《通知》明確指出,重點加強核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進制造、水利樞紐、環(huán)境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關(guān)領(lǐng)域的工業(yè)控制系統(tǒng)信息安全管理,落實安全管理要求。
《通知》要求,加強連接管理,嚴格管理工業(yè)控制系統(tǒng)與公共網(wǎng)絡(luò)之間連接,嚴格控制移動設(shè)備的交叉使用。加強組網(wǎng)管理,同步規(guī)劃、同步建設(shè)、同步運行安全防護措施,加強關(guān)鍵工業(yè)控制系統(tǒng)通信網(wǎng)絡(luò)的防護。加強配置管理,嚴格賬戶、口令以及端口和服務(wù)的管理。加強設(shè)備選擇與升級管理,嚴格設(shè)備采購、技術(shù)服務(wù)的安全管理,嚴格軟件升級、補丁安裝管理。加強數(shù)據(jù)管理,加強應(yīng)急管理,制定信息安全應(yīng)急預案,落實應(yīng)急支撐隊伍,視情況采取必要的備機備件等容災(zāi)備份措施。
《通知》提出,要建立工業(yè)控制系統(tǒng)安全測評檢查和漏洞發(fā)布制度。同時,要進一步加強工業(yè)控制系統(tǒng)信息安全工作的組織領(lǐng)導。加強對工業(yè)控制系統(tǒng)信息安全工作的指導和督促檢查。加強對重點領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理工作的指導監(jiān)督,結(jié)合行業(yè)實際制定完善相關(guān)規(guī)章制度,提出具體要求,并加強督促檢查確保落到實處。