《工业控制系统信息安全防护指南》.docx
《《工业控制系统信息安全防护指南》.docx》由会员分享,可在线阅读,更多相关《《工业控制系统信息安全防护指南》.docx(5页珍藏版)》请在优知文库上搜索。
1、工业控制系统信息安全防护指南细则解读防护层面安全细则细则解读安全软件选择与管理1)在工业主机上米用经过离线环境中充分除证测试的防病毒软件或应用程序白名单软件,只允许经过工业企业自身授权和安全评估的软件运行.工业控制系统对系统可用性、实时性要求较内,工业主机如MES服务器、OpC如务器、数据库眼务器、工程师站、操作员站等应用的安全软件的事先在禺线环境中进行检测与验证,其中,寓线环境指的是与生产环境物理隔离的环境。验证和测试内容包括安全软件的功能性兼容性及安全性等.2)建立防病防和毒和软件入侵管理机制.对工业控制系统及临时接入的设备米取病毒杳杀等安全预防措施.工业企业需要建立工业控制系统防病鞋和恶
2、意软件入侵管理机制,刻工业控制系统及啮时接入的设法采用必要的安全预防措施.安全预防措施包括定期扫描病毒和恶意软件、定期更新病毒库、连杀临时接入设备(如临时接入U盆、移动终端等外设等,配置和补丁管理1)做好工业控制网络、工业主机和工业控制设备的安全配置,建立工业控制系统限K清单,定期进行配置审计.工业企业应做好虚拟局域网隔离、端II禁用等工业控制网络安全配置,远程控制管理、默认张户管理等工业主机安全配置,11令策略合规性等工业控制设备安全配置,建立相应的配置清单,制定长任人定期进行管理和维护,并定期进行配评核杳审计,2)对重大配置变更制定变更计划并进行影响分析.配置变更实施前进行产格安全测试.当
3、发生重大配置变更时,工业企业应及时制定变更计划,明确变更时间、变更内容、变更责任人、变更审批、变更验证等事项.其中,重大配近变更是指或大设备的新增或减少、安全域的理新划分等。同时应对变史过程中可能出现的风险进行分析,形成分析报告,井在离战环境中对配近变更进行安全性验证。3)般切关注重大工控安全漏洞及其补丁发布,及时米取补丁升级措脩.在补丁安装前,需对补进行严格的安全评估和测试验证。工业企业应密切关注CNVD.CNNVD等漏洞库及设备厂商发布的补丁.当曳大漏洞及其补发布时,更具企业白身情况及变更计划,在离线环境中对补丁进行严格的安全评估和测试验证,时通过安全评估和测试验证的补丁及时升级边界安全防
4、护D分离工业控制系统的开发、测试和生产环境.工业控制系统的开发、测试和生产环境需执行不同的安全控制措施、工业企业可采用物理隔离、网络逻轼隔离飞方式进行隔5.2)通过工业控制网络边界防护设饴对工业控制网络与企业网或互联网之间的边界进行安全防护,禁止没有防护的工业控制网络与互联网连接。工业控制网络边界安全防护设备包括工业防火焙、工业网闸、单向隔离设备及企业定制的边界安全防护网关等。工业企业应根据实际情况,在不同网络边界之间部署边界安全防护设招,实现安全访问控制,阻断非法网络访问,严格禁止没有防护的工业控制网络与互联网连接。3)通过工业防火墙、网网等防护设备时工业控制网络安全区域之间进行逻辑隔禹安全
5、防护”工业控制系统网络安全区域根据区域生要性和业务需求进行划分,区域之间的安全防护,可采用工业防火墙、网闸等设需进行逻辑隔离安全防护。物理和环境安全防护1)对重要工程M站、数据库、眼务器等核心工业控制软硬件所在区域采取访问控制、视频监控、专人值守等物理安全防护措施,工业企业应时或要工业控制系统资产所在区域采用适当的物理安全防护措施。2)拆除或封闭工业主机上不必要的USB、光驱、无战等接口。若确需使用,通过主机外设安全管理技术手段实他严格访问控制.US8、光驱、无线等工业主机外设的使用,为就用、木马、端虫等恶意代码入侵提供(途径,拆除或封闭工业主机上不必要的外设可减少被感染的风险,确需使用时,可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业控制系统信息安全防护指南 工业 控制系统 信息 安全 防护 指南