平台首页
专题聚焦
态势分析
更多服务
关于我们
已收录
268921
条政策
搜索
众筹
政策管理
创新补偿
创新驱动
其他热词 >
政策提纲
一、安全软件选择与管理 (一)在工业主机上采用经过离线环境中充分验证测试的防病毒...(二)建立防病毒和恶意软件入侵管理机制,对工业控制系统及...二、配置和补丁管理(一)做好工业控制网络、工业主机和工业控制设备的安全配置...(二)对重大配置变更制定变更计划并进行影响分析,配置变更...(三)密切关注重大工控安全漏洞及其补丁发布,及时采取补丁...三、 边界安全防护 (一)分离工业控制系统的开发、测试和生产环境。(二)通过工业控制网络边界防护设备对工业控制网络与企业网...(三)通过工业防火墙、网闸等防护设备对工业控制网络安全区...四、物理和环境安全防护 (一)对重要工程师站、数据库、服务器等核心工业控制软硬件...(二)拆除或封闭工业主机上不必要的USB、光驱、无线等接...五、身份认证 (一)在工业主机登录、应用服务资源访问、工业云平台访问等...(二)合理分类设置账户权限,以最小特权原则分配账户权限。(三)强化工业控制设备、SCADA软件、工业通信设备等的...(四)加强对身份认证证书信息保护力度,禁止在不同系统和网...六、远程访问安全 (一)原则上严格禁止工业控制系统面向互联网开通HTTP、...(二)确需远程访问的,采用数据单向访问控制等策略进行安全...(三)确需远程维护的,采用虚拟专用网络(VPN)等远程接...(四)保留工业控制系统的相关访问日志,并对操作过程进行安...七、安全监测和应急预案演练 (一)在工业控制网络部署网络安全监测设备,及时发现、报告...(二)在重要工业控制设备前端部署具备工业协议深度包检测功...(三)制定工控安全事件应急响应预案,当遭受安全威胁导致工...(四)定期对工业控制系统的应急响应预案进行演练,必要时对...八、资产安全 (一)建设工业控制系统资产清单,明确资产责任人,以及资产...(二)对关键主机设备、网络设备、控制组件等进行冗余配置。九、数据安全 (一)对静态存储和动态传输过程中的重要工业数据进行保护,...(二)定期备份关键业务数据。(三)对测试数据进行保护。十、供应链管理(一)在选择工业控制系统规划、设计、建设、运维或评估等服...(二)以保密协议的方式要求服务商做好保密工作,防范敏感信...十一、落实责任
同来源的其他政策
关于拟收回部分电信网码号情况的公示
2015年第二批自愿放弃农药生产资质企...
工业和信息化部2013年软件企业年审名...
工业和信息化部拟备案的2013年农药企...
《车辆生产企业及产品公告》(第250批...
关于2014年第七批农药企业原址更名备...
关于做好铁合金准入公告企业监督检查和第...
工业和信息化部关于印发《工业控制系统信息安全防护指南》的通知
[摘要]
为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号),保障工业企业工业控制系统信息安全,制定《工业控制系统信息安全防护指南》,现印发你们。
[发布日期] 2016-10-17
[发布机构] 中华人民共和国工业和信息化部
[效力级别] 规范性文件
[学科分类] 软件
[关键词] 工业控制系统;工控安全;工业控制网络
[时效性] Effective
浏览次数:
93
统一登录查看全文
激活码登录查看全文