登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。
原文如下:
工业和信息化部关于印发工业控制系统网络安全防护指南的通知
工信部网安〔2024〕14号
各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,有关企事业单位:
现将《工业控制系统网络安全防护指南》印发给你们,请认真抓好落实。
工业和信息化部
2024年1月19日
工业控制系统网络安全防护指南
工业控制系统是工业生产运行的基础核心。为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。
使用、运营工业控制系统的企业适用本指南,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。
一、安全管理
(一)资产管理
1.全面梳理可编程逻辑控制器(PLC)、分布式控制系统(DCS)、数据采集与监视控制系统(SCADA)等典型工业控制系统以及相关设备、软件、数据等资产,明确资产管理责任部门和责任人,建立工业控制系统资产清单,并根据资产状态变化及时更新。定期开展工业控制系统资产核查,内容包括但不限于系统配置、权限分配、日志审计、病毒查杀、数据备份、设备运行状态等情况。
2.根据承载业务的重要性、规模,以及发生网络安全事件的危害程度等因素,建立重要工业控制系统清单并定期更新,实施重点保护。重要工业控制系统相关的关键工业主机、网络设备、控制设备等,应实施冗余备份。
(二)配置管理
3.强化账户及口令管理,避免使用默认口令或弱口令,定期更新口令。遵循最小授权原则,合理设置账户权限,禁用不必要的系统默认账户和管理员账户,及时清理过期账户。
4.建立工业控制系统安全配置清单、安全防护设备策略配置清单。定期开展配置清单审计,及时根据安全防护需求变化调整配置,重大配置变更实施前进行严格安全测试,测试通过后方可实施变更。
(三)供应链安全
5.与工业控制系统厂商、云服务商、安全服务商等供应商签订的协议中,应明确各方需履行的安全相关责任和义务,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。
6.工业控制系统使用纳入网络关键设备目录的PLC等设备时,应使用具备资格的机构安全认证合格或者安全检测符合要求的设备。
(四)宣传教育
7.定期开展工业控制系统网络安全相关法律法规、政策标准宣传教育,增强企业人员网络安全意识。针对工业控制系统和网络相关运维人员,定期开展工控安全专业技能培训及考核。
二、技术防护
(一)主机与终端安全
8.在工程师站、操作员站、工业数据库服务器等主机上部署防病毒软件,定期进行病毒库升级和查杀,防止勒索软件等恶意软件传播。对具备存储功能的介质,在其接入工业主机前,应进行病毒、木马等恶意代码查杀。
9.主机可采用应用软件白名单技术,只允许部署运行经企业授权和安全评估的应用软件,并有计划的实施操作系统、数据库等系统软件和重要应用软件升级。
10.拆除或封闭工业主机上不必要的通用串行总线(USB)、光驱、无线等外部设备接口,关闭不必要的网络服务端口。若确需使用外部设备,应进行严格访问控制。
11.对工业主机、工业智能终端设备(控制设备、智能仪表等)、网络设备(工业交换机、工业路由器等)的访问实施用户身份鉴别,关键主机或终端的访问采用双因子认证。
(二)架构与边界安全
12.根据承载业务特点、业务规模、影响工业生产的重要程度等因素,对工业以太网、工业无线网络等组成的工业控制网络实施分区分域管理,部署工业防火墙、网闸等设备实现域间横向隔离。当工业控制网络与企业管理网或互联网连通时,实施网间纵向防护,并对网间行为开展安全审计。设备接入工业控制网络时应进行身份认证。
13.应用第五代移动通信技术(5G)、无线局域网技术(WiFi)等无线通信技术组网时,制定严格的网络访问控制策略,对无线接入设备采用身份认证机制,对无线访问接入点定期审计,关闭无线接入公开信息(SSID)广播,避免设备违规接入。
14.严格远程访问控制,禁止工业控制系统面向互联网开通不必要的超文本传输协议(HTTP)、文件传输协议(FTP)、Internet远程登录协议(Telnet)、远程桌面协议(RDP)等高风险通用网络服务,对必要开通的网络服务采取安全接入代理等技术进行用户身份认证和应用鉴权。在远程维护时,使用互联网安全协议(IPsec)、安全套接字协议(SSL)等协议构建安全网络通道(如虚拟专用网络(VPN)),并严格限制访问范围和授权时间,开展日志留存和审计。
15.在工业控制系统中使用加密协议和算法时应符合相关法律法规要求,鼓励优先采用商用密码,实现加密网络通信、设备身份认证和数据安全传输。
(三)上云安全
16.工业云平台为企业自建时,利用用户身份鉴别、访问控制、安全通信、入侵防范等技术做好安全防护,有效阻止非法操作、网络攻击等行为。
17.工业设备上云时,对上云设备实施严格标识管理,设备在接入工业云平台时采用双向身份认证,禁止未标识设备接入工业云平台。业务系统上云时,应确保不同业务系统运行环境的安全隔离。
(四)应用安全
18.访问制造执行系统(MES)、组态软件和工业数据库等应用服务时,应进行用户身份认证。访问关键应用服务时,采用双因子认证,并严格限制访问范围和授权时间。
19.工业企业自主研发的工业控制系统相关软件,应通过企业自行或委托第三方机构开展的安全性测试,测试合格后方可上线使用。
(五)系统数据安全
20.定期梳理工业控制系统运行产生的数据,结合业务实际,开展数据分类分级,识别重要数据和核心数据并形成目录。围绕数据收集、存储、使用、加工、传输、提供、公开等环节,使用密码技术、访问控制、容灾备份等技术对数据实施安全保护。
21.法律、行政法规有境内存储要求的重要数据和核心数据,应在境内存储,确需向境外提供的,应当依法依规进行数据出境安全评估。
三、安全运营
(一)监测预警
22.在工业控制网络部署监测审计相关设备或平台,在不影响系统稳定运行的前提下,及时发现和预警系统漏洞、恶意软件、网络攻击、网络侵入等安全风险。
23.在工业控制网络与企业管理网或互联网的边界,可采用工业控制系统蜜罐等威胁诱捕技术,捕获网络攻击行为,提升主动防御能力。
(二)运营中心
24.有条件的企业可建立工业控制系统网络安全运营中心,利用安全编排自动化与响应(SOAR)等技术,实现安全设备的统一管理和策略配置,全面监测网络安全威胁,提升风险隐患集中排查和事件快速响应能力。
(三)应急处置
25.制定工控安全事件应急预案,明确报告和处置流程,根据实际情况适时进行评估和修订,定期开展应急演练。当发生工控安全事件时,应立即启动应急预案,采取紧急处置措施,及时稳妥处理安全事件。
26.重要设备、平台、系统访问和操作日志留存时间不少于六个月,并定期对日志备份,便于开展事后溯源取证。
27.对重要系统应用和数据定期开展备份及恢复测试,确保紧急时工业控制系统在可接受的时间范围内恢复正常运行。
(四)安全评估
28.新建或升级工业控制系统上线前、工业控制网络与企业管理网或互联网连接前,应开展安全风险评估。
29.对于重要工业控制系统,企业应自行或委托第三方专业机构每年至少开展一次工控安全防护能力相关评估。
(五)漏洞管理
30.密切关注工业和信息化部网络安全威胁和漏洞信息共享平台等重大工控安全漏洞及其补丁程序发布,及时采取升级措施,短期内无法升级的,应开展针对性安全加固。
31.对重要工业控制系统定期开展漏洞排查,发现重大安全漏洞时,对补丁程序或加固措施测试验证后,方可实施补丁升级或加固。
四、责任落实
32.工业企业承担本企业工控安全主体责任,建立工控安全管理制度,明确责任人和责任部门,按照“谁运营谁负责、谁主管谁负责”的原则落实工控安全保护责任。
33.强化企业资源保障力度,确保安全防护措施与工业控制系统同步规划、同步建设、同步使用。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星风力发电网讯:6月26日,全球风能理事会(GWEC)20周年庆典在葡萄牙里斯本举行。远景能源凭借在再生能源领域持续的创新、卓越的全球市场领导力及对全球零碳转型的坚定承诺,荣获GWEC“行业领军者”大奖(SegmentChampionsAward)。这一殊荣不仅是对远景能源技术实力的有力认可,更是对其推动全球
近日,国内首个多智能体协作的省级电网AI调度员“明月”在广东电网公司电力调度控制中心上线,实现了人工智能与电网调度业务深度融合,促进电网调度由“经验驱动型”向“智能决策型”加速转变。“明月,请帮我预测台风期间的电网风险……”在广东电网公司电力调度控制中心,调度员江里舟正在使用调度员
近日,沙钢集团承担的国家循环经济标准化试点项目顺利完成验收,并获评“优异成绩”。这一成果不仅是对沙钢多年来深耕循环经济、践行绿色制造的权威认可,更标志着中国钢铁行业在“双碳”目标下,探索标准化+循环经济的可持续发展模式取得关键突破,为行业绿色转型提供了可复制、可推广的标杆示范。沙
6月26日-6月27日,第二十六届中国(深圳)国际海洋油气大会暨展览会(OC2025)在深圳举办。华海通信精彩亮相,发布全系列高可靠湿插拔连接器产品,并展示超大容量油气平台海缆通信系统的前沿技术与广泛实践,以突破性深海连接技术,赋能海洋油气行业数智未来。高可靠湿插拔连接器突破深海连接技术瓶颈
通辽热电公司作为全国范围内为数不多的网源合一、热电联产企业,位于内蒙古自治区通辽市主城区东郊,现有供热上网面积3003万平方米,实供面积2573万平方米,肩负着通辽市主城区72%的采暖供热任务,服务25.7万热用户,惠及人口65万。1922年,黑龙江省督军吴俊升投资40万元奉洋,在通辽县城关建设发电厂
6月27日,海尔新能源在南通制造工厂举行了首台户储一体机E-Tower2.0下线仪式。该产品的成功下线,标志着海尔新能源满足欧洲家庭用户需求,布局“分体、一体”双平台产品全系成型,并且实现了在户储领域的AI智能化突破。E-Tower2.0一体机是海尔新能源自定义和研发制造的针对欧洲传统户储系统动态电价策
日前,南京市人民政府办公厅印发《南京市工业领域经认定的经营者(AEO)制度试点实施方案》(宁政办规字〔2025〕4号),以“免申即享”+“告知承诺”的方式,在工业领域试点推行经认定的经营者(AEO)分级行政检查制度。经认定,共726家工业企业获工业领域AEO制度首批试点企业资格。本次试点企业范围包
6月26日,成都市生态环境局召开新闻通气会,会上通报了近年来成都“无废城市”建设的“成绩单”——建成21类1458个“无废城市细胞”,多个场景入选2024年度国家级“无废企业”典型案例;建成10座建筑垃圾资源化利用示范基地、4个固定消纳场、16个临时消纳场。据悉,聚焦工业园区绿色低碳转型,成都已有
指导单位:粤港澳大湾区洗涤商业联合会主办单位:广州加贝斯展览有限公司时间:2026年3月18日-20日地点:澳门威尼斯人金光会展A、B馆前言在全球化和可持续发展的浪潮下,清洁行业已成为城市现代化进程的核心驱动力。中国作为全球清洁产品的生产与出口大国,持续引领技术创新与市场拓展,国际竞争力日益
在科技发展的浪潮中,无人机技术正以前所未有的速度重塑着众多行业的发展格局。电力领域,无人机正成为电网智能化升级的“标配”。通过无人机、智能算法与数字化平台的深度融合,为电力行业提供安全高效、精准、智能、可扩展的巡检解决方案。无人机巡检正努力实现从“单一巡检工具”到“全流程数智化巡
6月26日,中共中央办公厅国务院办公厅发布《关于全面推进江河保护治理的意见》。其中指出,加快推进西南地区水电基地建设,合理布局、积极有序开发建设抽水蓄能电站,实施小水电站绿色改造提升,推进水风光一体化基地规划建设。全文如下:中共中央办公厅国务院办公厅关于全面推进江河保护治理的意见(2
最近《人民日报》通过专访任正非对外释放了重要信号。其中也讲到了,AI竞争的背后,是要有充足的电力、发达的信息网络,而中国有这样的优势。可以说,AI的尽头是算力,算力的尽头是电力,这已成为科技行业的共识。本期「电网深谈」邀请了阿里云能源行业首席架构师黄振、浙江省电力负荷管理中心孙钢、浙
今年6月25日是全国低碳日,主题是“碳路先锋、绿动未来”。近年来,江苏积极践行绿色低碳理念,有效发挥城市、园区、企业等不同主体的主动性和创造性,探索行之有效的经验做法,形成了一批可操作可复制可推广的发展模式和典型经验。现推出江苏绿色低碳发展创新实践企业篇:南京钢铁股份有限公司南钢积
6月25日,宁德时代与浙江省海港投资运营集团有限公司(以下简称“浙江省海港集团”)在宁德签署战略合作协议。双方将聚焦低碳港区与园区建设、船舶电动化、港口机械设备电动化和重卡充换电、仓储物流、电池回收等方面,共同探索并实践港口物流领域的“产业新能源化”发展路径,助力港口智慧绿色转型。
近日,国内首个多智能体协作的省级电网AI调度员“明月”在广东电网公司电力调度控制中心上线,实现了人工智能与电网调度业务深度融合,促进电网调度由“经验驱动型”向“智能决策型”加速转变。“明月,请帮我预测台风期间的电网风险……”在广东电网公司电力调度控制中心,调度员江里舟正在使用调度员
日前,南京市人民政府办公厅印发《南京市工业领域经认定的经营者(AEO)制度试点实施方案》(宁政办规字〔2025〕4号),以“免申即享”+“告知承诺”的方式,在工业领域试点推行经认定的经营者(AEO)分级行政检查制度。经认定,共726家工业企业获工业领域AEO制度首批试点企业资格。本次试点企业范围包
6月26日,中国能建首席专家,数科集团党委书记、董事长,工程研究院党委书记、院长万明忠与国网吉林省电力公司党委书记、董事长周敬东进行座谈,双方围绕新型电力系统、压缩空气储能绿色电站、数字化等方面展开深入交流,并达成广泛共识。万明忠代表数科集团,对国网吉林省电力公司长期以来给予的支持
碳市场是通过市场机制控制和减少温室气体排放、助力实现碳达峰碳中和的重要政策工具。6月25日,在2025年“全国低碳日”主题活动上,南方电网公司宣布启动内部碳市场建设,将逐步开展碳排放数据报送及核查,科学分配碳排放配额,构建抵消机制、内部碳信用机制、交易机制、市场调节机制,上线内部碳市场
指导单位:粤港澳大湾区洗涤商业联合会主办单位:广州加贝斯展览有限公司时间:2026年3月18日-20日地点:澳门威尼斯人金光会展A、B馆前言在全球化和可持续发展的浪潮下,清洁行业已成为城市现代化进程的核心驱动力。中国作为全球清洁产品的生产与出口大国,持续引领技术创新与市场拓展,国际竞争力日益
北极星碳管家网获悉,6月26日,工信部办公厅印发《关于深入推进工业和信息化绿色低碳标准化工作的实施方案》的通知。要点内容提炼如下:总体要求指导思想:以习近平新时代中国特色社会主义思想为指导,深入贯彻党的二十大和相关全会精神,贯彻新发展理念,落实中央经济工作会议和全国新型工业化推进大
在科技发展的浪潮中,无人机技术正以前所未有的速度重塑着众多行业的发展格局。电力领域,无人机正成为电网智能化升级的“标配”。通过无人机、智能算法与数字化平台的深度融合,为电力行业提供安全高效、精准、智能、可扩展的巡检解决方案。无人机巡检正努力实现从“单一巡检工具”到“全流程数智化巡
6月26日,中共中央办公厅国务院办公厅发布《关于全面推进江河保护治理的意见》。其中指出,加快推进西南地区水电基地建设,合理布局、积极有序开发建设抽水蓄能电站,实施小水电站绿色改造提升,推进水风光一体化基地规划建设。全文如下:中共中央办公厅国务院办公厅关于全面推进江河保护治理的意见(2
近日,安徽亳州市发展和改革委员会、国网安徽省电力有限公司亳州供电公司发布关于印发2025年亳州电网迎峰度夏电力负荷管理方案的通知。2025年迎峰度夏期间,亳州电网预计最大负荷约340万千瓦,同比增长11.66%(2024迎峰度夏年最大304.5万千瓦)。亳州市大中型企业少,峰期居民负荷占比65%以上,可调控
6月26日,东莞市工业和信息化局发布《关于加快推动工业和信息化产业高质量发展的若干政策措施》政策解读。该政策措施现了东莞市在推动工业和信息化产业高质量发展过程中,对节能减碳工作的重视和支持,并通过财政奖励、资助等方式,鼓励企业积极开展绿色制造、数字化改造和技术创新,以实现产业的可持
日前,安阳市生态环境局印发《安阳市“无废城市”建设实施方案(2025—2027年)》(征求意见稿)。文件提出,到2027年底,安阳市“无废城市”制度、市场、技术、监管体系基本完善,主要指标达到省内先进水平,减污降碳协同增效作用初显;安阳市固体废物智慧监管信息平台上线运营,实现五大领域固体废物
6月19日,安顺市大数据发展管理局发布安顺市建设数字经济创新区2025年工作要点,文件指出,开展算电协同试点。深化算电协同,探索用电扶持,切实加强与省内电力企业对接,积极探索绿电直供有效途径,推动绿电上网和源网荷储就地消纳,帮助算力企业降低用电成本。原文如下:安顺市建设数字经济创新区202
大唐浙江分公司大唐金华天然气发电项目(2x741MW)基于全厂5G技术的智慧应用建设招标项目招标公告
能源与产业协同转型推进中国式现代化全球能源互联网发展合作组织副秘书长周原冰在全面推进中国式现代化的新征程上,能源与产业转型升级已成为落实“双碳”目标、实现高质量发展、打造国际竞争新优势的关键抓手。今年是“十四五”规划收官之年,也是“十五五”规划谋篇布局之年,值此承前启后的关键节点
我国虚拟电厂发展问题分析及建议(来源:中能传媒研究院作者:徐东杰李振杰侯金秀高远)(电力规划设计总院)在“双碳”目标的指引下,构建清洁低碳、安全充裕、经济高效、供需协同、灵活智能的新型电力系统,培育能源新质生产力,是我国能源转型与发展的必由之路。在这一进程中,需要创新电力解决方案
AI大模型时代,我国提出开展“人工智能+”行动,AI智能体(Agent)被认为是“人工智能+”赋能各行各业应用落地的关键。生成式AI的发展是划时代的,堪比50年前个人电脑的出现和30年前互联网的出现,未来10年从个人生活方式到社会经济的方方面面,都会被颠覆或者重构。2025年政府工作报告明确提出持续推
近日,工业和信息化部等六部门联合印发《纺织工业数字化转型实施方案》(以下简称《实施方案》),聚焦新一代信息技术赋能行动、新模式新业态创新应用行动、产业高质量发展行动、夯实支撑基础行动等4个方面提出18项具体工作任务。《实施方案》提出,加速绿色化转型。推动纺织全产业链生产装备、用能单
北极星储能网获悉,6月23日消息,通辽市人民政府关于印发蒙东(通辽)绿色算力产业发展规划的通知,其中,打造绿色算力中心中提出,鼓励算力中心部署高效IDC设备,推广模块化UPS,支持算力企业探索利用共享储能、储氢、飞轮储能、锂电池等作为多元化储能和备用电源装置。优化算力中心能源、水资源、土
近日,四川省经济和信息化厅发布经信系统重点调度的2025年500个重点工业和技术改造项目名单,项目总投资17048.9亿元,2025年计划投资3291.6亿元。其中包含川投泸州天然气发电及配工程项目、四川华电内江白马2×475兆瓦燃机示范项目、四川达州燃气电站二期工程、国家电投川东北高效清洁煤电综合利用一体
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!