日本午夜视频-亚洲福利电影-完美搭档在线观看-每日更新av-韩国三级av-四虎影视大全-中文字字幕在线中文乱码电影-极品白嫩丰满少妇无套-尤物视频免费观看-日韩极品视频-亚洲图片在线视频-十大污视频-午夜天堂精品久久久久-不卡福利视频-免费观看的av网站

廣州凌控自動(dòng)化科技有限公司
客戶至上 誠(chéng)信經(jīng)營(yíng) 開拓創(chuàng)新 求實(shí)合作 因?yàn)閷W?所以專業(yè) 不斷完善 不斷創(chuàng)新
首 頁(yè) >> 新 聞 >> 行業(yè)新聞 >> 五年磨一劍,工業(yè)控制系統(tǒng)信息安全防護(hù)的新高度
搜 索
最新新聞
7月 Top10
No data
五年磨一劍,工業(yè)控制系統(tǒng)信息安全防護(hù)的新高度
http://www.wellcomemfy.com
文章來(lái)源: 每日科技網(wǎng) 發(fā)布時(shí)間: 2016-11-11

2011年9月,工信部印發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》工信部協(xié) [2011] 451號(hào)文(簡(jiǎn)稱451號(hào)文),掀開了工業(yè)控制系統(tǒng)安全的“面紗”,通過(guò)規(guī)范管理等要求,使各工業(yè)企業(yè)單位,理解工業(yè)控制系統(tǒng)安全的重要性。時(shí)隔5年,2016年10月工信部印發(fā)《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》(簡(jiǎn)稱指南)工業(yè)控制 從11項(xiàng)30個(gè)要點(diǎn)詳細(xì)明確安全防護(hù)工作的指導(dǎo)方針。5年的時(shí)間里工業(yè)控制 國(guó)內(nèi)涉及工業(yè)控制系統(tǒng)信息安全領(lǐng)域的公司,如雨后春筍般發(fā)芽、成長(zhǎng),匡恩網(wǎng)絡(luò)作為工業(yè)控制系統(tǒng)信息安全領(lǐng)域的領(lǐng)軍企業(yè),通過(guò)針對(duì)這兩份文件的細(xì)致分析,希望能為工業(yè)控制系統(tǒng)信息安全的從業(yè)者提供參考。

1、 背景不同

2016年10月系統(tǒng)信息,工信部印發(fā)了《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》系統(tǒng)信息,為工業(yè)企業(yè)制定工控安全防護(hù)實(shí)施方案提供指導(dǎo)方向。該指南的制訂系統(tǒng)信息安全防護(hù),是在國(guó)內(nèi)深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的大背景下安全防護(hù),國(guó)內(nèi)工業(yè)控制系統(tǒng)信息安全問(wèn)題突出的情況下安全防護(hù),國(guó)內(nèi)工控安全多個(gè)標(biāo)準(zhǔn)發(fā)布,工控安全技術(shù)蓬勃發(fā)展的環(huán)境下,基于管理、深入技術(shù)、結(jié)合業(yè)務(wù),以新高度為工業(yè)企業(yè)提供全面的工控安全建設(shè)指導(dǎo)。

回顧2010年震網(wǎng)事件剛剛爆發(fā),引起了全世界范圍內(nèi)對(duì)工業(yè)控制系統(tǒng)信息安全的關(guān)注,但國(guó)內(nèi)對(duì)工業(yè)控制系統(tǒng)信息安全問(wèn)題的重視程度不夠、管理制度缺失、相關(guān)標(biāo)準(zhǔn)規(guī)范不完整,因此工信部印發(fā)451號(hào)文,從管理要求和制度責(zé)任角度,為工業(yè)企業(yè)提供建議參考。

在國(guó)內(nèi)深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的大背景下,該《指南》的發(fā)布不再是“就安全,說(shuō)安全”,而是使工業(yè)控制系統(tǒng)安全作為業(yè)務(wù)發(fā)展的重要組成部分,安全與業(yè)務(wù)的結(jié)合不再是分離,而是融合。

2、 對(duì)象不同

由于國(guó)內(nèi)工業(yè)控制系統(tǒng)信息安全背景的變化,該《指南》的發(fā)布對(duì)象與451號(hào)文比較,所面向的目標(biāo)更精準(zhǔn),從各省、自治區(qū)、直轄市人民政府,國(guó)務(wù)院有關(guān)部門明確到地方工業(yè)和信息化主管部門,從大型國(guó)有企業(yè)擴(kuò)展到所有工業(yè)控制系統(tǒng)的應(yīng)用企業(yè),并且提到從事工業(yè)控制系統(tǒng)規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)維、評(píng)估的企事業(yè)單位也適用該《指南》,從主管單位、到工業(yè)企業(yè)、到服務(wù)組織都需要以該《指南》作為指導(dǎo)。

3、 目的不同

印發(fā)《指南》的通知中明確了工業(yè)和信息化部指導(dǎo)和管理全國(guó)工業(yè)企業(yè)工控安全防護(hù)和保障工作的職責(zé),以管理和技術(shù)防護(hù)指南的形式,要求各地工業(yè)和信息主管部門指導(dǎo)工業(yè)企業(yè)制定工控安全防護(hù)實(shí)施方案,推動(dòng)企業(yè)分期分批達(dá)到該指南相關(guān)要求,從而提升國(guó)內(nèi)工控安全整體防護(hù)水平。而451文在當(dāng)時(shí)的背景下,以通知的形式呼吁政府和大型國(guó)企要高度重視,增強(qiáng)風(fēng)險(xiǎn)意識(shí)、責(zé)任意識(shí)和緊迫感,切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。

4、 內(nèi)容不同

在具體的條款內(nèi)容上,《指南》與451號(hào)文比較,在技術(shù)的深入性、業(yè)務(wù)的兼容性方面更全面、更具體、更可操作。

《指南》與451號(hào)文在管理和技術(shù)內(nèi)容方面的對(duì)比

指南451號(hào)文

安全軟件選擇與管理設(shè)備選擇與升級(jí)管理要求

配置和補(bǔ)丁管理設(shè)備選擇與升級(jí)管理要求

邊界安全防護(hù)連接管理要求

組網(wǎng)管理要求

物理和環(huán)境安全防護(hù)

身份認(rèn)證配置管理要求

遠(yuǎn)程訪問(wèn)安全

安全監(jiān)測(cè)和應(yīng)急預(yù)案演練應(yīng)急管理要求

資產(chǎn)安全

數(shù)據(jù)安全數(shù)據(jù)管理要求

供應(yīng)鏈管理設(shè)備選擇與升級(jí)管理要求

落實(shí)責(zé)任進(jìn)一步加強(qiáng)工業(yè)控制系統(tǒng)信息安全工作的組織領(lǐng)導(dǎo)

工業(yè)控制系統(tǒng)信息安全防護(hù)指南意義重大,它對(duì)工業(yè)控制系統(tǒng)應(yīng)用企業(yè)以及從事工業(yè)控制系統(tǒng)工作的企業(yè)起到了很好的指導(dǎo)作用,解決了大家面臨的很多困惑和難題,并提供了很好的針對(duì)工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全問(wèn)題的解決思路和落地技術(shù)手段,主要體現(xiàn)在:

(1)管理要求的精準(zhǔn)化

《指南》中涉及管理的內(nèi)容包括安全軟件管理、配置和補(bǔ)丁管理、身份認(rèn)證管理、供應(yīng)鏈管理等具體的管理要求。從工業(yè)企業(yè)面臨的最急迫的管理問(wèn)題出發(fā),并結(jié)合工業(yè)企業(yè)的信息安全管理現(xiàn)狀,提出精準(zhǔn)的管理指導(dǎo)方針。

(2)技術(shù)要求的全面化

《指南》中對(duì)技術(shù)要求的闡述非常全面,包含了工業(yè)控制系統(tǒng)信息安全防護(hù)的方方面面,包括結(jié)構(gòu)安全方面的邊界安全防護(hù)、遠(yuǎn)程訪問(wèn)安全;行為安全方面的安全監(jiān)測(cè)和應(yīng)急預(yù)案演練;本體安全方面的安全軟件選擇與管理、物理和環(huán)境安全防護(hù)、身份認(rèn)證、資產(chǎn)安全、數(shù)據(jù)安全;安全持續(xù)性方面的配置和補(bǔ)丁管理、供應(yīng)鏈管理、落實(shí)責(zé)任。

(3)技術(shù)實(shí)現(xiàn)的具體化

《指南》中對(duì)技術(shù)要求的闡述非常具體,不是抽象的描述技術(shù)原理,而是具體的防護(hù)技術(shù)措施,讓工業(yè)企業(yè)能夠直觀明了的理解技術(shù)措施的具體操作和實(shí)施過(guò)程。例如,第七條第一款“在工業(yè)控制網(wǎng)絡(luò)部署網(wǎng)絡(luò)安全監(jiān)測(cè)設(shè)備,及時(shí)發(fā)現(xiàn)、報(bào)告并處理網(wǎng)絡(luò)攻擊或異常行為”;第七條第二款“在重要工業(yè)控制設(shè)備前端部署具備工業(yè)協(xié)議深度包檢測(cè)功能的防護(hù)設(shè)備,限制違法操作”。

(4)業(yè)務(wù)兼容的可操作性

《指南》并不是完全以信息安全的角度進(jìn)行闡述,而是結(jié)合工業(yè)企業(yè)的業(yè)務(wù)現(xiàn)場(chǎng)環(huán)境,讓信息安全的防護(hù)措施能夠真正融入到工業(yè)現(xiàn)場(chǎng)的業(yè)務(wù)場(chǎng)景中,為業(yè)務(wù)系統(tǒng)的安全穩(wěn)定運(yùn)行保駕護(hù)航。例如,第一條第一款“在工業(yè)主機(jī)上采用經(jīng)過(guò)離線環(huán)境中充分驗(yàn)證測(cè)試的防病毒軟件或應(yīng)用程序白名單軟件,只允許經(jīng)過(guò)工業(yè)企業(yè)自身授權(quán)和安全評(píng)估的軟件運(yùn)行”提到的離線環(huán)境和充分測(cè)試,這是工業(yè)企業(yè)對(duì)軟件系統(tǒng)的上線要求;第六條第三款“確需遠(yuǎn)程維護(hù)的,采用虛擬專用網(wǎng)絡(luò)(VPN)等遠(yuǎn)程接入方式進(jìn)行”考慮了遠(yuǎn)程運(yùn)維在業(yè)務(wù)系統(tǒng)中普遍存在的現(xiàn)實(shí)情況提出的防護(hù)指導(dǎo)技術(shù)要求。

針對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)攻擊的手段不斷更新和變化,工業(yè)控制系統(tǒng)信息安全的防御技術(shù)也在不斷的提高和改進(jìn),工業(yè)控制系統(tǒng)信息安全的標(biāo)準(zhǔn)規(guī)范在不斷的演進(jìn)和發(fā)布,所以《指南》的印發(fā),從全局考慮,以新的高度對(duì)工業(yè)企業(yè)的安全防護(hù)方案提出指導(dǎo),將全面提升國(guó)內(nèi)工業(yè)控制系統(tǒng)信息安全的整體防護(hù)水平。

相關(guān)新聞
主站蜘蛛池模板: 色播五月婷婷 | 日韩视频在线观看免费 | 麻豆精品免费观看 | 无码人妻一区二区三区一 | 少妇高潮一区二区三区99 | 亚洲精品图区 | 国内精品在线播放 | 在线观看国产免费视频 | www天天干 | 国产九色91 | 有码在线播放 | 国产av人人夜夜澡人人爽 | 午夜精品久久久久久久91蜜桃 | 91视频一区 | 亚洲精品五月天 | 国产日韩中文字幕 | 日本一区视频在线观看 | 干夜夜| 玩日本老头很兴奋xxxx | 欧美一级日韩一级 | 精品人妻无码一区二区三区换脸 | av一起看香蕉 | 国产一线在线观看 | 一级全黄裸体免费观看视频 | 毛片1000部免费看 | 草草久久久 | 国产日韩欧美 | 摸摸摸bbb毛毛毛片 中文字幕一二三区 | 丝瓜色版 | 成人精品一区二区三区 | 噼里啪啦国语版在线观看 | 91久久国产| 日本aⅴ视频| 欧美比基尼| 法国空姐电影在线观看 | 奇米超碰在线 | 日韩福利一区二区 | 欧美黄色三级视频 | 中文字幕第2页 | 在线观看一区视频 | 国产精品hd| 1000部啪啪未满十八勿入超污 | 91伦理| 久久99这里只有精品 | 亚洲精品久久久狠狠狠爱 | 男人午夜视频 | 国产日韩欧美在线观看 | 一品道av| 成人网址在线观看 | 免费观看的黄色网址 | 怡红院综合网 | 无罩大乳的熟妇正在播放 | 97久久精品人人澡人人爽 | 久草新在线| 色综合久久久久久久 | 久久久久久91香蕉国产 | 佐佐木明希电影 | 成人精品视频一区 | 亚洲黄色自拍 | 天天看av| 少妇4p| 免费在线黄色网址 | 久久久激情视频 | 久久在线视频精品 | 玖玖热视频| 资源av | 永久免费不卡在线观看黄网站 | 日本一本久草 | 美女张开双腿让男人捅 | 日本护士╳╳╳hd少妇 | 女生被草 | 少妇日皮视频 | 韩国一级淫片免费看 | 黑人极品ⅴideos精品欧美棵 | 理论片大全免费理伦片 | 特级丰满少妇一级aaaa爱毛片 | 爆乳2把你榨干哦ova在线观看 | 校园春色中文字幕 | 性感少妇av | 蘑菇福利视频一区播放 | 国产精品免费av一区二区 | 黄色一级带| 性欧美极品另类 | 国产精品久久久久久久久久久久久 | 上海女子图鉴 | 成人高潮视频 | 国产在线观看a | 开心黄色网 | 武林美妇肉伦娇喘呻吟 | 看一级大片 | 亚洲,国产,日韩,综合一区 | 日本人性爱视频 | 邪恶久久 | 国产一级一区 | 永久免费看mv网站入口78 | 成人免费福利 | 非洲一级黄色片 | 日本人做受免费视频 | 国产91丝袜 |