智能化煤矿验收评分(1).xlsxVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

表2-5工业控制安全与视频监控系统初审评分表

项目名称 基本要求 标准分值 评分方法 得分 未实现功能、原因及扣分

一、工业控制安全(66分) 安全软件:

1.正版授权;

2.在工业主机上采用经过离线环境中充分验证测试的防病毒软件或应用程序白名单软件,只允许经过企业自身授权和安全测评的软件运行,工控系统的注册机制不允许有时间限制;

3.建立防病毒和恶意软件入侵管理机制,对工业控制系统及临时接入的设备采取病毒查杀等安全预防措施 6 查现场和资料。实现一项得2分 4 3.建立防病毒和恶意软件入侵管理机制,对工业控制系统及临时接入的设备采取病毒查杀等安全预防措施(-2分)

配置和补丁管理:

1.工业控制网络、工业主机和工业控制设备的安全配置可靠;

2.建立工业控制系统配置清单,定期进行配置审计;

3.重大配置变更制定有变更计划并进行影响分析,配置变更实施前进行安全测试并出具安全测试报告;

4.及时掌握和采取重大工业控制系统信息安全漏洞及其补丁发布信息和补丁升级措施,在补丁安装前需对补丁进行严格的安全测评和测试验证 8 查现场和资料。实现一项得2分 6 4.及时掌握和采取重大工业控制系统信息安全漏洞及其补丁发布信息和补丁升级措施,在补丁安装前需对补丁进行严格的安全测评和测试验证(-2分)

边界安全防护:

1.工业控制系统的开发、测试和生产环境分离;

2.通过工业控制网络边界防护设备对工业控制网络与企业网或互联网之间的边界进行安全防护,禁止没有防护的工业控制网络与互联网连接(注:如被测评企业因国家相关必威体育官网网址要求,生产网络与办公网络实现物理隔离,此项不考核);

3.通过工业防火墙、网闸等防护设备对工业控制网络安全区域之间进行逻辑隔离安全防护(注:若工业企业已做好工业控制网络的区域划分,且区域之间不可互联互通,则此项不考核);

4.有网络接入设备、无线接入设备管理防护措施 8 查现场和资料。实现一项得2分 6 3.通过工业防火墙、网闸等防护设备对工业控制网络安全区域之间进行逻辑隔离安全防护(注:若工业企业已做好工业控制网络的区域划分,且区域之间不可互联互通,则此项不考核);(-2分)

物理和环境安全防护:

1.重要工程师站、数据库、服务器等核心工业控制软

硬件所在区域有访问控制、视频监控、专人值守等物

理安全防护措施;

2.拆除或封闭工业主机上不必要的USB、光驱、无线

等接口。若确需使用,通过主机外设安全管理技术手

段实施严格访问控制 4 查现场。实

现一项得2

2 1.重要工程师站、数据库、服务器等核心工业控制软

硬件所在区域有访问控制、视频监控、专人值守等物

理安全防护措施;(-2分)

身份认证:

1.在工业主机登录、应用服务资源访问、工业云平台

访问等过程中使用身份认证管理,对于关键设备、系

统和平台的访问采用多因素认证;

2.合理分类设置账户权限,以最小特权原则分配账户权限;

3.工业控制、工业通信设备和软件系统的登录账户及

密码,不使用默认口令或弱口令,定期更新口令;

4.加强对身份认证证书信息保护力度,禁止在不同系

统和网络环境下共享 8 查资料和现场。实现一项得2分 4 1.在工业主机登录、应用服务资源访问、工业云平台

访问等过程中使用身份认证管理,对于关键设备、系

统和平台的访问采用多因素认证;(-2分)

2.合理分类设置账户权限,以最小特权原则分配账户权限;(-2分)

远程访问安全:

1.原则上严格禁止工业控制系统面向互联网开通

HTTP、FTP、Telnet等高风险通用网络服务;

2.确需远程访问的,采用数据单向访问控制等策略进行安全加固,对访问时限进行控制,并采用加标锁定策略;

3.确需远程维护的,采用虚拟专用网络(VPN)+防火墙

等远程接入方式进行;

4.保留工业控制系统的相关访问日志,并对操作过程

进行安全审计 8 查资料和现场。实现一项得2分 8

安全监测和应急:

1.在工业控制网络部署网络安全监测设备,及时发现、

报告并处理网络攻击或异常行为;

2.在重要工业控制设备前端部署具备工业协议深度包

检测功能的防护设备,限制违法操作;

3.制定工业控制系统信息安全事件应急响应预案,有

紧急防护措施,信息报送程序等;

4.定期对工业控制系统的应急响应预案进行演练,必

要时对应急响应预案进行修订 8 查资料和

现场。实现

一项得2分 0 1.在工业控制网络部署网络安全监测设备,及时发现、

报告并处理网络攻击或异常行为;(-2分)

2.在重要工业控制设备前端部署具备工业协议深度包

检测功能的防护设备,限制违法操作;(-2分)

3.制定工业控制系统信息安全事件应急响应预案,有

紧急防护措施,信息报送程序等;(-2分)

4.定期对工业控制系统的

文档评论(0)

158****3399 + 关注
实名认证
文档贡献者

煤矿信息智能化

1亿VIP精品文档

相关文档