久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ACS880-07C
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
隨著會計的發(fā)展,追蹤碳足跡
CAIAC 2025
2024
工業(yè)智能邊緣計算2024年會
2023年工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

專家談《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》
  • 作者:梁秀璟
  • 點擊數(shù):5253     發(fā)布時間:2017-02-20 09:34:00
  • 分享到:
工業(yè)和信息化部印發(fā)了《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》的發(fā)布對工業(yè)企業(yè)以及從事工業(yè)控制系統(tǒng)安全工作的企業(yè)起到了很好的指導(dǎo)作用,對擺在大家面前的很多困惑和難題給出了解答,并提供了針對工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全問題的解決思路和落地技術(shù)手段。針對《指南》,本期記者特別采訪了《指南》牽頭編制單位——國家工業(yè)信息安全發(fā)展研究中心網(wǎng)絡(luò)與信息安全研究部副主任張格先生,就《指南》發(fā)布意義、如何落地等問題進(jìn)行了深入探討。
關(guān)鍵詞:

1.jpg

國家工業(yè)信息安全發(fā)展研究中心網(wǎng)絡(luò)與信息安全研究部副主任 張格

張格,國家工業(yè)信息安全發(fā)展研究中心網(wǎng)絡(luò)與信息安全研究部副主任,高級工程師,長期研究關(guān)鍵信息基礎(chǔ)設(shè)施和工控領(lǐng)域網(wǎng)絡(luò)安全技術(shù),多次負(fù)責(zé)或參與了國家級工控安全檢查評估、態(tài)勢感知、應(yīng)急處置、重大活動網(wǎng)絡(luò)安保等工作。擔(dān)任工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟常務(wù)副秘書長、國家安全可靠技術(shù)與產(chǎn)業(yè)聯(lián)盟執(zhí)行秘書長、國家網(wǎng)絡(luò)安全檢查專家委員會委員。

編者按:

2016年10月17日,工業(yè)和信息化部印發(fā)了《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》。《指南》的發(fā)布對工業(yè)企業(yè)以及從事工業(yè)控制系統(tǒng)安全工作的企業(yè)起到了很好的指導(dǎo)作用,對擺在大家面前的很多困惑和難題給出了解答,并提供了針對工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全問題的解決思路和落地技術(shù)手段。針對《指南》,本期記者特別采訪了《指南》牽頭編制單位——國家工業(yè)信息安全發(fā)展研究中心網(wǎng)絡(luò)與信息安全研究部副主任張格先生,就《指南》發(fā)布意義、如何落地等問題進(jìn)行了深入探討。

自動化博覽:您認(rèn)為《指南》發(fā)布的意義是什么?

張格:《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》的出臺,主要有以下兩方面的意義:

第一,《指南》的發(fā)布,是對國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求的充分落實。習(xí)總書記在2016年4月19日全國網(wǎng)絡(luò)安全和信息化工作座談會上強調(diào)要加強關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),2016年11月7日全國人大通過的《中國人民共和國網(wǎng)絡(luò)安全法》中也有多個條款涉及了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)要求。工業(yè)控制系統(tǒng)是大部分國家關(guān)鍵信息基礎(chǔ)設(shè)施運行的核心大腦,《指南》的出臺對于提升國家關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)能力具有重要意義。

第二,《指南》的發(fā)布,為新時期、新形勢下做好工控安全防護(hù)工作提供了重要的參考。2011年,工信部出臺了《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)[2011]451號)文件,第一次對工控安全管理工作提出了具體要求。近年來隨著信息技術(shù)與工業(yè)生產(chǎn)活動的不斷融合,工控安全形勢日益嚴(yán)峻,原451號文件在指導(dǎo)開展工控安全防護(hù)工作上存在操作性不強、技術(shù)性不夠等不足之處。工控安全主管部門和工業(yè)控制系統(tǒng)應(yīng)用單位,都急需一個簡單明了、措施化、易于落地的防護(hù)指導(dǎo)手冊。《指南》在充分考慮可操作性、務(wù)實性、實施便利性等基礎(chǔ)上,提出了11大項、30小項工控安全防護(hù)措施,為相關(guān)單位開展工控安全防護(hù)工作提供了有效參考。

自動化博覽:《指南》在哪些方面對工業(yè)控制系統(tǒng)信息安全防護(hù)做出了方向性的引導(dǎo)?

首先,《指南》強調(diào)了工業(yè)企業(yè)承擔(dān)工控安全防護(hù)的主體責(zé)任。從性質(zhì)上看,工控安全是生產(chǎn)經(jīng)營安全,《指南》要求建立健全企業(yè)的工控安全生產(chǎn)責(zé)任制,不斷完善企業(yè)工控安全管理制度、加強企業(yè)人員管理、供應(yīng)鏈管理及系統(tǒng)運維管理。

其次,《指南》強調(diào)了要從工控系統(tǒng)全生命周期做好安全防護(hù)。由于工業(yè)生產(chǎn)各業(yè)務(wù)環(huán)節(jié)及相關(guān)系統(tǒng)之間的連接越來越緊密,工業(yè)控制系統(tǒng)在設(shè)計、選型、建設(shè)、測試、運行、檢修、廢棄各階段均需要做好防護(hù)工作,《指南》中的防護(hù)措施貫穿了工控系統(tǒng)的整個生命周期。

最后,《指南》強調(diào)了工控安全防護(hù)要從系統(tǒng)與設(shè)備安全、網(wǎng)絡(luò)安全、主機安全和數(shù)據(jù)安全方面建立綜合防護(hù)能力。傳統(tǒng)的單點防護(hù)已經(jīng)不能應(yīng)對日益嚴(yán)峻的安全形勢,《指南》提出要在工控系統(tǒng)與設(shè)備、工業(yè)網(wǎng)絡(luò)、工業(yè)主機、工業(yè)數(shù)據(jù)各核心要素上都建立防護(hù)能力,大幅提高黑客攻擊工控系統(tǒng)的難度,切實提升工控系統(tǒng)安全水平。

自動化博覽:您認(rèn)為《指南》在后續(xù)的貫徹執(zhí)行工作中,會面臨哪些問題?如何解決?

張格:《指南》的印發(fā),為工業(yè)企業(yè)開展工控安全防護(hù)提供了指導(dǎo),在其貫徹執(zhí)行中,可能會有以下兩方面問題:

一是工控安全專業(yè)技術(shù)隊伍嚴(yán)重不足。當(dāng)前我國在工控安全方面的風(fēng)險評估、防護(hù)方案規(guī)劃與實施方面的人才存在較大缺口,工業(yè)企業(yè)在落實《指南》中的防護(hù)措施時,急需相關(guān)專業(yè)技術(shù)人員來實施有關(guān)工作。下一步有關(guān)主管部門會通過專業(yè)建設(shè)、人才培育等多種措施,加快工控安全人才力量的建設(shè)。

二是工控安全防護(hù)的典型案例仍然不足。當(dāng)前我國開展工控安全防護(hù)工作的工業(yè)企業(yè)相對較少,已形成的工控安全防護(hù)典型案例不多,導(dǎo)致工業(yè)企業(yè)在落實《指南》時找不到太多可借鑒的成功案例或?qū)嵤┙?jīng)驗。下一步工信部將加大《指南》的試點示范工作以及工控安全防護(hù)解決方案優(yōu)秀案例的推廣,帶動工業(yè)企業(yè)圍繞《指南》部署防護(hù)手段,壯大工業(yè)信息安全產(chǎn)業(yè)。

自動化博覽:政府對于《指南》的落地工作有哪些具體的規(guī)劃?

張格:《指南》于2016年10月17日正式印發(fā)后,工信部于2016年12月6日在北京召開了《指南》全國宣貫會,啟動了《指南》的宣貫工作。為推動《指南》的落地,2017年工信部及地方工信主管部門將進(jìn)一步加大宣貫力度,繼續(xù)在全國范圍內(nèi)組織開展《指南》的宣貫和培訓(xùn)工作。同時,將組織開展全國工控系統(tǒng)安全防護(hù)評測能力檢查評估工作,綜合評價我國工控企業(yè)的工控安全防護(hù)水平。另外,為促進(jìn)優(yōu)秀防護(hù)產(chǎn)品應(yīng)用、培育防護(hù)解決方案優(yōu)秀案例,還將會組織開展工控安全防護(hù)試點示范專項工作,推動《指南》在工業(yè)企業(yè)的落地實施。

自動化博覽:《指南》之后,還會陸續(xù)發(fā)布哪些相關(guān)指南或法規(guī)?

張格:工信部將圍繞國家工控安全工作的整體方案部署,建立健全工控安全政策法規(guī)體系。下一步,將組織制定工控安全三年行動計劃,清晰指導(dǎo)我國工控安全工作,并出臺《工業(yè)控制系統(tǒng)信息安全防護(hù)能力評估方法》及其評估細(xì)則,通過工控安全防護(hù)水平綜合評價來促進(jìn)工業(yè)企業(yè)落實工控安全防護(hù)措施。

自動化博覽:《指南》的發(fā)布,對于工業(yè)控制系統(tǒng)信息安全市場將有哪些影響?

張格:《指南》中明確了工業(yè)企業(yè)的主體責(zé)任,有效刺激了工業(yè)企業(yè)的工控安全防護(hù)需求,工業(yè)企業(yè)可參照《指南》選擇工控安全防護(hù)產(chǎn)品或解決方案。同時,《指南》明確了工控安全防護(hù)的具體措施,工控安全廠商也可以圍繞《指南》重點向市場推介自身的工控安全產(chǎn)品。所以說,《指南》的發(fā)布,為工控信息安全產(chǎn)業(yè)發(fā)展注入強勁動力,我國工控信息安全市場的壯大迎來了非常好的機遇。

摘自《自動化博覽》2017年1月刊


熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日本不卡在线一区二区三区视频 | 狠狠综合视频精品播放 | 国产高清在线精品一区免费97 | 国产一极毛片 | 国产农村一级毛片精品 | 国产精品日本欧美一区二区 | 国产精品外围在线观看 | 最新的国产成人精品2022 | 全免费a级毛片免费看不卡 全免费a级毛片免费看视频免 | 久久人人精品 | 九九色综合 | 免费a级毛片 | 韩国日本一级毛片免费视频 | 免费国产不卡午夜福在线观看 | 欧美一级特黄视频 | 欧美激情片网站 | 欧美一区二区视频在线观看 | 中国xx爽69护士 | 国产大学生自拍视频 | 成人国产精品一级毛片天堂 | 免费观看爱爱视频 | 国产人成精品免费视频 | 国产毛片在线看 | 高清国产精品入口麻豆 | 精品免费久久久久久成人影院 | 国产成人综合久久亚洲精品 | 国产香蕉网 | 日韩欧美第一区二区三区 | 在线观看成年美女黄网色视频 | 精品一区二区三区视频在线观看 | 成人在线黄色 | 久久青青草原国产精品免费 | 成人免费体验区福利云点播 | 欧美精品亚洲精品日韩 | 免费黄色网址大全 | 九九热视频在线播放 | 手机在线观看黄色 | 免费黄色视屏网站 | 91大神成人偷拍在线观看 | 久草久在线 | 麻豆传媒免费视频 |