• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>政策解读>工信部加强工业控制系统信息安全管理

工信部加强工业控制系统信息安全管理

发布时间:2011-11-07 来源:中国自动化网 类型:政策解读 人浏览
关键字:

电力 石油 工业控制系统

导  读:

针对目前我国工业控制系统信息安全面临的严峻形势,工业和信息化部日前下发《关于加强工业控制系统信息安全管理的通知》

  针对目前我国工业控制系统信息安全面临的严峻形势,工业和信息化部日前下发《关于加强工业控制系统信息安全管理的通知》,要求各地区、各有关部门、有关国有大型企业充分认识工业控制系统信息安全的重要性和紧迫性,高度重视,增强风险意识,切实加强工业控制系统信息安全管理,以保障工业生产运行安全、国家经济安全和人民生命财产安全。 
  
  《通知》明确,加强管理的重点领域包括核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关的领域,落实以下管理要求。 
  
  一是连接管理。断开工业控制系统同公共网络之间的所有不必要连接。对确实需要的连接,要不断完善防范措施。严格控制在工业控制系统和公共网络之间交叉使用移动存储介质以及便携式计算机。二是组网管理。工业控制系统组网时要同步规划、同步建设、同步运行安全防护措施。采取虚拟专用网络等措施,加强对关键工业控制系统远程通信的保护。对无线组网采取严格的身份认证、安全监测等防护措施。三是配置管理。建立控制服务器等工业控制系统关键设备安全配置和审计制度。严格账户管理、口令管理等。四是设备选择与升级管理。慎重选择工业控制系统设备,确保产品安全可控。密切关注产品漏洞和补丁发布,严格软件升级、补丁安装管理,严防病毒、木马等恶意代码侵入。五是数据管理。地理、矿产、原材料等国家基础数据以及其他重要敏感数据的采集、传输、存储、利用等,要采取访问权限控制、等措施加以保护。六是应急管理。制定工业控制系统信息安全应急预案,明确应急处置流程和临机处置权限。
  
  《通知》要求,加强重点领域工业控制系统关键设备的信息安全测评工作;建立工业控制系统信息安全检查制度;建立信息安全漏洞信息发布制度。
  
  此外,《通知》还对进一步加强工业控制系统信息安全工作的组织领导工作进行部署,要求各地区、各部门、各单位将工业控制系统信息安全管理作为信息安全工作的重要内容,提出具体要求、加强督促检查、严格落实责任制。

本文地址:http://www.ca800.com/news/d_1nrusj6oaq0dh.html

拷贝地址

上一篇:广东省“十二五”4000亿元打造中高档数控机床及系统产业链

下一篇:工信部通知要求加强工业控制系统信息安全管理

免责声明:本文仅代表作者个人观点,与中国自动化网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容!来源网络如有误有侵权则删。

相关新闻
电力 石油 工业控制系统
  • 工信部办公厅关于印发《工业数据分类分级指南(试行)》的通知

    为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据潜在价值,赋能制造业高质量发展,制定本指南。

  • 这款控制器绝对超乎你的想象

    可编程控制器在工业自动化领域应用广泛,作为菲尼克斯合作伙伴的智达ZDAUTO,针对工业控制系统的特点,结合可编程控制器的优势,开发了基于IEC61131-3标准的自动化PLC:AXH系列中型可编程控制器和CE32系列嵌入式控制器。

  • 工信部印发工业控制系统信息安全行动计划

    2017年12月29日,工信部印发《工业控制系统信息安全行动计划(2018~2020年)》(以下简称行动计划),旨在加快我国工业控制系统信息安全保障体系建设,提升工业企业工业控制系统信息安全防护能力,促进工业信息安全产业发展。

  • 工信部下发《工业控制系统信息安全事件应急管理工作指南》

    记者今日从工信部官网获悉,为了指导做好工业控制系统信息安全事件应急管理相关工作,保障工业控制系统信息安全,工信部印发了《工业控制系统信息安全事件应急管理工作指南》,该指南将自2017年7月1日起施行。

  • 美国工业控制系统频遭袭击

    美国国土安全部下属的工业控制系统网络应急响应小组日前发布的一份报告披露,在2014财年内(2013年10月1日~2014年9月30日),针对美国工业控制系统的网络攻击事件至少有245例。

  • 工业控制系统信息安全需量身定做

    传统信息安全产品(如防火墙、反病毒软件)及传统信息安全的管理方法(如漏洞及时修复)并不适用于工业控制系统,不能解决其信息安全问题。

  • 工业控制系统信息安全技术国家工程实验室成立

    由中国电子信息产业集团有限公司第六研究所承担建设的“工业控制系统信息安全技术国家工程实验室”(以下简称实验室)在京举行了揭牌仪式。这是第一家由企业承担建立的国家级信息安全技术实验室,旨在为解决工业控制系统信息安全问题提供技术支撑。

  • 专家指出工业控制系统漏洞频出 安全意识亟待提高

    权威工业安全事件信息库RISI的统计显示,截至2011年10月,全球已发生200余起针对工业控制系统的攻击事件。而2001年后,通用开发标准与互联网技术的广泛使用,使得针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电

更多精彩信息看点 请扫描以下二维码