信息安全管理作為信息安全工作的重要內(nèi)容,按照誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)、誰使用誰負(fù)責(zé)的原則,建立健全信息安全責(zé)任制。各級(jí)政府工業(yè)和信息化主管部門要加強(qiáng)對(duì)工業(yè)控制系統(tǒng)信息安全工作的指導(dǎo)和督促檢查。有關(guān)行業(yè)主管或監(jiān)管部門、國有資產(chǎn)監(jiān)督管理部門要加強(qiáng)對(duì)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理工作的指導(dǎo)監(jiān)督,結(jié)合行業(yè)實(shí)際制定完善相關(guān)規(guī)章制度,提出具體要求,并加強(qiáng)督促檢查確保落到實(shí)處。有關(guān)部門要加快推動(dòng)工業(yè)控制系統(tǒng)信息安全防護(hù)技術(shù)研究和產(chǎn)品研制,加大工業(yè)控制系統(tǒng)安全檢測(cè)技術(shù)和工具研發(fā)力度。國有大型企業(yè)要切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的領(lǐng)導(dǎo),健全工作機(jī)制,嚴(yán)格落實(shí)責(zé)任制,將重要工業(yè)控制系統(tǒng)信息安全責(zé)任逐一落實(shí)到具體部門、崗位和人員,確保領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、措施到位、資金到位。

二〇一一年九月二十九日

相關(guān)文章:

  工業(yè)和信息化部:加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理

  新華社北京10月25日電 工業(yè)和信息化部日前印發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,要求各地區(qū)、各有關(guān)部門、有關(guān)國有大型企業(yè)充分認(rèn)識(shí)工業(yè)控制系統(tǒng)信息安全的重要性和緊迫性,切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理,以保障工業(yè)生產(chǎn)運(yùn)行安全、國家經(jīng)濟(jì)安全和人民生命財(cái)產(chǎn)安全。

  《通知》明確,重點(diǎn)加強(qiáng)核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進(jìn)制造、水利樞紐、環(huán)境保護(hù)、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計(jì)民生緊密相關(guān)領(lǐng)域的工業(yè)控制系統(tǒng)信息安全管理,落實(shí)安全管理要求。

  一是加強(qiáng)連接管理,嚴(yán)格管理工業(yè)控制系統(tǒng)與公共網(wǎng)絡(luò)之間連接,嚴(yán)格控制移動(dòng)設(shè)備的交叉使用。二是加強(qiáng)組網(wǎng)管理,同步規(guī)劃、同步建設(shè)、同步運(yùn)行安全防護(hù)措施,采用虛擬專用網(wǎng)絡(luò)、冗余備份、數(shù)據(jù)加密、身份認(rèn)證等措施,加強(qiáng)關(guān)鍵工業(yè)控制系統(tǒng)通信網(wǎng)絡(luò)的防護(hù)。三是加強(qiáng)配置管理,建立服務(wù)器等關(guān)鍵設(shè)備安全配置和審計(jì)制度,嚴(yán)格賬戶、口令以及端口和服務(wù)的管理。四是加強(qiáng)設(shè)備選擇與升級(jí)管理,嚴(yán)格設(shè)備采購、技術(shù)服務(wù)的安全管理,嚴(yán)格軟件升級(jí)、補(bǔ)丁安裝管理。五是加強(qiáng)數(shù)據(jù)管理,通過采取訪問權(quán)限控制、數(shù)據(jù)加密、安全審計(jì)、災(zāi)難備份等措施加強(qiáng)對(duì)地理、礦產(chǎn)、原材料等國家基礎(chǔ)數(shù)據(jù)以及其他重要敏感數(shù)據(jù)的保護(hù),切實(shí)維護(hù)個(gè)人權(quán)益、企業(yè)利益和國家信息資源安全。六是加強(qiáng)應(yīng)急管理,制定信息安全應(yīng)急預(yù)案,落實(shí)應(yīng)急支撐隊(duì)伍,視情采取必要的備機(jī)備件等容災(zāi)備份措施。

  《通知》提出,要建立工業(yè)控制系統(tǒng)安全測(cè)評(píng)檢查和漏洞發(fā)布制度。工業(yè)和信息化部要適時(shí)對(duì)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全進(jìn)行抽查。同時(shí),要進(jìn)一步加強(qiáng)工業(yè)控制系統(tǒng)信息安全工作的組織領(lǐng)導(dǎo)。加強(qiáng)對(duì)工業(yè)控制系統(tǒng)信息安全工作的指導(dǎo)和督促檢查。加強(qiáng)對(duì)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理工作的指導(dǎo)監(jiān)督,結(jié)合行業(yè)實(shí)際制定完善相關(guān)規(guī)章制度,提出具體要求,并加強(qiáng)督促檢查確保落到實(shí)處。
 

主站蜘蛛池模板: 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 天天噜噜色-天天看天天射天天视频-天天看天天射天天碰-天天看天天碰-国产成人高清-国产成人爱情动作片在线观看 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 北条麻妃在线观看,国产播放器一区,日本丶国产丶欧美色综合,亚洲一区二区三区高清,九九九国产,亚洲欧美久久精品一区 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 在线久色-在线久草-在线久-在线精品自拍亚洲第一区-久久在视频-久久在精品线影院精品国产 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 欧美在线日韩-欧美在线区-欧美在线看欧美视频免费网站-欧美在线精品一区二区在线观看-www..com黄-vr专区日韩精品中文字幕 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 国产视频xxxx-国产视频www-国产视频a区-国产视频99-香港一级纯黄大片-香港一级a毛片在线播放 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 国产激情对白一区二区三区四-国产或人精品日本亚洲77美色-国产黄站-国产黄在线免费观看-日韩中文字幕网-日韩中文字幕视频在线观看 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 欧洲亚洲综合,亚洲欧美综合视频,国产视频分类,欧美亚洲综合在线,亚洲另类第一页,91在线观 |