伊人大杳焦在线-一道本在线-国产成人精品久久二区二区91-久久久五月-www天天干-综合久久99-国产一二三四区-亚洲一区免费-免费在线观看小视频-五月免费视频-国产一区99-美女一区二区三区-一亲二脱三插-一级一级黄色-国产激情第一页-黄色片a级-亚洲永久精品ww.7491进入

關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知

來源: 律霸小編整理 · 2021-03-21 · 1411人看過

  工信部協(xié)[2011]451號

  各省、自治區(qū)、直轄市人民政府,國務(wù)院有關(guān)部門,有關(guān)國有大型企業(yè):

  工業(yè)控制系統(tǒng)信息安全事關(guān)工業(yè)生產(chǎn)運(yùn)行、國家經(jīng)濟(jì)安全和人民生命財(cái)產(chǎn)安全,為切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理,經(jīng)國務(wù)院同意,現(xiàn)就有關(guān)事項(xiàng)通知如下:

  一、充分認(rèn)識加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的重要性和緊迫性

  數(shù)據(jù)采集與監(jiān)控(SCADA)、分布式控制系統(tǒng)(DCS)、過程控制系統(tǒng)(PCS)、可編程邏輯控制器(PLC)等工業(yè)控制系統(tǒng)廣泛運(yùn)用于工業(yè)、能源、交通、水利以及市政等領(lǐng)域,用于控制生產(chǎn)設(shè)備的運(yùn)行。一旦工業(yè)控制系統(tǒng)信息安全出現(xiàn)漏洞,將對工業(yè)生產(chǎn)運(yùn)行和國家經(jīng)濟(jì)安全造成重大隱患。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴(kuò)散,工業(yè)控制系統(tǒng)信息安全問題日益突出。2010年發(fā)生的“震網(wǎng)”病毒事件,充分反映出工業(yè)控制系統(tǒng)信息安全面臨著嚴(yán)峻的形勢。與此同時(shí),我國工業(yè)控制系統(tǒng)信息安全管理工作中仍存在不少問題,主要是對工業(yè)控制系統(tǒng)信息安全問題重視不夠,管理制度不健全,相關(guān)標(biāo)準(zhǔn)規(guī)范缺失,技術(shù)防護(hù)措施不到位,安全防護(hù)能力和應(yīng)急處置能力不高等,威脅著工業(yè)生產(chǎn)安全和社會正常運(yùn)轉(zhuǎn)。對此,各地區(qū)、各部門、各單位務(wù)必高度重視,增強(qiáng)風(fēng)險(xiǎn)意識、責(zé)任意識和緊迫感,切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。

  二、明確重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理要求

  加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的重點(diǎn)領(lǐng)域包括核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進(jìn)制造、水利樞紐、環(huán)境保護(hù)、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計(jì)民生緊密相關(guān)的領(lǐng)域。各地區(qū)、各部門、各單位要結(jié)合實(shí)際,明確加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的重點(diǎn)領(lǐng)域和重點(diǎn)環(huán)節(jié),切實(shí)落實(shí)以下要求。

  (一)連接管理要求。

  1. 斷開工業(yè)控制系統(tǒng)同公共網(wǎng)絡(luò)之間的所有不必要連接。

  2. 對確實(shí)需要的連接,系統(tǒng)運(yùn)營單位要逐一進(jìn)行登記,采取設(shè)置防火墻、單向隔離等措施加以防護(hù),并定期進(jìn)行風(fēng)險(xiǎn)評估,不斷完善防范措施。

  3. 嚴(yán)格控制在工業(yè)控制系統(tǒng)和公共網(wǎng)絡(luò)之間交叉使用移動存儲介質(zhì)以及便攜式計(jì)算機(jī)。

  (二)組網(wǎng)管理要求。

  1. 工業(yè)控制系統(tǒng)組網(wǎng)時(shí)要同步規(guī)劃、同步建設(shè)、同步運(yùn)行安全防護(hù)措施。

  2. 采取虛擬專用網(wǎng)絡(luò)(VPN)、線路冗余備份、數(shù)據(jù)加密等措施,加強(qiáng)對關(guān)鍵工業(yè)控制系統(tǒng)遠(yuǎn)程通信的保護(hù)。

  3. 對無線組網(wǎng)采取嚴(yán)格的身份認(rèn)證、安全監(jiān)測等防護(hù)措施,防止經(jīng)無線網(wǎng)絡(luò)進(jìn)行惡意入侵,尤其要防止通過侵入遠(yuǎn)程終端單元(RTU)進(jìn)而控制部分或整個工業(yè)控制系統(tǒng)。

  (三)配置管理要求。

  1. 建立控制服務(wù)器等工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備安全配置和審計(jì)制度。

  2. 嚴(yán)格賬戶管理,根據(jù)工作需要合理分類設(shè)置賬戶權(quán)限。

  3. 嚴(yán)格口令管理,及時(shí)更改產(chǎn)品安裝時(shí)的預(yù)設(shè)口令,杜絕弱口令、空口令。

  4. 定期對賬戶、口令、端口、服務(wù)等進(jìn)行檢查,及時(shí)清理不必要的用戶和管理員賬戶,停止無用的后臺程序和進(jìn)程,關(guān)閉無關(guān)的端口和服務(wù)。

  (四)設(shè)備選擇與升級管理要求。

  1. 慎重選擇工業(yè)控制系統(tǒng)設(shè)備,在供貨合同中或以其他方式明確供應(yīng)商應(yīng)承擔(dān)的信息安全責(zé)任和義務(wù),確保產(chǎn)品安全可控。

  2. 加強(qiáng)對技術(shù)服務(wù)的信息安全管理,在安全得不到保證的情況下禁止采取遠(yuǎn)程在線服務(wù)。

  3. 密切關(guān)注產(chǎn)品漏洞和補(bǔ)丁發(fā)布,嚴(yán)格軟件升級、補(bǔ)丁安裝管理,嚴(yán)防病毒、木馬等惡意代碼侵入。關(guān)鍵工業(yè)控制系統(tǒng)軟件升級、補(bǔ)丁安裝前要請專業(yè)技術(shù)機(jī)構(gòu)進(jìn)行安全評估和驗(yàn)證。

  (五)數(shù)據(jù)管理要求。

  地理、礦產(chǎn)、原材料等國家基礎(chǔ)數(shù)據(jù)以及其他重要敏感數(shù)據(jù)的采集、傳輸、存儲、利用等,要采取訪問權(quán)限控制、數(shù)據(jù)加密、安全審計(jì)、災(zāi)難備份等措施加以保護(hù),切實(shí)維護(hù)個人權(quán)益、企業(yè)利益和國家信息資源安全。

  (六)應(yīng)急管理要求。

  制定工業(yè)控制系統(tǒng)信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程和臨機(jī)處置權(quán)限,落實(shí)應(yīng)急技術(shù)支撐隊(duì)伍,根據(jù)實(shí)際情況采取必要的備機(jī)備件等容災(zāi)備份措施。

  三、建立工業(yè)控制系統(tǒng)安全測評檢查和漏洞發(fā)布制度

  (一)加強(qiáng)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備的信息安全測評工作。全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會抓緊制定工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備信息安全規(guī)范和技術(shù)標(biāo)準(zhǔn),明確設(shè)備安全技術(shù)要求。重點(diǎn)領(lǐng)域的有關(guān)單位要請專業(yè)技術(shù)機(jī)構(gòu)對所使用的工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備進(jìn)行安全測評,檢測安全漏洞,評估安全風(fēng)險(xiǎn)。工業(yè)和信息化部會同有關(guān)部門對重點(diǎn)領(lǐng)域使用的工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備進(jìn)行抽檢。

  (二)建立工業(yè)控制系統(tǒng)信息安全檢查制度。工業(yè)控制系統(tǒng)運(yùn)營單位要從實(shí)際出發(fā),定期組織開展信息安全檢查,排查安全隱患,堵塞安全漏洞。工業(yè)和信息化部適時(shí)組織專業(yè)技術(shù)力量對重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全狀況進(jìn)行抽查,及時(shí)通報(bào)發(fā)現(xiàn)的問題。

  (三)建立信息安全漏洞信息發(fā)布制度。開展工業(yè)控制系統(tǒng)信息安全漏洞信息的收集、匯總和分析研判工作,及時(shí)發(fā)布有關(guān)漏洞、風(fēng)險(xiǎn)和預(yù)警信息。

  四、進(jìn)一步加強(qiáng)工業(yè)控制系統(tǒng)信息安全工作的組織領(lǐng)導(dǎo)

  各地區(qū)、各部門、各單位要將工業(yè)控制系統(tǒng)信息安全管理作為信息安全工作的重要內(nèi)容,按照誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)、誰使用誰負(fù)責(zé)的原則,建立健全信息安全責(zé)任制。各級政府工業(yè)和信息化主管部門要加強(qiáng)對工業(yè)控制系統(tǒng)信息安全工作的指導(dǎo)和督促檢查。有關(guān)行業(yè)主管或監(jiān)管部門、國有資產(chǎn)監(jiān)督管理部門要加強(qiáng)對重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理工作的指導(dǎo)監(jiān)督,結(jié)合行業(yè)實(shí)際制定完善相關(guān)規(guī)章制度,提出具體要求,并加強(qiáng)督促檢查確保落到實(shí)處。有關(guān)部門要加快推動工業(yè)控制系統(tǒng)信息安全防護(hù)技術(shù)研究和產(chǎn)品研制,加大工業(yè)控制系統(tǒng)安全檢測技術(shù)和工具研發(fā)力度。國有大型企業(yè)要切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的領(lǐng)導(dǎo),健全工作機(jī)制,嚴(yán)格落實(shí)責(zé)任制,將重要工業(yè)控制系統(tǒng)信息安全責(zé)任逐一落實(shí)到具體部門、崗位和人員,確保領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、措施到位、資金到位。

  二〇一一年九月二十九日

該內(nèi)容對我有幫助 贊一個

登錄×

驗(yàn)證手機(jī)號

我們會嚴(yán)格保護(hù)您的隱私,請放心輸入

為保證隱私安全,請輸入手機(jī)號碼驗(yàn)證身份。驗(yàn)證后咨詢會派發(fā)給律師。

評論區(qū)
登錄 后參于評論
相關(guān)文章

專業(yè)律師 快速響應(yīng)

累計(jì)服務(wù)用戶745W+

發(fā)布咨詢

多位律師解答

及時(shí)追問律師

馬上發(fā)布咨詢
張銳

張銳

執(zhí)業(yè)證號:

14403201110047362

廣東思豪律師事務(wù)所

簡介:

深圳張銳律師,已執(zhí)業(yè)12年,積累了豐富的辦案經(jīng)驗(yàn),特別擅長刑事辯護(hù)、民間借貸案??梢匀L(fēng)險(xiǎn)代理,調(diào)解或勝訴執(zhí)行到款再付律師費(fèi)。

微信掃一掃

向TA咨詢

張銳

律霸用戶端下載

及時(shí)查看律師回復(fù)

掃碼APP下載
掃碼關(guān)注微信公眾號

中華人民共和國車船稅法

2011-02-25

中華人民共和國農(nóng)業(yè)稅條例[失效]

1970-01-01

全國人民代表大會常務(wù)委員會關(guān)于批準(zhǔn)《<巴塞爾公約>締約方會議第三次會議通過的決定第Ⅲ/1號決定對<巴塞爾公約>的修正》的決定

1999-10-31

全國人大常委會關(guān)于完善人民陪審員制度的決定

2004-08-28

全國人民代表大會常務(wù)委員會關(guān)于批準(zhǔn)《中華人民共和國和哥倫比亞共和國關(guān)于刑事司法協(xié)助的條約》的決定

2000-07-08

全國人民代表大會常務(wù)委員會關(guān)于處理違法的圖書雜志的決定

1970-01-01

全國人民代表大會常務(wù)委員會關(guān)于批準(zhǔn)《中華人民共和國和阿根廷共和國關(guān)于民事和商事司法協(xié)助的條約》的決定

2001-12-29

中華人民共和國公務(wù)員法

2005-04-27

中華人民共和國考古涉外工作管理辦法(2016修訂)

2016-02-06

中華人民共和國中外合資經(jīng)營企業(yè)法實(shí)施條例(2019修正)

2019-03-02

國務(wù)院辦公廳關(guān)于促進(jìn)3歲以下嬰幼兒照護(hù)服務(wù)發(fā)展的指導(dǎo)意見

2019-04-17

財(cái)政部職能配置、內(nèi)設(shè)機(jī)構(gòu)和人員編制規(guī)定

2019-03-01

防止拆船污染環(huán)境管理?xiàng)l例(2017修訂)

2017-03-01

衛(wèi)星地面接收設(shè)施接收外國衛(wèi)星傳送電視節(jié)目管理辦法(2018修正)

2018-09-18

中華人民共和國稅收征收管理法實(shí)施細(xì)則(2013修正)

2013-07-18

中華人民共和國公司登記管理?xiàng)l例(2016年修正)

2016-02-06

國務(wù)院關(guān)于改革藥品醫(yī)療器械審評審批制度的意見

2015-08-18

國務(wù)院關(guān)于修改《全國年節(jié)及紀(jì)念日放假辦法》的決定

2013-12-11

國務(wù)院關(guān)于同意建立全國社會救助部際聯(lián)席會議制度的批復(fù)

1970-01-01

水利事業(yè)費(fèi)管理辦法

2000-03-05

國務(wù)院關(guān)于取消和下放50項(xiàng)行政審批項(xiàng)目等事項(xiàng)的決定

2013-07-13

國務(wù)院辦公廳關(guān)于印發(fā)貫徹實(shí)施質(zhì)量發(fā)展綱要2013年行動計(jì)劃的通知

2013-02-27

對外勞務(wù)合作管理?xiàng)l例

2012-06-04

國務(wù)院辦公廳關(guān)于印發(fā)2012年全國打擊侵犯知識產(chǎn)權(quán)和制售假冒偽劣商品工作要點(diǎn)的通知

2012-05-15

國務(wù)院辦公廳關(guān)于同意上海市縣際間海域行政區(qū)域界線的通知

2012-01-20

國務(wù)院關(guān)于建立全科醫(yī)生制度的指導(dǎo)意見

2011-07-01

國務(wù)院辦公廳關(guān)于批準(zhǔn)泰安市城市總體規(guī)劃的通知

2011-01-28

國務(wù)院關(guān)于中西部地區(qū)承接產(chǎn)業(yè)轉(zhuǎn)移的指導(dǎo)意見

2010-08-31

國務(wù)院辦公廳關(guān)于繼續(xù)深入開展“安全生產(chǎn)年”活動的通知

2010-02-15

國務(wù)院關(guān)稅稅則委員會對原產(chǎn)于赤道幾內(nèi)亞部分商品實(shí)施零關(guān)稅的通知

2010-06-09
法律法規(guī) 友情鏈接
新疆| 沧州市| 北京市| 衢州市| 阿巴嘎旗| 呼玛县| 息烽县| 遂川县| 百色市| 泗阳县| 潞西市| 邯郸县| 宜章县| 神木县| 鄯善县| 芮城县| 原阳县| 江口县| 清涧县| 金昌市| 久治县| 开化县| 三门县| 禹城市| 仁怀市| 革吉县| 金平| 涿州市| 如皋市| 永春县| 金门县| 长兴县| 枞阳县| 孙吴县| 鄂尔多斯市| 海城市| 阿城市| 仁怀市| 桐梓县| 婺源县| 白城市|