《工业控制系统信息安全防护指引》PDF下载

  • 购买积分:10 如何计算积分?
  • 作  者:国家工业信息安全发展研究中心著
  • 出 版 社:北京:电子工业出版社
  • 出版年份:2018
  • ISBN:9787121315459
  • 页数:206 页
图书介绍:保障工业控制系统的安全可靠是实现工业智能化发展的关键环节,自主可控的设备产品、技术和服务是保障重点行业工业控制系统信息安全的根本。当前,我国重要关键设备和基础软件绝大多数采用国外产品,安全基础不牢,核心技术产品受制于人,安全风险不容忽视。只有牢牢抓住工业信息安全的主动权、控制权,推动实现重要工业控制设备、系统和平台的安全可控,才能有效推进《中国制造2025》战略目标的落地实施,才能缔造真正意义上的制造强国。

第一章 工业信息安全的重大意义 1

第一节 工业信息安全是助力两化深融的基础保障 3

第二节 工业信息安全是实现制造强国战略的重要支撑 4

第三节 工业信息安全是建设网络强国的必然要求 5

第二章 国家关于工业信息安全的政策及部署 7

第一节 习近平总书记的重要论述 9

第二节 国家立法强化关键信息基础设施安全 10

第三节 国务院关于工业信息安全的相关政策 12

一、《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》 12

二、《中国制造2025》 12

三、《国务院关于深化制造业与互联网融合发展的指导意见》 13

四、《国务院关于积极推进“互联网+”行动的指导意见》 14

第四节 政府主管部门对工业信息安全的工作部署 15

一、《关于加强工业控制系统信息安全管理的通知》 15

二、《信息化和工业化深度融合专项行动计划(2013—2018)》 16

三、《工业和信息化部贯彻落实《国务院关于积极推进“互联网+”行动的指导意见〉的行动计划(2015—2018年)》 17

四、《工业控制系统信息安全防护指南》 18

第五节 工业企业的主体责任 19

一、工业信息安全是现代企业核心竞争力的关键要素 19

二、企业应认真落实工业信息安全各项职责 20

三、增强意识是做好工业信息安全的首要前提 20

四、健全队伍是保障工业信息安全的基础条件 21

第三章 工业控制系统信息安全基础知识 23

第一节 工业控制系统相关基本概念 24

一、工业控制系统定义、主要类型及架构 24

二、工业控制系统与IT系统的区别 25

第二节 工业控制系统存在的主要安全问题 27

一、核心技术产品受制于人 27

二、安全防护水平相对落后 28

三、网络攻击风险持续加剧 28

四、安全管理机制尚待健全 29

第三节 技术防护手段及方式 29

一、常用技术防护手段 29

二、工控安全防护流程 35

第四节 工业控制系统相关标准介绍 39

一、国际工业控制系统信息安全标准 39

二、我国工业控制系统信息安全标准 47

三、工业控制系统信息安全标准体系框架 54

第四章 《指南》解读及主要做法 57

第一节 编制背景及依据 59

一、编制背景 59

二、编制依据 60

第二节 安全软件选择与管理 61

一、目的 61

二、内容要求 61

三、实施建议 62

第三节 配置和补丁管理 65

一、目的 65

二、内容要求 65

三、实施建议 67

第四节 边界安全防护 71

一、目的 71

二、内容要求 71

三、实施建议 72

第五节 物理和环境安全防护 77

一、目的 77

二、内容要求 77

三、实施建议 78

第六节 身份认证 79

一、目的 79

二、内容要求 80

三、实施建议 82

第七节 远程访问安全 86

一、目的 86

二、内容要求 86

三、实施建议 88

第八节 安全监测和应急预案演练 90

一、目的 90

二、内容要求 90

三、实施建议 92

第九节 资产安全 98

一、目的 98

二、内容要求 98

三、实施建议 99

第十节 数据安全 101

一、目的 101

二、内容要求 101

三、实施建议 102

第十一节 供应链管理 106

一、目的 106

二、内容要求 106

三、实施建议 107

第十二节 落实责任 109

一、目的 109

二、内容要求 109

三、实施建议 110

附录Ⅰ 相关政策文件综述 113

附录Ⅱ 重大工业控制系统信息安全事件一览 197

附录Ⅲ 标准术语一览表 203