《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業(yè)界動態(tài) > 《工業(yè)控制系統(tǒng)信息安全防護能力評估工作管理辦法》解讀

《工業(yè)控制系統(tǒng)信息安全防護能力評估工作管理辦法》解讀

2018-08-17

為進一步貫徹落實《國務院關于深化制造業(yè)與互聯網融合發(fā)展的指導意見》,督促工業(yè)企業(yè)做好工業(yè)控制系統(tǒng)信息安全(以下簡稱工控安全)防護工作,工業(yè)和信息化部于近日印發(fā)了《工業(yè)控制系統(tǒng)信息安全防護能力評估工作管理辦法》(以下簡稱《管理辦法》),旨在規(guī)范工控安全防護能力評估工作,切實提升工控安全防護水平。

  

一、編制說明

  

近年來,隨著兩化融合發(fā)展的不斷深入,安全威脅向工業(yè)控制系統(tǒng)加速滲透,工業(yè)領域面臨嚴峻的信息安全挑戰(zhàn)。我部于去年發(fā)布了《工業(yè)控制系統(tǒng)信息安全防護指南》(以下簡稱《防護指南》),從配置和補丁管理、邊界安全防護、安全監(jiān)測和應急預案演練等方面,對工業(yè)企業(yè)提出了30項工控安全防護要求。為檢驗《防護指南》的實踐效果,綜合評價工業(yè)企業(yè)工控安全防護能力,我部于年初組織編制了《管理辦法(初稿)》,并選擇電力、化工、汽車、有色、石化、煙草6個重點行業(yè)開展了工控安全預評估工作,對《管理辦法(初稿)》的科學性、合理性和可操作性進行檢驗,結合工控安全預評估工作,進一步對《管理辦法(初稿)》進行修改完善,組織專家開展專題研討論證,最終形成《管理辦法》。

  

二、總體考慮

  

《管理辦法》的編制以我國兩化融合發(fā)展時期工控安全保障需求和工控安全防護工作推進為出發(fā)點和落腳點,密切結合工控安全防護能力評估工作實際,以規(guī)范針對工業(yè)企業(yè)開展的工控安全防護能力評估活動為重點,加強工控安全防護能力評估機構、人員和工具管理,明確工控安全防護能力評估工作程序。具體來說,《管理辦法》編制的主要思路如下:

  

一是突出體系化管理。工控安全防護能力評估工作管理涉及管理機構、評估機構、評估人員、評估工具等各要素,《管理辦法》從全局出發(fā),面向各類主體,圍繞工作需求提出基線標準,加強體系化管理。

  

二是注重管理實效。《辦法》細化各類基線標準,明確量化指標,提出從受理評估申請、組建評估技術隊伍到形成評估報告的一系列評估工作程序,提供具體且可操作的工控安全防護能力評估方法。

  

三是強調全生命周期評估。工控安全防護能力評估是落實《防護指南》要求的一項具體工作,《管理辦法》指出防護能力評估是對工業(yè)企業(yè)工業(yè)控制系統(tǒng)規(guī)劃、設計、建設、運行、維護等全生命周期各階段開展的安全防護能力綜合評價。

  

三、內容詳解

  

(一)管理組織機構設置

  

管理組織機構是工控安全防護能力評估工作的核心。《管理辦法》指出設立全國工控安全防護能力評估專家委員會,負責提供建議與咨詢;設立全國工控安全防護能力評估工作組,具體負責管理工控安全防護能力評估相關工作,工作組下設秘書處,秘書處設在國家工業(yè)信息安全發(fā)展研究中心。

  

(二)基本要求

  

評估機構應符合具備獨立的事業(yè)單位法人資格,具有不少于25名工控安全防護能力評估專職人員,擁有工控安全防護能力評估所需的工具和設備,同時,還應建立并有效運行評估工作體系,完善評估監(jiān)督和責任機制,對于不符合要求的機構,予以撤銷評估委托。

  

評估人員須遵守相關的法律、法規(guī)和規(guī)章,按照所在評估機構確定的工作程序和作業(yè)指導從事評估活動,并遵守保密規(guī)定。

  

評估過程中使用的工具應符合相關可靠性和安全性要求,需通過評估工作組委托的國家級質檢機構的檢測和校驗。

  

(三)工作程序

  

《管理辦法》制定了工控安全防護能力評估工作程序,包括受理評估申請、組建評估技術隊伍、制定評估工作計劃、開展現場評估工作、現場評估情況反饋、企業(yè)自行整改、開展復評估工作、形成評估報告,細化了各階段工作要求。

  

(四)監(jiān)督管理

  

為保證工控安全防護能力評估工作順利開展,評估工作組通過公示、抽查、復核等方式對評估機構、人員進行監(jiān)督管理,確保評估報告的準確性和合理性。

  

(五)評估方法

  

為配套《管理辦法》的實施,以附件形式提供了工控安全防護能力評估方法,提出了工控安全防護能力評估的基本概念,對評估工作每一個環(huán)節(jié)進行細化,提出詳細的工作步驟和實施方法。


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 成人影院在线免费观看 | 怡红院免费的全部视频 | 精品成人在线视频 | 欧美精品网站 | 视频一区二区在线 | 久久狠狠| 男女那个视频免费 | 亚洲手机在线 | 久久精品成人一区二区三区 | 在线网站黄色 | 欧洲做人爱c欧美 | 看一级毛片一区二区三区免费 | 97在线视频观看 | 亚洲欧洲国产成人精品 | 欧美精品hdvideosex4k | 99精品视频免费在线观看 | 国产亚洲精品久久久久久久网站 | 日本天堂网在线 | 亚洲成av人片在线观看无码 | 日韩毛片免费线上观看 | 国产精品免费大片一区二区 | 中文字幕一区二区小泽玛利亚 | 中文字幕成人免费高清在线 | 欧美成年免费a级 | 欧美亚洲国产精品久久高清 | 91精品国产免费久久 | 亚洲欧美精品国产一区色综合 | 中文字幕久久亚洲一区 | 国产亚洲欧美在线视频 | 国产精品久久久久久免费播放 | 国产v片成人影院在线观看 国产v片在线播放免费观 | 成人免费一级毛片在线播放视频 | 99精彩视频在线观看 | 毛片久久久 | 男操女视频网站 | 欧美精品免费在线 | 中文字幕亚洲精品日韩精品 | 欧美一区二区视频在线观看 | 成人在免费观看视频国产 | 台湾三级香港三级在线理论 | 国产成人精品久久二区二区 |