登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。
原文如下:
工业和信息化部关于印发工业控制系统网络安全防护指南的通知
工信部网安〔2024〕14号
各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,有关企事业单位:
现将《工业控制系统网络安全防护指南》印发给你们,请认真抓好落实。
工业和信息化部
2024年1月19日
工业控制系统网络安全防护指南
工业控制系统是工业生产运行的基础核心。为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。
使用、运营工业控制系统的企业适用本指南,防护对象包括工业控制系统以及被网络攻击后可直接或间接影响生产运行的其他设备和系统。
一、安全管理
(一)资产管理
1.全面梳理可编程逻辑控制器(PLC)、分布式控制系统(DCS)、数据采集与监视控制系统(SCADA)等典型工业控制系统以及相关设备、软件、数据等资产,明确资产管理责任部门和责任人,建立工业控制系统资产清单,并根据资产状态变化及时更新。定期开展工业控制系统资产核查,内容包括但不限于系统配置、权限分配、日志审计、病毒查杀、数据备份、设备运行状态等情况。
2.根据承载业务的重要性、规模,以及发生网络安全事件的危害程度等因素,建立重要工业控制系统清单并定期更新,实施重点保护。重要工业控制系统相关的关键工业主机、网络设备、控制设备等,应实施冗余备份。
(二)配置管理
3.强化账户及口令管理,避免使用默认口令或弱口令,定期更新口令。遵循最小授权原则,合理设置账户权限,禁用不必要的系统默认账户和管理员账户,及时清理过期账户。
4.建立工业控制系统安全配置清单、安全防护设备策略配置清单。定期开展配置清单审计,及时根据安全防护需求变化调整配置,重大配置变更实施前进行严格安全测试,测试通过后方可实施变更。
(三)供应链安全
5.与工业控制系统厂商、云服务商、安全服务商等供应商签订的协议中,应明确各方需履行的安全相关责任和义务,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。
6.工业控制系统使用纳入网络关键设备目录的PLC等设备时,应使用具备资格的机构安全认证合格或者安全检测符合要求的设备。
(四)宣传教育
7.定期开展工业控制系统网络安全相关法律法规、政策标准宣传教育,增强企业人员网络安全意识。针对工业控制系统和网络相关运维人员,定期开展工控安全专业技能培训及考核。
二、技术防护
(一)主机与终端安全
8.在工程师站、操作员站、工业数据库服务器等主机上部署防病毒软件,定期进行病毒库升级和查杀,防止勒索软件等恶意软件传播。对具备存储功能的介质,在其接入工业主机前,应进行病毒、木马等恶意代码查杀。
9.主机可采用应用软件白名单技术,只允许部署运行经企业授权和安全评估的应用软件,并有计划的实施操作系统、数据库等系统软件和重要应用软件升级。
10.拆除或封闭工业主机上不必要的通用串行总线(USB)、光驱、无线等外部设备接口,关闭不必要的网络服务端口。若确需使用外部设备,应进行严格访问控制。
11.对工业主机、工业智能终端设备(控制设备、智能仪表等)、网络设备(工业交换机、工业路由器等)的访问实施用户身份鉴别,关键主机或终端的访问采用双因子认证。
(二)架构与边界安全
12.根据承载业务特点、业务规模、影响工业生产的重要程度等因素,对工业以太网、工业无线网络等组成的工业控制网络实施分区分域管理,部署工业防火墙、网闸等设备实现域间横向隔离。当工业控制网络与企业管理网或互联网连通时,实施网间纵向防护,并对网间行为开展安全审计。设备接入工业控制网络时应进行身份认证。
13.应用第五代移动通信技术(5G)、无线局域网技术(WiFi)等无线通信技术组网时,制定严格的网络访问控制策略,对无线接入设备采用身份认证机制,对无线访问接入点定期审计,关闭无线接入公开信息(SSID)广播,避免设备违规接入。
14.严格远程访问控制,禁止工业控制系统面向互联网开通不必要的超文本传输协议(HTTP)、文件传输协议(FTP)、Internet远程登录协议(Telnet)、远程桌面协议(RDP)等高风险通用网络服务,对必要开通的网络服务采取安全接入代理等技术进行用户身份认证和应用鉴权。在远程维护时,使用互联网安全协议(IPsec)、安全套接字协议(SSL)等协议构建安全网络通道(如虚拟专用网络(VPN)),并严格限制访问范围和授权时间,开展日志留存和审计。
15.在工业控制系统中使用加密协议和算法时应符合相关法律法规要求,鼓励优先采用商用密码,实现加密网络通信、设备身份认证和数据安全传输。
(三)上云安全
16.工业云平台为企业自建时,利用用户身份鉴别、访问控制、安全通信、入侵防范等技术做好安全防护,有效阻止非法操作、网络攻击等行为。
17.工业设备上云时,对上云设备实施严格标识管理,设备在接入工业云平台时采用双向身份认证,禁止未标识设备接入工业云平台。业务系统上云时,应确保不同业务系统运行环境的安全隔离。
(四)应用安全
18.访问制造执行系统(MES)、组态软件和工业数据库等应用服务时,应进行用户身份认证。访问关键应用服务时,采用双因子认证,并严格限制访问范围和授权时间。
19.工业企业自主研发的工业控制系统相关软件,应通过企业自行或委托第三方机构开展的安全性测试,测试合格后方可上线使用。
(五)系统数据安全
20.定期梳理工业控制系统运行产生的数据,结合业务实际,开展数据分类分级,识别重要数据和核心数据并形成目录。围绕数据收集、存储、使用、加工、传输、提供、公开等环节,使用密码技术、访问控制、容灾备份等技术对数据实施安全保护。
21.法律、行政法规有境内存储要求的重要数据和核心数据,应在境内存储,确需向境外提供的,应当依法依规进行数据出境安全评估。
三、安全运营
(一)监测预警
22.在工业控制网络部署监测审计相关设备或平台,在不影响系统稳定运行的前提下,及时发现和预警系统漏洞、恶意软件、网络攻击、网络侵入等安全风险。
23.在工业控制网络与企业管理网或互联网的边界,可采用工业控制系统蜜罐等威胁诱捕技术,捕获网络攻击行为,提升主动防御能力。
(二)运营中心
24.有条件的企业可建立工业控制系统网络安全运营中心,利用安全编排自动化与响应(SOAR)等技术,实现安全设备的统一管理和策略配置,全面监测网络安全威胁,提升风险隐患集中排查和事件快速响应能力。
(三)应急处置
25.制定工控安全事件应急预案,明确报告和处置流程,根据实际情况适时进行评估和修订,定期开展应急演练。当发生工控安全事件时,应立即启动应急预案,采取紧急处置措施,及时稳妥处理安全事件。
26.重要设备、平台、系统访问和操作日志留存时间不少于六个月,并定期对日志备份,便于开展事后溯源取证。
27.对重要系统应用和数据定期开展备份及恢复测试,确保紧急时工业控制系统在可接受的时间范围内恢复正常运行。
(四)安全评估
28.新建或升级工业控制系统上线前、工业控制网络与企业管理网或互联网连接前,应开展安全风险评估。
29.对于重要工业控制系统,企业应自行或委托第三方专业机构每年至少开展一次工控安全防护能力相关评估。
(五)漏洞管理
30.密切关注工业和信息化部网络安全威胁和漏洞信息共享平台等重大工控安全漏洞及其补丁程序发布,及时采取升级措施,短期内无法升级的,应开展针对性安全加固。
31.对重要工业控制系统定期开展漏洞排查,发现重大安全漏洞时,对补丁程序或加固措施测试验证后,方可实施补丁升级或加固。
四、责任落实
32.工业企业承担本企业工控安全主体责任,建立工控安全管理制度,明确责任人和责任部门,按照“谁运营谁负责、谁主管谁负责”的原则落实工控安全保护责任。
33.强化企业资源保障力度,确保安全防护措施与工业控制系统同步规划、同步建设、同步使用。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星输配电网整理了6月30日~7月4日的一周电网项目动态。广东“零碳岛”智能微电网项目6月30日,大湾区首个真正意义上的“零碳岛”智能微电网项目在担杆头片区隆重举行并网仪式。该项目总投资675万元,构建了以208千瓦光伏发电为核心,集成430千瓦时储能系统、25千瓦微风发电机及智能充电设施的综合微
7月4日,国务院国资委印发《关于新时代中央企业高质量推进品牌建设的意见》,全文如下:关于新时代中央企业高质量推进品牌建设的意见为推动新时代中央企业加强品牌建设、提升品牌价值、打造卓著品牌,进一步增强核心功能、提升核心竞争力,加快培育新质生产力,增强企业软实力,现提出以下意见。一、总
近日,金风科技储能系统售后服务体系获得CTEAS售后服务体系完善程度认证(七星级·卓越),与NECAS全国商品售后服务达标认证(五星级)。两项认证均由全国商品售后服务评价达标认证评审委员会与北京五洲天宇认证中心联合颁发,并经中华人民共和国商务部授权、中国国家认证认可监督管理委员会批准有效。
今年以来,贵州能源集团认真贯彻落实省委、省政府决策部署,围绕天然气增储上产、管网建设及运营、应急储备、城燃建设运营四个方面,大力推进天然气攻坚行动。力争到2027年实现非常规天然气年产9.1亿立方米,确保实现非常规天然气年产7.13亿立方米(占全省产量的45%);新建天然气长输管道1206千米,积
日前,《宁夏回族自治区推进美丽城市建设的工作方案》发布。详情如下:关于印发《宁夏回族自治区推进美丽城市建设的工作方案》的通知宁环发〔2025〕53号银川市、石嘴山市、吴忠市、固原市、中卫市生态环境局、住房城乡建设局、党委宣传部、发展改革委、工业和信息化局、财政局、自然资源局、交通运输局
北极星氢能网获悉,7月2日,福建省海洋与渔业局召开党组扩大会议,传达学习习近平总书记在中央财经委员会第六次会议上的重要讲话精神,研究推动海洋经济高质量发展贯彻落实措施。局党组书记、局长颜志煌主持会议并讲话。会议指出:习近平总书记关于“五个更加注重”的重要要求,为新时代海洋工作指明了
近期,多座储能电站获最新进展,北极星储能网特将2025年6月30日-2025年7月4日期间发布的储能项目动态整理如下:内蒙古鄂尔多斯3GW/12.8GWh储能电站项目开工6月28日,内蒙古自治区鄂尔多斯市谷山梁3GW/12.8GWh储能电站项目开工建设。项目位于内蒙古达拉特旗恩格贝镇,总投资112亿元,占地面积约1100亩,
近日,新闻联播发布报道,2025年第三批“两重”建设项目中央预算内投资计划敲定,超3000亿元专项资金注入重大项目。至此,全年8000亿元“两重”建设资金已全部下达,国家重大战略和重点领域安全能力建设进入全面实施阶段。据悉,此次专项资金将精准投向1459个重点项目,涵盖七大领域。长江流域11省市将
2025年6月23日,国家发改委核准藏东南至粤港澳大湾区±800千伏特高压直流输电工程(以下简称“藏粤直流工程”),标志着该工程由可研阶段正式转入实施阶段,为全国电力互联互通按下“启动键”。藏粤直流工程起点藏东南地区,落点粤港澳大湾区,电压等级±800千伏,额定输送容量1000万千瓦,线路途经西
7月2日,南方电网广东广州供电局举办计量自动化系统3.0双轨运行启动暨成果发布会。广州供电局携手华为云Stack解决方案联合攻关多项关键技术,打造计量自动化系统3.0,具备全市近千万级用户用电数据的分钟级采集能力。发布会邀请来自南方电网、广东电网公司、广州供电局、华为、中国能建广东院、中国联
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
7月2日,中核二三与北京雷蒙赛博核装备技术研究有限公司(简称“雷蒙赛博”)签署战略合作框架协议。这是双方自2015年以来第四次签署协议,标志着战略合作关系的持续深化。中核二三党委书记、董事长范凯与雷蒙赛博董事长兼技术执行官周文参加签约仪式,就深化合作进行深入交流,并共同签署协议。周文表
7月3日,国内首座天然气全链条多工况深冷处理厂——西南油气田盐亭天然气处理厂全面投产。这是目前国内技术路线最长、工艺最复杂、功能最齐全、产品种类最多的天然气处理厂,标志着我国在非常规天然气综合利用领域达到国际领先水平。近年来,西南油气田在致密气开发领域取得重大突破,通过勘探开发一体
7月4日,国务院国资委印发《关于新时代中央企业高质量推进品牌建设的意见》,全文如下:关于新时代中央企业高质量推进品牌建设的意见为推动新时代中央企业加强品牌建设、提升品牌价值、打造卓著品牌,进一步增强核心功能、提升核心竞争力,加快培育新质生产力,增强企业软实力,现提出以下意见。一、总
今年以来,贵州能源集团认真贯彻落实省委、省政府决策部署,围绕天然气增储上产、管网建设及运营、应急储备、城燃建设运营四个方面,大力推进天然气攻坚行动。力争到2027年实现非常规天然气年产9.1亿立方米,确保实现非常规天然气年产7.13亿立方米(占全省产量的45%);新建天然气长输管道1206千米,积
北极星碳管家网获悉,近日,江苏省工信厅发布《江苏省零碳(近零碳)工厂培育建设工作方案(2025-2027年)》。文件明确:到2027年,培育50家以上省级层面,形成可复制、可推广的零碳(近零碳)工厂建设经验和模式。文件提出,自主减排是零碳(近零碳)工厂建设的重要前提。工厂应因地制宜开发、使用太阳能
7月4日,唐山市工业和信息化局发布《2024年度唐山工业年鉴综述》。绿色制造体系方面,在钢铁、水泥、化工等重点高能耗行业,开展节能诊断,引导企业应用绿色低碳技术、改造高能耗设备,打造绿色制造体系。全年22家企业、2家园区入围国家级绿色工厂、绿色园区,乐亭经开区获评省节水型园区,3家企业入选
日前,《宁夏回族自治区推进美丽城市建设的工作方案》发布。详情如下:关于印发《宁夏回族自治区推进美丽城市建设的工作方案》的通知宁环发〔2025〕53号银川市、石嘴山市、吴忠市、固原市、中卫市生态环境局、住房城乡建设局、党委宣传部、发展改革委、工业和信息化局、财政局、自然资源局、交通运输局
据不完全统计,2025年1-6月,除已上市氢能企业增发募资外,氢能产业链共计超过20家企业获得融资,与去年同期相比数量有所减少,具体包括:考克利尔氢能、卡文新能源、云韬氢能、骊能新能源、新工绿氢、未势能源、氢合科技、科安创能、艾氢技术、锦美氢源、镁源动力、天芮科技、青鳐科技、聚智合众、协
北极星氢能网获悉,7月2日,福建省海洋与渔业局召开党组扩大会议,传达学习习近平总书记在中央财经委员会第六次会议上的重要讲话精神,研究推动海洋经济高质量发展贯彻落实措施。局党组书记、局长颜志煌主持会议并讲话。会议指出:习近平总书记关于“五个更加注重”的重要要求,为新时代海洋工作指明了
7月2日,南方电网广东广州供电局举办计量自动化系统3.0双轨运行启动暨成果发布会。广州供电局携手华为云Stack解决方案联合攻关多项关键技术,打造计量自动化系统3.0,具备全市近千万级用户用电数据的分钟级采集能力。发布会邀请来自南方电网、广东电网公司、广州供电局、华为、中国能建广东院、中国联
国网数字科技控股有限公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,坚持发展与安全并重,技术与管理并举,聚焦科技创新、数字赋能,探索转型发展新路径,大力发展新兴业务,牢牢守住安全生产底线,确保每一单业务的经营安全,确保每一位员工的生命安全,为推进战略性新兴产
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
入夏气温逐渐攀升,一年一度的迎峰度夏电力保供直面大考。日前,国家发展改革委、国家能源局发布的《关于加快推进虚拟电厂发展的指导意见》指出,虚拟电厂对“增强电力保供能力”具有重要作用。(来源:中国能源观察作者:杨苗苗)虚拟电厂通过聚合分布式电源、可调节负荷、储能等各类分散资源,形成具
2024年7月,“电能质量管理员”作为国家新职业之一,正式纳入《国家职业分类大典》,并被标识为“绿色职业”。这不仅体现出国家对电能质量管理工作的高度重视,也折射出电力用户对电能质量的关注度与日俱增。电能质量关乎千家万户。正值夏季用电高峰期,记者来到浙江宁波,采访了3名电能质量管理员。他
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
“‘十四五’期间,煤电供热板块累计亏损超千亿元。”炎炎夏日,会议室里却因讨论热电亏损的议题,而平添了几分寒意。“在‘双碳’目标下,热电正面临三重攻坚,一是煤电需从基础电源转向调峰电源的定位重构,二是多能互补系统中新能源消纳与供热稳定的平衡难题,三是数字化技术如何深度赋能传统机组智
7月1日,中国中煤于田县1500兆瓦光伏治沙项目(一期1000兆瓦)总承包公告发布,本工程按EPC工程模式实施,本次招标为一期1000兆瓦光伏发电项目(不含220kV升压汇集站及送出线路),直流侧总容量为1128.2872MWp,交流额定容量1000MWac。招标详情如下:中国中煤于田县1500兆瓦光伏治沙项目(一期1000兆瓦)
2025年6月30日12时18分,广东华电惠州东江燃机热电项目第二套机组一次性通过168小时满负荷试运行,各项性能指标均达到或超过设计标准,标志着两套机组全面建成,顺利转入商业运营阶段。本项目为华电电科院与粤能公司在广东地区联合合作的第四个调试项目,其中第二套机组调试和涉网试验部分由粤能公司承
在储能系统的高效运行过程中,设备间的信息传递是核心支撑。从电池状态的实时监测到系统充放电的精准控制,通信技术的选择直接影响储能系统的安全性、稳定性与智能化水平。本文将系统梳理储能领域常见的通讯方式,解析其技术特点与典型应用场景。RS485通信:低成本多节点的近距离连接RS485通信基于差分
北极星售电网获悉,6月29日,贵州省人民政府发布2025年贵州省重大工程和重点项目名单,其中包括修文县首融独立储能电站及虚拟电厂项目、贵安新区源网荷储一体化及多能互补建设项目等共3199个。详情如下:2025年贵州省重大工程和重点项目名单(共3199个)一、四化项目(2438个)(一)新型工业化(1429
近日,安徽亳州市发展和改革委员会、国网安徽省电力有限公司亳州供电公司发布关于印发2025年亳州电网迎峰度夏电力负荷管理方案的通知。2025年迎峰度夏期间,亳州电网预计最大负荷约340万千瓦,同比增长11.66%(2024迎峰度夏年最大304.5万千瓦)。亳州市大中型企业少,峰期居民负荷占比65%以上,可调控
6月26日,东莞市工业和信息化局发布《关于加快推动工业和信息化产业高质量发展的若干政策措施》政策解读。该政策措施现了东莞市在推动工业和信息化产业高质量发展过程中,对节能减碳工作的重视和支持,并通过财政奖励、资助等方式,鼓励企业积极开展绿色制造、数字化改造和技术创新,以实现产业的可持
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!