http://www.kadhoai.com.cn 2026-04-08 06:16:39 來源:證券時報
據工信部網站15日消息,為貫徹落實《中華人民共和國網絡安全法》《國務院關於深化製造業與互聯網融合發展的指導意見》(國發〔2016〕28號),指導做好工業控製係統信息安全事件應急管理相關工作,保障工業控製係統信息安全,日前,工業和信息化部印發《工業控製係統信息安全事件應急管理工作指南》。
工控安全事件應急處置是應急工作的重中之重,做好工控安全應急處置對於維護國家安全、社會秩序、經濟建設和公眾利益都具有舉足輕重的意義。對於工控安全應急處置工作,《指南》明確了以下幾方麵要求:一(yi)是(shi)工(gong)業(ye)企(qi)業(ye)應(ying)積(ji)極(ji)開(kai)展(zhan)先(xian)期(qi)處(chu)置(zhi)。對(dui)於(yu)可(ke)能(neng)或(huo)已(yi)經(jing)發(fa)生(sheng)工(gong)控(kong)安(an)全(quan)事(shi)件(jian)時(shi),工(gong)業(ye)企(qi)業(ye)應(ying)采(cai)取(qu)科(ke)學(xue)有(you)效(xiao)方(fang)法(fa)及(ji)時(shi)施(shi)救(jiu),力(li)爭(zheng)將(jiang)損(sun)失(shi)降(jiang)到(dao)最(zui)小(xiao),盡(jin)快(kuai)恢(hui)複(fu)受(shou)損(sun)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)的(de)正(zheng)常(chang)運(yun)行(xing)。二(er)是(shi)重(zhong)點(dian)做(zuo)好(hao)應(ying)急(ji)處(chu)置(zhi)中(zhong)的(de)信(xin)息(xi)報(bao)送(song)。應(ying)急(ji)處(chu)置(zhi)過(guo)程(cheng)中(zhong),地(di)方(fang)工(gong)業(ye)和(he)信(xin)息(xi)化(hua)主(zhu)管(guan)部(bu)門(men)和(he)工(gong)業(ye)企(qi)業(ye)應(ying)及(ji)時(shi)報(bao)告(gao)事(shi)態(tai)發(fa)展(zhan)變(bian)化(hua)情(qing)況(kuang)和(he)事(shi)件(jian)處(chu)置(zhi)進(jin)展(zhan)情(qing)況(kuang)。三(san)是(shi)必(bi)要(yao)時(shi)工(gong)業(ye)和(he)信(xin)息(xi)化(hua)部(bu)將(jiang)組(zu)織(zhi)現(xian)場(chang)處(chu)置(zhi)。必(bi)要(yao)時(shi),工(gong)業(ye)和(he)信(xin)息(xi)化(hua)部(bu)將(jiang)派(pai)出(chu)工(gong)作(zuo)組(zu)赴(fu)現(xian)場(chang),指(zhi)揮(hui)應(ying)急(ji)處(chu)置(zhi)工(gong)作(zuo),並(bing)協(xie)調(tiao)應(ying)急(ji)技(ji)術(shu)機(ji)構(gou)提(ti)供(gong)技(ji)術(shu)支(zhi)援(yuan)。四(si)是(shi)應(ying)急(ji)結(jie)束(shu)後(hou)及(ji)時(shi)開(kai)展(zhan)總(zong)結(jie)評(ping)估(gu)。《指南》要求,應急工作結束後,相關工業企業應做好事件分析總結工作,並按時上報。
《工業控製係統信息安全事件應急管理工作指南》解讀
導讀:隨著兩化融合的不斷深入,以及物聯網、雲計算和大數據等新一代信息技術的快速發展,工業控製係統智能化、網絡化趨勢日漸明顯,病毒、木mu馬ma等deng威wei脅xie向xiang工gong業ye控kong製zhi係xi統tong持chi續xu擴kuo散san。近jin年nian來lai,工gong控kong安an全quan事shi件jian頻pin頻pin發fa生sheng,工gong控kong安an全quan漏lou洞dong數shu量liang持chi續xu增zeng長chang,工gong業ye控kong製zhi係xi統tong麵mian臨lin著zhe日ri益yi嚴yan峻jun的de安an全quan形xing勢shi。
為進一步貫徹落實《國務院關於深化製造業與互聯網融合發展的指導意見》,依據《中華人民共和國網絡安全法》《中華人民共和國突發事件應對法》,工業和信息化部近日印發了《工業控製係統信息安全事件應急管理工作指南》(以下簡稱《指南》),旨在加強工業控製係統信息安全(以下簡稱“工控安全”)事件應急管理,提高工控安全事件應急處置能力,預防和減少工控安全事件造成的損失和危害,保障工業生產正常運行。
一、《指南》的出台背景
隨著兩化融合的不斷深入,以及物聯網、雲計算和大數據等新一代信息技術的快速發展,工業控製係統智能化、網絡化趨勢日漸明顯,病毒、木mu馬ma等deng威wei脅xie向xiang工gong業ye控kong製zhi係xi統tong持chi續xu擴kuo散san。近jin年nian來lai,工gong控kong安an全quan事shi件jian頻pin頻pin發fa生sheng,工gong控kong安an全quan漏lou洞dong數shu量liang持chi續xu增zeng長chang,工gong業ye控kong製zhi係xi統tong麵mian臨lin著zhe日ri益yi嚴yan峻jun的de安an全quan形xing勢shi。國家“十三五”規劃《綱要》、網絡強國、中國製造2025及“互聯網+”等deng一yi係xi列lie戰zhan略lve部bu署shu的de推tui進jin實shi施shi,對dui我wo國guo工gong控kong安an全quan保bao障zhang工gong作zuo提ti出chu了le更geng高gao的de要yao求qiu,迫po切qie需xu要yao快kuai速su提ti升sheng工gong控kong安an全quan保bao障zhang水shui平ping和he事shi件jian應ying急ji處chu置zhi能neng力li,更geng好hao的de支zhi撐cheng經jing濟ji社she會hui健jian康kang有you序xu發fa展zhan,維wei護hu國guo家jia安an全quan。
二、總體考慮
密切結合工控安全事件應急工作實際,以防範重大工控安全事件為重點,厘清工業和信息化部、地方工業和信息化主管部門、技術支撐隊伍和企業職責,加強工控安全事件應急管理和組織協調,提升工控安全事件應急處置能力。
(一)目的意義
一是建立健全工控安全事件應急工作機製。依據《國家網絡安全事件應急預案》製定《指南》,進一步完善工控安全事件應急製度,形成有效的工控安全應急工作機製,為工控安全事件應急管理與處置工作提供依據與方法。
二是提升工控安全事件應急處置能力。《指南》明確了工控安全事件應急工作的組織機構和職責,確定了工控安全事件的監測通報、處置流程和具體措施,提出了應急隊伍、專家組、物資和經費保障等應急力量和應急資源方麵的要求,為應急處置工作提供行動指南。
三是完善工控安全管理體係。《指南》的研究製定和宣貫落實,與頒布的《工業控製係統信息安全防護指南》和正在編製的《工業控製係統信息安全防護評估工作管理辦法》共同構建了工控安全管理體係。文件中提出的安全要求和管理方法覆蓋了工業控製係統規劃、設計、建設、運行、維護等全生命周期,為加強工控安全管理奠定了堅實基礎。
(二)編製原則
政府指導、企業主體。政府通過完善政策措施、jiaqiangjianduguanli,zhidaoqiyeshuligongkonganquanzhutizerenyishi,ducuqiyejianggongkonganquanzuoweishengchananquandezhongyaozuchengbufen,zuohaogongkonganquanyingjixiangguangongzuo,jiakuaitishenggongkonganquanshijianyingjinengli。
預防為主、平戰結合。按照係統化、科ke學xue化hua管guan理li思si想xiang,加jia強qiang工gong控kong安an全quan監jian測ce與yu風feng險xian預yu判pan,及ji時shi掌zhang握wo工gong控kong安an全quan態tai勢shi,暢chang通tong信xin息xi傳chuan輸shu渠qu道dao,充chong分fen發fa揮hui各ge方fang力li量liang,將jiang預yu防fang與yu消xiao減jian有you機ji結jie合he,積ji極ji做zuo好hao工gong控kong安an全quan事shi件jian的de預yu防fang和he消xiao減jian工gong作zuo。
快速反應、科學處置。建立感知快、研判快、處置快、消減快的工控安全快速反應體係,不斷強化工控安全事件應急隊伍的整體應急水平和快速反應能力,科學管理、指揮有力,妥善處置工控安全事件。
三、《指南》的管理要求
《指南》對工控安全風險監測、信息報送與通報、應急處置、敏感時期應急管理等工作提出了一係列管理要求,明確了責任分工、工作流程和保障措施。
(一)加強風險監測
風險監測是掌握工控安全事件、感知風險動向的基礎性工作。《指南》要求國家工業信息安全發展研究中心等技術機構、地di方fang工gong業ye和he信xin息xi化hua主zhu管guan部bu門men和he工gong業ye企qi業ye做zuo好hao風feng險xian監jian測ce工gong作zuo。其qi中zhong,國guo家jia工gong業ye信xin息xi安an全quan發fa展zhan研yan究jiu中zhong心xin等deng技ji術shu機ji構gou負fu責ze組zu織zhi開kai展zhan全quan國guo工gong控kong安an全quan風feng險xian監jian測ce、預(yu)警(jing)通(tong)報(bao)等(deng)工(gong)作(zuo),地(di)方(fang)工(gong)業(ye)和(he)信(xin)息(xi)化(hua)主(zhu)管(guan)部(bu)門(men)負(fu)責(ze)組(zu)織(zhi)開(kai)展(zhan)本(ben)地(di)區(qu)工(gong)控(kong)安(an)全(quan)風(feng)險(xian)監(jian)測(ce)工(gong)作(zuo),工(gong)業(ye)企(qi)業(ye)組(zu)織(zhi)開(kai)展(zhan)本(ben)單(dan)位(wei)工(gong)控(kong)安(an)全(quan)風(feng)險(xian)監(jian)測(ce)工(gong)作(zuo)。
(二)開展信息報送與通報
信息報送與通報是幫助工控安全應急相關部門及時了解風險及事件全貌的重要途徑。《指南》明確指出,地方工業和信息化主管部門、工業企業在開展風險監測的同時,要及時將重要監測信息報國家工業信息安全發展研究中心。國家工業信息安全發展研究中心負責彙總、整理和研判,並將結果報工業和信息化部。針對影響範圍大、危害程度深的風險信息,工業和信息化部及時向有關行業、地區、企(qi)業(ye)通(tong)報(bao)。此(ci)外(wai),對(dui)於(yu)可(ke)能(neng)超(chao)出(chu)本(ben)地(di)區(qu)應(ying)對(dui)能(neng)力(li)範(fan)圍(wei)的(de)安(an)全(quan)風(feng)險(xian)和(he)事(shi)件(jian)信(xin)息(xi),地(di)方(fang)工(gong)業(ye)和(he)信(xin)息(xi)化(hua)主(zhu)管(guan)部(bu)門(men)應(ying)及(ji)時(shi)向(xiang)工(gong)業(ye)和(he)信(xin)息(xi)化(hua)部(bu)報(bao)告(gao)。
(三)做好應急處置
工控安全事件應急處置是應急工作的重中之重,做好工控安全應急處置對於維護國家安全、社會秩序、經濟建設和公眾利益都具有舉足輕重的意義。對於工控安全應急處置工作,《指南》明確了以下幾方麵要求:一(yi)是(shi)工(gong)業(ye)企(qi)業(ye)應(ying)積(ji)極(ji)開(kai)展(zhan)先(xian)期(qi)處(chu)置(zhi)。對(dui)於(yu)可(ke)能(neng)或(huo)已(yi)經(jing)發(fa)生(sheng)工(gong)控(kong)安(an)全(quan)事(shi)件(jian)時(shi),工(gong)業(ye)企(qi)業(ye)應(ying)采(cai)取(qu)科(ke)學(xue)有(you)效(xiao)方(fang)法(fa)及(ji)時(shi)施(shi)救(jiu),力(li)爭(zheng)將(jiang)損(sun)失(shi)降(jiang)到(dao)最(zui)小(xiao),盡(jin)快(kuai)恢(hui)複(fu)受(shou)損(sun)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)的(de)正(zheng)常(chang)運(yun)行(xing)。二(er)是(shi)重(zhong)點(dian)做(zuo)好(hao)應(ying)急(ji)處(chu)置(zhi)中(zhong)的(de)信(xin)息(xi)報(bao)送(song)。應(ying)急(ji)處(chu)置(zhi)過(guo)程(cheng)中(zhong),地(di)方(fang)工(gong)業(ye)和(he)信(xin)息(xi)化(hua)主(zhu)管(guan)部(bu)門(men)和(he)工(gong)業(ye)企(qi)業(ye)應(ying)及(ji)時(shi)報(bao)告(gao)事(shi)態(tai)發(fa)展(zhan)變(bian)化(hua)情(qing)況(kuang)和(he)事(shi)件(jian)處(chu)置(zhi)進(jin)展(zhan)情(qing)況(kuang)。三(san)是(shi)必(bi)要(yao)時(shi)工(gong)業(ye)和(he)信(xin)息(xi)化(hua)部(bu)將(jiang)組(zu)織(zhi)現(xian)場(chang)處(chu)置(zhi)。必(bi)要(yao)時(shi),工(gong)業(ye)和(he)信(xin)息(xi)化(hua)部(bu)將(jiang)派(pai)出(chu)工(gong)作(zuo)組(zu)赴(fu)現(xian)場(chang),指(zhi)揮(hui)應(ying)急(ji)處(chu)置(zhi)工(gong)作(zuo),並(bing)協(xie)調(tiao)應(ying)急(ji)技(ji)術(shu)機(ji)構(gou)提(ti)供(gong)技(ji)術(shu)支(zhi)援(yuan)。四(si)是(shi)應(ying)急(ji)結(jie)束(shu)後(hou)及(ji)時(shi)開(kai)展(zhan)總(zong)結(jie)評(ping)估(gu)。《指南》要求,應急工作結束後,相關工業企業應做好事件分析總結工作,並按時上報。
(四)保障措施
《指南》要求,建立覆蓋工業和信息化部、地方工業和信息化主管部門、工業企業三個不同層次的預案體係,促進工控安全應急管理工作規範化、製度化;通過定期組織開展應急演練,提高應對工控安全事件的技術能力;通過建立國家工控安全應急專家組和地方工控安全應急專家組,支持工控安全應急技術機構、基礎平台建設,提升應急處置基礎能力。
此外,《指南》還強調了國家重要活動、會議等重要敏感時期的應急管理要求,明確工業和信息化部做好應急指導,地方工業和信息化主管部門和工業企業加強風險監測、做好信息報送和應急值守等,確保重要敏感時期工業控製係統安全、平穩運行。