工控系统网络信息安全技术监督检查表总体检查.docx
《工控系统网络信息安全技术监督检查表总体检查.docx》由会员分享,可在线阅读,更多相关《工控系统网络信息安全技术监督检查表总体检查.docx(15页珍藏版)》请在三一文库上搜索。
1、工控系统网络信息安全技术监督检查表(总体检查)项目检杳项目项目分值子项分值评分标准评分值评分原因说明编号1等级保护工作1001.1等保测评和整改工作1000-50开展过本年度的等保测评,取得相关报告。0-50根据年度等保测评结果制定整改计戈形成相关工作记录,并完成整改。2安全防护技术要求检杳6502.1安全分区502.1.1业务系统安全分区500-30有完整电厂生产监控系统安全防护网络拓扑图、安全网络设备部署列表与描述文档。0-20有完整的电厂生产监控系统安全分区表。与规范要求相符合。2.2网络专用302.2.1网络专用300-20电力调度数据网在物理层面上实现与本单位其它数据网及外部公用数据
2、网的安全隔离。0-10电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。2.3边界安全防护1502.3.1生产控制大区与管理信息大区边界安全防护400-20生产控制大区和管理信息大区之间部署经国家指定部门检测认证的正向安全隔离装置;单向安全隔离装置满足可靠性、传输流量等方面的要求。0-10禁止E-mail、WEBTelnet、Rlogin、FTP等网络服务;禁止以B/S或C/S方式的数据库访问穿越专用横向单向安全隔离装置等。0-10生产控制大区和管理信息大区之间项目检杳项目项目分值子项分值评分标准评分值评分原因说明编号业务系统未岀现反向部署情况。232安全区1与安全
3、区H边界安全防护300-10安全区1与安全区H间部署工业防火墙等硬件设备并实现逻辑隔离、报文过滤、访问控制等功能;工业防火墙的功能、性能、电磁兼容性经过国家相关部门的认证和测试。0-10所选工业防火墙具备对流经安全区I与安全区II工控通信协议进行解析的功能、参数设置合理并满足电厂对业务数据的通信要求。0-10安全区1与安全区H间业务系统未岀现反向部署情况。233生产控制大区系统间安全防护300-30同属安全区1内或安全区II内的各系统之间有防火墙、VLAN等逻辑访问控制。2.3.4纵向边界防护300-30部署经国家指定部门检测认证的电力专用纵向加密认证装置或加密认证网关及相应设施。2.3.5第
4、三方边界安全防护200-20生产控制大区内个别业务(子)系统、功能模块使用公用通信网络、无线通信网络以及处于非可控状态下的网络设备与终端等进行通信时,设立安全接入区;生产控制大区内业务系统与环保、安全等政府部门进行数据传输时采用经过国家指定部门检测认证的单向安全隔离装置。2.4综合防护4202.4.1物理安全600-20机房、集控室、工程师间等核心重点生产防护区域和场所具备防风、防雨、防震、防潮、防火、防静电、防雷击、防盗窃、防破坏等能力。0-20各岀入口配置电子门禁系统或配置有24小时的连续视频监控记录系统并保存至少30天以上。项目检杳项目项目分值子项分值评分标准评分值评分原因说明编号0-2
5、0进入机房的来访人员有申请和审批流程记录单,并对其活动范围具有限制和监控能力。242网络设备安全防护400-10对登录网络设备、安全设备采用了HTTPSSSH等加密方式或配置堡垒机。0-20对登录用户进行身份鉴别及权限控制,登录用户口令满足复杂度要求,且制定有更换策略并由专人负责保管。0-10是否及时清理网络及安全设备上的临时用户、多余用户。243主机防护110243.1主机加固400-20对DCSNCS等人机交互站,厂级监控信息系统等关键应用系统的主服务器,以及网络边界处的通信网关机、Web服务器、数据库服务器等,采取了安全加固措施。0-10实施加固前,在测试环境中进行了操作系统及各项生产业
6、务功能方面的测试并有完整测试记录或原厂家的安全承诺。0-10制订主机安全加固的审核流程与管理制度以及主机加固技术标准和加固管理的策略。243.2恶意代码防范200-20生产控制大区内主机采取免受恶意代码攻击的技术措施或部署恶意代码防护软件或主机白名单软件等;具有恶意代码库定期更新的工作记录。243.3补丁升级200-20对生产控制大区内的服务器和操作员站等上位机操作系统,严格按厂家要求和操作说明,及时升级系统补丁和应用软件补丁;在离线环境下经过完整测试并提供记录的。项目检杳项目项目分值子项分值评分标准评分值评分原因说明编号243.4外设管控300-10生产控制大区内各主机上不必要的软盘、光盘驱
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统 网络 信息 安全技术 监督 检查表 总体 检查
