久久露脸国产精品_国产极品尤物在线_国产chinese精品一区二区_久久中文字幕视频

Hi,歡迎來到江蘇化工網 化工園區登錄 專業委員會登錄

Hi,歡迎來到江蘇化工網 聯系我們

Hi,歡迎來到江蘇化工網 聯系我們

江蘇化工網 服務平臺 政策文件庫 工業和信息化部關于印發工業控制系統網絡安全防護指南的通知
工業和信息化部關于印發工業控制系統網絡安全防護指南的通知
  發布日期:2024-01-30
發布機構 工業和信息化部
文件號 工信部網安〔2024〕14號 制發日期 2024-01-19

各省、自治區、直轄市、計劃單列市及新疆生產建設兵團工業和信息化主管部門,有關企事業單位:


現將《工業控制系統網絡安全防護指南》印發給你們,請認真抓好落實。



                                                                                                                                                               工業和信息化部

                                                                                                                                                               2024年1月19日



工業控制系統網絡安全防護指南


工業控制系統是工業生產運行的基礎核心。為適應新時期工業控制系統網絡安全(以下簡稱工控安全)形勢,進一步指導企業提升工控安全防護水平,夯實新型工業化發展安全根基,制定本指南。

使用、運營工業控制系統的企業適用本指南,防護對象包括工業控制系統以及被網絡攻擊后可直接或間接影響生產運行的其他設備和系統。

一、安全管理

(一)資產管理

1. 全面梳理可編程邏輯控制器(PLC)、分布式控制系統(DCS)、數據采集與監視控制系統(SCADA)等典型工業控制系統以及相關設備、軟件、數據等資產,明確資產管理責任部門和責任人,建立工業控制系統資產清單,并根據資產狀態變化及時更新。定期開展工業控制系統資產核查,內容包括但不限于系統配置、權限分配、日志審計、病毒查殺、數據備份、設備運行狀態等情況。

2. 根據承載業務的重要性、規模,以及發生網絡安全事件的危害程度等因素,建立重要工業控制系統清單并定期更新,實施重點保護。重要工業控制系統相關的關鍵工業主機、網絡設備、控制設備等,應實施冗余備份。

(二)配置管理

3. 強化賬戶及口令管理,避免使用默認口令或弱口令,定期更新口令。遵循最小授權原則,合理設置賬戶權限,禁用不必要的系統默認賬戶和管理員賬戶,及時清理過期賬戶。

4. 建立工業控制系統安全配置清單、安全防護設備策略配置清單。定期開展配置清單審計,及時根據安全防護需求變化調整配置,重大配置變更實施前進行嚴格安全測試,測試通過后方可實施變更。

(三)供應鏈安全

5. 與工業控制系統廠商、云服務商、安全服務商等供應商簽訂的協議中,應明確各方需履行的安全相關責任和義務,包括管理范圍、職責劃分、訪問授權、隱私保護、行為準則、違約責任等。

6. 工業控制系統使用納入網絡關鍵設備目錄的PLC等設備時,應使用具備資格的機構安全認證合格或者安全檢測符合要求的設備。

(四)宣傳教育

7. 定期開展工業控制系統網絡安全相關法律法規、政策標準宣傳教育,增強企業人員網絡安全意識。針對工業控制系統和網絡相關運維人員,定期開展工控安全專業技能培訓及考核。

二、技術防護

(一)主機與終端安全

8. 在工程師站、操作員站、工業數據庫服務器等主機上部署防病毒軟件,定期進行病毒庫升級和查殺,防止勒索軟件等惡意軟件傳播。對具備存儲功能的介質,在其接入工業主機前,應進行病毒、木馬等惡意代碼查殺。

9. 主機可采用應用軟件白名單技術,只允許部署運行經企業授權和安全評估的應用軟件,并有計劃的實施操作系統、數據庫等系統軟件和重要應用軟件升級。

10. 拆除或封閉工業主機上不必要的通用串行總線(USB)、光驅、無線等外部設備接口,關閉不必要的網絡服務端口。若確需使用外部設備,應進行嚴格訪問控制。

11. 對工業主機、工業智能終端設備(控制設備、智能儀表等)、網絡設備(工業交換機、工業路由器等)的訪問實施用戶身份鑒別,關鍵主機或終端的訪問采用雙因子認證。

(二)架構與邊界安全

12. 根據承載業務特點、業務規模、影響工業生產的重要程度等因素,對工業以太網、工業無線網絡等組成的工業控制網絡實施分區分域管理,部署工業防火墻、網閘等設備實現域間橫向隔離。當工業控制網絡與企業管理網或互聯網連通時,實施網間縱向防護,并對網間行為開展安全審計。設備接入工業控制網絡時應進行身份認證。

13. 應用第五代移動通信技術(5G)、無線局域網技術(WiFi)等無線通信技術組網時,制定嚴格的網絡訪問控制策略,對無線接入設備采用身份認證機制,對無線訪問接入點定期審計,關閉無線接入公開信息(SSID)廣播,避免設備違規接入。

14. 嚴格遠程訪問控制,禁止工業控制系統面向互聯網開通不必要的超文本傳輸協議(HTTP)、文件傳輸協議(FTP)、Internet遠程登錄協議(Telnet)、遠程桌面協議(RDP)等高風險通用網絡服務,對必要開通的網絡服務采取安全接入代理等技術進行用戶身份認證和應用鑒權。在遠程維護時,使用互聯網安全協議(IPsec)、安全套接字協議(SSL)等協議構建安全網絡通道(如虛擬專用網絡(VPN)),并嚴格限制訪問范圍和授權時間,開展日志留存和審計。

15. 在工業控制系統中使用加密協議和算法時應符合相關法律法規要求,鼓勵優先采用商用密碼,實現加密網絡通信、設備身份認證和數據安全傳輸。

(三)上云安全

16. 工業云平臺為企業自建時,利用用戶身份鑒別、訪問控制、安全通信、入侵防范等技術做好安全防護,有效阻止非法操作、網絡攻擊等行為。

17. 工業設備上云時,對上云設備實施嚴格標識管理,設備在接入工業云平臺時采用雙向身份認證,禁止未標識設備接入工業云平臺。業務系統上云時,應確保不同業務系統運行環境的安全隔離。

(四)應用安全

18. 訪問制造執行系統(MES)、組態軟件和工業數據庫等應用服務時,應進行用戶身份認證。訪問關鍵應用服務時,采用雙因子認證,并嚴格限制訪問范圍和授權時間。

19. 工業企業自主研發的工業控制系統相關軟件,應通過企業自行或委托第三方機構開展的安全性測試,測試合格后方可上線使用。

(五)系統數據安全

20. 定期梳理工業控制系統運行產生的數據,結合業務實際,開展數據分類分級,識別重要數據和核心數據并形成目錄。圍繞數據收集、存儲、使用、加工、傳輸、提供、公開等環節,使用密碼技術、訪問控制、容災備份等技術對數據實施安全保護。

21. 法律、行政法規有境內存儲要求的重要數據和核心數據,應在境內存儲,確需向境外提供的,應當依法依規進行數據出境安全評估。

三、安全運營

(一)監測預警

22. 在工業控制網絡部署監測審計相關設備或平臺,在不影響系統穩定運行的前提下,及時發現和預警系統漏洞、惡意軟件、網絡攻擊、網絡侵入等安全風險。

23. 在工業控制網絡與企業管理網或互聯網的邊界,可采用工業控制系統蜜罐等威脅誘捕技術,捕獲網絡攻擊行為,提升主動防御能力。

(二)運營中心

24. 有條件的企業可建立工業控制系統網絡安全運營中心,利用安全編排自動化與響應(SOAR)等技術,實現安全設備的統一管理和策略配置,全面監測網絡安全威脅,提升風險隱患集中排查和事件快速響應能力。

(三)應急處置

25. 制定工控安全事件應急預案,明確報告和處置流程,根據實際情況適時進行評估和修訂,定期開展應急演練。當發生工控安全事件時,應立即啟動應急預案,采取緊急處置措施,及時穩妥處理安全事件。

26. 重要設備、平臺、系統訪問和操作日志留存時間不少于六個月,并定期對日志備份,便于開展事后溯源取證。

27. 對重要系統應用和數據定期開展備份及恢復測試,確保緊急時工業控制系統在可接受的時間范圍內恢復正常運行。

(四)安全評估

28. 新建或升級工業控制系統上線前、工業控制網絡與企業管理網或互聯網連接前,應開展安全風險評估。

29. 對于重要工業控制系統,企業應自行或委托第三方專業機構每年至少開展一次工控安全防護能力相關評估。

(五)漏洞管理

30. 密切關注工業和信息化部網絡安全威脅和漏洞信息共享平臺等重大工控安全漏洞及其補丁程序發布,及時采取升級措施,短期內無法升級的,應開展針對性安全加固。

31. 對重要工業控制系統定期開展漏洞排查,發現重大安全漏洞時,對補丁程序或加固措施測試驗證后,方可實施補丁升級或加固。

四、責任落實

32. 工業企業承擔本企業工控安全主體責任,建立工控安全管理制度,明確責任人和責任部門,按照“誰運營誰負責、誰主管誰負責”的原則落實工控安全保護責任。

33. 強化企業資源保障力度,確保安全防護措施與工業控制系統同步規劃、同步建設、同步使用。

協會介紹 學會介紹 法律聲明 聯系我們

電話:協會:025-8799064    學會:025-86799482 

會員服務部:025-86918841 

信息部:025-86910067 

傳真:025-83755381 

郵箱:jshghyxh@163.com 

郵編:210019 

地址:南京市夢都大街50號東樓(省科技工作者活動中心)5樓 

微信圖片_20260418105602_849_44.png蘇公網安備 32010502010057號

備案號:蘇ICP備2026013520號-2               “堅決打贏禁毒人民戰爭”專欄—法律法規

協會介紹 法律聲明 聯系我們

電話:025-8799064 

會員服務部:86918841 

信息部:86910067 

傳真:025-83755381 

郵箱:jshghyxh@163.com 

郵編:210019 

地址:南京市夢都大街50號東樓(省科技工作者活動中心)5樓

微信圖片_20260418105602_849_44.png蘇公網安備32010502011424號

備案號:蘇ICP備2026013412號-1

學會介紹 法律聲明 聯系我們

電話:025-86799482 

會員服務部:86918841 

信息部:86910067 

傳真:025-83755381 

郵箱:jshghyxh@163.com 

郵編:210019 

地址:南京市夢都大街50號東樓(省科技工作者活動中心)5樓

微信圖片_20260418105602_849_44.png蘇公網安備32010502011422號

備案號:蘇ICP備2026013520號-1

主辦單位:江蘇省化工行業協會 江蘇省化學化工學會 技術支持:南京蘇化會企業管理咨詢有限責任公司
久久露脸国产精品_国产极品尤物在线_国产chinese精品一区二区_久久中文字幕视频
亚洲高清视频一区二区| 日本久久久久久久久| 亚洲综合欧美日韩| 男人亚洲天堂网| 久久久久免费视频| 天堂资源在线亚洲视频| 国产精品香蕉av| 欧美精品一区三区| 欧美日韩精品综合| 久久久久久久久91| 日韩免费在线播放| 久久99欧美| 日韩美女在线观看| 国产成人亚洲欧美| 日本免费一区二区三区视频观看| www.日日操| 亚洲伊人久久大香线蕉av| 国产精品一区而去| 宅男噜噜99国产精品观看免费| 国产视频九色蝌蚪| 欧美成人中文字幕| 国产女人精品视频| 欧美激情区在线播放| 毛葺葺老太做受视频| 国产精品视频入口| 麻豆成人在线播放| 精品久久久久久一区| 国产精品一香蕉国产线看观看| 精品久久一区二区三区蜜桃| 国产美女主播一区| 亚洲一区三区电影在线观看| 加勒比海盗1在线观看免费国语版 加勒比在线一区二区三区观看 | 高清不卡一区二区三区| 久久亚洲精品国产亚洲老地址| 免费黄色福利视频| 精品中文字幕在线观看| 好吊色欧美一区二区三区视频| 国产精品精品一区二区三区午夜版| 国产中文字幕在线免费观看| 欧美日韩成人精品| 69av视频在线播放| 日本精品免费一区二区三区| 日韩在线资源网| 精品一区二区三区无码视频| 久久99精品国产99久久6尤物| 成人久久18免费网站漫画| 无码少妇一区二区三区芒果| 久久精品午夜福利| 免费在线国产精品| 欧美激情第三页| 69精品丰满人妻无码视频a片| 午夜精品久久久久久久男人的天堂 | 国产黑人绿帽在线第一区| 日韩免费电影一区二区三区| 精品国产一区二区三区四区在线观看| 韩日精品中文字幕| 亚洲欧美影院| 久久久精品久久| 成人国产精品久久久| 日本一级黄视频| 久久综合网hezyo| 国产精品18久久久久久麻辣| 奇米影视首页 狠狠色丁香婷婷久久综合| 久久精品99无色码中文字幕| 国产免费一区| 欧洲精品视频在线| 中文字幕一区综合| 久久精品视频在线观看| 91av福利视频| 国产在线视频91| 日韩av片免费在线观看| 精品国产免费久久久久久尖叫 | 日韩欧美在线一区二区| 精品国产91亚洲一区二区三区www| 久久日韩精品| 国产精品主播视频| 欧美亚洲视频在线看网址| 在线国产99| 国产精品久久一| 国产第一区电影| 成人欧美一区二区三区黑人| 欧美人与性禽动交精品| 午夜精品一区二区三区在线视| 国产精品久久久久久av福利软件| 久久久亚洲天堂| 国内精品久久久久影院优| 午夜免费久久久久| 欧美激情视频网址| 国产精品久久国产三级国电话系列| 久久久精品有限公司| 国产乱人伦真实精品视频| 欧美极品欧美精品欧美图片| 亚洲xxxx做受欧美| 精品蜜桃传媒| 国产精品色视频| 久久精品日产第一区二区三区精品版| 国产在线精品一区| 欧美视频在线播放一区| 日韩av一区二区三区在线| 一本色道久久99精品综合| 久久亚洲精品成人| 日韩亚洲欧美成人| 国产黄色特级片| 68精品久久久久久欧美| 99在线观看| 国产精品一二三在线观看| 欧美 日韩 国产精品| 日韩久久一级片| 日本精品一区二区三区不卡无字幕| 亚洲免费视频播放| 一区二区三区四区免费视频| 精品国产日本| 免费99精品国产自在在线| 欧美精品一区二区免费| 国产精品久久久久高潮| 国产精品日韩av| 久久久久久美女| 久久久久久久一区二区| 久久国产亚洲精品无码| 国产精品2018| 久久人妻精品白浆国产| 久久综合九色99| 国产高清不卡av| 久久久噜噜噜久久久| 色偷偷噜噜噜亚洲男人| www亚洲精品| 国产精品视频999| 久久亚洲国产精品| 色综合视频一区中文字幕| 久久久久久18| 亚洲国产另类久久久精品极度| 一区二区在线观看网站| 亚洲一区中文字幕在线观看| 亚洲国产精品综合| 色欲av无码一区二区人妻| 日本一本草久p| 欧美在线精品免播放器视频| 黄色一级片在线看| 国产美女主播在线播放| 不卡视频一区二区三区| 91精品国产综合久久香蕉922 | 成人国产精品色哟哟| 国产精品久久二区| 日韩视频在线免费观看| 久久99久久久久久| 色天天综合狠狠色| 国产精品入口尤物| 欧美成人在线网站| 亚洲国产欧洲综合997久久| 三级网在线观看| 欧洲精品国产| 精品视频高清无人区区二区三区| 国产区精品在线观看| 99久久伊人精品影院| 久久成人资源| 国产精品国产自产拍高清av水多 | 国产精品美女免费看| 精品视频免费在线播放| 国产免费成人av| 久久久欧美精品| www.xxxx精品| 国产精品福利无圣光在线一区| 国产99久久精品一区二区永久免费| 亚洲免费精品视频| 欧洲美女7788成人免费视频| 精品无码久久久久久久动漫 | 国产精品免费一区二区三区在线观看| 另类美女黄大片| 伊人久久青草| 日本高清视频一区二区三区| 国内精品久久久久久影视8| 高清av免费一区中文字幕| 久久国产精品一区二区三区| 久久综合88中文色鬼| 欧美一级视频在线播放| 好吊色欧美一区二区三区四区| 97人人香蕉| 国产精品久久久久久久久久尿| 亚州成人av在线| 免费国产在线精品一区二区三区| 99久久精品免费看国产四区 | 国内精品国语自产拍在线观看| 国产伦精品一区二区三区四区视频| 久久久久久国产精品mv| 国产精品美女呻吟| 亚洲激情一区二区| 国产熟女高潮视频| 日韩有码视频在线| 亚洲一区二区三区在线视频| 欧美国产一二三区| 久久久www免费人成黑人精品| 国产精品嫩草在线观看| 亚洲mm色国产网站| 国产一级黄色录像片| 欧美激情视频给我| 国内成+人亚洲| 亚洲va久久久噜噜噜久久狠狠| 欧美高清一区二区| 久久综合色一本| 欧美日本黄视频|