工信部下發(fā)通知要求加強工業(yè)控制系統(tǒng)信息安全管理
新華社北京10月25日電 工業(yè)和信息化部日前印發(fā)《關于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,要求各地區(qū)、各有關部門、有關國有大型企業(yè)充分認識工業(yè)控制系統(tǒng)信息安全的重要性和緊迫性,切實加強工業(yè)控制系統(tǒng)信息安全管理,以保障工業(yè)生產(chǎn)運行安全、國家經(jīng)濟安全和人民生命財產(chǎn)安全。
《通知》明確,重點加強核設施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進制造、水利樞紐、環(huán)境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關領域的工業(yè)控制系統(tǒng)信息安全管理,落實安全管理要求。
一是加強連接管理,嚴格管理工業(yè)控制系統(tǒng)與公共網(wǎng)絡之間連接,嚴格控制移動設備的交叉使用。二是加強組網(wǎng)管理,同步規(guī)劃、同步建設、同步運行安全防護措施,采用虛擬專用網(wǎng)絡、冗余備份、數(shù)據(jù)加密、身份認證等措施,加強關鍵工業(yè)控制系統(tǒng)通信網(wǎng)絡的防護。三是加強配置管理,建立服務器等關鍵設備安全配置和審計制度,嚴格賬戶、口令以及端口和服務的管理。四是加強設備選擇與升級管理,嚴格設備采購、技術服務的安全管理,嚴格軟件升級、補丁安裝管理。五是加強數(shù)據(jù)管理,通過采取訪問權限控制、數(shù)據(jù)加密、安全審計、災難備份等措施加強對地理、礦產(chǎn)、原材料等國家基礎數(shù)據(jù)以及其他重要敏感數(shù)據(jù)的保護,切實維護個人權益、企業(yè)利益和國家信息資源安全。六是加強應急管理,制定信息安全應急預案,落實應急支撐隊伍,視情采取必要的備機備件等容災備份措施。
《通知》提出,要建立工業(yè)控制系統(tǒng)安全測評檢查和漏洞發(fā)布制度。工業(yè)和信息化部要適時對重點領域工業(yè)控制系統(tǒng)信息安全進行抽查。同時,要進一步加強工業(yè)控制系統(tǒng)信息安全工作的組織領導。加強對工業(yè)控制系統(tǒng)信息安全工作的指導和督促檢查。加強對重點領域工業(yè)控制系統(tǒng)信息安全管理工作的指導監(jiān)督,結(jié)合行業(yè)實際制定完善相關規(guī)章制度,提出具體要求,并加強督促檢查確保落到實處。