发表時間: 2017-01-20 00:00:00
作者: 英賽克(ke)科技(北京)有限公(gong)司
浏覽:
一、《中(zhong)華人民共(gong)和國網絡安全法》正式出臺(tai)
2016年11月7日,第十二届全國人大會常務委員會第(di)二十(shi)四次會議通過《中(zhong)華人民共(gong)和國網絡安全法》,習近平主席簽署第五十三(san)號主席令,予以正式公布。《網(wang)絡安全法》進一步界定關(guan)键信息基礎設施範围(wei);對攻擊(ji)、破坏我國關键信息基礎設施的境外組織和個人規定相應(ying)的惩(cheng)治措施;增加惩(cheng)治網絡詐(zha)骗等新型網絡违法犯罪活動的規定等。《網(wang)絡安全法》自2017年6月1日起施行。
二、《國家網(wang)絡空間安全战略(lve)》发(fa)布
2016年12月27日,國家互聯網信息辦(ban)公室(shi)发布了《國家網(wang)絡空間安全战略(lve)》,这是我國首(shou)次发布關於網絡空間安(an)全的战略。《战略》阐明了中國關於網絡空間发展和安全的重大立場和(he)主张,明確(que)了战略方针(zhen)和主要任務,是(shi)指导國家網絡安全工(gong)作的纲领性文件。
三、工信部印发《工業控製系統信息(xi)安全防護指南(nan)》
2016年10月,工業和信息化部(bu)印(yin)发的《工業控製系統信息(xi)安全防護指南(nan)》,其中指出,工業控製系(xi)統應用企業應从安(an)全软件選擇與管理、配(pei)置和补丁管理、边界安全(quan)防護、物理和環境安全防護、身份(fen)認證、远程访(fang)問安全、安全监測和應急预案演(yan)練、资產安(an)全、数據安全、供應(ying)鏈管理、落實(shi)責(ze)任11個方面做好工控安全防護工(gong)作。
《指南》的(de)发布是對國家關键信息基礎設施安全保護要求的充(chong)分落實,也(ye)為新時期、新形勢下做好工控安(an)全防護工(gong)作提供了重要的參考。
四、習总书記強調(diao)要加強關(guan)键信息基礎設施保護
2016年4月19日,習近平总书記在網絡安全和信(xin)息(xi)化工作座談會上對關键信息基礎設施保護和網絡安全檢查工作做了精辟论述,指出:“金融、能源、電力、通信、交(jiao)通等领域的關键信息基礎設(she)施是經濟社會運行的神經中枢,是網絡安全的重中之(zhi)重(zhong),也(ye)是可能遭(zao)到重點攻擊的目標”,要求“要全面加強網絡(luo)安全檢(jian)查,摸(mo)清家(jia)底,認清(qing)風险,找出漏洞,通報(bao)結果,督促(cu)整(zheng)改”。
五、全國範围關键信息基礎設施網絡(luo)安全檢查工作启動(dong)
2016年7月,經中(zhong)央網絡安全和信息化领(ling)导小組批準,首次全國範围的關键(jian)信息基(ji)礎設施網絡安全檢查工作正式启動,这是落實習近平总书記重(zhong)要講話精神的重要舉措(cuo),也是在網(wang)絡安全新(xin)形勢下,针對全國(guo)關键信息基礎設施網絡安全保護開展的全(quan)局性、基礎性工作。
開展關键(jian)信息基礎(chu)設施網絡安全檢查,是从涉及國計民生的關键業務入手,理清可能影響(xiang)關键業務運(yun)轉的信息系統和工業控製系統,準確掌握我國關键信息基礎設施的安全状况,科學評(ping)估面臨的網絡安全風险(xian),以查(cha)促管、以查促防、以查促改、以查促建,同時為構建(jian)關键信息基礎設施安全保障(zhang)體系提供基礎性数據和參考。
六、24項信安標委归口國家(jia)標準获批发布(bu)
2016年8月29日,全國信息安全標準(zhun)化技術委員會归口(kou)的《信息安全技術 具有中央處理(li)器的IC卡嵌入式(shi)软件安全技術要(yao)求》、《信息技術 安全技術 信息安全管理體系要求》、《信息技術 安全技術 信息安全控製實践指南》等24項國家標準正式发(fa)布,其中包含信息安全技術工業控製系(xi)統安全應用指南。
七、國内首個军工工業(ye)控(kong)製信息安全防護體系試運行
2016年2月,由中(zhong)國航天科工(gong)二院706所研发的(de)军工工業控製信息安全防護體系已於该院相(xiang)關生產车間完成試運行,試運行期間该防護體(ti)系成功保(bao)障了数控機床運行過程中信息数據的有效管控,標志着(zhe)國内首個军工工業控製系(xi)統信息安全防護體系已具備實际應用能力。
八、2016年第五届工業控製系統信息安全峰(feng)會圆满收官
2016年11月2日,由工業(ye)控(kong)製系統信息安全產業聯盟(ICSISIA)主辦,ICSISIA秘书處及控(kong)製(zhi)網(kongzhi.net)&《自動化(hua)博覽》承辦的“2016第五届工業控製系統信息安全峰會”第四站在(zai)上(shang)海成功舉辦。本次會議是“2016第五届工業控製系統信息安全峰會”的“收官之(zhi)战”。會議現場觀衆的熱(re)烈反響和(he)积極互動,實現(xian)了(le)“2016第五届工業控製系統信息安全峰會”的完美(mei)收(shou)官。
该活動自2012年起(qi),已连續(xu)舉辦五届。
九、《工(gong)業控製系統(tong)信息安全》專刊(第(di)三輯)出版发(fa)行
2017年11月,《工業控製系統信息安全專刊》(第(di)三輯)正式出(chu)版。自2014年成立工業控製系統信息安全產業聯(lian)盟(meng)以來,每(mei)年出版一本《專刊》,《專刊》的出版受到了業(ye)内的廣(guang)泛好評。今(jin)年的《專刊》内(nei)容更加(jia)豐富,有來(lai)自電力、石(shi)油、轨道交通、煙草、市政、高鐵(tie)等领域的專家,深入講解所在领域(yu)對工業控製系統信息安全的需求與應用,相信會對讀者有所启发。
十、“工業控製系統深度安全(quan)技術”列入科技部“網絡空間安全“重點專項(xiang)2016年度項目申報指南
科(ke)技部依(yi)據《國家中长(zhang)期科學和技術发展規劃纲要(yao)(2006—2020年)》,會同有關部(bu)門(men)組織開展了《網絡(luo)空(kong)間安全重點專項實施方案》编製工作,綜(zong)合各方意见,启動(dong)“網絡空間安全重點專項”2016年度首批項目(mu),並发布指南(nan)。專項围繞:網(wang)絡與系統安全(quan)防護技術研究、開放融合環境下(xia)的数據安全保護理论與關键(jian)技術研究、大規模异構(gou)網絡空間中的可信管理關键技術研究、網絡空間虚擬资產保護创新方法與關键技術研究、網絡空間測評分析技術研究(jiu)等5個(ge)创(chuang)新鏈(技(ji)術方(fang)向),部署32個重點研究任務,專項實施周期為5年,即2016年~2020年。按照分(fen)步實施、重(zhong)點突出原則,首批(pi)在5個技術(shu)方向启動8個項目。其中(zhong),“工業控製系統深度安全(quan)技術”被列入“網絡空間安全”重點專項(xiang)2016年度項目申報指南。
本文轉自工業控製(zhi)系統信息安全產業聯盟(ICSISIA)