登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。
原文如下:
工业和信息化部关于印发工业控制系统网络安全防护指南的通知
工信部网安〔2024〕14号
各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,有关企事业单位:
现将《工业控制系统网络安全防护指南》印发给你们,请认真抓好落实。
工业和信息化部
2024年1月19日
工业控制系统网络安全防护指南
工业控制系统是工业生产运行的基础核心。为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。
使用、运营工业控制系统的企业适用本指南,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。
一、安全管理
(一)资产管理
1.全面梳理可编程逻辑控制器(PLC)、分布式控制系统(DCS)、数据采集与监视控制系统(SCADA)等典型工业控制系统以及相关设备、软件、数据等资产,明确资产管理责任部门和责任人,建立工业控制系统资产清单,并根据资产状态变化及时更新。定期开展工业控制系统资产核查,内容包括但不限于系统配置、权限分配、日志审计、病毒查杀、数据备份、设备运行状态等情况。
2.根据承载业务的重要性、规模,以及发生网络安全事件的危害程度等因素,建立重要工业控制系统清单并定期更新,实施重点保护。重要工业控制系统相关的关键工业主机、网络设备、控制设备等,应实施冗余备份。
(二)配置管理
3.强化账户及口令管理,避免使用默认口令或弱口令,定期更新口令。遵循最小授权原则,合理设置账户权限,禁用不必要的系统默认账户和管理员账户,及时清理过期账户。
4.建立工业控制系统安全配置清单、安全防护设备策略配置清单。定期开展配置清单审计,及时根据安全防护需求变化调整配置,重大配置变更实施前进行严格安全测试,测试通过后方可实施变更。
(三)供应链安全
5.与工业控制系统厂商、云服务商、安全服务商等供应商签订的协议中,应明确各方需履行的安全相关责任和义务,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。
6.工业控制系统使用纳入网络关键设备目录的PLC等设备时,应使用具备资格的机构安全认证合格或者安全检测符合要求的设备。
(四)宣传教育
7.定期开展工业控制系统网络安全相关法律法规、政策标准宣传教育,增强企业人员网络安全意识。针对工业控制系统和网络相关运维人员,定期开展工控安全专业技能培训及考核。
二、技术防护
(一)主机与终端安全
8.在工程师站、操作员站、工业数据库服务器等主机上部署防病毒软件,定期进行病毒库升级和查杀,防止勒索软件等恶意软件传播。对具备存储功能的介质,在其接入工业主机前,应进行病毒、木马等恶意代码查杀。
9.主机可采用应用软件白名单技术,只允许部署运行经企业授权和安全评估的应用软件,并有计划的实施操作系统、数据库等系统软件和重要应用软件升级。
10.拆除或封闭工业主机上不必要的通用串行总线(USB)、光驱、无线等外部设备接口,关闭不必要的网络服务端口。若确需使用外部设备,应进行严格访问控制。
11.对工业主机、工业智能终端设备(控制设备、智能仪表等)、网络设备(工业交换机、工业路由器等)的访问实施用户身份鉴别,关键主机或终端的访问采用双因子认证。
(二)架构与边界安全
12.根据承载业务特点、业务规模、影响工业生产的重要程度等因素,对工业以太网、工业无线网络等组成的工业控制网络实施分区分域管理,部署工业防火墙、网闸等设备实现域间横向隔离。当工业控制网络与企业管理网或互联网连通时,实施网间纵向防护,并对网间行为开展安全审计。设备接入工业控制网络时应进行身份认证。
13.应用第五代移动通信技术(5G)、无线局域网技术(WiFi)等无线通信技术组网时,制定严格的网络访问控制策略,对无线接入设备采用身份认证机制,对无线访问接入点定期审计,关闭无线接入公开信息(SSID)广播,避免设备违规接入。
14.严格远程访问控制,禁止工业控制系统面向互联网开通不必要的超文本传输协议(HTTP)、文件传输协议(FTP)、Internet远程登录协议(Telnet)、远程桌面协议(RDP)等高风险通用网络服务,对必要开通的网络服务采取安全接入代理等技术进行用户身份认证和应用鉴权。在远程维护时,使用互联网安全协议(IPsec)、安全套接字协议(SSL)等协议构建安全网络通道(如虚拟专用网络(VPN)),并严格限制访问范围和授权时间,开展日志留存和审计。
15.在工业控制系统中使用加密协议和算法时应符合相关法律法规要求,鼓励优先采用商用密码,实现加密网络通信、设备身份认证和数据安全传输。
(三)上云安全
16.工业云平台为企业自建时,利用用户身份鉴别、访问控制、安全通信、入侵防范等技术做好安全防护,有效阻止非法操作、网络攻击等行为。
17.工业设备上云时,对上云设备实施严格标识管理,设备在接入工业云平台时采用双向身份认证,禁止未标识设备接入工业云平台。业务系统上云时,应确保不同业务系统运行环境的安全隔离。
(四)应用安全
18.访问制造执行系统(MES)、组态软件和工业数据库等应用服务时,应进行用户身份认证。访问关键应用服务时,采用双因子认证,并严格限制访问范围和授权时间。
19.工业企业自主研发的工业控制系统相关软件,应通过企业自行或委托第三方机构开展的安全性测试,测试合格后方可上线使用。
(五)系统数据安全
20.定期梳理工业控制系统运行产生的数据,结合业务实际,开展数据分类分级,识别重要数据和核心数据并形成目录。围绕数据收集、存储、使用、加工、传输、提供、公开等环节,使用密码技术、访问控制、容灾备份等技术对数据实施安全保护。
21.法律、行政法规有境内存储要求的重要数据和核心数据,应在境内存储,确需向境外提供的,应当依法依规进行数据出境安全评估。
三、安全运营
(一)监测预警
22.在工业控制网络部署监测审计相关设备或平台,在不影响系统稳定运行的前提下,及时发现和预警系统漏洞、恶意软件、网络攻击、网络侵入等安全风险。
23.在工业控制网络与企业管理网或互联网的边界,可采用工业控制系统蜜罐等威胁诱捕技术,捕获网络攻击行为,提升主动防御能力。
(二)运营中心
24.有条件的企业可建立工业控制系统网络安全运营中心,利用安全编排自动化与响应(SOAR)等技术,实现安全设备的统一管理和策略配置,全面监测网络安全威胁,提升风险隐患集中排查和事件快速响应能力。
(三)应急处置
25.制定工控安全事件应急预案,明确报告和处置流程,根据实际情况适时进行评估和修订,定期开展应急演练。当发生工控安全事件时,应立即启动应急预案,采取紧急处置措施,及时稳妥处理安全事件。
26.重要设备、平台、系统访问和操作日志留存时间不少于六个月,并定期对日志备份,便于开展事后溯源取证。
27.对重要系统应用和数据定期开展备份及恢复测试,确保紧急时工业控制系统在可接受的时间范围内恢复正常运行。
(四)安全评估
28.新建或升级工业控制系统上线前、工业控制网络与企业管理网或互联网连接前,应开展安全风险评估。
29.对于重要工业控制系统,企业应自行或委托第三方专业机构每年至少开展一次工控安全防护能力相关评估。
(五)漏洞管理
30.密切关注工业和信息化部网络安全威胁和漏洞信息共享平台等重大工控安全漏洞及其补丁程序发布,及时采取升级措施,短期内无法升级的,应开展针对性安全加固。
31.对重要工业控制系统定期开展漏洞排查,发现重大安全漏洞时,对补丁程序或加固措施测试验证后,方可实施补丁升级或加固。
四、责任落实
32.工业企业承担本企业工控安全主体责任,建立工控安全管理制度,明确责任人和责任部门,按照“谁运营谁负责、谁主管谁负责”的原则落实工控安全保护责任。
33.强化企业资源保障力度,确保安全防护措施与工业控制系统同步规划、同步建设、同步使用。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,内蒙古能源发电科右中发电有限公司能耗在线监测系统顺利投入运行,实现了能耗数据在线上传。该系统的成功上线,标志着科右中旗发电厂在能源管理智能化、精细化道路上迈出了关键一步,为企业节能降碳工作提供了有力的数据支撑与决策依据。同时,也标志着第二轮自治区生态环境保护督察反馈此项整改
5月15日,国网冀北超高压公司大同运维分部以推动数字化落实落地、标准化巩固提高为目标,在500千伏旧大房二线开展“无人机+便携式电动升降装置(小飞人)”协同作业技能培训。锚定数智生产力发展方向,探索“小飞人”在输电检修作业下的实际应用成效,坚定不移推进“机械化、数智化、标准化”建设,助
北极星售电网获悉,5月15日,山东省人民政府召开新闻发布会,介绍山东深入实施“八大行动”,推动新能源高水平消纳情况。发布会上对于山东如何激励用户主动参与电网调峰和新能源消纳的问题。山东省发展改革委二级巡视员李东方会上表示,山东省是我国能源转型的先行省份,近年来持续优化峰谷分时电价机
近日,陕建控股所属铁建公司承建的西安330千伏城南变电站全面完成调试并顺利运转,经国家电网有限公司基建部认定,该变电站为国内首座地下330千伏变电站。该变电站位于西安市雁塔区南二环与文艺路交会处。全站地上一层、地下三层,总建筑面积达6855.9平方米,建设内容主要包括1座10千伏消弧电圈及电容
5月14日-16日,科林电气以“桩点生活·储就未来”为主题,携智能充电桩全系列产品、工商业光储充一体化解决方案及零碳住宅光储充一体化解决方案,盛装亮相上海国际充换电与光储充展览会(以下简称“CPSE2025”),全方位展示公司在新能源领域的技术创新与场景化应用成果。聚焦用户需求,智能充电桩产品
作为南疆兵团能源国企的标杆,南疆能源(集团)有限责任公司(以下简称“南能集团”)在新时代的浪潮中,以“破题”之勇、“破局”之智、“落实”之力,走出了一条从传统能源企业向现代能源综合服务集团转型升级的示范之路。其改革实践不仅是对国企改革深化提升行动的生动诠释,更是对“惟改革者进,惟
4月28日,欧洲伊比利亚半岛发生大规模停电事故。在全球能源转型持续深入推进的背景下,该事件究竟是偶然现象,还是带有某种阶段性的必然?现代电网具有天然的脆弱性作为现代社会最重要的能源基础设施之一,电网的安全稳定运行关乎国计民生,实为“国之大者”。但现代电网已经发展为由物理电力和信息通
4月28日,西班牙电网突发重大故障。这一事件不仅是欧洲近年来最严重的停电事故,更为全球能源转型中的电网安全敲响了警钟。西班牙作为可再生能源发展的先锋,其电网暴露出的脆弱性折射出新能源高渗透率下的系统性挑战,也为中国乃至全球的能源转型发出了警示。可再生能源“成长痛”的全球共性西葡大停
5月5日,内蒙古能源局对外披露,截至目前,内蒙古煤炭开采机械化率已达100%,70%的在产煤矿完成了智能化建设,煤矿生产向高效、安全、绿色方向持续迈进。内蒙古能源局相关负责人表示,目前,内蒙古的智能化煤矿数量和产能分别达到209处、10.87亿吨/年,智能化煤矿产能全国第一;281个智能化采掘工作面
5月6日,记者从特来电新能源股份有限公司(以下简称“特来电”)获悉,特来电完成DeepSeek、通义千问大模型的本地部署,并将大模型与充电业务深度结合,成功打造并上线行业首个充电运营AI智能体。特来电相关负责人告诉记者,目前,智能体主要服务于特来电充电站共建合伙人,集成至特来电充电运营平台,
关于举办第五届海上风电创新发展大会的通知2025年将是我国海上风电产业发展的关键转折之年,逐风深海、技术创新已然成为产业高质量、可持续发展的核心驱动力。为全方位挖掘创新潜能,激发产业活力,北极星电力网、北极星风力发电网将于2025年7月2日举办第五届海上风电创新发展大会,大会以“逐风深蓝创
5月14日,在宁波奉化10千伏石沿D296线中交七号变支线升级改造工程施工现场,宁波永耀监理公司奉化监理站工作人员通过监理宝数字化平台与无人机巡检技术联动,构建起三维立体监管体系,为电网工程建设注入数智化新动能。当天施工作业涉及变支线1号杆至14号杆的放线、金具安装、开关安装及相关铁附件安装
5月15日,国网冀北超高压公司大同运维分部以推动数字化落实落地、标准化巩固提高为目标,在500千伏旧大房二线开展“无人机+便携式电动升降装置(小飞人)”协同作业技能培训。锚定数智生产力发展方向,探索“小飞人”在输电检修作业下的实际应用成效,坚定不移推进“机械化、数智化、标准化”建设,助
5月14日,广汽集团宣布以IPD(集成产品开发)流程变革为核心,整合了产品本部、造型设计院、整车开发研究院、平台技术研究院及配套职能部门,共同构成“大研发体系”,形成“市场+技术”双轮驱动的产品开发模式。同时,巴西总统来华访问期间,与广汽国际总经理卫海岗在北京进行会面交流。本次会谈中,
作为南疆兵团能源国企的标杆,南疆能源(集团)有限责任公司(以下简称“南能集团”)在新时代的浪潮中,以“破题”之勇、“破局”之智、“落实”之力,走出了一条从传统能源企业向现代能源综合服务集团转型升级的示范之路。其改革实践不仅是对国企改革深化提升行动的生动诠释,更是对“惟改革者进,惟
北极星储能网获悉,5月8日,广东电将军储能科技有限公司竞得中兴新城九江片区90亩地块标志着电将军低空经济用固态电池及产业集群基地落户广东佛山南海。此次摘牌的90亩地块,将用于建设电将军低空经济用固态电池及产业集群基地。项目总投资15亿元,计划打造自动化、数字化的低空经济用固态电池研发、生
4月28日,欧洲伊比利亚半岛发生大规模停电事故。在全球能源转型持续深入推进的背景下,该事件究竟是偶然现象,还是带有某种阶段性的必然?现代电网具有天然的脆弱性作为现代社会最重要的能源基础设施之一,电网的安全稳定运行关乎国计民生,实为“国之大者”。但现代电网已经发展为由物理电力和信息通
5月5日,内蒙古能源局对外披露,截至目前,内蒙古煤炭开采机械化率已达100%,70%的在产煤矿完成了智能化建设,煤矿生产向高效、安全、绿色方向持续迈进。内蒙古能源局相关负责人表示,目前,内蒙古的智能化煤矿数量和产能分别达到209处、10.87亿吨/年,智能化煤矿产能全国第一;281个智能化采掘工作面
5月6日,记者从特来电新能源股份有限公司(以下简称“特来电”)获悉,特来电完成DeepSeek、通义千问大模型的本地部署,并将大模型与充电业务深度结合,成功打造并上线行业首个充电运营AI智能体。特来电相关负责人告诉记者,目前,智能体主要服务于特来电充电站共建合伙人,集成至特来电充电运营平台,
市场交易型虚拟电厂将迎来广阔空间——访电力规划设计总院能源政策与市场研究院院长凡鹏飞近日,国家发展改革委、国家能源局发布《关于加快推进虚拟电厂发展的指导意见》(以下简称《意见》),提出积极推动虚拟电厂因地制宜发展,明确大力支持民营企业参与投资开发。随着国家对虚拟电厂主体经营地位的
5月12日,在江苏省无锡市长安街道,无锡供电公司客户经理许智力应用国网江苏省电力有限公司智能化校核工具,用时5小时完成了10个台区402块单相电表相位、219块电表分路的挂接关系比对,作业效率比应用前提升超20倍。目前,在该工具的助力下,无锡配电网低压拓扑异常挂接查验已经实现全流程标准化管理。
5月8日,浙江电力气象中心完成“浙江-伏羲”强对流气象大模型的训练与部署,并将强对流预警模块接入电力气象防灾减灾平台,正式上线强对流气象大模型。据介绍,“浙江-伏羲”强对流气象大模型可实现1小时1次的预报更新频率,较传统气象预测6小时1次的频率有明显提升。在强对流天气来临前,该模型可提供
北极星售电网获悉,5月9日,甘肃省商务厅发布关于印发《甘肃省深入推进新型工业化暨强工业行动2025年度工作要点》(以下简称《要点》)的通知。《要点》指出,加快能源绿色低碳转型。以传统产业、大数据行业等为重点,大力推广源网荷储一体化、新能源自备电站、智能微电网、增量配电网、绿电聚合等新能
习近平在讲话中表示,中方愿同拉方共同落实全球发展倡议,坚定维护多边贸易体制,维护全球产业链供应链稳定畅通,维护开放合作的国际环境。双方要加强发展战略对接,深入推进高质量共建“一带一路”,深化基础设施、农业粮食、能源矿产等传统领域合作,拓展清洁能源、5G通信、数字经济、人工智能等新兴
5月13日,辽宁省工业和信息化厅发布《关于组织开展2025年度工业领域节能降碳技术装备推荐工作的通知》,申报材料提交截止时间为2025年5月23日。全文如下:关于组织开展2025年度工业领域节能降碳技术装备推荐工作的通知各市工业和信息化局、沈抚示范区产业创新局:为加快推广节能降碳先进技术,加强重点
5月12日,北京市经济和信息化局发布2025年度国家工业和信息化领域节能降碳技术装备申报工作的通知,通知指出,此次申报范围包含重点行业领域节能降碳技术、用能低碳转型技术、工业减碳技术、数字化绿色化协同转型技术、数字化绿色化协同转型技术、高效节能装备五类,所申报技术装备已有成熟应用案例,
北极星售电网获悉,5月12日,上海崇明区人民政府发布关于印发《张江高新区崇明园改革创新发展行动方案(2025-2026年)》(以下简称《方案》)的通知。《方案》指出,打造绿色低碳特色产业。推动绿色低碳技术产业化,依托上海碳中和技术创新联盟,设立碳中和技术创新中心、碳中和技术创新孵化基地和产业
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
2025年,青海省科技厅以“开局即冲刺”的奋进姿态,锚定省委省政府“一季度开门红”目标,围绕打造生态文明高地和建设产业“四地”,针对青海省经济社会发展的堵点难点,突出科技创新与产业创新融合,因地制宜培育和发展新质生产力,提出“百项计划攻坚行动”,加快组织实施一批科技项目,突破重点,带
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
近日,新能安亮相IntersolarEurope2025,正式发布革新性ONEN战略,并凭借智利储能项目入围TheSmarterEAwardOutstandingProject,向全球展示了“真安全、高价值”的硬核实力。ONEN战略发布:以“零”为基,向“无限”进发在5月7日的现场发布中,新能安首席技术官袁庆丰博士重磅阐释了ONEN战略的内涵:-Z
北极星储能网获悉,5月7日,内蒙古自治区工业和信息化厅发布关于征集2025年度工业和信息化领域节能降碳技术装备的通知,征集范围包括高效储能、工业绿色微电网等可再生能源消纳技术。原文如下:关于征集2025年度工业和信息化领域节能降碳技术装备的通知各盟市工业和信息化局,有关科研单位院所、行业协
日前,代表欧洲光伏制造商的欧洲光伏制造委员会(ESMC)抛出一项颇具争议的提议——限制“高风险”制造商对欧洲光伏逆变器的远程接入,而这里的“高风险”制造商主要矛头指向中国企业。ESMC认为,来自高风险的非欧洲制造商的光伏逆变器具备不受监管的远程控制能力,这正严重威胁着欧洲的能源主权。ESMC
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!