文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
解读《工业控制系统信息安全防护指南》制定《指南》的背景 通知中明确“为贯彻落实《国务院关于深化制造业与互联网融合发展的 指导意见》(国发【2016】28号),保障工业企业工业控制系统信息 安全,工业和信息化部制定《工业控制系统信息安全防护指南》。”可 以看出,《工业控制系统信息安全防护指南》是根据《意见》制定的。 《意见》中相关要求 《意见》“七大任务”中专门有一条“提高工业信息系统安全水平”。 工信部根据《十三五规划纲要》、《中国制造2025》和《意见》等要 求编制的《工业和信息化部关于印发信息化和工业化融合发展规划 (2016-2020年)》中进一步明确,在十三五期间,我国两化融合面 临的机遇和挑战第四条就是“工业领域信息安全形势日益严峻,对两化 融合发展提出新要求”,其“七大任务”中也提到要“逐步完善工业信 息安全保障体系”,“六大重点工程”中之一就是“工业信息安全保障 工程。 以上这些,就是政策层面的指导思想和要求。 《指南》条款详细解读 《指南》整体思路借鉴了等级保护的思想,具体提出了十一条三十款要 求,贴近实际工业企业真实情况,务实可落地。我们从《指南》要求的 主体、客体和方法将十一条分为三大类: a、针对主体目标(法人或人)的要求,包含第十条供应链管理、第十 一条人员责任: 1.10供应链管理 (一)在选择工业控制系统规划、设计、建设、运维或评估等服务商时, 优先考虑具备工控安全防护经验的企事业单位,以合同等方式明确服务 商应承担的信息安全责任和义务。 控制环境的管理和服务方式,要求服务商具有丰富的安全服务经验、熟 悉工业控制系统工作流程和特点,且对安全防护体系和工业控制系统安 全防护的相关法律法规要有深入的理解和解读,保证相应法律法规的有 效落实,并以合同的方式约定服务商在服务过程中应当承担的责任和义 务。 (二)以保密协议的方式要求服务商做好保密工作,防范敏感信息外泄。 解读:与工业控制系统安全服务方签定保密协议,要求服务商及其服务 人员严格做好保密工作,尤其对工业控制系统内部的敏感信息(如工艺 文件、设备参数、系统管理数据、现场实时数据、控制指令数据、程序 上传/下载数据、监控数据等)进行重点保护,防范敏感信息外泄 1.11洛实责任 通过建立工控安全管理机制、成立信息安全协调小组等方式,明确工控 安全管理责任人,落实工控安全责任制,部署工控安全防护措施。 解读:设立工业控制系统安全管理工作的职能部门,负责工业控制系统 责任及工作人员的职责,制定工业控制系统安全管理方针,持续实施和 改进工业控制系统的安全防护能力,不断提升工业控制系统防攻击和抗 干扰的水平。
工业控制系统信息安全防护指南 解读
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
人生无常
于
2024-03-17 13:48:12
上传分享
举报
下载
原文档
(2.5 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 28858-2012 电子元器件用酚醛包封料.pdf
GB 7231-2003 工业管道的基本识别色、识别符号和安全标识.pdf
GY-T 352-2021 广播电视网络安全等级保护基本要求.pdf
GB-T 35290-2017 信息安全技术 射频识别(RFID)系统通用安全技术要求.pdf
GB-T 30127-2013 纺织品 远红外性能的检测和评价.pdf
GB-T 42768-2023 公共安全 城市安全风险评估.pdf
GB 25527-2010 矿用混装炸药车 安全要求.pdf
GB-T 38628-2020 信息安全技术 汽车电子系统网络安全指南.pdf
T-HAEC 003—2020 工程监理资料管理标准化与信息化工作指南 房屋建筑工程.pdf
T-DZJN 80—2022 数据中心用锂离子电池设备产品技术标准.pdf
T-ZNX 020—2021 驱鸟剂对直播稻田鸟害驱避药效试验准则.pdf
DB31-T 25-2020 热处理电热设备节能监测与经济运行 上海市.pdf
GB-T 28608-2012 工业用1,4-氧氮杂环己烷(吗啉).pdf
GBJ 93-86 工业自动化仪表施工验收.pdf
YD-T 1721-2008 电信网和互联网灾难备份及恢复实施指南.pdf
GB-T 35721-2017 输电线路分布式故障诊断系统.pdf
生成式人工智能(AIGC).pdf
商用密码应用安全性测评机构管理办法(试行).pdf
GB-T 25706-2010 矿山机械产品型号编制方法.pdf
GB-T 36668.6-2019 游乐设施状态监测与故障诊断 第6部分:运行参数监测方法.pdf
1
/
3
15
评价文档
赞助2元 点击下载(2.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。