从四方面做好工业企业工控安全防护

  中化新网讯 (记者 耿明月)为适应新时期工业控制系统网络安全(简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,近日,工业和信息化部印发《工业控制系统网络安全防护指南》(简称《指南》)。

  工业和信息化部网络安全管理局对《指南》进行解读并指出,《指南》围绕安全管理、技术防护、安全运营、责任落实四方面,提出33项指导性安全防护基线要求,推动解决走好新型工业化道路过程中工业控制系统网络安全面临的突出问题。

  《指南》提出,要建立重要工业控制系统清单并定期更新,实施重点保护。工业设备上云时,对上云设备实施严格标识管理,设备在接入工业云平台时采用双向身份认证,禁止未标识设备接入工业云平台。业务系统上云时,应确保不同业务系统运行环境的安全隔离。有条件的企业可建立工业控制系统网络安全运营中心,利用安全编排自动化与响应(SOAR)等技术,实现安全设备的统一管理和策略配置,全面监测网络安全威胁,提升风险隐患集中排查和事件快速响应能力。

  网络安全管理局表示,《指南》将从四方面指导企业做好网络安全防护。一是聚焦安全风险管控,突出管理重点对象,提升工业企业工控安全管理能力。围绕工业控制系统资产、配置、供应链、人员四大管理重点提出安全要求,在理清系统资产底数、保障系统基本运行安全的基础上,避免网络安全风险引入工业控制系统,减少网络安全事件的可能性。二是聚焦安全薄弱关键环节,强化技术应对策略,提升工业企业工控安全防护能力。在保障工业主机和终端设备自身安全的基础上,进一步防范来自内外部网络的入侵攻击,强调上云上平台新型场景下的设备与业务安全,同时规范软件和服务安全使用,落实数据安全分类分级保护。三是聚焦易发网络安全风险,增强威胁发现及处置能力,提升工业企业安全运营能力。围绕网络安全事件的事前、事中、事后环节,提出部署网络安全监测手段、建设网络安全运营中心和做好应急处置等安全措施,并要求做好定期网络安全风险评估和防护能力评估,开展日常系统漏洞排查并实施安全加固。四是聚焦工业企业资源保障,坚持统筹发展和安全,督促企业落实网络安全责任。围绕建立工控安全管理制度,明确工控安全保护责任,确保安全技术措施与工业控制系统建设同步推进等方面提出安全要求。

  据了解,该《指南》适用于使用、运营工业控制系统的企业,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。网络安全管理局表示,《防护指南》将有效满足当前和未来一个时期工控系统安全防护需求,指导工业企业切实提升工业控制系统网络安全基线防护水平,推动企业数字化转型发展。


相关推荐

第六届智能制造系统解决方案大会指出:加快构建智能制造“升级版”

7月16日,第六届智能制造系统解决方案大会在北京召开。工业和信息化部副部长辛国斌出席会议并指出,工业和信息化部将加快构建智能制造“升级版”,推动智能制造向更大范围拓展、更深程度渗透、更高层次演进。

2024-07-24     中国化工报

石化化工行业节能诊断服务指南印发

7月18日,工业和信息化部发出关于印发2024年度国家工业节能诊断服务任务的通知,确定61家中标工业节能诊断服务机构为1980家中小企业、工业园区开展工业节能诊断服务,并发布包括石化化工行业在内的14...

2024-07-24     中国化工报

内蒙古将建设13个先进制造业集群

7月21日,内蒙古自治区工业和信息化厅印发《内蒙古自治区先进制造业集群建设行动方案》(以下简称《方案》)。

2024-07-24     中国化工报

“东数西算”工程取得积极进展

“两年来,在相关部门和各枢纽节点的共同努力下,‘东数西算’工程取得积极进展。”7月22日,中国国家数据局数字科技和基础设施建设司司长杜巍在国新办举行的推动高质量发展系列新闻发布会上表示,“东数西算”工...

2024-07-24     中国化工报

国家数据局:为中小企业数字化转型营造良好环境

“智能化改造、数字化转型是大势所趋,也是中小企业的必修课。”7月22日,国家数据局局长刘烈宏在国新办举行的推动高质量发展系列新闻发布会上表示,将持续为中小企业数字化转型营造良好环境。

2024-07-24     中国化工报

重庆公布智能工厂和数字化车间名单

近日,为推动新型工业化,加快制造业数字化转型,重庆市经济和信息化委员会公布2024年度市级智能工厂、数字化车间名单,确定了39个智能工厂、138个数字化车间,包括多个涉化智能工厂和数字化车间。

2024-07-24     中国化工报