為了加強工業(yè)控制系統(tǒng)信息安全(以下簡稱“工控安全”)事件應急管理,提高工控安全事件應急處置能力,工業(yè)和信息化部近日印發(fā)了《工業(yè)控制系統(tǒng)信息安全事件應急管理工作指南》(以下簡稱《指南》),以預防和減少工控安全事件造成的損失和危害,保障工業(yè)生產正常運行。
為了加強工業(yè)控制系統(tǒng)信息安全(以下簡稱“工控安全”)事件應急管理,提高工控安全事件應急處置能力,工業(yè)和信息化部近日印發(fā)了《工業(yè)控制系統(tǒng)信息安全事件應急管理工作指南》(以下簡稱《指南》),以預防和減少工控安全事件造成的損失和危害,保障工業(yè)生產正常運行。
一、《指南》的出臺背景
隨著兩化融合的不斷深入,以及物聯網、云計算和大數據等新一代信息技術的快速發(fā)展,工業(yè)控制系統(tǒng)智能化、網絡化趨勢日漸明顯,病毒、木馬等威脅向工業(yè)控制系統(tǒng)持續(xù)擴散。近年來,工控安全事件頻頻發(fā)生,工控安全漏洞數量持續(xù)增長,工業(yè)控制系統(tǒng)面臨著日益嚴峻的安全形勢。國家“十三五”規(guī)劃《綱要》、網絡強國、中國制造2025及“互聯網+”等一系列戰(zhàn)略部署的推進實施,對我國工控安全保障工作提出了更高的要求,迫切需要快速提升工控安全保障水平和事件應急處置能力,更好的支撐經濟社會健康有序發(fā)展,維護國家安全。
二、總體考慮
密切結合工控安全事件應急工作實際,以防范重大工控安全事件為重點,厘清工業(yè)和信息化部、地方工業(yè)和信息化主管部門、技術支撐隊伍和企業(yè)職責,加強工控安全事件應急管理和組織協(xié)調,提升工控安全事件應急處置能力。
(一)目的意義
一是建立健全工控安全事件應急工作機制。依據《國家網絡安全事件應急預案》制定《指南》,進一步完善工控安全事件應急制度,形成有效的工控安全應急工作機制,為工控安全事件應急管理與處置工作提供依據與方法。
二是提升工控安全事件應急處置能力。《指南》明確了工控安全事件應急工作的組織機構和職責,確定了工控安全事件的監(jiān)測通報、處置流程和具體措施,提出了應急隊伍、專家組、物資和經費保障等應急力量和應急資源方面的要求,為應急處置工作提供行動指南。
三是完善工控安全管理體系。《指南》的研究制定和宣貫落實,與頒布的《工業(yè)控制系統(tǒng)信息安全防護指南》和正在編制的《工業(yè)控制系統(tǒng)信息安全防護評估工作管理辦法》共同構建了工控安全管理體系。文件中提出的安全要求和管理方法覆蓋了工業(yè)控制系統(tǒng)規(guī)劃、設計、建設、運行、維護等全生命周期,為加強工控安全管理奠定了堅實基礎。
(二)編制原則
政府指導、企業(yè)主體。政府通過完善政策措施、加強監(jiān)督管理,指導企業(yè)樹立工控安全主體責任意識,督促企業(yè)將工控安全作為生產安全的重要組成部分,做好工控安全應急相關工作,加快提升工控安全事件應急能力。
預防為主、平戰(zhàn)結合。按照系統(tǒng)化、科學化管理思想,加強工控安全監(jiān)測與風險預判,及時掌握工控安全態(tài)勢,暢通信息傳輸渠道,充分發(fā)揮各方力量,將預防與消減有機結合,積極做好工控安全事件的預防和消減工作。
快速反應、科學處置。建立感知快、研判快、處置快、消減快的工控安全快速反應體系,不斷強化工控安全事件應急隊伍的整體應急水平和快速反應能力,科學管理、指揮有力,妥善處置工控安全事件。
版權聲明:版權歸中國自動化網所有,轉載請注明出處!
科發(fā)電子作為一家致力于工業(yè)自動化的企業(yè),一直在不斷地推動技術創(chuàng)新和產品發(fā)展。公司秉承著以技術為核心,以戰(zhàn)略為導向,以人文為靈魂的發(fā)展理念,在接線端子連接器行業(yè)一路領先,提供高品質、可靠性強的連接器和配套解決方案。 本次展會科發(fā)電子將會帶著眾多新產品,包含工業(yè)控制,新能源,軌道交通,光伏科技等,為您展
華北工控EMB-3551工控主板采用了飛騰E2000Q處理器,與國產麒麟操作系統(tǒng)適配,實現了高國產化率設計,并具備高性能計算、有線/無線網絡通訊、豐富IO擴展、更安全可靠和低功耗等優(yōu)異性能,支持能源、軌道交通、工業(yè)控制等領域的應用。
華北工控EMB-3551工控主板采用了飛騰E2000Q處理器,與國產麒麟操作系統(tǒng)適配,實現了高國產化率設計,并具備高性能計算、有線/無線網絡通訊、豐富IO擴展、更安全可靠和低功耗等優(yōu)異性能,支持能源、軌道交通、工業(yè)控制等領域的應用。
隨著工業(yè)4.0時代的到來,智能制造變得日益重要。在這個背景下,工業(yè)PON(無源光網絡)傳輸技術作為一種創(chuàng)新的通信解決方案,正逐漸成為推動智能制造發(fā)展的重要力量。今天下午,由CIOE、C114與中國電信(601728)股份有限公司研究院共同合作主辦的“工業(yè)PON技術研討會”,作為2024中國高質量發(fā)展論壇的第
華北工控基于Intel Elkhart Lake平臺處理器推出了嵌入式AI主板MITX-6116,具備低功耗、出色的數據運算與圖像處理性能、豐富功能接口、高可靠性等優(yōu)勢,是醫(yī)療影像、工業(yè)控制、視頻監(jiān)控等應用領域的理想選擇。
華北工控基于Intel Elkhart Lake平臺處理器推出了嵌入式AI主板MITX-6116,具備低功耗、出色的數據運算與圖像處理性能、豐富功能接口、高可靠性等優(yōu)勢,是醫(yī)療影像、工業(yè)控制、視頻監(jiān)控等應用領域的理想選擇。
廣州國際智能制造技術與裝備展覽會, 本次展會科發(fā)電子將會帶著眾多新產品,包含工業(yè)控制,新能源,軌道交通,光伏科技等,為您展現電子行業(yè)的創(chuàng)新與進步,我們在廣州自動化展期待您的光臨!
本次展會科發(fā)電子將會帶著眾多新產品,包含工業(yè)控制,新能源,軌道交通,光伏科技等,為您展現電子行業(yè)的創(chuàng)新與進步,我們在ITES深圳工業(yè)展期待您的光臨!
在發(fā)電行業(yè)、軌道交通行業(yè)中已經出現了區(qū)域級的規(guī)?;渴鸷蛻?。從整個工控安全的發(fā)展角度看,大規(guī)模部署和應用仍然需要一個時間周期,以試點帶動安全逐步的落地是目前工控安全的一個大的趨勢。
WannaCry席卷全球,中國近3萬家機構受到影響,本次應急響應也說明工控安全刻不容緩,伴隨著國家《工業(yè)控制系統(tǒng)信息安全防護指南》的正式發(fā)布,各行業(yè)標準也緊隨制定當中,本次WannaCry事件再一次給工控行業(yè)安全敲響警鐘。
中國有沒有工控安全事件,有多少,影響如何?在國內由于這類事件很快被處理,信息傳播被控制,公開資料非常有限,在網上幾乎搜索不到。筆者作為工控安全的從業(yè)者,通過跟眾多客戶的真實接觸,得到了很多一手的資料,在這里與大家分享。
藍盾股份11月27日晚間發(fā)布公告稱,公司擬以5.82億元現金收購滿泰科技60%股權,進軍“水行業(yè)”自動化及信息化領域,布局廣闊的工控安全市場。
2016年應該說是中國工控安全市場的第一個突破點,工控安全、大數據安全與傳統(tǒng)的信息安全分開,成為單獨的安全版塊,以北京威努特技術有限公司為代表的一批在工控安全領域先行一步的專業(yè)廠商,推出了有針對性的創(chuàng)新的工控安全解決方案,并且在電網、智能工廠、石油石化等領域得到了較廣泛的部署和應用,獲得了用戶的肯定。
2013年度內ICS-CERT公開報告處理的工控安全事件就達256件,而這些事件有多分布在能源、關鍵制造業(yè)、市政、交通等涉及國計民生的關鍵基礎行業(yè),如圖2所示。從圖中可知電力能源行業(yè)相關的安全事件則高達151件,接近所有事件的三分之二
當前中國工業(yè)控制領域的基本格局如何?中國的基礎工業(yè)設施面臨哪些威脅和挑戰(zhàn)?如何打破外國企業(yè)產品在工控系統(tǒng)關鍵產品的市場壟斷優(yōu)勢?