文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
解读《工业控制系统信息安全防护指南》制定《指南》的背景 通知中明确“为贯彻落实《国务院关于深化制造业与互联网融合发展的 指导意见》(国发【2016】28号),保障工业企业工业控制系统信息 安全,工业和信息化部制定《工业控制系统信息安全防护指南》。”可 以看出,《工业控制系统信息安全防护指南》是根据《意见》制定的。 《意见》中相关要求 《意见》“七大任务”中专门有一条“提高工业信息系统安全水平”。 工信部根据《十三五规划纲要》、《中国制造2025》和《意见》等要 求编制的《工业和信息化部关于印发信息化和工业化融合发展规划 (2016-2020年)》中进一步明确,在十三五期间,我国两化融合面 临的机遇和挑战第四条就是“工业领域信息安全形势日益严峻,对两化 融合发展提出新要求”,其“七大任务”中也提到要“逐步完善工业信 息安全保障体系”,“六大重点工程”中之一就是“工业信息安全保障 工程。 以上这些,就是政策层面的指导思想和要求。 《指南》条款详细解读 《指南》整体思路借鉴了等级保护的思想,具体提出了十一条三十款要 求,贴近实际工业企业真实情况,务实可落地。我们从《指南》要求的 主体、客体和方法将十一条分为三大类: a、针对主体目标(法人或人)的要求,包含第十条供应链管理、第十 一条人员责任: 1.10供应链管理 (一)在选择工业控制系统规划、设计、建设、运维或评估等服务商时, 优先考虑具备工控安全防护经验的企事业单位,以合同等方式明确服务 商应承担的信息安全责任和义务。 控制环境的管理和服务方式,要求服务商具有丰富的安全服务经验、熟 悉工业控制系统工作流程和特点,且对安全防护体系和工业控制系统安 全防护的相关法律法规要有深入的理解和解读,保证相应法律法规的有 效落实,并以合同的方式约定服务商在服务过程中应当承担的责任和义 务。 (二)以保密协议的方式要求服务商做好保密工作,防范敏感信息外泄。 解读:与工业控制系统安全服务方签定保密协议,要求服务商及其服务 人员严格做好保密工作,尤其对工业控制系统内部的敏感信息(如工艺 文件、设备参数、系统管理数据、现场实时数据、控制指令数据、程序 上传/下载数据、监控数据等)进行重点保护,防范敏感信息外泄 1.11洛实责任 通过建立工控安全管理机制、成立信息安全协调小组等方式,明确工控 安全管理责任人,落实工控安全责任制,部署工控安全防护措施。 解读:设立工业控制系统安全管理工作的职能部门,负责工业控制系统 责任及工作人员的职责,制定工业控制系统安全管理方针,持续实施和 改进工业控制系统的安全防护能力,不断提升工业控制系统防攻击和抗 干扰的水平。
工业控制系统信息安全防护指南 解读
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
人生无常
于
2024-03-17 13:48:12
上传分享
举报
下载
原文档
(2.5 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
电信和互联网用户个人信息保护规定.pdf
GM-T 0001.1-2012 祖冲之序列密码算法:第1部分:算法描述.pdf
民航 MH-T 7018-2022 基于集中判图模式的航空货物运输安全检查流程和信息应用规范.pdf
DB14-T 2989—2024 山西电子政务外网电子认证数字证书管理规范 山西省.pdf
SL-T 813-2021 规划水资源论证技术导则.pdf
GB-T 29101-2012 道路交通信息服务 数据服务质量规范.pdf
DB3212-T 1126—2022 救助管理机构管理绩效评估规范 泰州市.pdf
GB-T 23872.1-2009 岩土工程仪器 土压力计 第1部分:振弦式土压力计.pdf
GB-T 41266-2022 网络关键设备安全检测方法 交换机设备.pdf
T-ACEF 030—2022 城镇排水系统 厂、站、网一体化 运行监测与智能化管理技术规程.pdf
DB53-T 1269-2024 改性磷石膏用于矿山废弃地生态修复回填技术规范 云南省.pdf
GB-Z 10096-2022 齿条精度.pdf
GB-T 2261.1-2003 个人基本信息分类与代码 第1部分人的性别代码.pdf
GB-T 2362-1990 小模数渐开线圆柱齿轮基本齿廓.pdf
DB15-T 1109-2017 信用信息系统运行维护管理规范 内蒙古自治区.pdf
GB-T 33565-2017 信息安全技术 无线局域网接入系统安全技术要求(评估保障级2级增强).pdf
DB34-T 310016-2023 工业园区挥发性有机物光离子化传感器(PID)网格化监测技术规范 安徽省.pdf
T-CAPE 11002—2019 铁路工程施工质量安全信息化监控系统规范.pdf
GB-T 38194-2019 运载火箭操作性碎片减缓设计要求.pdf
T-CEC 711.22—2022 电工装备供应商数据采集及接口规范 第22 部分:机器人.pdf
1
/
3
15
评价文档
赞助2元 点击下载(2.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。