0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

4家机构成为首批工业控制系统信息安全防护能力评估机构

SwM2_ChinaAET 来源:未知 作者:李倩 2018-05-13 10:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号)等文件精神,督促工业企业做好工业控制系统信息安全防护工作,检验《工业控制系统信息安全防护指南》(工信部信软〔2016〕338号)的实践效果,综合评价工业企业工业控制系统信息安全防护能力,工信部于2017年8月制定并颁布了《工业控制系统信息安全防护能力评估工作管理办法》。

在该“办法”中规定设立全国工控安全防护能力评估工作组(以下简称评估工作组),负责具体管理工控安全防护能力评估相关工作,制订完善评估工作流程和方法,管理评估机构及评估人员,并审核评估过程中生成的文件和记录。

评估工作组委托符合条件的第三方评估机构从事工控安全防护能力评估工作。

日前,全国工控安全防护能力评估工作组组织专家对申报首批工业控制系统信息安全防护能力评估机构进行评审。

经专家组从机构背景、人员技术实力、技术工具、业绩项目、质量管理体系等方面进行审核评估,推荐国家工业信息安全发展研究中心、工业和信息化部电子第五研究所、中国电子技术标准化研究院、中国信息安全测评中心4家机构成为首批工业控制系统信息安全防护能力评估机构。

《工业控制系统信息安全防护能力评估工作管理办法》规定了评估机构应具备的基本条件:

(一)具有独立的事业单位法人资格;

(二)具有不少于25名工控安全防护能力评估专职人员;

(三)具有工控安全防护能力评估所需的工具和设备。

pIYBAFr3nP6AAQitAACd4U1Q8kA956.jpg

工业控制系统信息安全防护能力评估工作程序图

评估机构应建立并有效运行评估工作体系,完善评估监督和责任机制,以确保所从事的工控安全评估活动符合本办法的规定。评估机构应对其出具的评估报告负责。

对于违反本办法、相关法律法规及不遵守评估工作组管理要求的评估机构,评估工作组有权暂停或撤销其从事工控安全评估活动的委托。被撤销委托的机构,5年内不得重新申请。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 质量管理
    +关注

    关注

    1

    文章

    133

    浏览量

    13721
  • 工业控制
    +关注

    关注

    38

    文章

    1697

    浏览量

    92326

原文标题:【工控安全】首批四家工业控制系统信息控安全防护能力评估机构公示,工控设施信息安全工作进一步推进

文章出处:【微信号:ChinaAET,微信公众号:电子技术应用ChinaAET】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一文读懂 SD-WAN 安全防护:守护公网组网的安全屏障

    ,如何为SD-WAN搭建全方位的安全防护体系,成为企业网络建设的关键。今天我们就用通俗的方式,聊聊SD-WAN的安全逻辑和防护手段。SD-WAN的
    的头像 发表于 03-03 13:59 610次阅读
    一文读懂 SD-WAN <b class='flag-5'>安全防护</b>:守护公网组网的<b class='flag-5'>安全</b>屏障

    请问CW32L是如何提供3级程序安全防护

    芯源的安全低功耗CW32L MCU是如何提供3级程序安全防护的,采用了哪些手段?
    发表于 12-24 08:12

    鸿道Intewell赋能第九届工业信息安全技能大赛!筑牢工业控制系统安全防线

    2025年12月5日,由国家工业信息安全发展研究中心主办的“第九届工业信息安全技能大赛全国总决赛
    的头像 发表于 12-13 14:00 2504次阅读

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    随着数字化转型的加速,网络安全已经成为各行各业的重要议题。在此过程中,IEC 62443系列标准,特别是IEC 62443-4,作为全球工业控制系统
    的头像 发表于 12-01 13:22 648次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络安全设备从研发到部署全生命周期中防护有效性的关键环节,通过模拟真实逃避手法,确保防护体系的有效性。 测试的核心价值: 实战检测能力验证:要求测试
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,向
    发表于 11-13 07:29

    芯盾时代助力辽宁某银行提升移动端安全防护能力

    芯盾时代中标辽宁某银行!芯盾时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结合后台设备信息,为设备产生专有的ID,能够帮助银行提升移动端安全防护能力,精准区分合法与
    的头像 发表于 10-31 09:48 710次阅读
    芯盾时代助力辽宁某银行提升移动端<b class='flag-5'>安全防护</b><b class='flag-5'>能力</b>

    发展底座:飞腾主板为智慧金融的安全可控发展筑牢根基

    在金融行业,信息化建设是核心技术。信息安全和风险控制能力已经成为金融行业的生命线。在银行、证券、保险等金融
    的头像 发表于 10-28 14:38 371次阅读

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护
    的头像 发表于 08-18 11:17 1271次阅读

    芯盾时代账户风险监测平台助力金融机构业务安全防护

    排名通报等方式督促金融机构强化账户管理、防范风险交易。面对外部欺诈和内部合规的双重压力,建立一套能够覆盖账户全生命周期,实现“事前预警、事中控制、事后监测”的全方位动态风险监测系统,已成为
    的头像 发表于 07-22 15:13 1307次阅读

    智能档案柜助力政府机构实现档案智能精细化管理

    智能档案柜以其独特的功能和优势,在政府机构档案管理中发挥了重要作用。它实现了档案的精准定位与快速检索,提高了档案管理效率;同时,通过多重安全防护措施,确保了档案的安全保存,防止了信息
    的头像 发表于 07-16 10:07 565次阅读

    DEKRA德凯成为沙特通信和信息技术设备技术法规认证机构

    and Information Technology Devices)认证机构。该认证用于确保进入沙特市场的产品符合质量和安全要求,适用于通信和信息技术设备,包括无线设备、电信设备和信息
    的头像 发表于 07-15 14:27 1039次阅读

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    能力,通过国际权威测试机构Tolly Group严格对比测试,并获得权威认证证书。测试结果显示,HiSec Endpoint智能终端安全系统防护能力
    的头像 发表于 06-09 09:53 5999次阅读
    华为发布HiSec Endpoint三合一终端<b class='flag-5'>安全防护</b><b class='flag-5'>系统</b>,获国际权威Tolly<b class='flag-5'>机构</b>认证

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的一部分。主要包括了账号安全控制系统
    的头像 发表于 05-09 13:40 1043次阅读