日本午夜一区二区三区,久久久a级片,亚洲精品一二三四五区,久久久久久久麻豆,农村艳妇疯狂做爰肥水不流外田 ,999九九九久久久,伊人av在线,中文一区二区在线观看
          首頁 | 重要資訊

          工業和信息化部:工業控制系統網絡安全防護指南

          電力網
          2024-02-01
           來源:工業和信息化部
          瀏覽:

          工業控制系統網絡安全防護指南

           

          工業控制系統是工業生產運行的基礎核心。為適應新時期工業控制系統網絡安全(以下簡稱工控安全)形勢,進一步指導企業提升工控安全防護水平,夯實新型工業化發展安全根基,制定本指南。

          使用、運營工業控制系統的企業適用本指南,防護對象包括工業控制系統以及被網絡攻擊后可直接或間接影響生產運行的其他設備和系統。

          一、安全管理

          (一)資產管理

          1.全面梳理可編程邏輯控制器(PLC)、分布式控制系統(DCS)、數據采集與監視控制系統(SCADA)等典型工業控制系統以及相關設備、軟件、數據等資產,明確資產管理責任部門和責任人,建立工業控制系統資產清單,并根據資產狀態變化及時更新。定期開展工業控制系統資產核查,內容包括但不限于系統配置、權限分配、日志審計、病毒查殺、數據備份、設備運行狀態等情況。

          2.根據承載業務的重要性、規模,以及發生網絡安全事件的危害程度等因素,建立重要工業控制系統清單并定期更新,實施重點保護。重要工業控制系統相關的關鍵工業主機、網絡設備、控制設備等,應實施冗余備份。

          (二)配置管理

          3.強化賬戶及口令管理,避免使用默認口令或弱口令,定期更新口令。遵循最小授權原則,合理設置賬戶權限,禁用不必要的系統默認賬戶和管理員賬戶,及時清理過期賬戶。

          4.建立工業控制系統安全配置清單、安全防護設備策略配置清單。定期開展配置清單審計,及時根據安全防護需求變化調整配置,重大配置變更實施前進行嚴格安全測試,測試通過后方可實施變更。

          (三)供應鏈安全

          5.與工業控制系統廠商、云服務商、安全服務商等供應商簽訂的協議中,應明確各方需履行的安全相關責任和義務,包括管理范圍、職責劃分、訪問授權、隱私保護、行為準則、違約責任等。

          6.工業控制系統使用納入網絡關鍵設備目錄的PLC等設備時,應使用具備資格的機構安全認證合格或者安全檢測符合要求的設備。

          (四)宣傳教育

          7.定期開展工業控制系統網絡安全相關法律法規、政策標準宣傳教育,增強企業人員網絡安全意識。針對工業控制系統和網絡相關運維人員,定期開展工控安全專業技能培訓及考核。

          二、技術防護

          (一)主機與終端安全

          8.在工程師站、操作員站、工業數據庫服務器等主機上部署防病毒軟件,定期進行病毒庫升級和查殺,防止勒索軟件等惡意軟件傳播。對具備存儲功能的介質,在其接入工業主機前,應進行病毒、木馬等惡意代碼查殺。

          9.主機可采用應用軟件白名單技術,只允許部署運行經企業授權和安全評估的應用軟件,并有計劃的實施操作系統、數據庫等系統軟件和重要應用軟件升級。

          10.拆除或封閉工業主機上不必要的通用串行總線(USB)、光驅、無線等外部設備接口,關閉不必要的網絡服務端口。若確需使用外部設備,應進行嚴格訪問控制。

           

          11.對工業主機、工業智能終端設備(控制設備、智能儀表等)、網絡設備(工業交換機、工業路由器等)的訪問實施用戶身份鑒別,關鍵主機或終端的訪問采用雙因子認證。

          (二)架構與邊界安全

          12.根據承載業務特點、業務規模、影響工業生產的重要程度等因素,對工業以太網、工業無線網絡等組成的工業控制網絡實施分區分域管理,部署工業防火墻、網閘等設備實現域間橫向隔離。當工業控制網絡與企業管理網或互聯網連通時,實施網間縱向防護,并對網間行為開展安全審計。設備接入工業控制網絡時應進行身份認證。

          13.應用第五代移動通信技術(5G)、無線局域網技術(WiFi)等無線通信技術組網時,制定嚴格的網絡訪問控制策略,對無線接入設備采用身份認證機制,對無線訪問接入點定期審計,關閉無線接入公開信息(SSID)廣播,避免設備違規接入。

          14.嚴格遠程訪問控制,禁止工業控制系統面向互聯網開通不必要的超文本傳輸協議(HTTP)、文件傳輸協議(FTP)、Internet遠程登錄協議(Telnet)、遠程桌面協議(RDP)等高風險通用網絡服務,對必要開通的網絡服務采取安全接入代理等技術進行用戶身份認證和應用鑒權。在遠程維護時,使用互聯網安全協議(IPsec)、安全套接字協議(SSL)等協議構建安全網絡通道(如虛擬專用網絡(VPN)),并嚴格限制訪問范圍和授權時間,開展日志留存和審計。

          15.在工業控制系統中使用加密協議和算法時應符合相關法律法規要求,鼓勵優先采用商用密碼,實現加密網絡通信、設備身份認證和數據安全傳輸。

          (三)上云安全

          16.工業云平臺為企業自建時,利用用戶身份鑒別、訪問控制、安全通信、入侵防范等技術做好安全防護,有效阻止非法操作、網絡攻擊等行為。

          17.工業設備上云時,對上云設備實施嚴格標識管理,設備在接入工業云平臺時采用雙向身份認證,禁止未標識設備接入工業云平臺。業務系統上云時,應確保不同業務系統運行環境的安全隔離。

          (四)應用安全

          18.訪問制造執行系統(MES)、組態軟件和工業數據庫等應用服務時,應進行用戶身份認證。訪問關鍵應用服務時,采用雙因子認證,并嚴格限制訪問范圍和授權時間。

          19.工業企業自主研發的工業控制系統相關軟件,應通過企業自行或委托第三方機構開展的安全性測試,測試合格后方可上線使用。

          (五)系統數據安全

          20.定期梳理工業控制系統運行產生的數據,結合業務實際,開展數據分類分級,識別重要數據和核心數據并形成目錄。圍繞數據收集、存儲、使用、加工、傳輸、提供、公開等環節,使用密碼技術、訪問控制、容災備份等技術對數據實施安全保護。

          21.法律、行政法規有境內存儲要求的重要數據和核心數據,應在境內存儲,確需向境外提供的,應當依法依規進行數據出境安全評估。

          三、安全運營

          (一)監測預警

          22.在工業控制網絡部署監測審計相關設備或平臺,在不影響系統穩定運行的前提下,及時發現和預警系統漏洞、惡意軟件、網絡攻擊、網絡侵入等安全風險。

          23.在工業控制網絡與企業管理網或互聯網的邊界,可采用工業控制系統蜜罐等威脅誘捕技術,捕獲網絡攻擊行為,提升主動防御能力。

          (二)運營中心

          24.有條件的企業可建立工業控制系統網絡安全運營中心,利用安全編排自動化與響應(SOAR)等技術,實現安全設備的統一管理和策略配置,全面監測網絡安全威脅,提升風險隱患集中排查和事件快速響應能力。

          (三)應急處置

          25.制定工控安全事件應急預案,明確報告和處置流程,根據實際情況適時進行評估和修訂,定期開展應急演練。當發生工控安全事件時,應立即啟動應急預案,采取緊急處置措施,及時穩妥處理安全事件。

          26.重要設備、平臺、系統訪問和操作日志留存時間不少于六個月,并定期對日志備份,便于開展事后溯源取證。

          27.對重要系統應用和數據定期開展備份及恢復測試,確保緊急時工業控制系統在可接受的時間范圍內恢復正常運行。

          (四)安全評估

          28.新建或升級工業控制系統上線前、工業控制網絡與企業管理網或互聯網連接前,應開展安全風險評估。

          29.對于重要工業控制系統,企業應自行或委托第三方專業機構每年至少開展一次工控安全防護能力相關評估。

          (五)漏洞管理

          30.密切關注工業和信息化部網絡安全威脅和漏洞信息共享平臺等重大工控安全漏洞及其補丁程序發布,及時采取升級措施,短期內無法升級的,應開展針對性安全加固。

          31.對重要工業控制系統定期開展漏洞排查,發現重大安全漏洞時,對補丁程序或加固措施測試驗證后,方可實施補丁升級或加固。

          四、責任落實

          32.工業企業承擔本企業工控安全主體責任,建立工控安全管理制度,明確責任人和責任部門,按照“誰運營誰負責、誰主管誰負責”的原則落實工控安全保護責任。

          33.強化企業資源保障力度,確保安全防護措施與工業控制系統同步規劃、同步建設、同步使用。
           


          作者: 2025電力規劃論壇
          中國電力年鑒

          推薦閱讀

          評論

          用戶名:    匿名發表
          密 碼:
          驗證碼: 
          最新評論(0
          主站蜘蛛池模板: 亚洲高清久久久| 国产综合久久精品| 大bbw大bbw巨大bbw看看 | 欧美综合在线一区| 精品久久9999| 久久91精品国产91久久久| 欧美精品一卡二卡| 福利视频亚洲一区| 农村妇女精品一二区| 国产精品视频久久| 天干天干天干夜夜爽av| 国产91电影在线观看| 精品香蕉一区二区三区| 色综合久久网| 午夜精品影视| 狠狠综合久久av一区二区老牛| 国产一区二区三区大片| 性欧美精品动漫| 亚洲综合日韩精品欧美综合区| 色综合久久综合| 欧美老肥婆性猛交视频| 亚洲国产日韩综合久久精品| 国产亚洲精品久久久久秋霞| 91精品视频一区二区| 亚洲国产欧美一区二区丝袜黑人 | 国产精品久久久麻豆| 欧美日韩国产在线一区| 亚洲欧美日韩在线| 国产日韩欧美亚洲综合| 日本一区免费视频| 国产欧美综合一区| 中文字幕a一二三在线| 日韩久久精品一区二区三区| 97欧美精品| 国产精品美女一区二区视频| 国产一区二区电影在线观看| 国产精品丝袜综合区另类 | 国产视频精品一区二区三区| 少妇中文字幕乱码亚洲影视| 狠狠色噜噜狠狠狠狠综合久| 国产精品日韩高清伦字幕搜索| 少妇厨房与子伦免费观看| 欧美在线观看视频一区二区三区| 伊人欧美一区| 亚洲国产精品美女| 日本一二三不卡| 日本一二三区视频在线| 日日夜夜精品免费看| 日韩av一区二区在线播放| 国产二区不卡| 狠狠色狠狠色很很综合很久久| 国产精品久久久久久久妇女| 91免费国产视频| 久久精品手机视频| 国产91高清| 国产另类一区| 亚洲欧洲日本在线观看| 久久精品国产亚洲7777| 亚洲国产美女精品久久久久∴| 久久天天躁狠狠躁亚洲综合公司| 日韩国产欧美中文字幕| 日韩午夜一区| **毛片在线| 国产一区二区视频免费观看| 日本一二三区视频| 一区二区三区国产视频| 欧美乱偷一区二区三区在线| 少妇特黄v一区二区三区图片| 狠狠色丁香久久综合频道日韩| 91香蕉一区二区三区在线观看| 国产精品乱码久久久久久久| 97人人澡人人爽人人模亚洲| 国产视频1区2区| 三上悠亚亚洲精品一区二区| 精品久久久久久中文字幕大豆网 | 亚洲一区精品视频| 欧洲国产一区| 国产69精品99久久久久久宅男| 天摸夜夜添久久精品亚洲人成| 国产不卡网站| 国产不卡三区| 精品国产区一区二| 久久久久久久久久国产精品| 久久久久国产亚洲日本| 国产亚洲精品久久久久秋霞 | 欧美午夜精品一区二区三区| 精品美女一区二区三区| 性生交大片免费看潘金莲| 99热久久精品免费精品| 国产乱码精品一区二区三区中文| 国产精品香蕉在线的人| 玖玖精品国产| 国产亚洲久久| 色妞www精品视频| 午夜电影三级| xoxoxo亚洲国产精品| 91亚洲精品国偷拍自产| 好吊妞国产欧美日韩软件大全| 欧美一区二区三区免费视频| 亚洲欧美日韩国产综合精品二区| 国产品久精国精产拍| 国产一区二区三区四| 99久久精品免费看国产交换| 99精品国产免费久久| 欧洲在线一区| 久久99久国产精品黄毛片入口| 996久久国产精品线观看| 国产91热爆ts人妖系列| 91精品国产九九九久久久亚洲 | 99久久夜色精品国产网站| 欧美日韩精品在线播放| 国产欧美一区二区三区在线| 国产亚洲精品久久久久动| 国产综合亚洲精品| 国产日韩欧美自拍| 国产一区二区三级| 99久久精品国产系列| 亚洲美女在线一区| 欧美精品八区| 香蕉视频在线观看一区二区| 国产69精品久久久久app下载| 中文字幕一区二区三区又粗| 亚洲精品一区中文字幕| 午夜特片网| 国产精品一区二区麻豆| 国产精品白浆一区二区| 午夜看片网| 老女人伦理hd| 大伊人av| 国产淫片免费看| 国产97久久| 国产在线一卡二卡| 国产精品久久久久久久久久不蜜月 | 久久一区二| 国产一级片大全| 色乱码一区二区三在线看| 精品国产乱码久久久久久久久| 精品国产乱码久久久久久老虎| 亚洲精品456| 久久精品国产99| 影音先锋久久久| 日本精品一区视频| 精品国产伦一区二区三区免费| 欧美性受xxxx狂喷水| 国产日韩麻豆| 国产精品久久久麻豆| 国产精品一区二区av日韩在线| 性色av色香蕉一区二区三区| 国产精品高潮呻吟88av| 九九久久国产精品| 久久九精品| 国产免费观看一区| 国产69精品久久久久777| 夜夜躁狠狠躁日日躁2024| 亚洲欧美日韩三区| 午夜影院你懂的| 国产午夜精品理论片| 欧美在线观看视频一区二区三区| 精品videossexfreeohdbbw| 国产aⅴ一区二区| 国产一区二区视频在线| 狠狠色噜噜狠狠狠狠69| 国产精品免费一视频区二区三区 | 精品欧美一区二区在线观看| 日本伦精品一区二区三区免费| 欧美激情视频一区二区三区| 午夜情所理论片| 亚洲精品日本久久一区二区三区| 久久中文一区二区| 久久夜靖品2区| 精品久久久久99| 99久久国产免费,99久久国产免费大片| 久久综合伊人77777麻豆| 四虎国产永久在线精品| 亚洲精品久久久久久久久久久久久久 | 99精品欧美一区二区三区美图| 久久精品二| 91久久精品国产91久久性色tv| 国产亚洲精品久久久456| 欧美极品少妇xxxxⅹ| 久久一区二| 国产女性无套免费看网站| 国91精品久久久久9999不卡| 日韩一区二区精品| 国产一区在线免费| 日韩一级片免费视频| 久久久一二区| 欧美激情在线观看一区| 日韩区欧美久久久无人区| 日日狠狠久久8888偷色| 国产日产精品一区二区| 亚洲精品97久久久babes| 激情aⅴ欧美一区二区三区| 日本一区二区在线观看视频| 亚洲第一天堂无码专区| 国产一区午夜| 电影午夜精品一区二区三区| 国产91视频一区二区| 国产91丝袜在线熟| 国产69精品久久久久app下载 | 久久99亚洲精品久久99果| 一级黄色片免费网站| 久久精品com| 亚洲欧美另类国产| 国产精品久久久久免费a∨大胸| 99精品一区二区| 中文字幕二区在线观看| 国产99视频精品免视看芒果| 久久一二区| 国产视频一区二区不卡| 久久精品国产久精国产| 色综合久久综合| 国产91九色在线播放| www亚洲精品| 中文字幕av一区二区三区高| 国产一区二区视频播放| 一区二区三区中文字幕| 蜜臀久久99精品久久一区二区| 久久国产精品欧美| 激情欧美日韩| 国产精品天堂网| 日本一区二区在线观看视频| 国产综合久久精品| 久久久精品视频在线| 国产亚洲精品精品国产亚洲综合| 欧美福利三区| 91热国产| 国产免费一区二区三区网站免费| 日本一区二区在线电影| xxxx18日本护士高清hd| 一级女性全黄久久生活片免费| 久久99精品国产麻豆婷婷| 欧美日韩三区二区| 国产一区二区视频免费观看| 国产一区二区中文字幕| 国产区二区| 亚洲精品久久久久www| 日韩三区三区一区区欧69国产 | 高清国产一区二区三区| 久久精品亚洲精品| 午夜影院啪啪| 伊人久久婷婷色综合98网| 四虎国产精品永久在线| 性old老妇做受| av素人在线| 欧美日韩国产在线一区|