国产精品第一区第27页_呦系列视频一区二区三区_日本一区二区三区四区视频_亚洲av乱码一区二区三区香蕉

協會官方微信

首頁  >>  新聞資訊  >>  政務信息  >>  正文

工信部印發《工業控制系統網絡安全防護指南》

發布時間:2024-2-1     來源:工業和信息化部網絡安全管理局    編輯:衡格格    審核:張經緯 王靜
摘要:為適應新型工業化發展形勢,提高我國工業控制系統網絡安全保障水平,指導工業企業開展工控安全防護工作,以高水平安全護航新型工業化高質量發展,工業和信息化部印發《工業控制系統網絡安全防護指南》。《防護指南》定位于面向工業企業做好網絡安全防護的指導性文件,堅持統籌發展和安全,圍繞安全管理、技術防護、安全運營、責任落實四方面,提出33項指導性安全防護基線要求,推動解決走好新型工業化道路過程中工業控制系統網絡安全面臨的突出問題。

關于印發工業控制系統網絡安全防護指南的通知
工信部網安〔2024〕14號

各省、自治區、直轄市、計劃單列市及新疆生產建設兵團工業和信息化主管部門,有關企事業單位:
  現將《工業控制系統網絡安全防護指南》印發給你們,請認真抓好落實。
工業和信息化部
2024年1月19日

工業控制系統網絡安全防護指南
  工業控制系統是工業生產運行的基礎核心。為適應新時期工業控制系統網絡安全(以下簡稱工控安全)形勢,進一步指導企業提升工控安全防護水平,夯實新型工業化發展安全根基,制定本指南。
  使用、運營工業控制系統的企業適用本指南,防護對象包括工業控制系統以及被網絡攻擊后可直接或間接影響生產運行的其他設備和系統。
  一、安全管理
  (一)資產管理
  1.全面梳理可編程邏輯控制器(PLC)、分布式控制系統(DCS)、數據采集與監視控制系統(SCADA)等典型工業控制系統以及相關設備、軟件、數據等資產,明確資產管理責任部門和責任人,建立工業控制系統資產清單,并根據資產狀態變化及時更新。定期開展工業控制系統資產核查,內容包括但不限于系統配置、權限分配、日志審計、病毒查殺、數據備份、設備運行狀態等情況。
  2.根據承載業務的重要性、規模,以及發生網絡安全事件的危害程度等因素,建立重要工業控制系統清單并定期更新,實施重點保護。重要工業控制系統相關的關鍵工業主機、網絡設備、控制設備等,應實施冗余備份。
  (二)配置管理
  3.強化賬戶及口令管理,避免使用默認口令或弱口令,定期更新口令。遵循最小授權原則,合理設置賬戶權限,禁用不必要的系統默認賬戶和管理員賬戶,及時清理過期賬戶。
  4.建立工業控制系統安全配置清單、安全防護設備策略配置清單。定期開展配置清單審計,及時根據安全防護需求變化調整配置,重大配置變更實施前進行嚴格安全測試,測試通過后方可實施變更。
  (三)供應鏈安全
  5.與工業控制系統廠商、云服務商、安全服務商等供應商簽訂的協議中,應明確各方需履行的安全相關責任和義務,包括管理范圍、職責劃分、訪問授權、隱私保護、行為準則、違約責任等。
  6.工業控制系統使用納入網絡關鍵設備目錄的PLC等設備時,應使用具備資格的機構安全認證合格或者安全檢測符合要求的設備。
  (四)宣傳教育
  7.定期開展工業控制系統網絡安全相關法律法規、政策標準宣傳教育,增強企業人員網絡安全意識。針對工業控制系統和網絡相關運維人員,定期開展工控安全專業技能培訓及考核。
  二、技術防護
  (一)主機與終端安全
  8.在工程師站、操作員站、工業數據庫服務器等主機上部署防病毒軟件,定期進行病毒庫升級和查殺,防止勒索軟件等惡意軟件傳播。對具備存儲功能的介質,在其接入工業主機前,應進行病毒、木馬等惡意代碼查殺。
  9.主機可采用應用軟件白名單技術,只允許部署運行經企業授權和安全評估的應用軟件,并有計劃的實施操作系統、數據庫等系統軟件和重要應用軟件升級。
  10.拆除或封閉工業主機上不必要的通用串行總線(USB)、光驅、無線等外部設備接口,關閉不必要的網絡服務端口。若確需使用外部設備,應進行嚴格訪問控制。
  11.對工業主機、工業智能終端設備(控制設備、智能儀表等)、網絡設備(工業交換機、工業路由器等)的訪問實施用戶身份鑒別,關鍵主機或終端的訪問采用雙因子認證。
  (二)架構與邊界安全
  12.根據承載業務特點、業務規模、影響工業生產的重要程度等因素,對工業以太網、工業無線網絡等組成的工業控制網絡實施分區分域管理,部署工業防火墻、網閘等設備實現域間橫向隔離。當工業控制網絡與企業管理網或互聯網連通時,實施網間縱向防護,并對網間行為開展安全審計。設備接入工業控制網絡時應進行身份認證。
  13.應用第五代移動通信技術(5G)、無線局域網技術(Wi-Fi)等無線通信技術組網時,制定嚴格的網絡訪問控制策略,對無線接入設備采用身份認證機制,對無線訪問接入點定期審計,關閉無線接入公開信息(SSID)廣播,避免設備違規接入。
  14.嚴格遠程訪問控制,禁止工業控制系統面向互聯網開通不必要的超文本傳輸協議(HTTP)、文件傳輸協議(FTP)、Internet遠程登錄協議(Telnet)、遠程桌面協議(RDP)等高風險通用網絡服務,對必要開通的網絡服務采取安全接入代理等技術進行用戶身份認證和應用鑒權。在遠程維護時,使用互聯網安全協議(IPsec)、安全套接字協議(SSL)等協議構建安全網絡通道(如虛擬專用網絡(VPN)),并嚴格限制訪問范圍和授權時間,開展日志留存和審計。
  15.在工業控制系統中使用加密協議和算法時應符合相關法律法規要求,鼓勵優先采用商用密碼,實現加密網絡通信、設備身份認證和數據安全傳輸。
  (三)上云安全
  16.工業云平臺為企業自建時,利用用戶身份鑒別、訪問控制、安全通信、入侵防范等技術做好安全防護,有效阻止非法操作、網絡攻擊等行為。
  17.工業設備上云時,對上云設備實施嚴格標識管理,設備在接入工業云平臺時采用雙向身份認證,禁止未標識設備接入工業云平臺。業務系統上云時,應確保不同業務系統運行環境的安全隔離。
 (四)應用安全
  18.訪問制造執行系統(MES)、組態軟件和工業數據庫等應用服務時,應進行用戶身份認證。訪問關鍵應用服務時,采用雙因子認證,并嚴格限制訪問范圍和授權時間。
  19.工業企業自主研發的工業控制系統相關軟件,應通過企業自行或委托第三方機構開展的安全性測試,測試合格后方可上線使用。
  (五)系統數據安全
  20.定期梳理工業控制系統運行產生的數據,結合業務實際,開展數據分類分級,識別重要數據和核心數據并形成目錄。圍繞數據收集、存儲、使用、加工、傳輸、提供、公開等環節,使用密碼技術、訪問控制、容災備份等技術對數據實施安全保護。
  21.法律、行政法規有境內存儲要求的重要數據和核心數據,應在境內存儲,確需向境外提供的,應當依法依規進行數據出境安全評估。
 三、安全運營
  (一)監測預警
  22.在工業控制網絡部署監測審計相關設備或平臺,在不影響系統穩定運行的前提下,及時發現和預警系統漏洞、惡意軟件、網絡攻擊、網絡侵入等安全風險。
  23.在工業控制網絡與企業管理網或互聯網的邊界,可采用工業控制系統蜜罐等威脅誘捕技術,捕獲網絡攻擊行為,提升主動防御能力。
 (二)運營中心
  24.有條件的企業可建立工業控制系統網絡安全運營中心,利用安全編排自動化與響應(SOAR)等技術,實現安全設備的統一管理和策略配置,全面監測網絡安全威脅,提升風險隱患集中排查和事件快速響應能力。
 (三)應急處置
  25.制定工控安全事件應急預案,明確報告和處置流程,根據實際情況適時進行評估和修訂,定期開展應急演練。當發生工控安全事件時,應立即啟動應急預案,采取緊急處置措施,及時穩妥處理安全事件。
  26.重要設備、平臺、系統訪問和操作日志留存時間不少于六個月,并定期對日志備份,便于開展事后溯源取證。
  27.對重要系統應用和數據定期開展備份及恢復測試,確保緊急時工業控制系統在可接受的時間范圍內恢復正常運行。
  (四)安全評估
  28.新建或升級工業控制系統上線前、工業控制網絡與企業管理網或互聯網連接前,應開展安全風險評估。
  29.對于重要工業控制系統,企業應自行或委托第三方專業機構每年至少開展一次工控安全防護能力相關評估。
 (五)漏洞管理
  30.密切關注工業和信息化部網絡安全威脅和漏洞信息共享平臺等重大工控安全漏洞及其補丁程序發布,及時采取升級措施,短期內無法升級的,應開展針對性安全加固。
  31.對重要工業控制系統定期開展漏洞排查,發現重大安全漏洞時,對補丁程序或加固措施測試驗證后,方可實施補丁升級或加固。
四、責任落實
  32.工業企業承擔本企業工控安全主體責任,建立工控安全管理制度,明確責任人和責任部門,按照“誰運營誰負責、誰主管誰負責”的原則落實工控安全保護責任。
  33.強化企業資源保障力度,確保安全防護措施與工業控制系統同步規劃、同步建設、同步使用。

中國儀器儀表行業協會版權所有   |   京ICP備13023518號-1   |   京公網安備 110102003807
地址:北京市西城區百萬莊大街16號1號樓6層   |   郵編:100037   |   電話:010-68596456 / 68596458
戰略合作伙伴、技術支持:中國機械工業聯合會機經網(MEI)

国产精品第一区第27页_呦系列视频一区二区三区_日本一区二区三区四区视频_亚洲av乱码一区二区三区香蕉

      国产目拍亚洲精品99久久精品 | 欧美精品一区二区久久婷婷| 亚洲永久精品国产| 亚洲国产影院| 国内久久视频| 国产欧美日韩亚洲精品| 欧美三级视频在线| 欧美激情按摩| 欧美成人国产一区二区| 久久精品在线视频| 亚洲免费网站| 亚洲伊人网站| 国产精品99久久久久久久久久久久| 亚洲国产欧美不卡在线观看 | 亚洲综合久久久久| av成人免费在线观看| 亚洲经典自拍| 国产区日韩欧美| 国产欧美午夜| 国产午夜久久久久| 国产九九精品| 国产精品视频导航| 国产精品区一区二区三区| 欧美日韩成人激情| 欧美精品久久久久久久| 欧美金8天国| 欧美日本一区二区视频在线观看| 欧美成人在线免费视频| 免费视频一区| 免费成人在线视频网站| 葵司免费一区二区三区四区五区| 久久国产精品久久久| 久久精品成人一区二区三区蜜臀| 久久精品欧美| 久久婷婷综合激情| 美女日韩在线中文字幕| 欧美成人在线网站| 欧美精品91| 欧美午夜在线一二页| 国产精品xvideos88| 国产精品一区二区久激情瑜伽| 国产美女精品在线| 韩国欧美一区| 亚洲激情午夜| av成人激情| 欧美一区二区三区久久精品| 久久精品国产一区二区三区| 久久人人爽人人爽爽久久| 蜜桃av噜噜一区| 欧美日韩免费一区二区三区视频 | 国产亚洲福利一区| 在线播放中文一区| 亚洲毛片一区二区| 亚洲欧美高清| 久久先锋资源| 欧美日韩精品伦理作品在线免费观看| 国产精品国产三级国产普通话99 | 一本色道久久综合亚洲精品小说| 亚洲一区日韩在线| 久久久久久久久岛国免费| 欧美成年人网| 国产精品久久久久久妇女6080| 国产视频一区在线| 亚洲国产黄色| 亚洲欧美日韩另类| 久久在线免费| 欧美性一区二区| 在线日韩视频| 亚洲一级特黄| 牛牛国产精品| 国产精品在线看| 亚洲精品国产欧美| 性娇小13――14欧美| 欧美成人精品一区| 国产三级精品在线不卡| 亚洲精品少妇| 久久久成人网| 国产精品户外野外| 亚洲激情视频在线观看| 亚洲综合三区| 欧美精品九九| 精品不卡在线| 性色av一区二区三区在线观看| 欧美高清视频一区二区三区在线观看 | 99pao成人国产永久免费视频| 欧美在线播放| 国产精品xnxxcom| 亚洲人成网站在线播| 久久精品国产免费观看| 欧美午夜在线| 99爱精品视频| 欧美成人在线影院| 狠狠综合久久| 性刺激综合网| 国产精品乱子久久久久| 亚洲黄色一区二区三区| 久久九九精品| 亚洲美女av黄| 久久久综合免费视频| 国产精品区一区| 夜夜嗨一区二区三区| 欧美88av| 亚洲成色777777女色窝| 欧美专区在线观看| 国产精品视频xxxx| 亚洲视频 欧洲视频| 欧美理论视频| 亚洲精品你懂的| 欧美成人免费视频| 亚洲第一精品夜夜躁人人爽| 久久精品国亚洲| 国内久久精品| 久久九九99视频| 国内激情久久| 久久九九免费视频| 国产色综合天天综合网| 欧美影院精品一区| 国产亚洲欧美一区二区三区| 亚洲欧美视频在线| 国产欧美日韩三级| 欧美在线高清| 狠狠色2019综合网| 久久亚洲精选| 亚洲国产日韩欧美在线99 | 美日韩精品视频免费看| 精品99一区二区| 看片网站欧美日韩| 亚洲国产精品高清久久久| 欧美ed2k| 日韩一级欧洲| 国产精品美女午夜av| 午夜免费电影一区在线观看| 国产视频久久久久久久| 久久久久久亚洲精品杨幂换脸 | 国产精品美女www爽爽爽视频| 中文日韩在线视频| 国产精品乱码| 久久国产精品毛片| 永久域名在线精品| 欧美国产高清| 亚洲一区免费| 国模 一区 二区 三区| 免费成人在线视频网站| 99国产精品久久久久久久久久 | 欧美日韩另类在线| 亚洲一区亚洲| 韩日视频一区| 欧美精品在线视频| 亚洲影院色无极综合| 国产亚洲综合性久久久影院| 免费观看亚洲视频大全| 9久草视频在线视频精品| 国产精品一区二区久久| 快射av在线播放一区| 夜夜精品视频一区二区| 国产亚洲一区二区精品| 欧美成人国产一区二区| 亚洲视频欧美在线| 狠久久av成人天堂| 欧美激情国产高清| 欧美一级专区免费大片| 亚洲国产视频直播| 欧美性淫爽ww久久久久无| 久久久久免费观看| 一本久久综合亚洲鲁鲁五月天| 国产一区二区三区高清播放| 欧美精品一卡| 久久久www成人免费精品| 正在播放亚洲| 亚洲电影免费观看高清完整版在线 | 狠狠色综合一区二区| 国产精品ⅴa在线观看h| 米奇777在线欧美播放| 亚洲欧美国产高清| 亚洲精品欧美日韩专区| 国产日韩欧美一区在线| 欧美日韩国产a| 久久青草久久| 先锋影音网一区二区| 亚洲欧洲视频| 国内精品视频久久| 国产精品裸体一区二区三区| 欧美91福利在线观看| 久久精品91| 亚洲欧美日韩综合aⅴ视频| 亚洲激情成人在线| 国模私拍一区二区三区| 国产精品毛片va一区二区三区 | 国产日韩亚洲欧美精品| 欧美日韩中文字幕在线视频| 久久综合网络一区二区| 午夜视频一区在线观看| 一道本一区二区| 亚洲人成77777在线观看网| 狠狠色噜噜狠狠狠狠色吗综合| 国产精品免费视频xxxx| 欧美日韩网址| 欧美激情视频在线播放| 另类天堂视频在线观看| 久久久成人网|