• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>政策解读>工信部解读《工业控制系统信息安全防护指南》

工信部解读《工业控制系统信息安全防护指南》

发布时间:2016-11-15 来源:人民邮电报 类型:政策解读 人浏览
关键字:

软件 控制系统 测试 安全

导  读:

日前,工业和信息化部印发《工业控制系统信息安全防护指南》,涵盖工业控制系统设计、选型、建设、测试、运行、检修、废弃各阶段防护工作要求,坚持企业的主体责任及政府的监管、服务职责,聚焦系统防护、安全管理等安全保障重点,提出了11项防护要求。工业和信息化部信息化和软件服务业司对此文件作出具体解读。

工业控制系统信息安全是国家网络和信息安全的重要组成部分。近年来,随着信息化和工业化融合的不断深入,工业控制系统从单机走向互联,从封闭走向开放,从自动化走向智能化。在生产力显著提高的同时,工业控制系统面临着日益严峻的信息安全威胁。日前,工业和信息化部印发《工业控制系统信息安全防护指南》,涵盖工业控制系统设计、选型、建设、测试、运行、检修、废弃各阶段防护工作要求,坚持企业的主体责任及政府的监管、服务职责,聚焦系统防护、安全管理等安全保障重点,提出了11项防护要求。工业和信息化部信息化和软件服务业司对此文件作出具体解读。

控制系统 安全 测试 软件

文件要求在工业主机上采用经过离线环境中充分验证测试的防病毒软件或应用程序白名单软件,只允许经过工业企业自身授权和安全评估的软件运行。对此,信软司解读指出:工业控制系统对系统可用性、实时性要求较高,工业主机如MES服务器、OPC服务器、数据库服务器、工程师站、操作员站等应用的安全软件应事先在离线环境中进行测试与验证,其中,离线环境指的是与生产环境物理隔离的环境。验证和测试内容包括安全软件的功能性、兼容性及安全性等。

文件要求通过工业控制网络边界防护设备对工业控制网络与企业网或互联网之间的边界进行安全防护,禁止没有防护的工业控制网络与互联网连接。对此,信软司解读指出:工业控制网络边界安全防护设备包括工业防火墙、工业网闸、单向隔离设备及企业定制的边界安全防护网关等。工业企业应根据实际情况,在不同网络边界之间部署边界安全防护设备,实现安全访问控制,阻断非法网络访问,严格禁止没有防护的工业控制网络与互联网连接。

文件要求原则上严格禁止工业控制系统面向互联网开通HTTP、FTP、Telnet等高风险通用网络服务。对此,信软司解读指出:工业控制系统面向互联网开通HTTP、FTP、Telnet等网络服务,易导致工业控制系统被入侵、攻击、利用,工业企业应原则上禁止工业控制系统开通高风险通用网络服务。

文件要求在工业控制网络部署网络安全监测设备,及时发现、报告并处理网络攻击或异常行为。对此,信软司解读指出:工业企业应在工业控制网络部署可对网络攻击和异常行为进行识别、报警、记录的网络安全监测设备,及时发现、报告并处理包括病毒木马、端口扫描、暴力破解、异常流量、异常指令、工业控制系统协议包伪造等网络攻击或异常行为。

文件要求对静态存储和动态传输过程中的重要工业数据进行保护,根据风险评估结果对数据信息进行分级分类管理。对此,信软司解读指出:工业企业应对静态存储的重要工业数据进行加密存储,设置访问控制功能,对动态传输的重要工业数据进行加密传输,使用VPN等方式进行隔离保护,并根据风险评估结果,建立和完善数据信息的分级分类管理制度。

文件要求在选择工业控制系统规划、设计、建设、运维或评估等服务商时,优先考虑具备工控安全防护经验的企事业单位,以合同等方式明确服务商应承担的信息安全责任和义务。对此,信软司解读指出:工业企业在选择工业控制系统规划、设计、建设、运维或评估服务商时,应优先考虑有工控安全防护经验的服务商,并核查其提供的工控安全合同、案例、验收报告等证明材料。在合同中应以明文条款的方式约定服务商在服务过程中应当承担的信息安全责任和义务。

文件要求以保密协议的方式要求服务商做好保密工作,防范敏感信息外泄。对此,信软司解读指出:工业企业应与服务商签订保密协议,协议中应约定保密内容、保密时限、违约责任等内容。防范工艺参数、配置文件、设备运行数据、生产数据、控制指令等敏感信息外泄。

据悉,工信部将面向地方与企业开展《指南》宣贯,指导工业企业进一步优化工控安全管理与技术防护手段,并开展工控安全防护应用试点。

本文地址:http://www.ca800.com/news/d_1nulanindad31.html

拷贝地址

上一篇:广东东莞“机器换人”拉动逾两百亿元投资

下一篇:工信部印发《钢铁工业调整升级规划》 发展推动智能制造

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
软件 控制系统 测试 安全
  • 欧姆龙耐环境远程终端NXR系列:为行业客户提供更高价值

    IO-Link赋予了精细焊接设备可靠的数据传输功能,可实现装置的信息化,从而缩减调试及维护工时,保障焊接工序的稳定性。此外,开放兼容和即插即用的特性,简化了各种设备集成,并提供诊断功能。因此,IO-Link技术广受汽车行业和锂电池厂商青睐。软件,旋转,通信,新能源汽车,欧姆龙,耐环境远程终端NXR,

  • 欧姆龙耐环境远程终端NXR系列:为行业客户提供更高价值

    IO-Link赋予了精细焊接设备可靠的数据传输功能,可实现装置的信息化,从而缩减调试及维护工时,保障焊接工序的稳定性。此外,开放兼容和即插即用的特性,简化了各种设备集成,并提供诊断功能。因此,IO-Link技术广受汽车行业和锂电池厂商青睐。软件,旋转,通信,新能源汽车,欧姆龙,耐环境远程终端NXR,

  • 欧姆龙与上海市交通运输行业协会交通设施分会交流活动成功举办

    欧姆龙自动化(中国)有限公司(以下简称“欧姆龙”)与上海市交通运输行业协会交通设施分会(以下简称“上交协分会”)交流活动成功举办。活动以“交通数字转型”为主题,上交协分会会长徐力平率会员企业代表到访欧姆龙参观交流,双方就如何推动交通运输行业数字化转型及技术创新等问题进行了深入探讨。软件,智能化,

  • 欧姆龙与上海市交通运输行业协会交通设施分会交流活动成功举办

    欧姆龙自动化(中国)有限公司(以下简称“欧姆龙”)与上海市交通运输行业协会交通设施分会(以下简称“上交协分会”)交流活动成功举办。活动以“交通数字转型”为主题,上交协分会会长徐力平率会员企业代表到访欧姆龙参观交流,双方就如何推动交通运输行业数字化转型及技术创新等问题进行了深入探讨。软件,智能化,

  • 泓格云端数据可视化解决方案在太阳能发电站监测的应用

    使用泓格WISE系列智能边缘运算控制器,利用4G无线通信方式将泰国普吉岛与其周围32个离岛的太阳能发电站收集的数据,传输至普吉岛的监测中心,并通过泓格的IoTstar设备管理软件,从远程监控与管理太阳能发电站的状态,通过数据的呈现,也能提供管理者作为发电站预知保养的参考指标。云端数据,

  • 智能网联驾驶测试与评价工业和信息化部重点实验室“车载智能计算基础平台参考架构2.0研讨会”圆满结束

    近日,智能网联驾驶测试与评价工业和信息化部重点实验室在北京市召开“车载智能计算基础平台参考架构2.0专家研讨会”,本次会议由智能网联驾驶测试与评价工业和信息化部重点实验室、中国软件评测中心(工业和信息化部软件与集成电路促进中心)、国家智能网联汽车创新中心主办,北京经纬恒润科技股份有限公司承办。智能化,

  • 相约2023工博会 | MECHATROLINK协会参展预告

    作为工博会多年的参展商,MECHATROLINK协会今年将再次携手多家会员企业,亮相今年的工博会自动化展。为了重点展示新时代工业控制网络,此次特地从日本带来了多件展品。我们将重点展示如何实现智能工厂的核心技术——MECHATROLINK-4总线和可以将传感器以及I/O设备连接进智能工厂网络的Σ-LINKⅡ的相关展品。Link,软件,智能

  • 经纬恒润汽车电子研发新成果亮相重庆智博会

    2023年9月4日到6日,以“智汇八方,博采众长”为主题的2023中国国际智能产业博览会(简称“2023智博会”)在重庆国际博览中心举办。经纬恒润携智能座舱、智能驾驶、新能源等领域的最新汽车电子产品和研发技术,以及国产汽车工业系列软件硬核亮相,吸引了众多参会观众的驻足。新能源汽车,

  • 建设“黑灯工厂”,华北工控的嵌入式计算机产品可全面助力!

    华北工控自主研发了一系列支持工业机器人控制系统应用的嵌入式计算机产品,采用英特尔、AMD、瑞芯微、恩智浦、海思等平台低功耗、高性能处理器,提供多样化嵌入式主板方案及嵌入式准系统/整机的生产定制。

  • 建设“黑灯工厂”,华北工控的嵌入式计算机产品可全面助力!

    华北工控自主研发了一系列支持工业机器人控制系统应用的嵌入式计算机产品,采用英特尔、AMD、瑞芯微、恩智浦、海思等平台低功耗、高性能处理器,提供多样化嵌入式主板方案及嵌入式准系统/整机的生产定制。

  • 通用电气旗下公司计划从贝克休斯收购Nexus Controls

    日前,通用电气(GE)表示,旗下通用电气天然气电力公司计划从贝克休斯(Baker Hughers)手中收购Nexus Controls网络安全解决方案。此项收购计划是为了“在通用电气内部创建一个单一的、世界级的全方位服务控制服务”,并补充该公司旗下的Mark Vle控制系统。

  • 装配线背后的推动力

    IndraDrive系统和超紧凑型ctrlX CORE控制系统,不仅能够以中低能耗完成任务,还允许用户执行复杂和创新性的应用程序。

  • 合信“控”丨分条机,时机很重要

    随着物流行业的爆发式增长,封箱胶带成为超大用量商品。随着工业自动化程度的越来越高,封箱胶生产过程自然也离不开自动化控制系统。合信控制系统在全自动分条机上的应用 合信系统(PLC+伺服+HMI)控制效果收卷动作全自动张力控制,更连续。行车动作进行位置/速度切换模式,位置更精确。牵引伺服和贴标伺服电子凸轮运动,

  • 华北工控:以控制为核心,赋能快递行业自动化分拣

    华北工控是行业专用嵌入式计算机产品提供商,拥有X86架构和ARM架构包括嵌入式主板、嵌入式准系统/整机等在内系统完善的产品供应链,可满足各类自动分拣设备的控制系统的应用所需。

  • 植保无人机飞防作业,华北工控可提供嵌入式计算机产品助力!

    作为国内知名的嵌入式计算机产品提供商,华北工控依托自身强大的研发平台,采用英特尔、AMD、恩智浦、瑞芯微、海思等平台处理器打造的,针对无人机行业应用的系列嵌入式计算机产品,就完全满足了植保无人机对控制系统硬件的应用所需。

  • 植保无人机飞防作业,华北工控可提供嵌入式计算机产品助力!

    作为国内知名的嵌入式计算机产品提供商,华北工控依托自身强大的研发平台,采用英特尔、AMD、恩智浦、瑞芯微、海思等平台处理器打造的,针对无人机行业应用的系列嵌入式计算机产品,就完全满足了植保无人机对控制系统硬件的应用所需。

猜您喜欢

更多精彩信息看点 请扫描以下二维码