登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
导读:众所周知,工业安全作为国家网络和信息安全的重要组成部分,是推动中国制造2025、制造业与互联网融合发展的基础保障。
随着互联网在工业领域的不断渗透,以及智能设备在各领域的广泛使用,工业控制系统的脆弱性正逐渐暴露出来:从2010年“震网”病毒攻击伊朗科工业控制系统开始,工业控制系统逐渐打破了以往的封闭性,这使得工业控制系统也必将面临黑客入侵等传统的信息安全威胁。如今,黑客从计算机为跳板的攻击正逐渐发展到直接攻击控制系统上,工控入侵从利用未公开漏洞的高难度攻击方式延伸到常规手段组合式攻击,甚至绕过工控底层知识的壁垒。
造成这种趋势一方面是工控产品更新换代周期长,制造企业的系统大多数已经运行了十几年还在服役,不像现在的传统信息产业,三两年就会更换硬件设备。工控系统以“可靠性”、“稳定性”为首要需求且采用大量的私有协议,软件难以及时升级、系统补丁兼容性差、发布周期长等问题,使得企业不具备及时处理严重威胁漏洞的能力。
另一方面,以云计算、大数据、人工智能为代表的新一轮科技革命正在孕育兴起,并以前所未有的速度和方式影响和改变着工业信息化进程。工业大数据、制造企业上云、工业互联网为首的转型升级模式,促使越来越多的大型企业采用多混合云的IT环境,将自身非核心业务逐渐迁至云端,造成了制造企业业务应用的不断增长。不法分子则依此危机,利用网络漏洞以及在线攻击方式,例如通过成本更低的自动化工具展开撞库、拖库、未知漏洞等攻击,窃取企业的关键数据。
众所周知,工业安全作为国家网络和信息安全的重要组成部分,是推动中国制造2025、制造业与互联网融合发展的基础保障。面对逐步开放和互联的工业控制网络,企业需要审查自身安全漏洞,建立更新的网络防护体系。因此,国家出台了一系列法律法规如《网络安全法》等指导制造企业进行安全防护工作,提升企业的安全防护能力,这其中就包括:
信息安全等级保护:在《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)中首次提出“计算机信息系统实行安全等级保护”概念后,2007年公安部等四部委共同制定《信息安全等级保护管理办法》(公通字[2007]43号),将企业信息系统的安全保护等级分为五级,出台《信息安全等级保护基本要求》(GB/T 22239-2008)明确对于各等级信息系统的安全保护基本要求。今年6月27日,公安部发布了《网络安全等级保护条例(征求意见稿)》,而这一新规也被业界普遍称为“网络安全等级保护2.0”。
工业控制系统信息安全防护指南:为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号)文件精神,应对新时期工控安全形势,提升工业企业工控安全防护水平,2016年10月,工信部印发了《工业控制系统信息安全防护指南》,指导工业企业开展工控安全防护工作。
工信部“一网一库三平台”的要求:今年1月,工信部印发了《工业控制系统信息安全行动计划(2018—2020年)》加快我国工业控制系统信息安全保障体系建设,提升工业企业工业控制系统信息安全防护能力,促进工业信息安全产业发展。提出到2020年建成工控安全管理工作体系,全系统、全行业工控安全意识普遍增强,建成“一网一库三平台”。其中“一网”是指全国工控安全在线监测网络、“一库”是指工控安全应急资源库、“三平台”是指工控安全仿真测试平台、信息共享平台和信息通报平台。
关键信息技术设施安全防护条例:2017年7月11日,网信办发布了《关键信息基础设施安全保护条例(征求意见稿)》。关键信息基础设施(CII)安全保护制度作为《网络安全法》建立的若干信息网络安全制度中的核心和重中之重,早在2013年国家信息网络立法规划中就被认定为整个信息网络立法的最基础层。《保护条例》对CII范围、运营者安全保护义务、产品和服务安全、监测预警、应急处置和检测评估等一系列事项进行了详细的规定,构建了CII安全保护制度的具体框架。
值得一提的是,由于制造业覆盖行业众多,针对不同行业而言企业信息安全的防护重点与手段也不尽相同,因此国家和行业相关部门也先后出台了各自领域的安全防护标准化文件,例如为保障电力系统安全稳定运行,建立和完善电网、电厂计算机监控系统及调度数据网络的安全防护体系,先后发布了《电网和电厂计算机监控系统及调度数据网络安全防护规定》(中华人民共和国国家经济贸易委员会令第30号)、《电力二次系统安全防护规定》(国家电力监管委员会令第5号)、《电力监控系统安全防护规定》(中华人民共和国国家发展和改革委员会令第14号)、《电力监控系统安全防护总体方案》(国能安全【2015】36号)等。
对标这些合规性要求,企业可以理清究竟自身所处工控安全到底存在什么问题、有什么缺陷和风险、需要提高到什么样的水平。此外,一些重大专项例如工信部发布的“2018年工业互联网创新发展工程拟支持项目”和“2018年智能制造综合标准化与新模式应用拟立项项目”中,也对申报企业的工业安全作出了具体的要求,让工业安全合规成为企业迈向智能制造不可或缺的环节。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
AI时代,是新工具与旧行业又一次大刀阔斧式的科技碰撞。其带来的,不只是生产关系、生产力的颠覆性变化,还有着与安全相关联的各类生产工具和生产提效方案的紧密适配。以行致胜、行稳致远优特安全管控“道”与“术”安全生产,有了时代命题,对于市场,一切皆可再造。安全始于心,平安重于行。问道工业
工业和信息化部近日印发《关于进一步加强工业行业安全生产管理的指导意见》,提出健全完善工业行业安全生产管理责任体系、加强对工业行业安全生产工作的指导、持续推动城镇人口密集区危险化学品生产企业搬迁改造工作、推动安全(应急)产业加快发展、持续推动民爆行业安全发展、做好民用飞机和民用船舶
在我国,由于电力规模不断扩大、电力系统控制难度日趋复杂、电力项目不断增加,电力安全风险也就一直并将长期存在,从国家能源局统计的全国电力安全生产情况来看,我国几乎每个月都会发生电力人身伤亡事故,事故原因也是多种多样,以工作人员操作不当、电力生产设备出现故障、自然环境变化等为主要事故
导读:国际上由于人员误操作发生过多次大面积停电事故,2011年美国加州及墨西哥部分地区发生大面积停电,影响500万人;2012年7月印度大停电,影响超过3亿人;2017年8月,台湾多地大停电造成300万美元的损失,并影响了688万户家庭及办公室和公司。如果是我们,该怎么办?安全,从来都是各行各业关注的重
走进车间,会看到许多色彩。其实这些我们习以为常的色彩,里面藏着大学问!很多车间过道地面为什么是绿色?警示色为什么多为红色或黄色?你想不到的是,这样的颜色无形中让你工作心情舒畅、减少烦躁,一个醒目的颜色,在无形中让你避开了危险!今天金属加工小编为大家揭开对工厂现场改善、可视化管理、
7月17日6:56,中广核岭澳核电站二期2号机组一次并网成功,首轮大修顺利结束,实际工期68.13天。本次大修完成了一回路水压试验和安全壳打压试验等既定项目,处理了数个日常遗留关注的缺陷,并实施了部分改造项目。大修期间各项控制指标均在目标值范围内,未发生人因执照运行事件和工业安全指标事件。
中国-上海,Moxa的EDR-G903工业防火墙/VPN安全路由器荣获在行业内极具公信力的控制工程“网络一体化”类别2011年的工程师选择奖。EDR-G903是一款工业强度的安全路由器,可轻松建立一个安全的高速连接远程监控工业体系。工程师的选择投票小组承认其卓越的性能和高价值的组合。EDR-G903产品特色:RJ45/SFP千兆Combo连接,超过500Mbps的吞吐量,可靠的双WAN冗余和扩展级,-40至75°C操作温度范围。 每年,工程师选择奖最值得重视的是:他们以最新控制,仪器仪表和自动化产品在技术创新和市场影响力作为控制工程的网络和杂志读者们
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
工信部等八部门发布关于加快传统制造业转型升级的指导意见。其中提到,到2027年,传统制造业高端化、智能化、绿色化、融合化发展水平明显提升,有效支撑制造业比重保持基本稳定,在全球产业分工中的地位和竞争力进一步巩固增强。工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、70%,
10月8日,国家发改委产业司负责同志主持召开工业控制系统高质量发展专题研讨会议,深入分析了行业发展情况,充分听取了有关方面就加快推进工业控制系统高质量发展的意见和建议。
9月7日,上海市人民政府发布关于印发《三省一市共建长三角科技创新共同体行动方案(2022-2025年)》(以下简称《规划》)的通知。《规划》指出,建设大科学基础设施集群,完善长三角科技基础设施集群网络。着力构建长三角重大科技基础设施集群,争取国家重大科技基础设施储备项目落地预研。推进自由电
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
【摘要】本文首先概述了工业控制系统网络安全问题的原因、典型网络安全事件及影响,国内外水务网络安全的实践和探索。其次从攻击对手、典型手段、攻击技战术三个视角认识智慧水务ICS的网络安全威胁,最后从培育安全意识、加强基础结构安全、构建动态防御体系、强化实战对抗能力、重视供应链安全、建设
日前,由中国工控网发起的“新世纪20年产业成就奖暨2019-2020第十八届自动化及智能化年度评选”结果正式出炉。在本次年度评选中,凭借一直以来优秀的创新力以及2019年优异的市场表现,福禄克再度脱颖而出,载誉而归。此次评选中,福禄克共获得三项大奖:福禄克以突出的市场表现入选“自动化行业十强”
北极星输配电网获悉,近日工信部为贯彻《促进大数据发展行动纲要》《大数据产业发展规划(2016-2020年)》有关要求,更好推动《数据管理能力成熟度评估模型》(GB/T36073-2018)贯标和《工业控制系统信息安全防护指南》落实,指导企业提升工业数据管理能力,促进工业数据的使用、流动与共享,释放数据
(点击图片查看视频)工控安全形势工业信息化进程的快速推进,信息网络技术在智能电网、智能交通、工业生产系统等领域得到了广泛的应用,极大地提高了企业的综合效益。为实现系统间的协同和信息分享,工业控制系统打破了专用系统、封闭运行的模式,开始采用一些标准、通用的通信协议及硬软件设施。这使
能源保障和安全事关国计民生,是不可忽视的“国之大者”。中共中央政治局2月29日下午就新能源技术与我国的能源安全进行第十二次集体学习。中共中央总书记习近平在主持学习时强调,能源安全事关经济社会发展全局。能源安全之下,电力安全是核心。近日,国家能源局召开2024年全国电力系统运行方式汇报分
2月1日以来,华中区域受寒潮天气影响,华中地区气温骤降导致各地出现雨雪天气,输电线路出现不同程度的覆冰,电力安全保供工作面临严峻考验。华中能源监管局深入贯彻落实习近平总书记关于低温雨雪冰冻灾害天气防范应对工作的重要指示精神,第一时间组织研判当前能源安全保供形势,分析当前电力安全生产
为进一步加强电力二次系统安全管理,确保湖南电力系统安全稳定运行和电力可靠供应,根据国家能源局统一部署,湖南能源监管办认真组织开展并顺利完成了2023年湖南省电力二次系统安全专项监管工作。本次专项监管自2023年4月开始,共分为安排部署、相关企业自查整改、组织调度机构现场督查、监管机构抽查
极端天气条件下电力系统安全及应对措施研究中标候选人公示(招标编号:CG0000022001586973)公示开始时间:2023-12-06公示结束时间:2023-12-11
11月1日,新形势下全国电力系统安全稳定工作会议在北京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大精神,深入落实“四个革命、一个合作”能源安全新战略,围绕碳达峰碳中和目标任务,全面总结电力系统安全稳定工作经验,持续深化对电力系统发展规律的认识,指明新形势下
为深入贯彻落实习近平总书记关于安全生产重要指示批示精神,全面提升吉林省电力二次系统安全运行水平,按照《国家能源局综合司关于开展电力二次系统安全专项监管工作的通知》要求,东北能源监管局联合吉林省能源局组成现场核查工作组,开展吉林省电力二次系统安全专项监管现场核查工作。2023年8月起,
为进一步强化西北区域电力二次系统安全管理,按照国家能源局专项监管工作部署,近日,西北能源监管局配合国家能源局电力安全监管司在陕西、青海开展了电力二次系统安全专项监管现场核查工作。本次现场核查由电力安全监管司、西北能源监管局组织国家电网、南方电网调控中心等十余位专家,先后赴国网青海
新型电力系统是新型能源体系的重要组成部分。一直以来,如何加快构建新型电力系统成为业内关注的热点。日前,在2023中国电力规划发展论坛上,与会专家表示,要挖掘源网荷储各侧在保障电力安全供给方面的作用,构建多元综合保障体系,通过建立源网荷储一体化运行模式,实现电力供需协同。今年6月,国家
在加快构建新型电力系统背景下,作为电力系统安全、经济、稳定运行重要支撑的抽水蓄能产业按下了发展“快进键”,项目核准建设进一步提速。但快速发展背后,隐忧已经浮现。机械工业发电设备中心日前发布的《2023年上半年我国发电设备行业发展情况及形势展望》(以下简称《报告》)指出,在多项政策鼓励
9月8日,电力二次系统安全专项监管现场核查工作总结会在集团公司召开,国家能源局安全司副司长阎秀文,集团公司党委副书记、总经理郝智强,党委委员、副总经理刘永江,国家能源局、华北能源监管局、自治区能源局、专家组、大唐国际、国家能源集团内蒙古分公司、集团公司相关人员参加会议。会议听取了集
当前,积极应对气候变化、推动绿色低碳发展成为全球共识。随着新一轮科技革命和产业革命深入发展,能源电力系统的安全高效、绿色低碳转型及数字化智能化技术创新已成为全球发展趋势。党的二十大报告就深入推进能源革命、加快构建新型能源体系、确保能源安全等作出明确部署。随着新能源的高速发展,新能
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!