政策解读

工信部解读《工业控制系统信息安全防护能力评估工作管理办法》

作者:工信部信息化和软件服务业司来源:中国电子报、电子信息产业网发布时间:2017-08-15 16:25我要评论

为进一步贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》,督促工业企业做好工业控制系统信息安全(以下简称工控安全)防护工作,工业和信息化部于近日印发了《工业控制系统信息安全防护能力评估工作管理办法》(以下简称《管理办法》),旨在规范工控安全防护能力评估工作,切实提升工控安全防护水平。

编制说明

近年来,随着两化融合发展的不断深入,安全威胁向工业控制系统加速渗透,工业领域面临严峻的信息安全挑战。工业和信息化部于去年发布了《工业控制系统信息安全防护指南》(以下简称《防护指南》),从配置和补丁管理、边界安全防护、安全监测和应急预案演练等方面,对工业企业提出了30项工控安全防护要求。为检验《防护指南》的实践效果,综合评价工业企业工控安全防护能力,工业和信息化部于年初组织编制了《管理办法(初稿)》,并选择电力、化工、汽车、有色、石化、烟草6个重点行业开展了工控安全预评估工作,对《管理办法(初稿)》的科学性、合理性和可操作性进行检验,结合工控安全预评估工作,进一步对《管理办法(初稿)》进行修改完善,组织专家开展专题研讨论证,最终形成《管理办法》。

总体考虑

《管理办法》的编制以我国两化融合发展时期工控安全保障需求和工控安全防护工作推进为出发点和落脚点,密切结合工控安全防护能力评估工作实际,以规范针对工业企业开展的工控安全防护能力评估活动为重点,加强工控安全防护能力评估机构、人员和工具管理,明确工控安全防护能力评估工作程序。具体来说,《管理办法》编制的主要思路如下:

一是突出体系化管理。工控安全防护能力评估工作管理涉及管理机构、评估机构、评估人员、评估工具等各要素,《管理办法》从全局出发,面向各类主体,围绕工作需求提出基线标准,加强体系化管理。

二是注重管理实效。《管理办法》细化各类基线标准,明确量化指标,提出从受理评估申请、组建评估技术队伍到形成评估报告的一系列评估工作程序,提供具体且可操作的工控安全防护能力评估方法。

三是强调全生命周期评估。工控安全防护能力评估是落实《防护指南》要求的一项具体工作,《管理办法》指出防护能力评估是对工业企业工业控制系统规划、设计、建设、运行、维护等全生命周期各阶段开展的安全防护能力综合评价。

内容详解

(一)管理组织机构设置

管理组织机构是工控安全防护能力评估工作的核心。《管理办法》指出设立全国工控安全防护能力评估专家委员会,负责提供建议与咨询;设立全国工控安全防护能力评估工作组,具体负责管理工控安全防护能力评估相关工作,工作组下设秘书处,秘书处设在国家工业信息安全发展研究中心。

(二)基本要求

评估机构应符合具备独立的事业单位法人资格,具有不少于25名工控安全防护能力评估专职人员,拥有工控安全防护能力评估所需的工具和设备,同时,还应建立并有效运行评估工作体系,完善评估监督和责任机制,对于不符合要求的机构,予以撤销评估委托。

评估人员须遵守相关的法律、法规和规章,按照所在评估机构确定的工作程序和作业指导从事评估活动,并遵守保密规定。

评估过程中使用的工具应符合相关可靠性和安全性要求,需通过评估工作组委托的国家级质检机构的检测和校验。

(三)工作程序

《管理办法》制定了工控安全防护能力评估工作程序,包括受理评估申请、组建评估技术队伍、制定评估工作计划、开展现场评估工作、现场评估情况反馈、企业自行整改、开展复评估工作、形成评估报告,细化了各阶段工作要求。

(四)监督管理

为保证工控安全防护能力评估工作顺利开展,评估工作组通过公示、抽查、复核等方式对评估机构、人员进行监督管理,确保评估报告的准确性和合理性。

(五)评估方法

为配套《管理办法》的实施,以附件形式提供了工控安全防护能力评估方法,提出了工控安全防护能力评估的基本概念,对评估工作每一个环节进行细化,提出详细的工作步骤和实施方法。


责任编辑:吴丽琳

第二届中国虚拟现实创新创业大赛启动...

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

2018年上半年家电网购分析报告发布会

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元...

2018制造业“双创”高峰论坛

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工...

2018世界VR产业大会新闻发布会

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业...

数字经济前沿论坛-CITE2018第六届中国电...

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 ...

中国超高清视频(4K)产业发展大会

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中...

工业互联网平台建设与推广专栏

当前,全球工业互联网正处在格局未定的关键期、规模化扩张的窗口期、抢占主导权的机遇期。作为工业互联网三大要素,工业互联网平台是全要素连接的枢纽,是工业资源配置的核心,正成为领军企业竞争的新赛道、产业布局...

聚焦2018年全国两会

3月5日,第十三届全国人民代表大会第一次会议在人民大会堂开幕。会后,工信部部长苗圩在人民大会堂两会“部长通道”回答记者提问时表示,工信部通过调查发现,广大手机客户对手机流量区分本地流量和全国流量这种计...

第二届中国虚拟现实创新创业大赛启动新闻发布会

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛(以下简称:大赛)启动新闻发布会在北京举行。大赛以“科技创新,成就...

工业互联网平台建设与推广专题

当前,全球工业互联网正处在格局未定的关键期、规模化扩张的窗口期、抢占主导权的机遇期。作为工业互联网三大要素,工业互联网平台是全要素连接的枢纽,是工业资源配置的核心,正成为领军企业竞争的新赛道、产业布局...

星河亮点副总裁王奥博:5G应用为测试厂商带来新机遇

今年可以认为是5G移动通信的元年、真正商用的元年,因为随着运营商中国移动、中国电信、中国联通扩大5G网络在更多城市的试用,5G各方面的产业成熟度也已经达到了可以...

普天技术副总裁杜涛:开拓物联网市场须在垂直行业二次学习

普天作为通信行业的一个老兵,为2018中国国际信息通信展带来了信息通信与网络安全、物联网、智慧社会等领域的众多自主创新成果。9月26日,在2018中国国际信息通...

第六届中国电子信息博览会开幕式暨数字经济前沿论坛

本次论坛主题是“智领新时代 慧享新生活”,将邀请政府行业主管部门、国内外著名专家学者、企业家发表主题演讲、对话或专题交流,深入探讨深化创新驱动战略、实施“中国制...

友情链接
关于我们 | 联系我们
电子信息产业网LOGO