http://kadhoai.com.cn 2026-04-26 21:49:24 來源:中國電子報
保障我國工控係統乃至關鍵基礎設施的安全,應從建立工作機製、製定標準、提高測評能力、培養工控安全人員信息安全意識等幾方麵推進。
一是建立主管部門和工控係統企業的聯動工作機製。
zhengfuhegongkongqiyeyingjianliyizhongliandonggongzuojizhi,zhengfutigongzhengcezhichi,qiyezishenzuohaoguanlihejishuzhichi,erzhexietiaotongyi。xiangguanqiyehekeyanjigouyingduichuxiandeanquanshijiandeyuanyinfenxizongjie,jishifaxianwoguoxianyougongkongxitongdeyinhuanbinggeichujiejuefangan。tongshi,zhengfuzhidaotuidonggongkongxingyeheyoushiqiye,fazhanjuyouzizhuchanquandegongkongxitongdehexinruanyingjian,gaibianmuqianzhezhongyanzhongyilaiguanjianjishuchanpinjinkoudebulijumian,jiasutishengwoguozaigongkongxitongfangmiandehexinjingzhengli,zhangwogongkongchanyefazhandezhudongquan。
二是加快製定工控係統信息安全國家標準。
依據工業和信息化部發布《關於加強工業控製係統信息安全管理的通知》(工信部協[2011]451號文)和《國務院關於大力推進信息化發展和切實保障信息安全的若幹意見》(國發〔2012〕23號)等相關文件,並結合ISO/IEC JTC1/SC27、IEC 62443、NIST SP800-82等工控安全相關國際國外標準,從工控係統的技術線、管理線出發,以工控係統安全管理標準帶動工控係統技術標準製定,統籌工控安全產業發展,建立標準體係,維護工控係統信息安全。
三是加強工控係統安全評估能力建設。
目前,國際上工控係統的物理安全測評認證主要由歐盟、德國、英國主導,工控係統核心安全數據、核心評估工具均被國外企業和評估機構壟斷。在工控係統信息安全測評領域,我國也剛剛起步,亟須加強測評技術研究、測評工具開發、測評環境建設等能力提升工作,逐步形成我國獨特的工控係統信息安全測評體係和工控係統網絡安全審查體係。
四是加強工控係統企業信息安全意識。
當dang前qian,很hen多duo工gong控kong安an全quan事shi件jian都dou是shi由you於yu企qi業ye信xin息xi安an全quan管guan理li不bu當dang或huo員yuan工gong缺que乏fa信xin息xi安an全quan意yi識shi的de誤wu操cao作zuo引yin起qi的de,因yin此ci,相xiang關guan企qi業ye在zai對dui係xi統tong進jin行xing管guan理li時shi要yao對dui管guan理li人ren員yuan進jin行xing信xin息xi安an全quan培pei訓xun,國guo家jia有you關guan主zhu管guan部bu門men可ke定ding期qi對dui管guan理li和he操cao作zuo人ren員yuan進jin行xing考kao核he認ren證zheng,並bing建jian立li問wen責ze機ji製zhi。此ci外wai還hai可ke以yi委wei托tuo相xiang關guan信xin息xi安an全quan測ce評ping機ji構gou建jian立li演yan練lian模mo擬ni平ping台tai,定ding期qi對dui企qi業ye員yuan工gong進jin行xing信xin息xi安an全quan事shi故gu演yan練lian,模mo擬ni在zai麵mian對dui工gong控kong安an全quan突tu發fa事shi件jian時shi的de應ying急ji響xiang應ying。