2023年工控安全相关政策法规标准总结
1. 网络数据安全风险评估实施指引
- 发布日期:2023年5月28日
- 目的:引导网络数据安全风险评估工作,遵循相关法律法规。
- 内容:评估思路、工作流程、内容,强调数据安全管理、数据处理、数据安全技术、个人信息保护。
2. 商用密码管理条例
- 发布日期:2023年4月14日
- 目的:支持网络与信息安全,提升商用密码安全性。
- 内容:鼓励合法使用商用密码,明确关键基础设施的商用密码使用要求和国家安全审查要求。
3. 网络数据安全风险评估实施指引(公开征求意见稿)
- 发布日期:2023年4月18日
- 目的:提供网络数据安全风险评估的具体指导。
- 内容:风险评估的思路、工作内容、流程和方法,强调预防、发现和防范风险。
4. 工业领域数据安全标准体系建设指南(征求意见稿)
- 发布日期:2023年5月22日
- 目的:构建工业领域数据安全标准体系,推动标准在关键行业和企业应用。
- 内容:建设目标、标准体系框架、标准数量规划,以支持工业领域数据安全。
5. 信息安全技术网络安全保险应用指南(公开征求意见稿)
- 发布日期:2023年9月13日
- 目的:指导网络安全保险的有效应用。
- 内容:风险评估、保险期间的风险控制、事故后的事件评估,提供实际操作指导。
6. 网络关键设备安全技术要求可编程逻辑控制器(PLC)(开征求意见稿)
- 发布日期:2023年9月21日
- 目的:定义可编程逻辑控制器(PLC)的安全技术要求。
- 内容:设备安全功能要求,涵盖设备标识、备份恢复、漏洞防范、用户身份管理等。
7. 工业互联网安全分类分级管理办法(公开征求意见稿)
- 发布日期:2023年10月24日
- 目的:指导工业互联网企业进行安全分类分级管理。
- 内容:企业应根据业务范围、重要系统、数据敏感度等因素自主定级。
8. 工业和信息化领域数据安全事件应急预案(试行)(征求意见稿)
- 发布日期:2023年12月15日
- 目的:规范工业和信息化领域数据安全应急响应。
- 内容:根据事件影响程度分为四个级别,强调统一指挥、协同协作、快速反应。
9. 信息安全技术 网络安全态势感知通用技术要求
- 发布日期:2023年3月17日,正式实施于2023年10月1日
- 目的:规范网络安全态势感知技术要求。
- 内容:数据汇聚、数据分析、态势展示、监测预警等方面的标准要求。
10. 信息安全技术 网络和终端隔离产品技术规范
- 发布日期:2023年5月15日
- 目的:指导网络和终端隔离产品的设计与实现。
- 内容:产品分类、安全技术要求、测评方法,以实现特定安全保护等级的需求。
这些政策法规标准的出台,旨在强化工业控制网络的安全防护,提升工业互联网的安全保障能力,促进国家网络安全、数据安全和工业互联网的健康发展。