• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>政策解读>工信部解读《工业控制系统信息安全防护指南》

工信部解读《工业控制系统信息安全防护指南》

发布时间:2016-11-15 来源:人民邮电报 类型:政策解读 人浏览
关键字:

软件 控制系统 测试 安全

导  读:

日前,工业和信息化部印发《工业控制系统信息安全防护指南》,涵盖工业控制系统设计、选型、建设、测试、运行、检修、废弃各阶段防护工作要求,坚持企业的主体责任及政府的监管、服务职责,聚焦系统防护、安全管理等安全保障重点,提出了11项防护要求。工业和信息化部信息化和软件服务业司对此文件作出具体解读。

工业控制系统信息安全是国家网络和信息安全的重要组成部分。近年来,随着信息化和工业化融合的不断深入,工业控制系统从单机走向互联,从封闭走向开放,从自动化走向智能化。在生产力显著提高的同时,工业控制系统面临着日益严峻的信息安全威胁。日前,工业和信息化部印发《工业控制系统信息安全防护指南》,涵盖工业控制系统设计、选型、建设、测试、运行、检修、废弃各阶段防护工作要求,坚持企业的主体责任及政府的监管、服务职责,聚焦系统防护、安全管理等安全保障重点,提出了11项防护要求。工业和信息化部信息化和软件服务业司对此文件作出具体解读。

控制系统 安全 测试 软件

文件要求在工业主机上采用经过离线环境中充分验证测试的防病毒软件或应用程序白名单软件,只允许经过工业企业自身授权和安全评估的软件运行。对此,信软司解读指出:工业控制系统对系统可用性、实时性要求较高,工业主机如MES服务器、OPC服务器、数据库服务器、工程师站、操作员站等应用的安全软件应事先在离线环境中进行测试与验证,其中,离线环境指的是与生产环境物理隔离的环境。验证和测试内容包括安全软件的功能性、兼容性及安全性等。

文件要求通过工业控制网络边界防护设备对工业控制网络与企业网或互联网之间的边界进行安全防护,禁止没有防护的工业控制网络与互联网连接。对此,信软司解读指出:工业控制网络边界安全防护设备包括工业防火墙、工业网闸、单向隔离设备及企业定制的边界安全防护网关等。工业企业应根据实际情况,在不同网络边界之间部署边界安全防护设备,实现安全访问控制,阻断非法网络访问,严格禁止没有防护的工业控制网络与互联网连接。

文件要求原则上严格禁止工业控制系统面向互联网开通HTTP、FTP、Telnet等高风险通用网络服务。对此,信软司解读指出:工业控制系统面向互联网开通HTTP、FTP、Telnet等网络服务,易导致工业控制系统被入侵、攻击、利用,工业企业应原则上禁止工业控制系统开通高风险通用网络服务。

文件要求在工业控制网络部署网络安全监测设备,及时发现、报告并处理网络攻击或异常行为。对此,信软司解读指出:工业企业应在工业控制网络部署可对网络攻击和异常行为进行识别、报警、记录的网络安全监测设备,及时发现、报告并处理包括病毒木马、端口扫描、暴力破解、异常流量、异常指令、工业控制系统协议包伪造等网络攻击或异常行为。

文件要求对静态存储和动态传输过程中的重要工业数据进行保护,根据风险评估结果对数据信息进行分级分类管理。对此,信软司解读指出:工业企业应对静态存储的重要工业数据进行加密存储,设置访问控制功能,对动态传输的重要工业数据进行加密传输,使用VPN等方式进行隔离保护,并根据风险评估结果,建立和完善数据信息的分级分类管理制度。

文件要求在选择工业控制系统规划、设计、建设、运维或评估等服务商时,优先考虑具备工控安全防护经验的企事业单位,以合同等方式明确服务商应承担的信息安全责任和义务。对此,信软司解读指出:工业企业在选择工业控制系统规划、设计、建设、运维或评估服务商时,应优先考虑有工控安全防护经验的服务商,并核查其提供的工控安全合同、案例、验收报告等证明材料。在合同中应以明文条款的方式约定服务商在服务过程中应当承担的信息安全责任和义务。

文件要求以保密协议的方式要求服务商做好保密工作,防范敏感信息外泄。对此,信软司解读指出:工业企业应与服务商签订保密协议,协议中应约定保密内容、保密时限、违约责任等内容。防范工艺参数、配置文件、设备运行数据、生产数据、控制指令等敏感信息外泄。

据悉,工信部将面向地方与企业开展《指南》宣贯,指导工业企业进一步优化工控安全管理与技术防护手段,并开展工控安全防护应用试点。

本文地址:http://ca800.com/news/d_1nulanindad31.html

拷贝地址

上一篇:广东东莞“机器换人”拉动逾两百亿元投资

下一篇:工信部印发《钢铁工业调整升级规划》 发展推动智能制造

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
软件 控制系统 测试 安全
  • Beckhoff 大学计划丨2025 年第二期全国智能制造工程师资培训活动通知

    Beckhoff 作为全球自动化技术的驱动者,倍福定义了自动化领域的许多标准,是国际标准的制定者和推动者。基于对人才培育与技术创新的重视,倍福积极深化与高校合作,围绕人才培养、专业建设、科技创新等维度,致力于培养兼具国际视野与创新思维的高素质人才。Beckhoff 于 2024 年正式推出大学合作计划,开启产教融合新篇章

  • 紧急!招人!诚聘!

    公司发展需要广纳人才,欢迎有识之士加入我司团队软件,自动化,视觉,设计,智能制造,工程师,

  • Qt Group发布技术中立型Qt生态系统扩展计划

    Qt路线图致力于实现与各行业技术栈的无缝集成,助力企业与开发者使用自选工具,更高效地构建、扩展和维护软件解决方案。Group,人工智能,设计,

  • Brother PT-E310BT/560BT标签机新品首发,助力电力电信行业高效运维

    科学高效的标识管理是电力电信行业稳定运行的重要保障。Brother于中国市场首发 PT-E310BT与PT-E560BT两款便携式专业标签打印机,聚焦行业标识管理痛点,升级产品功能,为电力电信运维人员带来更可靠、高效的标识标记解决方案,助力行业运维水平提升。软件,智能手机,接口,

  • AR-HUD软硬协同创新获多家头部车企青睐,多维技术创新定义人机交互新范式

    近期,经纬恒润超大画幅AR-HUD产品再次成功获得国内某头部车企3款车型的软硬件联合定点,ARCreator也成功获得国际头部车企的平台车型定点项目,这无疑是对经纬恒润在该领域技术实力与产品优势的有力认可。ARHUD,智能驾驶,人机交互,软件,自动化,

  • 经纬恒润斩获2025中国国际新能源汽车技术展览会“智链奖”!

    2025年2月21日至24日,2025中国国际新能源汽车技术、零部件及服务展览会(CINEVE)在北京首都国际会展中心盛大举行。经纬恒润作为智能驾驶领域的资深企业,携多项汽车电子国产自研产品亮相,并斩获组委会颁发的新能源汽车“智链奖”,彰显了经纬恒润在智能汽车领域的研发实力与影响力。软件,

  • 智能网联国产化的加速器 | 经纬恒润4G T-BOX

    近日,经纬恒润自主研发的首款国产化4G T-BOX 产品量产,已批量交付国内某头部整车制造企业。

  • 中国汽车供应链“质量100强”,经纬恒润入选!

    第二届中国汽车工业质量大会日前在上海嘉定成功召开。本次大会由国际汽车质量标准化协会(IAQSA)与上海市嘉定工业区管理委员会共同主办,并首次发布中国汽车工业质量竞争力QS指数,显示出我国汽车工业整体质量水平显著提升。软件,智能化,

  • 贴近用户需求 连接可持续未来

    谈到工业连接器,就不得不提一家具有深厚历史底蕴的德国家族企业——浩亭。自1945年创立之初,浩亭就以其精湛的工艺和卓越的品质在工业电气连接领域独树一帜。历经数十年的积淀与发展,浩亭已经成为全球电气连接技术的佼佼者,其产品广泛应用于各种工业自动化和控制系统。随着中国经济和制造业的蓬勃发展,浩亭也积极布局

  • 2024 下半年 TwinCAT 入门培训计划,速览!

    倍福中国 2024 年下半年(6 月-12 月)全国各地的 TwinCAT 入门培训计划已发布,感兴趣的小伙伴看过来。软件编程,驱动器,控制系统,

  • 2024 下半年 TwinCAT 入门培训计划,速览!

    倍福中国 2024 年下半年(6 月-12 月)全国各地的 TwinCAT 入门培训计划已发布,感兴趣的小伙伴看过来。软件编程,驱动器,控制系统,

  • 建设“黑灯工厂”,华北工控的嵌入式计算机产品可全面助力!

    华北工控自主研发了一系列支持工业机器人控制系统应用的嵌入式计算机产品,采用英特尔、AMD、瑞芯微、恩智浦、海思等平台低功耗、高性能处理器,提供多样化嵌入式主板方案及嵌入式准系统/整机的生产定制。

  • 建设“黑灯工厂”,华北工控的嵌入式计算机产品可全面助力!

    华北工控自主研发了一系列支持工业机器人控制系统应用的嵌入式计算机产品,采用英特尔、AMD、瑞芯微、恩智浦、海思等平台低功耗、高性能处理器,提供多样化嵌入式主板方案及嵌入式准系统/整机的生产定制。

  • 通用电气旗下公司计划从贝克休斯收购Nexus Controls

    日前,通用电气(GE)表示,旗下通用电气天然气电力公司计划从贝克休斯(Baker Hughers)手中收购Nexus Controls网络安全解决方案。此项收购计划是为了“在通用电气内部创建一个单一的、世界级的全方位服务控制服务”,并补充该公司旗下的Mark Vle控制系统。

  • 装配线背后的推动力

    IndraDrive系统和超紧凑型ctrlX CORE控制系统,不仅能够以中低能耗完成任务,还允许用户执行复杂和创新性的应用程序。

  • 合信“控”丨分条机,时机很重要

    随着物流行业的爆发式增长,封箱胶带成为超大用量商品。随着工业自动化程度的越来越高,封箱胶生产过程自然也离不开自动化控制系统。合信控制系统在全自动分条机上的应用 合信系统(PLC+伺服+HMI)控制效果收卷动作全自动张力控制,更连续。行车动作进行位置/速度切换模式,位置更精确。牵引伺服和贴标伺服电子凸轮运动,

猜您喜欢

更多精彩信息看点 请扫描以下二维码