<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中國自動化學會專家咨詢工作委員會指定宣傳媒體
        新聞詳情

        工信部印發(fā)《工業(yè)控制系統(tǒng)網絡安全防護指南》

        http://www.kblhh.cn 2024-01-31 09:28 來源:工信部

        導 讀

        為適應新型工業(yè)化發(fā)展形勢,提高我國工業(yè)控制系統(tǒng)網絡安全保障水平,指導工業(yè)企業(yè)開展工控安全防護工作,以高水平安全護航新型工業(yè)化高質量發(fā)展,工業(yè)和信息化部印發(fā)《工業(yè)控制系統(tǒng)網絡安全防護指南》。《防護指南》定位于面向工業(yè)企業(yè)做好網絡安全防護的指導性文件,堅持統(tǒng)籌發(fā)展和安全,圍繞安全管理、技術防護、安全運營、責任落實四方面,提出33項指導性安全防護基線要求,推動解決走好新型工業(yè)化道路過程中工業(yè)控制系統(tǒng)網絡安全面臨的突出問題。

        關于印發(fā)工業(yè)控制系統(tǒng)網絡安全防護指南的通知

        工信部網安〔2024〕14號

        各省、自治區(qū)、直轄市、計劃單列市及新疆生產建設兵團工業(yè)和信息化主管部門,有關企事業(yè)單位:

        現將《工業(yè)控制系統(tǒng)網絡安全防護指南》印發(fā)給你們,請認真抓好落實。

        工業(yè)和信息化部

        2024年1月19日

        工業(yè)控制系統(tǒng)網絡安全防護指南

        工業(yè)控制系統(tǒng)是工業(yè)生產運行的基礎核心。為適應新時期工業(yè)控制系統(tǒng)網絡安全(以下簡稱工控安全)形勢,進一步指導企業(yè)提升工控安全防護水平,夯實新型工業(yè)化發(fā)展安全根基,制定本指南。

        使用、運營工業(yè)控制系統(tǒng)的企業(yè)適用本指南,防護對象包括工業(yè)控制系統(tǒng)以及被網絡攻擊后可直接或間接影響生產運行的其他設備和系統(tǒng)。

        一、安全管理

        (一)資產管理

        1.全面梳理可編程邏輯控制器(PLC)、分布式控制系統(tǒng)(DCS)、數據采集與監(jiān)視控制系統(tǒng)(SCADA)等典型工業(yè)控制系統(tǒng)以及相關設備、軟件、數據等資產,明確資產管理責任部門和責任人,建立工業(yè)控制系統(tǒng)資產清單,并根據資產狀態(tài)變化及時更新。定期開展工業(yè)控制系統(tǒng)資產核查,內容包括但不限于系統(tǒng)配置、權限分配、日志審計、病毒查殺、數據備份、設備運行狀態(tài)等情況。

        2.根據承載業(yè)務的重要性、規(guī)模,以及發(fā)生網絡安全事件的危害程度等因素,建立重要工業(yè)控制系統(tǒng)清單并定期更新,實施重點保護。重要工業(yè)控制系統(tǒng)相關的關鍵工業(yè)主機、網絡設備、控制設備等,應實施冗余備份。

        (二)配置管理

        3.強化賬戶及口令管理,避免使用默認口令或弱口令,定期更新口令。遵循最小授權原則,合理設置賬戶權限,禁用不必要的系統(tǒng)默認賬戶和管理員賬戶,及時清理過期賬戶。

        4.建立工業(yè)控制系統(tǒng)安全配置清單、安全防護設備策略配置清單。定期開展配置清單審計,及時根據安全防護需求變化調整配置,重大配置變更實施前進行嚴格安全測試,測試通過后方可實施變更。

        (三)供應鏈安全

        5.與工業(yè)控制系統(tǒng)廠商、云服務商、安全服務商等供應商簽訂的協議中,應明確各方需履行的安全相關責任和義務,包括管理范圍、職責劃分、訪問授權、隱私保護、行為準則、違約責任等。

        6.工業(yè)控制系統(tǒng)使用納入網絡關鍵設備目錄的PLC等設備時,應使用具備資格的機構安全認證合格或者安全檢測符合要求的設備。

        (四)宣傳教育

        7.定期開展工業(yè)控制系統(tǒng)網絡安全相關法律法規(guī)、政策標準宣傳教育,增強企業(yè)人員網絡安全意識。針對工業(yè)控制系統(tǒng)和網絡相關運維人員,定期開展工控安全專業(yè)技能培訓及考核。

        二、技術防護

        (一)主機與終端安全

        8.在工程師站、操作員站、工業(yè)數據庫服務器等主機上部署防病毒軟件,定期進行病毒庫升級和查殺,防止勒索軟件等惡意軟件傳播。對具備存儲功能的介質,在其接入工業(yè)主機前,應進行病毒、木馬等惡意代碼查殺。

        9.主機可采用應用軟件白名單技術,只允許部署運行經企業(yè)授權和安全評估的應用軟件,并有計劃的實施操作系統(tǒng)、數據庫等系統(tǒng)軟件和重要應用軟件升級。

        10.拆除或封閉工業(yè)主機上不必要的通用串行總線(USB)、光驅、無線等外部設備接口,關閉不必要的網絡服務端口。若確需使用外部設備,應進行嚴格訪問控制。

        11.對工業(yè)主機、工業(yè)智能終端設備(控制設備、智能儀表等)、網絡設備(工業(yè)交換機、工業(yè)路由器等)的訪問實施用戶身份鑒別,關鍵主機或終端的訪問采用雙因子認證。

        (二)架構與邊界安全

        12.根據承載業(yè)務特點、業(yè)務規(guī)模、影響工業(yè)生產的重要程度等因素,對工業(yè)以太網、工業(yè)無線網絡等組成的工業(yè)控制網絡實施分區(qū)分域管理,部署工業(yè)防火墻、網閘等設備實現域間橫向隔離。當工業(yè)控制網絡與企業(yè)管理網或互聯網連通時,實施網間縱向防護,并對網間行為開展安全審計。設備接入工業(yè)控制網絡時應進行身份認證。

        13.應用第五代移動通信技術(5G)、無線局域網技術(Wi-Fi)等無線通信技術組網時,制定嚴格的網絡訪問控制策略,對無線接入設備采用身份認證機制,對無線訪問接入點定期審計,關閉無線接入公開信息(SSID)廣播,避免設備違規(guī)接入。

        14.嚴格遠程訪問控制,禁止工業(yè)控制系統(tǒng)面向互聯網開通不必要的超文本傳輸協議(HTTP)、文件傳輸協議(FTP)、Internet遠程登錄協議(Telnet)、遠程桌面協議(RDP)等高風險通用網絡服務,對必要開通的網絡服務采取安全接入代理等技術進行用戶身份認證和應用鑒權。在遠程維護時,使用互聯網安全協議(IPsec)、安全套接字協議(SSL)等協議構建安全網絡通道(如虛擬專用網絡(VPN)),并嚴格限制訪問范圍和授權時間,開展日志留存和審計。

        15.在工業(yè)控制系統(tǒng)中使用加密協議和算法時應符合相關法律法規(guī)要求,鼓勵優(yōu)先采用商用密碼,實現加密網絡通信、設備身份認證和數據安全傳輸。

        (三)上云安全

        16.工業(yè)云平臺為企業(yè)自建時,利用用戶身份鑒別、訪問控制、安全通信、入侵防范等技術做好安全防護,有效阻止非法操作、網絡攻擊等行為。

        17.工業(yè)設備上云時,對上云設備實施嚴格標識管理,設備在接入工業(yè)云平臺時采用雙向身份認證,禁止未標識設備接入工業(yè)云平臺。業(yè)務系統(tǒng)上云時,應確保不同業(yè)務系統(tǒng)運行環(huán)境的安全隔離。

        (四)應用安全

        18.訪問制造執(zhí)行系統(tǒng)(MES)、組態(tài)軟件和工業(yè)數據庫等應用服務時,應進行用戶身份認證。訪問關鍵應用服務時,采用雙因子認證,并嚴格限制訪問范圍和授權時間。

        19.工業(yè)企業(yè)自主研發(fā)的工業(yè)控制系統(tǒng)相關軟件,應通過企業(yè)自行或委托第三方機構開展的安全性測試,測試合格后方可上線使用。

        (五)系統(tǒng)數據安全

        20.定期梳理工業(yè)控制系統(tǒng)運行產生的數據,結合業(yè)務實際,開展數據分類分級,識別重要數據和核心數據并形成目錄。圍繞數據收集、存儲、使用、加工、傳輸、提供、公開等環(huán)節(jié),使用密碼技術、訪問控制、容災備份等技術對數據實施安全保護。

        21.法律、行政法規(guī)有境內存儲要求的重要數據和核心數據,應在境內存儲,確需向境外提供的,應當依法依規(guī)進行數據出境安全評估。

        三、安全運營

        (一)監(jiān)測預警

        22.在工業(yè)控制網絡部署監(jiān)測審計相關設備或平臺,在不影響系統(tǒng)穩(wěn)定運行的前提下,及時發(fā)現和預警系統(tǒng)漏洞、惡意軟件、網絡攻擊、網絡侵入等安全風險。

        23.在工業(yè)控制網絡與企業(yè)管理網或互聯網的邊界,可采用工業(yè)控制系統(tǒng)蜜罐等威脅誘捕技術,捕獲網絡攻擊行為,提升主動防御能力。

        (二)運營中心

        24.有條件的企業(yè)可建立工業(yè)控制系統(tǒng)網絡安全運營中心,利用安全編排自動化與響應(SOAR)等技術,實現安全設備的統(tǒng)一管理和策略配置,全面監(jiān)測網絡安全威脅,提升風險隱患集中排查和事件快速響應能力。

        (三)應急處置

        25.制定工控安全事件應急預案,明確報告和處置流程,根據實際情況適時進行評估和修訂,定期開展應急演練。當發(fā)生工控安全事件時,應立即啟動應急預案,采取緊急處置措施,及時穩(wěn)妥處理安全事件。

        26.重要設備、平臺、系統(tǒng)訪問和操作日志留存時間不少于六個月,并定期對日志備份,便于開展事后溯源取證。

        27.對重要系統(tǒng)應用和數據定期開展備份及恢復測試,確保緊急時工業(yè)控制系統(tǒng)在可接受的時間范圍內恢復正常運行。

        (四)安全評估

        28.新建或升級工業(yè)控制系統(tǒng)上線前、工業(yè)控制網絡與企業(yè)管理網或互聯網連接前,應開展安全風險評估。

        29.對于重要工業(yè)控制系統(tǒng),企業(yè)應自行或委托第三方專業(yè)機構每年至少開展一次工控安全防護能力相關評估。

        (五)漏洞管理

        30.密切關注工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺等重大工控安全漏洞及其補丁程序發(fā)布,及時采取升級措施,短期內無法升級的,應開展針對性安全加固。

        31.對重要工業(yè)控制系統(tǒng)定期開展漏洞排查,發(fā)現重大安全漏洞時,對補丁程序或加固措施測試驗證后,方可實施補丁升級或加固。

        四、責任落實

        32.工業(yè)企業(yè)承擔本企業(yè)工控安全主體責任,建立工控安全管理制度,明確責任人和責任部門,按照“誰運營誰負責、誰主管誰負責”的原則落實工控安全保護責任。

        33.強化企業(yè)資源保障力度,確保安全防護措施與工業(yè)控制系統(tǒng)同步規(guī)劃、同步建設、同步使用。

        版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 欧美黑人性暴力猛交喷水| 亚洲中文字幕无码卡通动漫野外| 啦啦啦视频在线日韩精品| 久久不见久久见www日本| 亚洲欧洲日产国码综合在线| 精品一区二区中文字幕| 一区二区久久精品66国产精品 | 丁香五月亚洲综合深深爱| 中文字幕亚洲一区二区三区| 精品国产AV色欲果冻传媒| 中国女人高潮hd| 最近亚洲精品中文字幕| 精品亚洲国产成人av在线| 欲色欲色天天天www| 人人玩人人添人人澡超碰| 野外少妇被弄到喷水在线观看| 精品人妻av中文字幕乱| 精品人妻日韩中文字幕| 亚洲国产系列| 日韩一区二区三区日韩精品| 国产精品任我爽爆在线播放6080 | 亚洲欧美高清在线精品一区二区| 夜色www国产精品资源站| 中文字幕自拍偷拍福利视频| 在线观看视频一区二区三区| 久章草这里只有精品| 国产亚洲av人片在线播放| 国产男女猛烈无遮挡免费视频网址 | 国产亚洲中文字幕久久网| 肉多荤文高h羞耻玩弄校园| 乱色老熟妇一区二区三区| 亚洲三级香港三级久久| 国产亚洲精品久久久久秋霞| 国产极品嫩模在线观看91| 日韩大片高清播放器| 人妻精品久久久无码区色视| 毛片内射久久久一区| 在线 欧美 中文 亚洲 精品| 亚洲 制服 丝袜 无码| 国产无遮挡无码视频在线观看| 亚洲va精品中文字幕|