热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

关于加强工业控制系统信息安全管理的通知

作者:法律资料网 时间:2024-06-30 18:33:50  浏览:8671   来源:法律资料网
下载地址: 点击此处下载

关于加强工业控制系统信息安全管理的通知

工业和信息化部


关于加强工业控制系统信息安全管理的通知

工信部协[2011]451号
  

各省、自治区、直辖市人民政府,国务院有关部门,有关国有大型企业:
  
  工业控制系统信息安全事关工业生产运行、国家经济安全和人民生命财产安全,为切实加强工业控制系统信息安全管理,经国务院同意,现就有关事项通知如下:
  
  一、充分认识加强工业控制系统信息安全管理的重要性和紧迫性
  
  数据采集与监控(SCADA)、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)等工业控制系统广泛运用于工业、能源、交通、水利以及市政等领域,用于控制生产设备的运行。一旦工业控制系统信息安全出现漏洞,将对工业生产运行和国家经济安全造成重大隐患。随着计算机和网络技术的发展,特别是信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络连接,病毒、木马等威胁正在向工业控制系统扩散,工业控制系统信息安全问题日益突出。2010年发生的“震网”病毒事件,充分反映出工业控制系统信息安全面临着严峻的形势。与此同时,我国工业控制系统信息安全管理工作中仍存在不少问题,主要是对工业控制系统信息安全问题重视不够,管理制度不健全,相关标准规范缺失,技术防护措施不到位,安全防护能力和应急处置能力不高等,威胁着工业生产安全和社会正常运转。对此,各地区、各部门、各单位务必高度重视,增强风险意识、责任意识和紧迫感,切实加强工业控制系统信息安全管理。
  
  二、明确重点领域工业控制系统信息安全管理要求
  
  加强工业控制系统信息安全管理的重点领域包括核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关的领域。各地区、各部门、各单位要结合实际,明确加强工业控制系统信息安全管理的重点领域和重点环节,切实落实以下要求。
  
  (一)连接管理要求。
  
  1. 断开工业控制系统同公共网络之间的所有不必要连接。
  
  2. 对确实需要的连接,系统运营单位要逐一进行登记,采取设置防火墙、单向隔离等措施加以防护,并定期进行风险评估,不断完善防范措施。
  
  3. 严格控制在工业控制系统和公共网络之间交叉使用移动存储介质以及便携式计算机。
  
  (二)组网管理要求。
  
  1. 工业控制系统组网时要同步规划、同步建设、同步运行安全防护措施。
  
  2. 采取虚拟专用网络(VPN)、线路冗余备份、数据加密等措施,加强对关键工业控制系统远程通信的保护。
  
  3. 对无线组网采取严格的身份认证、安全监测等防护措施,防止经无线网络进行恶意入侵,尤其要防止通过侵入远程终端单元(RTU)进而控制部分或整个工业控制系统。
  
  (三)配置管理要求。
  
  1. 建立控制服务器等工业控制系统关键设备安全配置和审计制度。
  
  2. 严格账户管理,根据工作需要合理分类设置账户权限。
  
  3. 严格口令管理,及时更改产品安装时的预设口令,杜绝弱口令、空口令。
  
  4. 定期对账户、口令、端口、服务等进行检查,及时清理不必要的用户和管理员账户,停止无用的后台程序和进程,关闭无关的端口和服务。
  
  (四)设备选择与升级管理要求。
  
  1. 慎重选择工业控制系统设备,在供货合同中或以其他方式明确供应商应承担的信息安全责任和义务,确保产品安全可控。
  
  2. 加强对技术服务的信息安全管理,在安全得不到保证的情况下禁止采取远程在线服务。
  
  3. 密切关注产品漏洞和补丁发布,严格软件升级、补丁安装管理,严防病毒、木马等恶意代码侵入。关键工业控制系统软件升级、补丁安装前要请专业技术机构进行安全评估和验证。
  
  (五)数据管理要求。
  
  地理、矿产、原材料等国家基础数据以及其他重要敏感数据的采集、传输、存储、利用等,要采取访问权限控制、数据加密、安全审计、灾难备份等措施加以保护,切实维护个人权益、企业利益和国家信息资源安全。
  
  (六)应急管理要求。
  
  制定工业控制系统信息安全应急预案,明确应急处置流程和临机处置权限,落实应急技术支撑队伍,根据实际情况采取必要的备机备件等容灾备份措施。
  
  三、建立工业控制系统安全测评检查和漏洞发布制度
  
  (一)加强重点领域工业控制系统关键设备的信息安全测评工作。全国信息安全标准化技术委员会抓紧制定工业控制系统关键设备信息安全规范和技术标准,明确设备安全技术要求。重点领域的有关单位要请专业技术机构对所使用的工业控制系统关键设备进行安全测评,检测安全漏洞,评估安全风险。工业和信息化部会同有关部门对重点领域使用的工业控制系统关键设备进行抽检。
  
  (二)建立工业控制系统信息安全检查制度。工业控制系统运营单位要从实际出发,定期组织开展信息安全检查,排查安全隐患,堵塞安全漏洞。工业和信息化部适时组织专业技术力量对重点领域工业控制系统信息安全状况进行抽查,及时通报发现的问题。
  
  (三)建立信息安全漏洞信息发布制度。开展工业控制系统信息安全漏洞信息的收集、汇总和分析研判工作,及时发布有关漏洞、风险和预警信息。
  
  四、进一步加强工业控制系统信息安全工作的组织领导
  
  各地区、各部门、各单位要将工业控制系统信息安全管理作为信息安全工作的重要内容,按照谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,建立健全信息安全责任制。各级政府工业和信息化主管部门要加强对工业控制系统信息安全工作的指导和督促检查。有关行业主管或监管部门、国有资产监督管理部门要加强对重点领域工业控制系统信息安全管理工作的指导监督,结合行业实际制定完善相关规章制度,提出具体要求,并加强督促检查确保落到实处。有关部门要加快推动工业控制系统信息安全防护技术研究和产品研制,加大工业控制系统安全检测技术和工具研发力度。国有大型企业要切实加强工业控制系统信息安全管理的领导,健全工作机制,严格落实责任制,将重要工业控制系统信息安全责任逐一落实到具体部门、岗位和人员,确保领导到位、机构到位、人员到位、措施到位、资金到位。
  
   二〇一一年九月二十九日

下载地址: 点击此处下载

吉林省节约钢材管理办法

吉林省人民政府


吉林省节约钢材管理办法

吉政发〔1987〕80号



第一条 为了降低钢材消耗,提高经济效益,根据国家有关规定,结合我省实际情况,制定本办法。
第二条 县级以上人民政府(行署)的物资行政部门为节约钢材工作的主管部门,在同级计经委(经委)的指导下,负责本办法的组织实施。
第三条 企业主管部门负责制定本系统节约钢材计划,审定本系统的钢材消耗定额,组织推广节约钢材的先进经验和先进技术,监督检查本系统的节约钢材工作,负责向同级物资部门提供有关资料和数据。
第四条 生产企业要根据物资部门的要求和业务主管部门的要求,结合本企业的实际情况,制定企业节约钢材的措施,建立企业节约钢材的经济责任制和岗位责任制。
第五条 生产企业要制定年度产品钢材消耗定额,报主管部门批准,并由主管部门报同级计经委(经委)和物资局,作为考核标准和依据。
第六条 生产企业要逐月对车间、工段、班组及个人进行节约钢材工作的考核。对毛坯、在制品、半成品、成品、废品等要指定专人管理,单独记帐。
第七条 企业主管部门对所属企业节约钢材工作的考核,每季度进行一次,考核面最少不能低于70%,考核情况按季汇总报同级计经委(经委)和物资局。
第八条 年耗钢材千吨以上企业的考核工作,由省物资局会同企业主管厅局共同进行。
第九条 节约钢材的奖励办法,按国家《国营工业交通企业原材料、燃料节约奖试行办法》的规定执行。其奖金提取比例为:(一)钢材的单位消耗,接近或低于国内同行业先进定额的(无国内同行业先进定额的,由省计经委会同有关部门另定),奖金率为节约价值的7%(钢材价格
按实际成本价格计算,下同);(二)接近或低于省内同行业先进定额的,为5%;(三)低于业务主管部门批准的本企业钢材消耗定额的,为3%。
钢材的单位消耗虽没达到上述消耗定额,但比本企业上一年单位消耗有所降低,经业务主管部门批准后,也可提取适当的节约钢材奖金。
第十条 钢材节约奖按季预提,年终结算。企业每季度可按累计应提奖金的60%预提,如本季累计消耗超过或相当于上年同时期实际消耗的,预提部分要如数扣回。
第十一条 对钢材节约奖要根据每人对节约所作出的贡献进行公开分配,贡献大的多奖,贡献小的少奖,与节约无关的不奖。
第十二条 企业主管部门和财政部门在审查批准企业年度决算时,税务部门征收所得税时,都要严格审查企业在成本列支的节约奖是否符合规定。对违反本规定,弄虚作假的,除追回多提取的节约奖金外,还要追究企业领导和有关当事人的责任。
第十三条 物资部门每年根据企业主管部门的年终结算,对重点企业年度节约钢材情况进行一次核实,并逐级上报省物资局,由省物资局会同省计经委根据企业年节、耗钢材的情况,给予一定数量的计划内钢材指标的奖、扣。
奖励的钢材计划指标,由企业主管部门按规定下拨给企业,不得截留或挪用。
扣减的钢材计划指标,由企业主管部门用作本系统产品增产用料。
第十四条 用本企业节约的钢材和奖励钢材生产的产品,可视为超产产品。
第十五条 对违反本办法规定,浪费钢材较严重的企业,物资部门在征得企业主管部门同意后,可对其计划内钢材限供直至停供。
第十六条 节约钢材工作要与企业升级挂钩。凡当年消耗指标高于省内同行业平均水平的企业,均不得升级。
第十七条 非产品生产消耗钢材的企业和部门,对节约钢材的管理,可参照本办法执行。
第十八条 本办法自发布之日起实施。




1987年7月6日

中国人民银行关于柜台记账式国债交易承办机构事宜的通知

中国人民银行


中国人民银行关于柜台记账式国债交易承办机构事宜的通知

银发[2004]112号

中国工商银行、中国农业银行、中国银行、中国建设银行:

为了进一步推动记账式国债柜台交易业务的发展,同意从2004年5月25日开始

将你们开办记账式国债柜台交易业务的分行范围进一步扩大(分行名单见附件)。请你们将上述分行开办柜台交易业务的营业网点名单报中国人民银行当地分支机构、当地财政部门备案,并通过中国债券信息网和有关媒体向社会公布。

特此通知。


附件:记账式国债柜台交易业务推广分行名单


中国人民银行

二OO四年五月二十一日


附件:

记账式国债柜台交易业务推广分行名单

表一 中国工商银行记账式国债柜台交易业务推广分行名单:

天津、安徽、海南、青海、河北、江西、四川、宁夏、山西、山东、重庆、新疆、内蒙、河南、贵州、大连、辽宁、湖北、云南、青岛、吉林、湖南、陕西、苏州、黑龙江、广西、甘肃、三峡

共计28家



表二 中国农业银行记账式国债柜台交易业务推广分行名单:

天津、江西、贵州、重庆、河北、山东、云南、大连、山西、河南、西藏、青岛、 内蒙古、湖北、陕西、宁波、辽宁、湖南、甘肃、厦门、吉林、广西、青海、深圳、黑龙江、海南、宁夏、新疆兵团、安徽、四川、新疆

共计31家。



表三 中国银行记账式国债柜台交易业务推广分行名单:

辽宁、湖南、河北、广西壮族自治区、湖北、天津

共计6家。



表四 中国建设银行记账式国债柜台交易业务推广分行名单:

天津、苏州、湖北、云南、河北、宁波、三峡、贵州、山西、安徽、湖南、陕西、 内蒙古、厦门、深圳、甘肃、辽宁、江西、广西、青海、大连、山东、海南、宁夏、吉林、青岛、四川、新疆、黑龙江、河南、重庆 

共计31家。





版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1