工业控制系统信息安全自查表
- 格式:doc
- 大小:113.50 KB
- 文档页数:10
工控系统信息安全防护能力评估检查表
严格安全测试
定变更计划并进行影响分
安全防护
(4项 6.5分)
应急响应预案,当遭受安全威胁导致工业控制系统出现异常或故障时,应立即采取紧急防护措施,防止事态扩大,并逐级报送直至属地省级工业和信息化主管部门,同时注意保护现场,以便进行调查取证
应急预案演练(7项 10分)
(9项 11分)
据进行保护,根据风险评估结果对数据信息进行分级分类管理
(3项 9分)制、成立信息安全协调小组等方式,明确工控安全管理责任人,落实工控安全责任制,部署工控安全防护措施
检查人:经办人:
部门领导:。
附件:重要工业控制系统基本情况调查表及说明填表单位:(盖章)填报日期:年月日填报说明一、调查范围本调查表中的重要工业控制系统是指在钢铁、有色、化工、电力、天然气、装备制造、环境保护、城市供水供气供热以及其他与国计民生紧密相关的领域中建设应用,采用数据采集监控、分布式控制、过程控制、可编程逻辑控制等技术,对生产设备进行状态监测、调度控制的系统。
对于一旦出现问题,可能导致等级安全事故的工业控制系统为本次调查对象。
其中,以可能导致以下后果之一的工业控制系统为主要调查对象。
1. 3人以上死亡或10人以上重伤;2. 1000万元以上直接经济损失;3. 影响10万人(含)以上正常生活;4. 对国家安全、社会秩序、经济建设和公共利益产生重大影响和严重后果。
5. 影响本单位正常生产经营活动产生无法有效提供产品、服务等严重后果。
二、保密要求根据填写内容敏感程度确定是否涉密,并在调查表上明确标识。
三、填报要求1. 工业控制系统因在各行业的应用场景不同而类型不同。
填表单位仅填写自身运营的工业控制系统相关情况,无某系统类型则调查表二中相应类型的表格可不填写。
2. 表格中下划线表示需要填写的详细情况,可出格填写或另外附纸。
3. 报送材料需加盖单位公章。
以下填报材料涂红部分属于填报重点,图黄部分是填报重点说明。
工业控制系统信息安全管理情况调查表一一、运营单位基本情况2按照《事业单位登记管理暂行条例》登记的,为社会公益目的、由国家机关举办或者其他组织利用国有资产举办的,从事教育、科技、文化、卫生等活动的社会服务组织。
3按照《中华人民共和国企业法人登记管理条例》登记注册的三类经济组织:(1)全部资产归国家所有的(非公司制)国有企业;(2)全部资产归国家所有的国有独资有限责任公司;(3)由国有资本占控制地位的有限责任公司和股份有限公司,此处称国有控股公司。
4包括港、澳、台资本和其他地区外资资本设立的独资或控股的独资公司、有限责任公司和股份有限公司。
附件工业控制系统信息安全自查表填表说明一、组成结构本表包含三个分表:(1)工业控制系统信息安全检查情况汇总表(2)工业控制系统运营单位基本情况表(3)工业控制系统信息安全自查表二、填写对象各分表填写责任人如下:(1)工业控制系统信息安全检查情况汇总表:由各地经济和信息化主管部门指定专人负责汇总填写。
(2)工业控制系统运营单位基本情况表:由各工业控制系统运营单位指定专人负责填写。
(3)工业控制系统信息安全自查表:由工业控制系统运营单位的各工业控制系统负责人填写。
表1 工业控制系统信息安全检查情况汇总表1 重要工业控制系统是指与国家安全、国家经济安全、国计民生紧密相关的,如钢铁、有色、化工、装备制造、电子信息、核设施、石油石化、电力、天然气、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等工业生产领域中的工业控制系统。
2 工业主机是指工业生产控制各业务环节涉及组态、操作、监控、数据采集与存储等功能的主机设备载体,包括工程师站、操作员站、历史站等。
表2 工业控制系统运营单位基本情况表注1:工控系统基本情况可另附表说明。
注2:此处工业控制系统的划分原则为1)具体的完整的工业控制系统:以企业工业自动化生产过程为基础,属于企业的一个自动化生产全过程或一个工业自动化生产装置;或者是2)工业控制系统中相对独立的一部分:以企业工业自动化生产过程的局部环节为基础,属于企业的一个自动化生产全过程或一个工业自动化生产装置的工业控制系统中的相对独立的且物理边界清晰的某个安全区域或通信网络。
1 按照《国民经济行业分类》(GB/T4745-2011)规定填写。
2 按照《事业单位登记管理暂行条例》登记的,为社会公益目的、由国家机关举办或者其他组织组织利用国有资产举办的,从事教育、科技、文化、卫生等活动的社会服务组织。
3 按照《中华人民共和国企业法人登记管理条例》登记注册的三类经济组织:(1)全部资产归国家所有的(非公司制)国有企业;(2)全部资产归国家所有的国有独资有限责任公司;(3)由国有资本占控制地位的有限责任公司和股份有限公司,此处称国有控股公司。
工业控制系统信息安全调查问卷企业名称单位负责人通讯地址省市县(区)邮政编码企业网址联系电话经济类型1所属行业2填表人所在部门职务电话电子邮件填表时间注释:1企业经济类型:按国有事业单位、国有及国有控股企业、股份制企业、外商及港澳台投资企业、集体企业、民营企业等填写。
2所属行业:按照《国民经济行业分类》(GB/T4754-2011)规定填写。
3应用场所、控制对象是指所在分厂、生产车间、所控制的生产工艺加工过程、生产机械与装备。
4信息安全防护:产品中采用的信息安全技术与系统中集成的信息安全相关产品分别填写,可参考备注中的内容填写编号,备注中没有的内容请用文字填写。
1、企业主要工控系统应用基本情况主要工控系统数据采集监控系统(SCADA)分布式控制系统(DCS/FCS)工业PC机(IPC)数控系统(CNC)安装数量、投资情况目前总数_______台套总投资________万元2015年预计_____台套总投资________万元目前总数_______台套总投资________万元2015年预计_____台套总投资________万元目前总数_______台套总投资________万元2015年预计_____台套总投资________万元目前总数_______台套总投资________万元2015年预计_____台套总投资________万元产品来源 (国产品牌)供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套产品来源(国外品牌)供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套供应商名称1、_________________数量:________台套2、_________________数量:________台套3、_________________数量:________台套应用场所、控制对象3组网情况□不可联网□接入控制系统内部网络□无线接入□与管理信息系统连接□连入企业信息网□其它:_________□不可联网□接入控制系统内部网络□无线接入□与管理信息系统连接□连入企业信息网□其它:_________□不可联网□接入控制系统内部网络□无线接入□与管理信息系统连接□连入企业信息网□其它:_________□不可联网□接入控制系统内部网络□无线接入□与管理信息系统连接□连入企业信息网□其它:_________信息安全防护4系统中采用的信息安全防护技术硬件:_______________软件:_______________其它:_______________系统中采用的信息安全防护技术硬件:_______________软件:_______________其它:_______________系统中采用的信息安全防护技术硬件:_______________软件:_______________其它:_______________系统中采用的信息安全防护技术硬件:_______________软件:_______________其它:_______________ 系统中集成的信息安全产品1、_________________2、_________________系统中集成的信息安全产品1、_________________2、_________________系统中集成的信息安全产品1、_________________2、_________________系统中集成的信息安全产品1、_________________2、_________________备注:可参考以下信息安全防护机制、技术及产品填写:①专用操作系统、专用数据库②接入控制和身份鉴别③内容过滤④数据加密、VPN ⑤安全审计、漏洞扫描⑥防恶意软件(含病毒、蠕虫等) ⑦防火墙、防水墙与入侵检测⑧网络隔离⑨容灾备份信息安全防护存在的问题:信息安全责任约定是否已在供货合同中或以其他方式明确供应商应承担的信息安全责任和义务?□是,主要内容包括:_____________________________________________________。
工控安全自查报告随着工业控制系统在各个行业的广泛应用,工控安全问题日益凸显。
为了保障工业生产的安全稳定运行,提高工控系统的防护能力,我们对本单位的工控安全状况进行了全面的自查。
本次自查旨在发现潜在的安全风险,评估现有安全措施的有效性,并制定相应的改进措施。
一、自查背景与目的随着信息技术的快速发展,工业控制系统逐渐与企业网络、互联网相连接,这使得工控系统面临着越来越多的安全威胁,如病毒、黑客攻击、恶意软件等。
一旦工控系统遭受攻击,可能会导致生产中断、设备损坏、数据泄露等严重后果,给企业带来巨大的经济损失和社会影响。
因此,加强工控安全防护,保障工业生产的安全稳定运行,已经成为企业面临的一项重要任务。
本次自查的目的是全面了解本单位工控系统的安全状况,发现存在的安全隐患和薄弱环节,评估现有安全措施的有效性,为制定针对性的安全策略和改进措施提供依据,提高工控系统的整体安全水平。
二、自查范围与内容本次自查涵盖了本单位所有涉及工业控制系统的部门和环节,包括生产车间、控制中心、网络设施、服务器、终端设备等。
自查内容主要包括以下几个方面:1、安全管理制度检查是否建立了完善的工控安全管理制度,包括安全策略、人员职责、操作流程等。
评估安全管理制度的执行情况,是否存在制度落实不到位的情况。
2、网络安全检查网络架构是否合理,是否存在网络分区不当、访问控制不严等问题。
检测网络设备的安全配置,如防火墙、路由器、交换机等,是否存在漏洞和风险。
评估网络通信的安全性,是否采用了加密传输、身份认证等措施。
3、主机与终端安全检查服务器、操作站、工程师站等主机的安全配置,如操作系统补丁更新、防病毒软件安装、账号管理等。
评估终端设备的接入管理,是否存在非法接入、移动存储设备滥用等问题。
4、应用系统安全检查工控应用系统的开发、测试、上线等环节是否遵循安全规范。
评估应用系统的权限管理、数据备份与恢复等功能的有效性。
5、数据安全检查数据的采集、传输、存储、使用等过程是否采取了加密、备份等安全措施。
工控系统自查报告工业控制系统信息安全一、工业控制系统安全分析工业控制系统,是由各种自动化控制组件和实时数据采集、监测的过程控制组件共同构成。
其组件包括数据采集与监控系统、分布式控制系统、可编程逻辑控制器、远程终端、智能电子设备,以及确保各组件通信的接口技术。
典型的ICS 控制过程通常由控制回路、HMI、远程诊断与维护工具三部分组件共同完成,控制回路用以控制逻辑运算,HMI 执行信息交互,远程诊断与维护工具确保ICS能够稳定持续运行。
工业控制系统潜在的风险1. 操作系统的安全漏洞问题由于考虑到工控软件与操作系统补丁兼容性的问题,系统开车后一般不会对Windows平台打补丁,导致系统带着风险运行。
2. 杀毒软件安装及升级更新问题用于生产控制系统的Windows操作系统基于工控软件与杀毒软件的兼容性的考虑,通常不安装杀毒软件,给病毒与恶意代码传染与扩散留下了空间。
3. 使用U盘、光盘导致的病毒传播问题。
由于在工控系统中的管理终端一般没有技术措施对U盘和光盘使用进行有效的管理,导致外设的无序使用而引发的安全事件时有发生。
4. 设备维修时笔记本电脑的随便接入问题工业控制系统的管理维护,没有到达一定安全基线的笔记本电脑接入工业控制系统,会对工业控制系统的安全造成很大的威胁。
5. 存在工业控制系统被有意或无意控制的风险问题如果对工业控制系统的操作行为没有监控和响应措施,工业控制系统中的异常行为或人为行为会给工业控制系统带来很大的风险。
6. 工业控制系统控制终端、服务器、网络设备故障没有及时发现而响应延迟的问题对工业控制系统中IT基础设施的运行状态进行监控,是工业工控系统稳定运行的基础。
“两化融合”给工控系统带来的风险工业控制系统最早和企业管理系统是隔离的,但近年来为了实现实时的数据采集与生产控制,满足“两化融合”的需求和管理的方便,通过逻辑隔离的方式,使工业控制系统和企业管理系统可以直接进行通信,而企业管理系统一般直接连接Internet,在这种情况下,工业控制系统接入的范围不仅扩展到了企业网,而且面临着来自Internet的威胁。
安全自查自纠表一、基本信息单位名称:XXX公司制表时间:2023年1月1日填表人:XXX二、企业基本情况1. 企业名称:XXX公司2. 注册资本:XXX元3. 成立时间:XXXX年XX月XX日4. 行业性质:XXXXX5. 主要产品及服务:XXXXX三、安全生产责任制1. 公司是否建立了安全生产责任制?2. 安全生产责任制是否明确、落实到位?3. 主要负责人是否对安全工作负责?4. 各部门是否明确责任人,做好各自的安全管理工作?四、安全生产管理1. 公司是否建立了安全生产管理制度?2. 是否定期开展安全教育培训?3. 是否建立了安全生产档案,包括事故隐患排查整改记录、安全事故报告等?4. 是否建立了安全生产信息通报制度,及时发布安全生产信息?五、安全设施、设备1. 公司安全设施是否齐全,是否定期维护?2. 安全设备是否符合国家标准,是否定期检测维护?3. 是否设立了应急预案,并定期组织演练?4. 是否有专门的安全人员管理安全设施、设备?六、安全生产现状1. 公司是否建立了安全生产档案,是否有隐患排查记录?2. 近一年内是否发生过安全事故?事故原因及处理情况如何?3. 是否对安全隐患进行了排查,并及时整改?4. 是否存在违章操作、违规行为,是否有违章违规记录?七、安全意识1. 公司员工是否具备安全生产技能,是否经过安全教育培训?2. 是否有安全生产会议、安全演讲,提升员工的安全意识?3. 是否建立了安全奖惩制度,及时表扬、惩罚安全工作表现?4. 是否定期组织安全演练,增强员工应急处置能力?八、安全监管1. 公司是否建立了安全巡检制度,是否建立了巡检记录?2. 是否定期组织安全检查评审,检查结果如何?3. 公司是否积极配合相关行政部门的监管,存在的问题是否及时整改?4. 是否建立了安全生产投诉举报制度,举报情况如何?九、安全生产目标1. 公司是否制定了安全生产目标,目标完成情况如何?2. 是否建立了安全生产绩效考核体系,绩效评定结果如何?3. 是否建立了安全生产改进机制,定期对安全管理工作进行评估改进?十、安全生产投入1. 公司是否设立了安全生产预算,预算投入情况如何?2. 是否进行了安全生产投入的效果评估,投入效果如何?3. 是否建立了安全生产资金管理制度,是否做到专款专用?十一、安全生产监测1. 公司是否建立了安全生产监测机制,监测情况如何?2. 是否对生产环境、生产设备、作业人员等进行了安全监测?3. 监测结果是否定期进行分析、整理,提出改进建议?4. 公司是否对安全管理工作进行了自查自纠,纠正措施是否到位?十二、安全生产改进1. 是否对上一次安全自查自纠的问题整改情况进行了评估?2. 是否建立了安全改进机制,对上次自查自纠中发现的问题进行改进?3. 是否进行了安全管理工作的改进,安全工作效果如何?十三、完成情况1. 自查自纠中发现的问题,各部门是否已提出整改措施,并制定整改计划?2. 安全自查自纠表如实填写,是否存在遗漏和偏差?3. 各部门是否在规定时限内完成了整改任务,整改效果如何?4. 安全自查自纠结束后,是否对整改效果进行统计分析,总结经验教训?十四、安全自查自纠的意义通过安全自查自纠,有助于发现安全隐患,及时排除安全隐患;有助于强化安全意识,提高员工安全生产技能;有助于促进安全管理的改进与创新,提高安全管理水平。
安全自查情况表一、背景介绍随着社会的进步和发展,人们越来越注重安全问题。
无论是在个人生活中还是在工作环境中,安全始终是重要的一环。
为了保障每个人的生命财产安全,进行安全自查是非常必要的一项工作。
本文将针对安全自查情况表的编写,介绍几个主要的模块。
二、设备安全自查情况1. 设备使用是否符合相关标准和规定?2. 设备是否经过定期维护和检修?3. 设备是否存在损坏或缺陷情况?4. 设备的周围环境是否存在安全隐患?三、人员安全自查情况1. 员工是否经过相关安全培训?2. 是否存在员工职责未明确或不符合规定的情况?3. 是否存在违反工作纪律和安全操作规程的行为?4. 是否存在缺乏安全意识和突发事件应急处理能力的情况?四、场所安全自查情况1. 场所的安全出口是否明确标识和畅通无阻?2. 场所内是否存在防火隐患和安全漏洞?3. 是否存在使用不合格电器和易燃易爆品的情况?4. 是否存在不良工作环境和不合理布局的情况?五、安全事件发生情况1. 是否发生过安全事故和不安全事件?2. 是否存在合理的安全事件报告和处理机制?3. 是否对安全事故和不安全事件进行了及时的整改和改进?六、安全自查记录和整改情况1. 是否建立了安全自查记录表?2. 是否存在对自查情况进行整改和改进的行动计划?3. 是否按时进行自查情况的复查和评估?七、总结通过安全自查情况表的编写,能够对各方面的安全问题进行全面的了解和掌握。
只有及时发现和解决安全隐患,才能保障人员的生命财产安全。
在实践过程中,我们应根据实际情况进行自查内容的调整和修改,以确保自查工作的准确性和有效性。
以上是安全自查情况表的相关内容介绍,希望能对您有所帮助。
通过系统、全面的安全自查,我们能够提升安全意识,防范安全风险,保护人员的生命和财产安全。
工业控制系统信息安全检查情况汇总表
1
2
位总数。
注2:重要工业控制系统总数应大于或等于检查情况汇总数据中重要工业控制系统总数。
1.重要工业控制系统是指与国家安全、国家经济安全、国计民生紧密相关的,如钢铁、有色、化工、装备制造、电子信息、核设施、石油石化、电力、天然气、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等工业生产领域中的工业控制系统。
2.工业主机是指工业生产控制各业务环节涉及组态、操作、监控、数据采集与存储等功能的主机设备载体,包括工程师站、操作员站、历史站等。
3
工业控制系统信息安全自查表
4
5
6
7
注:多套系统可复印分别填写。
8。
页眉内容
附件
工业控制系统信息安全自查表
填表说明
一、组成结构
本表包含三个分表:
表1工业控制系统信息安全检查情况汇总表
1重要工业控制系统是指与国家安全、国家经济安全、国计民生紧密相关的,如钢铁、有色、化工、装备制造、电子信息、核设施、石油石化、电力、天然气、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等工业生产领域
中的工业控制系统。
2工业主机是指工业生产控制各业务环节涉及组态、操作、监控、数据采集与存储等功能的主机设备载体,包括工程师站、
操作员站、历史站等。
表2工业控制系统运营单位基本情况表
表3工业控制系统信息安全自查表
注:多套系统可复印分别填写。
1工业主机是指工业生产控制各业务环节涉及组态、操作、监控、数据采集与存储等功能的主机设备载体,
包括工程师站、操作员站、历史站等。
信息安全隐患自查排查纪录
1. 项目背景
为了确保信息系统的安全性和保护机构的核心信息资产,进行信息安全隐患自查排查是至关重要的。
本文档记录了信息安全自查排查的过程和结果。
2. 自查排查过程
2.1 确定自查范围
我们首先明确了自查范围,包括所有关键信息系统和相关网络设备。
2.2 制定自查计划
根据自查范围,制定了详细的自查计划,包括自查的时间、地点和参与人员等。
2.3 进行自查
按照自查计划,我们对每个信息系统进行了全面的自查,包括硬件设备、软件应用、网络配置、权限管理等方面。
2.4 发现隐患并记录
在自查过程中,我们发现了一些信息安全隐患,包括:网络设备未及时更新补丁、密码管理不规范、权限设置存在问题等。
我们将这些隐患进行了详细记录,并标记了优先级。
3. 隐患排查和整改
3.1 制定整改方案
针对每一个发现的隐患,我们制定了相应的整改方案,包括具体的整改措施和整改责任人。
3.2 实施整改措施
根据整改方案,我们迅速采取了相应的整改措施,包括更新补丁、加强密码管理、优化权限设置等。
3.3 隐患排查复查
在整改措施实施后,我们进行了隐患排查复查,确保每一个隐患都得到了有效的整改,并记录了复查结果。
4. 结果总结
通过信息安全隐患自查排查,我们发现并整改了多个信息安全隐患,提升了信息系统的安全性和稳定性。
我们将继续保持高度的警惕性,定期进行信息安全自查排查,以确保信息资产的安全。
附件工业控制系统信息安全自查表(填表说明(一、构成构造(本表包含三个分表:(1〕工业控制系统信息安全检查状况汇总表(2〕工业控制系统营运单位根本状况表(3〕工业控制系统信息安全自查表二、填写对象(各分表填写责任人以下:(1〕工业控制系统信息安全检查状况汇总表:由各地经济和信息化主管部门指定专人负责汇总填写。
(2〕工业控制系统营运单位根本状况表:由各工业控制系统运(营单位指定专人负责填写。
(3〕工业控制系统信息安全自查表:由工业控制系统营运单位的各工业控制系统负责人填写。
表1工业控制系统信息安全检查状况汇总表市州名称根本重要工业控制系统1营运单位总数:家状况重要工业控制系统总数:套种类设备国内品牌外国品牌可逻辑编程控制器〔PLC〕台台散布式控制系统〔DCS〕台台工业生远程终端设备〔RTU〕台台产控制数控机床台台设备工业机器人台台智能仪表台台其余台台工业网工业互换机台台工业路由器台台络通信串口效力器台台设备系统其余台台构成工业主机2台台状况工业主组态软件&数据收集与监控系统套套〔SCADA〕软件机设备工业数据库套套其余台台工业生制造履行系统〔MES〕套套ERP管理系统套套产信息工业云套套系统其余套套工业网工业防火墙台台工业网闸台台络安全主机安全防备设备台台设备其余台台1、安装防病毒软件或应用程序白名单软件的重要工业控制系统数目:安全软套件选择2、病毒库或白名单规那么实时更新的重要工业控制系统数目:与管理套状况3、按期对工业控制系统进行查杀的重要工业控制系统数目:套4、已成立防病毒和歹意软件入侵管理体制的重要工业控制系统数目:套1、已成立工业控制网络安全配置策略的重要工业控制系统数目:套、已成立工业主机安全配置策略的重要工业控制系统数目:套3、已成立工业控制设备安全配置策略的重要工业控制系统数目:配置和套补丁管4、已成立工业控制系统配置清单的重要工业控制系统数目:理状况套5、按期对配置清单进行更新和保护的重要工业控制系统数目:套6、实时修复重要工控安全破绽的重要工业控制系统数目:套1、直接与公司网连结的重要工业控制系统数目:套2、直接与互联网连结的重要工业控制系统数目:界限安套全防备3、对工业控制系统进行安全地区区分的重要工业控制系统数目:状况套4、对工业控制系统安全地区实行逻辑隔绝的重要工业控制系统数目:套1、已明确区分要点物理安全防备地区并成立物理安全防备举措的重要工业控制系统数量:物理和套环境安2、撤掉或封闭工业主机上不用要外设接口的重要工业控制系统数目:全防备套状况3、使用外设安全管理技术手段管理外设接口的重要工业控制系统数量:套1、使用身份认证管理手段的重要工业控制系统数目:套身份认2、以最小特权原那么分派账户权限的重要工业控制系统数目:证状况套3、未使用默认口令或弱口令的重要工业控制系统数目:套4、按期更新口令的重要工业控制系统数目:套1、面向互联网开通HTTP、FTP等网络效力的重要工业控制系统数目:套2、使用数据单向接见控制等策略进行安全加固的重要工业控制系统远程访数目:套问安全3、使用VPN等远程接入方式的重要工业控制系统数目:状况套4、保留工业控制系统有关接见日记的重要工业控制系统数目:套1、在工业控制网络部署网络安全监测设备的重要工业控制系统数目:套2、在重要工业控制设备前端已部署具备深度包剖析和过滤功能防备安全监设备的重要工业控制系统数量:测和应套急方案3、已拟订工控安全事件应急响应方案的重要工业控制系统营运单位操练情数目:家况4、按期对应急方案进行操练的重要工业控制系统营运单位数目:家5、对应急响应方案进行订正的重要工业控制系统营运单位数目:家1、成立工业控制系统财产清单的重要工业控制系统数目:套、对要点主机设备进行冗余配置的重要工业控制系统数目:财产安套全状况3、对网络设备进行冗余配置的重要工业控制系统数目:套4、对控制组件进行冗余配置的重要工业控制系统数目:套1、对静态储存的重要工业数据进行保护的重要工业控制系统数目:套数据安2、对动向传输的重要工业数据进行保护的重要工业控制系统数目:全状况套3、按期备份要点业务数据的重要工业控制系统数目:套4、对测试数据进行保护的重要工业控制系统数目:套1、合同中已商定效力商在效力过程中应该担当的信息安全责任和义供应链务的重要工业控制系统数量:管理情套况2、与效力商签署保密协议的重要工业控制系统数目:1套2落实责1、成立工控安全管理体制的重要工业控制系统营运单位数目:3任状况家456重要工业控制系统是指与国家安全、国家经济安全、国计民生密切有关的,如钢铁、有色、化工、装备制造、电子信息、核设备、石油石化、电力、天然气、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等工业生产领域中的工业控制系统。
附件
工业控制系统信息安全自查表
填表说明
一、组成结构
本表包含三个分表:
(1)工业控制系统信息安全检查情况汇总表
(2)工业控制系统运营单位基本情况表
(3)工业控制系统信息安全自查表
二、填写对象
各分表填写责任人如下:
(1)工业控制系统信息安全检查情况汇总表:由各地经济和信息化主管部门指定专人负责汇总填写。
(2)工业控制系统运营单位基本情况表:由各工业控制系统运营单位指定专人负责填写。
(3)工业控制系统信息安全自查表:由工业控制系统运营单位的各工业控制系统负责人填写。
表1 工业控制系统信息安全检查情况汇总表
1 重要工业控制系统是指与国家安全、国家经济安全、国计民生紧密相关的,如钢铁、有色、化工、装备制造、电子信息、核设施、石油石化、电力、天然气、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等工业生产领域中的工业控制系统。
2 工业主机是指工业生产控制各业务环节涉及组态、操作、监控、数据采集与存储等功能的主机设备载体,包括工程师站、操作员站、历史站等。
表2 工业控制系统运营单位基本情况表
注1:工控系统基本情况可另附表说明。
注2:此处工业控制系统的划分原则为1)具体的完整的工业控制系统:以企业工业自动化生产过程为基础,属于企业的一个自动化生产全过程或一个工业自动化生产装置;或者是2)工业控制系统中相对独立的一部分:以企业工业自动化生产过程的局部环节为基础,属于企业的一个自动化生产全过程或一个工业自动化生产装置的工业控制系统中的相对独立的且物理边界清晰的某个安全区域或通信网络。
1 按照《国民经济行业分类》(GB/T4745-2011)规定填写。
2 按照《事业单位登记管理暂行条例》登记的,为社会公益目的、由国家机关举办或者其他组织组织利用国有资产举办的,从事教育、科技、文化、卫生等活动的社会服务组织。
3 按照《中华人民共和国企业法人登记管理条例》登记注册的三类经济组织:(1)全部资产归国家所有的(非公司制)国有企业;(2)全部资产归国家所有的国有独资有限责任公司;(3)由国有资本占控制地位的有限责任公司和股份有限公司,此处称国有控股公司。
4 包括港、澳、台资本和其他地区外资资本投资设立的独资或控股的独资公司、有限责任公司和股份有限公司。
表3 工业控制系统信息安全自查表
注:多套系统可复印分别填写。
1 工业主机是指工业生产控制各业务环节涉及组态、操作、监控、数据采集与存储等功能的主机设备载体,包括工程师站、操作员站、历史站等。