• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>政策解读>工信部解读《工业控制系统信息安全防护指南》

工信部解读《工业控制系统信息安全防护指南》

发布时间:2016-11-15 来源:人民邮电报 类型:政策解读 人浏览
关键字:

软件 控制系统 测试 安全

导  读:

日前,工业和信息化部印发《工业控制系统信息安全防护指南》,涵盖工业控制系统设计、选型、建设、测试、运行、检修、废弃各阶段防护工作要求,坚持企业的主体责任及政府的监管、服务职责,聚焦系统防护、安全管理等安全保障重点,提出了11项防护要求。工业和信息化部信息化和软件服务业司对此文件作出具体解读。

工业控制系统信息安全是国家网络和信息安全的重要组成部分。近年来,随着信息化和工业化融合的不断深入,工业控制系统从单机走向互联,从封闭走向开放,从自动化走向智能化。在生产力显著提高的同时,工业控制系统面临着日益严峻的信息安全威胁。日前,工业和信息化部印发《工业控制系统信息安全防护指南》,涵盖工业控制系统设计、选型、建设、测试、运行、检修、废弃各阶段防护工作要求,坚持企业的主体责任及政府的监管、服务职责,聚焦系统防护、安全管理等安全保障重点,提出了11项防护要求。工业和信息化部信息化和软件服务业司对此文件作出具体解读。

控制系统 安全 测试 软件

文件要求在工业主机上采用经过离线环境中充分验证测试的防病毒软件或应用程序白名单软件,只允许经过工业企业自身授权和安全评估的软件运行。对此,信软司解读指出:工业控制系统对系统可用性、实时性要求较高,工业主机如MES服务器、OPC服务器、数据库服务器、工程师站、操作员站等应用的安全软件应事先在离线环境中进行测试与验证,其中,离线环境指的是与生产环境物理隔离的环境。验证和测试内容包括安全软件的功能性、兼容性及安全性等。

文件要求通过工业控制网络边界防护设备对工业控制网络与企业网或互联网之间的边界进行安全防护,禁止没有防护的工业控制网络与互联网连接。对此,信软司解读指出:工业控制网络边界安全防护设备包括工业防火墙、工业网闸、单向隔离设备及企业定制的边界安全防护网关等。工业企业应根据实际情况,在不同网络边界之间部署边界安全防护设备,实现安全访问控制,阻断非法网络访问,严格禁止没有防护的工业控制网络与互联网连接。

文件要求原则上严格禁止工业控制系统面向互联网开通HTTP、FTP、Telnet等高风险通用网络服务。对此,信软司解读指出:工业控制系统面向互联网开通HTTP、FTP、Telnet等网络服务,易导致工业控制系统被入侵、攻击、利用,工业企业应原则上禁止工业控制系统开通高风险通用网络服务。

文件要求在工业控制网络部署网络安全监测设备,及时发现、报告并处理网络攻击或异常行为。对此,信软司解读指出:工业企业应在工业控制网络部署可对网络攻击和异常行为进行识别、报警、记录的网络安全监测设备,及时发现、报告并处理包括病毒木马、端口扫描、暴力破解、异常流量、异常指令、工业控制系统协议包伪造等网络攻击或异常行为。

文件要求对静态存储和动态传输过程中的重要工业数据进行保护,根据风险评估结果对数据信息进行分级分类管理。对此,信软司解读指出:工业企业应对静态存储的重要工业数据进行加密存储,设置访问控制功能,对动态传输的重要工业数据进行加密传输,使用VPN等方式进行隔离保护,并根据风险评估结果,建立和完善数据信息的分级分类管理制度。

文件要求在选择工业控制系统规划、设计、建设、运维或评估等服务商时,优先考虑具备工控安全防护经验的企事业单位,以合同等方式明确服务商应承担的信息安全责任和义务。对此,信软司解读指出:工业企业在选择工业控制系统规划、设计、建设、运维或评估服务商时,应优先考虑有工控安全防护经验的服务商,并核查其提供的工控安全合同、案例、验收报告等证明材料。在合同中应以明文条款的方式约定服务商在服务过程中应当承担的信息安全责任和义务。

文件要求以保密协议的方式要求服务商做好保密工作,防范敏感信息外泄。对此,信软司解读指出:工业企业应与服务商签订保密协议,协议中应约定保密内容、保密时限、违约责任等内容。防范工艺参数、配置文件、设备运行数据、生产数据、控制指令等敏感信息外泄。

据悉,工信部将面向地方与企业开展《指南》宣贯,指导工业企业进一步优化工控安全管理与技术防护手段,并开展工控安全防护应用试点。

本文地址:http://www.ca800.com/news/d_1nulanindad31.html

拷贝地址

上一篇:广东东莞“机器换人”拉动逾两百亿元投资

下一篇:工信部印发《钢铁工业调整升级规划》 发展推动智能制造

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
软件 控制系统 测试 安全
  • 正中科技新生产基地揭幕,引领环保高端装备迈向新高度

    2024年10月9日,全球拼装存储行业领跑者——石家庄正中科技有限公司新总部基地竣工投产仪式在河北石家庄举办。软件,自动化,设计,智能化,

  • 重磅!INTEWORK-TAE通过ISO26262功能安全认证,为产品安全保驾护航

    经纬恒润全自主研发的测试自动化执行软件TAE获得由独立第三方国际权威汽车检验、检测和认证机构DEKRA德凯正式授予ISO26262 ASIL D功能安全产品认证证书。标志着TAE产品的安全性与可靠性获得了国际认可,正式步入了国际先进水平。自动测试,Asi,

  • 经纬恒润助力微宏动力荣获ISO/SAE 21434网络安全流程认证证书

    近日,经纬恒润与微宏动力合作的网络安全开发及认证项目顺利完成了阶段性里程碑。智能驾驶,软件,新能源,

  • 6月13日在线研讨会 | 多产品多流程多团队的ALM选择方案

    随着汽车产业步入“软件定义汽车”时代,传统汽车产业的硬件中心模式逐渐被软件与服务的核心地位所取代,这是一场对汽车设计、制造及运营的全方位重塑。本期研讨会我们将深入探讨:产品平台化、流程模板化、开发多样化、系统客制化等议题,共同揭开高效ALM实践的面纱,助力软件开发团队走向卓越。Codebeamer,汽车电子,在线

  • 经纬恒润助力哪吒汽车首个融合域控产品发布

    6月5日,哪吒汽车联合经纬恒润、NXP恩智浦、Wind River风河系统共同举行浩智超算XPC-S32G平台项目量产联合发布仪式,联合发布哪吒汽车首个融合网关域控产品:浩智超算XPC-S32G。智能驾驶,软件,新能源,智能化,计算平台,

  • 经纬恒润亮相AutoSec中国汽车网络安全及数据安全合规峰会

    近日,由谈思实验室、谈思汽车、上海市车联网协会联合举办的AutoSec 8周年年会暨中国汽车网络安全及数据安全合规峰会在上海举办,经纬恒润受邀与Cybellum联合出席。软件,

  • 人工智能热度攀升市场广阔

    今年以来,人工智能产业热度持续攀升。文生视频软件Sora、文生音乐软件Suno等人工智能应用不断涌现,带给人们冲击的同时,也在影响着千行百业。本报今起推出“聚焦人工智能发展”系列报道,围绕人工智能相关市场、安全、耗能等问题进行深入分析。  今年年初,美国开放人工智能研究中心OpenAI正式发布了旗下首款文生视频

  • 腾讯牵头,建成医疗影像国家新一代人工智能开放创新平台

    历时三年建设的“医疗影像国家新一代人工智能开放创新平台”,日前正式通过科技部高技术研究发展中心的综合绩效评价,标志着我国医疗影像AI实现了从“实验室”科研到“医院”临床应用的全链路贯通。“医疗影像国家新一代人工智能开放创新平台”架构这项“新一代人工智能国家科技重大专项”在2021年启动,由腾讯担任项目牵

  • 贴近用户需求 连接可持续未来

    谈到工业连接器,就不得不提一家具有深厚历史底蕴的德国家族企业——浩亭。自1945年创立之初,浩亭就以其精湛的工艺和卓越的品质在工业电气连接领域独树一帜。历经数十年的积淀与发展,浩亭已经成为全球电气连接技术的佼佼者,其产品广泛应用于各种工业自动化和控制系统。随着中国经济和制造业的蓬勃发展,浩亭也积极布局

  • 2024 下半年 TwinCAT 入门培训计划,速览!

    倍福中国 2024 年下半年(6 月-12 月)全国各地的 TwinCAT 入门培训计划已发布,感兴趣的小伙伴看过来。软件编程,驱动器,控制系统,

  • 2024 下半年 TwinCAT 入门培训计划,速览!

    倍福中国 2024 年下半年(6 月-12 月)全国各地的 TwinCAT 入门培训计划已发布,感兴趣的小伙伴看过来。软件编程,驱动器,控制系统,

  • 建设“黑灯工厂”,华北工控的嵌入式计算机产品可全面助力!

    华北工控自主研发了一系列支持工业机器人控制系统应用的嵌入式计算机产品,采用英特尔、AMD、瑞芯微、恩智浦、海思等平台低功耗、高性能处理器,提供多样化嵌入式主板方案及嵌入式准系统/整机的生产定制。

  • 建设“黑灯工厂”,华北工控的嵌入式计算机产品可全面助力!

    华北工控自主研发了一系列支持工业机器人控制系统应用的嵌入式计算机产品,采用英特尔、AMD、瑞芯微、恩智浦、海思等平台低功耗、高性能处理器,提供多样化嵌入式主板方案及嵌入式准系统/整机的生产定制。

  • 通用电气旗下公司计划从贝克休斯收购Nexus Controls

    日前,通用电气(GE)表示,旗下通用电气天然气电力公司计划从贝克休斯(Baker Hughers)手中收购Nexus Controls网络安全解决方案。此项收购计划是为了“在通用电气内部创建一个单一的、世界级的全方位服务控制服务”,并补充该公司旗下的Mark Vle控制系统。

  • 装配线背后的推动力

    IndraDrive系统和超紧凑型ctrlX CORE控制系统,不仅能够以中低能耗完成任务,还允许用户执行复杂和创新性的应用程序。

  • 合信“控”丨分条机,时机很重要

    随着物流行业的爆发式增长,封箱胶带成为超大用量商品。随着工业自动化程度的越来越高,封箱胶生产过程自然也离不开自动化控制系统。合信控制系统在全自动分条机上的应用 合信系统(PLC+伺服+HMI)控制效果收卷动作全自动张力控制,更连续。行车动作进行位置/速度切换模式,位置更精确。牵引伺服和贴标伺服电子凸轮运动,

  • 经纬恒润AUTOSAR成功适配芯钛科技Alioth TTA8车规级芯片

    经纬恒润AUTOSAR基础软件产品INTEWORK-EAS-CP成功适配芯钛科技的Alioth TTA8车规级MCU芯片,INTEWORK-EAS芯片生态圈迎来了一位可靠的新成员。研发工具,自动化,安全,

  • 重磅!INTEWORK-TAE通过ISO26262功能安全认证,为产品安全保驾护航

    经纬恒润全自主研发的测试自动化执行软件TAE获得由独立第三方国际权威汽车检验、检测和认证机构DEKRA德凯正式授予ISO26262 ASIL D功能安全产品认证证书。标志着TAE产品的安全性与可靠性获得了国际认可,正式步入了国际先进水平。自动测试,Asi,

  • 解开传统布线的困局,让效率、安全和环保兼得

    创新的SNAP IN鼠笼式联接技术以其独特的接线方式彻底改变了传统布线过程中繁琐耗时的压接工序。安装人员只需将剥去绝缘层的导线插入预打开的联接点,便能迅速完成布线。这一创新大幅提升了布线效率,缩短了生产周期,降低了维护成本和人员要求,为企业的健康发展夯实了基础。安全,按钮,自动化,工业,智能化,魏德米勒,

  • 解开传统布线的困局,让效率、安全和环保兼得

    创新的SNAP IN鼠笼式联接技术以其独特的接线方式彻底改变了传统布线过程中繁琐耗时的压接工序。安装人员只需将剥去绝缘层的导线插入预打开的联接点,便能迅速完成布线。这一创新大幅提升了布线效率,缩短了生产周期,降低了维护成本和人员要求,为企业的健康发展夯实了基础。安全,按钮,自动化,工业,智能化,魏德米勒,

  • 解开传统布线的困局,让效率、安全和环保兼得

    创新的SNAP IN鼠笼式联接技术以其独特的接线方式彻底改变了传统布线过程中繁琐耗时的压接工序。安装人员只需将剥去绝缘层的导线插入预打开的联接点,便能迅速完成布线。这一创新大幅提升了布线效率,缩短了生产周期,降低了维护成本和人员要求,为企业的健康发展夯实了基础。安全,按钮,自动化,工业,智能化,魏德米勒,

  • 解开传统布线的困局,让效率、安全和环保兼得

    创新的SNAP IN鼠笼式联接技术以其独特的接线方式彻底改变了传统布线过程中繁琐耗时的压接工序。安装人员只需将剥去绝缘层的导线插入预打开的联接点,便能迅速完成布线。这一创新大幅提升了布线效率,缩短了生产周期,降低了维护成本和人员要求,为企业的健康发展夯实了基础。安全,按钮,自动化,工业,智能化,魏德米勒,

  • 强强联合 | 安川×伏能士 联手打造协作机器人智能焊接的未来

    伏能士协作机器人焊接工作站由伏能士的焊接电源系统、焊接平台、安川 MOTOMAN-HC协作机器人组成。智能,质量,安全,智能化,

  • 食以安为先 启迈QIMA解析欧美食品接触材料合规要求

    仪器信息网主办第四届"食品及农产品质量安全及检测新技术"主题网络研讨,在此期间,启迈QIMA专家为与会者深入解析了欧美食品接触材料法规的体系和要求,帮助厂商应对欧美食品接触材料产品合规的挑战。

更多精彩信息看点 请扫描以下二维码