等保2.0发布

  工控安全等级保护要求明确

  中化新网讯 《信息安全技术网络安全等级保护基本要求》(简称等保2.0)近日正式发布,2019年12月1日起正式实施,标志着等级保护标准正式进入2.0时代。

  等保2.0提出了明确的工控安全等级保护规定,在1.0版本的基础上更加注重全方位主动防御、动态防御、整体防控和精准防护,实现了对云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象全覆盖,以及除个人及家庭自建网络之外的领域全覆盖。按照等保2.0,根据谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,网络运营者成为等级保护的责任主体。而如何快速高效地通过等级保护测评,也成为各企业开展业务前必须思考的问题。

  绿盟科技ICS产品管理团队总监王晓鹏表示,等保2.0把工业控制系统安全纳入了新型应用安全扩展要求,并且调整成为工业控制系统安全扩展要求,主要从安全物理环境、安全通信网络、安全区域边界、安全计算环境以及安全建设管理等五方面进行了补充。

  还有业内人士指出,网络安全等级保护的核心是保证不同安全保护等级的对象具有相适应的安全保护能力,其中,工业控制系统依据不同等级的安全措施,还应考虑构建纵深的防御体系、采取互补的安全措施、保证一致的安全强度、建立统一的支撑平台、进行集中的安全管理五方面总体性要求,保证其整体安全保护能力。

  王晓鹏表示,在确定了工业控制系统的安全保护等级后,应根据安全保护等级的要求完成安全建设和整改工作,针对工业控制系统特点建立安全技术体系和安全管理体系,构建具备相应等级的安全保护能力的网络安全综合防御体系。同时,还应根据国家网络安全等级保护政策和标准,开展组织管理、机制建设、安全规划、通报预警、应急处置、态势感知、能力建设、监督检查、技术检测、队伍建设、教育培训和经费保障等工作。另外,该标准还要求在较高级别工业控制系统的安全建设和安全整改中注重使用可信计算、强制访问控制、审计追查技术、结构化保护技术以及多级互联技术等。


关键字:信息安全技术
相关推荐

工会“消消乐” 竞赛见水平

“任何化学产品出厂的时候都必须有化学品安全技术说明书,化学品安全技术说明书的作用是什么?开始!”“答,一是为危害控制和预防措施的设计提供技术依据;二是化学品安全生产、安全流通、安全使用的指导性文件,三...

2023-11-30     湖北石油和化工新闻

安全技术支撑电化学储能发展

​  电化学储能火灾事故频发,已成为行业发展过程的瓶颈和痛点。专家指出,安全技术是电化学储能发展的重要支撑,并分享了提升电化学储能安全的多种解决路径及其最新成果。

2023-11-17     中国化工报

中国石油首座超级充换电综合示范站正式投运

近日,中国石油北投冬奥村超级充换电综合示范站开业仪式在京举行。这标志着目前国内充电技术最先进、功能最全面、安全技术手段最齐备的综合性充换电场站正式投运。作为中国石油首座集光伏、储能、充电、放电、换电...

2023-09-27     中化新网

专家为石化业数智转型建言献策

  近日,第四届中国石油石化企业云计算、大数据与信息安全研讨会在天津举办。

2023-08-23     中国化工报

腾讯安全发布数字安全免疫力模型框架

  6月13日,腾讯安全联合中国信息安全、国际数据公司(IDC)等多家机构在北京举办数字安全免疫力研讨论坛。论坛现场发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》...

2023-06-14     中化新网

海湾化学参加省危化品企业安全培训

海湾化学参加山东省应急管理厅举办的全省危险化学品企业装置设备带“病”运行安全风险管控及堵漏安全技术视频培训会。