工信部工业行业网络安全检查Word文档格式.docx
- 文档编号:18414444
- 上传时间:2022-12-16
- 格式:DOCX
- 页数:15
- 大小:21.43KB
工信部工业行业网络安全检查Word文档格式.docx
《工信部工业行业网络安全检查Word文档格式.docx》由会员分享,可在线阅读,更多相关《工信部工业行业网络安全检查Word文档格式.docx(15页珍藏版)》请在冰豆网上搜索。
检查总结报告内容主要包括网络安全状况总体评价、2015年网络安全工作情况、检查发现的主要问题及整改情况、对工业行业网络安全工作的意见建议等。
相关省份应根据检查结果填写《相关省份工业行业网络安全检查情况汇总表》(附件2),相关央企应根据检查结果填写《相关央企工业控制系统网络安全检查表》(附件3)。
(二)安全抽查
工业行业网络安全抽查工作采用现场检查方式,主要采取人员访谈、文档查阅、现场核查、人工检查等方法,对被抽查央企进行现场检查并记录检查结果。
本次抽查由工业和信息化部统一组织,委托专业技术队伍对钢铁、有色金属2个行业共8家央企进行抽查。
五、时间安排
本次网络安全检查试点工作自本工作方案印发之日起启动。
2015年12月中旬完成自查和抽查工作,相关省份和央企将自查总结报告送工业和信息化部,承担抽查工作的专业技术队伍将抽查报告送工业和信息化部。
六、有关工作要求
(一)加强组织和协调
各单位要明确检查工作的主管领导和工作机构,优化进度安排,掌握工作进展,及时报送信息,确保检查工作有序开展。
(二)加强专家咨询指导
可根据工作需要成立专家组或邀请专家对检查工作进行咨询指导,帮助分析工作中遇到的困难和问题,评估、研判安全检查结果,提高工作质量。
(三)加强风险控制和保密管理
检查工作中要强化风险控制措施,严格执行工作纪律和操作规程,应对重要数据和配置进行备份,确保被检查系统的正常运行。
指定专人负责管理相关文档和数据,确保工作中涉及到的国家秘密和商业秘密得到有效控制。
(四)加强工作总结和整改落实
对检查工作进行全面总结,认真撰写工作总结报告。
组织对检查工作中发现的问题进行研究,督促相关企业采取有效措施加以整改,切实提高工业控制系统网络安全防护水平。
附件1
工业行业网络安全检查试点工作选取央企名单
序号
行业
企业
检查方式
1.
石化
化工
中国中化集团公司
自查
2.
中国化工集团公司
3.
装备
制造
中国第一重型机械集团公司
4.
哈尔滨电气集团公司
5.
中国东方电气集团有限公司
6.
中国通用技术(集团)控股有限责任公司
7.
中国中车股份有限公司
8.
有色
金属
中国铝业公司
抽查
9.
中国五矿集团公司
10.
中国有色矿业集团有限公司
11.
中国黄金集团公司
12.
钢铁
鞍山钢铁集团公司
13.
宝钢集团公司
14.
武汉钢铁(集团)公司
15.
中国中钢集团公司
附件2
相关省份工业行业网络安全检查情况汇总表
省份名称:
基本情况
重要工业控制系统运营单位总数:
家
重要工业控制系统总数:
套
系统构成情况
国内品牌
国外品牌
制造执行(MES)系统软件
套
数据采集与监控(SCADA)系统软件
分布式控制系统(DCS)软件/过程控制系统(PCS)软件
可编程控制器(PLC)
大中型
台
中型
智能电子设备(IED)
智能仪表
智能装备1
远端设备(RTU)
基础软硬件设备
服务器
路由器
交换机
防火墙
磁盘阵列
操作系统
数据库
防病毒软件
工业控制网络
连接情况
1.直接与互联网连接的重要工业控制系统数量:
2.与内部网络连接的重要工业控制系统数量:
3.含有无线接入方式的重要工业控制系统数量:
运行维护情况
1.采用远程方式运行维护的重要工业控制系统数量:
2.由国内厂商提供运行维护服务的重要工业控制系统数量:
3.由国外厂商提供运行维护服务的重要工业控制系统数量:
网络安全
防护情况
1.网络边界处架设网络安全设备的重要工业控制系统数量:
2.安装防病毒软件或设备的重要工业控制系统数量:
3.定期进行安全更新的重要工业控制系统数量:
4.采取加密措施传输、存储敏感数据的重要工业控制系统数量:
————————————————
1智能装备一般指机器手、机器人、数控设备、智能车等。
附件3相关央企工业控制系统网络安全检查表
表1相关央企工业控制系统基本情况检查表
装置/系统1名称
工艺2名称
操作对象
危险化学品重大危险源3关联情况
连接互联网情况
数据集中情况
灾备情况
运维情况
原料
产品
是否涉及
关联情况说明
采用逻辑隔离措施连接
采用逻辑强隔离4措施连接
不连接
全国集中
省级集中
不集中
系统级灾备
仅数据异地灾备
仅数据本地灾备
无灾备
是否外包
是否远程运维
是否签署网络安全保密协议
1
2
表2相关央企工业控制系统设备情况检查表
装置/系统
名称
工艺名称
属性数量
安全防护设备
通信设备
软硬件设备
智能装备
隔离装置
加密认证装置
其他
无线热点
SCADA
PLC
DCS
MES
压力
温度
机器手/人
数控设备
国内数量
国外数量
3
表3相关央企工业控制系统网络安全管理检查结果记录表
检查项
检查结果
组织结构
①分管领导姓名:
职务:
②网络安全部门名称:
负责人姓名:
联系方式:
人员管理
①重要岗位人员安全保密协议:
□全部签订□部分签订□未签订
②人员离岗离职安全管理规定:
□已制定□未制定
③外部人员访问审批制度:
④是否有外包人员:
□是□否
⑤外包人员安全保密协议:
资产管理
①资产管理制度:
②是否指定专人进行资产管理:
③设备维修维护和报废管理制度:
④设备维修维护和报废记录是否完整:
4
存储介质管理
①存储介质管理制度:
②存储介质管理记录:
□完整□不完整
③移动存储介质管理:
□允许使用□不允许使用
④便携式笔记本管理:
⑤大容量存储介质:
□外联:
□采取了技术防范措施
□未采取技术防范措施
□不外联
5
无线网络管理
①无线网络管理制度:
②无线网络管理记录:
③无线网络:
□有:
□采取了身份认证等技术防范措施
□无
6
运行维护管理
①日常运维制度:
②运维操作手册:
③运维操作记录:
7
年度教育培训
①年度培训计划:
②本年度接受网络安全教育培训的人数:
_____人
占本单位总人数的比例:
_____%
③本年度开展网络安全教育培训的次数:
_____次
④本年度网络安全管理和技术人员参加专业培训:
______人次
8
本年度网络安全经费预算
本年度网络安全预算:
□有,预算额:
_______万元
□无
9
上年度网络安全经费投入
上年度网络安全经费实际投入额:
_____________万元
10
网络安全应急预案
①应急预案:
②预案评估:
□本年度已评估□本年度未评估□从未评估
11
应急演练
□本年度已开展□本年度未开展□从未开展
12
灾难备份
①重要系统:
□全部备份□部分备份□未备份
②重要数据:
13
应急资源
①应急支援队伍:
□部门所属队伍□外部专业机构□无
②备机备件:
□已配备□有供应渠道□未配备
14
网络安全规划
□制订了网络安全计划
□在总体发展规划中涵盖了网络安全规划
15
网络安全通报机制建设
企业网络安全通报机制:
□已建立□未建立
16
外包服务机构
①机构名称:
②机构性质:
□国有单位□民营企业□外资企业
③服务内容:
□系统集成□系统运维□风险评估
□安全检测□安全加固□应急支持
□数据存储□灾难备份□其他:
④网络安全保密协议:
□己签订□未签订
(如有1个以上外包机构,每个机构均应填写,可另附页)
表4相关央企工业控制系统技术防护情况检查记录表
(每个装置或系统单独成一张表)
装置/系统名称
网络边界防护
①连接互联网情况:
□连接互联网:
互联网接入总数:
_______个
其中□联通接入口数量:
____个接入带宽:
_____兆
□电信接入口数量:
□其他:
______接入口数量:
___个接入带宽:
___兆
□不连接互联网
②网络边界防护措施(多选):
□访问控制□安全审计□边界完整性检查□入侵防范
□恶意代码防范□VPN方式接入□无措施
安全防护策略
①服务器安全策略:
□使用默认配置□根据应用自主配置
□按需开放端口□最小服务配置
②网络设备安全策略:
③安全设备安全策略:
④应用系统安全功能:
□身份验证□访问控制□安全审计
⑤USB端口封堵情况:
□硬件封堵□软件屏蔽□未做封堵
□分类使用
⑥杀毒软件安装及病毒库更新:
□不安装杀毒软件
□安装杀毒软件:
□病毒库定期更新
□病毒库不更新
重要数据防护
①传输防护:
□加密□未加密
②存储防护:
③备份:
□本地备份□异地备份□未备份
系统冗余配备
□采用冗余配备:
□备机备件□双机热备□通信链路冗余
□未采用冗余配备
密码使用
①密码功能用途(可多选):
□身份认证□访问控制□电子签名□安全审计
□传输保护□存储保护□密钥管理
②密码设备使用情况
密码机数量:
密码系统数量:
智能IC卡数量:
智能密码系统数量:
动态令牌数量:
③所采用的密码算法
对称算法:
SM1个SM4个SM7个AES个
DES个3DES个
非对称算法:
SM2个SM9个RSA1024个RSA2048个
杂凑算法:
SM3个SHA-1个SHA-256个SHA-384个
SHA-512个DM5个
其他
安全事件
□发生过安全事件,安全事件次数:
□未发生过安全事件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工信部 工业 行业 网络安全 检查