成人H动漫在线看,天美无码成人在线,桃色视频高中生成人,成人免费无码大片a毛视频

壹象網(wǎng)

微信掃一掃

微信小程序
天下好貨一手掌握

掃一掃關(guān)注

掃一掃微信關(guān)注
天下好貨一手掌握

工信部解讀《工業(yè)控制系統(tǒng)信息安全防護指南》

   2016-11-14 1720
核心提示:工業(yè)控制系統(tǒng)信息安全是國家網(wǎng)絡(luò)和信息安全的重要組成部分棕健。近年來,隨著信息化和工業(yè)化融合的不斷深入,工業(yè)控制系統(tǒng)從單機走向
         工業(yè)控制系統(tǒng)信息安全是國家網(wǎng)絡(luò)和信息安全的重要組成部分驮瞧。近年來,隨著信息化和工業(yè)化融合的不斷深入枯芬,工業(yè)控制系統(tǒng)從單機走向互聯(lián)论笔,從封閉走向開放,從自動化走向智能化千所。在生產(chǎn)力顯著提高的同時狂魔,工業(yè)控制系統(tǒng)面臨著日益嚴峻的信息安全威脅蒜埋。日前,工業(yè)和信息化部印發(fā)《工業(yè)控制系統(tǒng)信息安全防護指南》最楷,涵蓋工業(yè)控制系統(tǒng)設(shè)計整份、選型、建設(shè)籽孙、測試烈评、運行、檢修犯建、廢棄各階段防護工作要求该捎,堅持企業(yè)的主體責(zé)任及政府的監(jiān)管、服務(wù)職責(zé)张相,聚焦系統(tǒng)防護枝扭、安全管理等安全保障重點,提出了11項防護要求蝗腻。工業(yè)和信息化部信息化和軟件服務(wù)業(yè)司對此文件作出具體解讀尉利。

文件要求在工業(yè)主機上采用經(jīng)過離線環(huán)境中充分驗證測試的防病毒軟件或應(yīng)用程序白名單軟件,只允許經(jīng)過工業(yè)企業(yè)自身授權(quán)和安全評估的軟件運行敏盒。對此汤顷,信軟司解讀指出:工業(yè)控制系統(tǒng)對系統(tǒng)可用性、實時性要求較高翁凳,工業(yè)主機如MES服務(wù)器递促、OPC服務(wù)器、數(shù)據(jù)庫服務(wù)器县趴、工程師站送魁、操作員站等應(yīng)用的安全軟件應(yīng)事先在離線環(huán)境中進行測試與驗證,其中锭汛,離線環(huán)境指的是與生產(chǎn)環(huán)境物理隔離的環(huán)境笨奠。驗證和測試內(nèi)容包括安全軟件的功能性、兼容性及安全性等唤殴。

文件要求通過工業(yè)控制網(wǎng)絡(luò)邊界防護設(shè)備對工業(yè)控制網(wǎng)絡(luò)與企業(yè)網(wǎng)或互聯(lián)網(wǎng)之間的邊界進行安全防護般婆,禁止沒有防護的工業(yè)控制網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接。對此朵逝,信軟司解讀指出:工業(yè)控制網(wǎng)絡(luò)邊界安全防護設(shè)備包括工業(yè)防火墻蔚袍、工業(yè)網(wǎng)閘、單向隔離設(shè)備及企業(yè)定制的邊界安全防護網(wǎng)關(guān)等配名。工業(yè)企業(yè)應(yīng)根據(jù)實際情況啤咽,在不同網(wǎng)絡(luò)邊界之間部署邊界安全防護設(shè)備,實現(xiàn)安全訪問控制渠脉,阻斷非法網(wǎng)絡(luò)訪問宇整,嚴格禁止沒有防護的工業(yè)控制網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接瓶佳。

文件要求原則上嚴格禁止工業(yè)控制系統(tǒng)面向互聯(lián)網(wǎng)開通HTTP、FTP鳞青、Telnet等高風(fēng)險通用網(wǎng)絡(luò)服務(wù)涩哟。對此,信軟司解讀指出:工業(yè)控制系統(tǒng)面向互聯(lián)網(wǎng)開通HTTP焊循、FTP帝愉、Telnet等網(wǎng)絡(luò)服務(wù),易導(dǎo)致工業(yè)控制系統(tǒng)被入侵沈跷、攻擊暖麻、利用,工業(yè)企業(yè)應(yīng)原則上禁止工業(yè)控制系統(tǒng)開通高風(fēng)險通用網(wǎng)絡(luò)服務(wù)亮铛。

文件要求在工業(yè)控制網(wǎng)絡(luò)部署網(wǎng)絡(luò)安全監(jiān)測設(shè)備瘾手,及時發(fā)現(xiàn)、報告并處理網(wǎng)絡(luò)攻擊或異常行為受卒。對此光拥,信軟司解讀指出:工業(yè)企業(yè)應(yīng)在工業(yè)控制網(wǎng)絡(luò)部署可對網(wǎng)絡(luò)攻擊和異常行為進行識別、報警筋蝴、記錄的網(wǎng)絡(luò)安全監(jiān)測設(shè)備厨摔,及時發(fā)現(xiàn)、報告并處理包括病毒木馬岛涝、端口掃描脓杉、暴力破解、異常流量简逮、異常指令球散、工業(yè)控制系統(tǒng)協(xié)議包偽造等網(wǎng)絡(luò)攻擊或異常行為。

文件要求對靜態(tài)存儲和動態(tài)傳輸過程中的重要工業(yè)數(shù)據(jù)進行保護散庶,根據(jù)風(fēng)險評估結(jié)果對數(shù)據(jù)信息進行分級分類管理蕉堰。對此,信軟司解讀指出:工業(yè)企業(yè)應(yīng)對靜態(tài)存儲的重要工業(yè)數(shù)據(jù)進行加密存儲悲龟,設(shè)置訪問控制功能屋讶,對動態(tài)傳輸?shù)闹匾I(yè)數(shù)據(jù)進行加密傳輸,使用VPN等方式進行隔離保護躲舌,并根據(jù)風(fēng)險評估結(jié)果丑婿,建立和完善數(shù)據(jù)信息的分級分類管理制度性雄。

 文件要求在選擇工業(yè)控制系統(tǒng)規(guī)劃没卸、設(shè)計、建設(shè)秒旋、運維或評估等服務(wù)商時约计,優(yōu)先考慮具備工控安全防護經(jīng)驗的企事業(yè)單位诀拭,以合同等方式明確服務(wù)商應(yīng)承擔(dān)的信息安全責(zé)任和義務(wù)。對此善簸,信軟司解讀指出:工業(yè)企業(yè)在選擇工業(yè)控制系統(tǒng)規(guī)劃传撰、設(shè)計、建設(shè)呛产、運維或評估服務(wù)商時距搂,應(yīng)優(yōu)先考慮有工控安全防護經(jīng)驗的服務(wù)商,并核查其提供的工控安全合同治勒、案例恰磷、驗收報告等證明材料。在合同中應(yīng)以明文條款的方式約定服務(wù)商在服務(wù)過程中應(yīng)當承擔(dān)的信息安全責(zé)任和義務(wù)路倔。

文件要求以保密協(xié)議的方式要求服務(wù)商做好保密工作熏屎,防范敏感信息外泄。對此逮赋,信軟司解讀指出:工業(yè)企業(yè)應(yīng)與服務(wù)商簽訂保密協(xié)議京嗽,協(xié)議中應(yīng)約定保密內(nèi)容、保密時限卓奄、違約責(zé)任等內(nèi)容墨叛。防范工藝參數(shù)、配置文件模蜡、設(shè)備運行數(shù)據(jù)巍实、生產(chǎn)數(shù)據(jù)、控制指令等敏感信息外泄哩牍。

據(jù)悉棚潦,工信部將面向地方與企業(yè)開展《指南》宣貫,指導(dǎo)工業(yè)企業(yè)進一步優(yōu)化工控安全管理與技術(shù)防護手段膝昆,并開展工控安全防護應(yīng)用試點丸边。

 
舉報收藏 0打賞 0評論 0
免責(zé)聲明
本文為小編互聯(lián)網(wǎng)轉(zhuǎn)載作品,作者: 小編荚孵。歡迎轉(zhuǎn)載妹窖,轉(zhuǎn)載請注明原文出處:http://www.yue326.com/news/show-6920.html 。本網(wǎng)站部分內(nèi)容來源于合作媒體收叶、企業(yè)機構(gòu)骄呼、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考判没。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容蜓萄、觀點保持中立,不對內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證秤慌。如果有侵權(quán)等問題邦擎,請及時聯(lián)系我們,我們將在收到通知后第一時間妥善處理該部分內(nèi)容式涝。582117289@qq.com僧逞。
 
更多>同類防護頭條
  • admin
    加關(guān)注0
  • 沒有留下簽名~~
推薦圖文
推薦防護頭條
點擊排行
信息二維碼

手機掃一掃

快速投稿

你可能不是行業(yè)專家司报,但你一定有獨特的觀點和視角,趕緊和業(yè)內(nèi)人士分享吧!

我要投稿

投稿須知

微信公眾號:壹象網(wǎng)
微博:壹象網(wǎng)

鄂ICP備15023168號公網(wǎng)安備42010302002114號