关于加强工业控制系统信息安全管理的通知

作者:法律资料网 时间:2024-07-10 13:56:05   浏览:9746   来源:法律资料网
下载地址: 点击此处下载

关于加强工业控制系统信息安全管理的通知

工业和信息化部


关于加强工业控制系统信息安全管理的通知

工信部协[2011]451号
  

各省、自治区、直辖市人民政府,国务院有关部门,有关国有大型企业:
  
  工业控制系统信息安全事关工业生产运行、国家经济安全和人民生命财产安全,为切实加强工业控制系统信息安全管理,经国务院同意,现就有关事项通知如下:
  
  一、充分认识加强工业控制系统信息安全管理的重要性和紧迫性
  
  数据采集与监控(SCADA)、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)等工业控制系统广泛运用于工业、能源、交通、水利以及市政等领域,用于控制生产设备的运行。一旦工业控制系统信息安全出现漏洞,将对工业生产运行和国家经济安全造成重大隐患。随着计算机和网络技术的发展,特别是信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络连接,病毒、木马等威胁正在向工业控制系统扩散,工业控制系统信息安全问题日益突出。2010年发生的“震网”病毒事件,充分反映出工业控制系统信息安全面临着严峻的形势。与此同时,我国工业控制系统信息安全管理工作中仍存在不少问题,主要是对工业控制系统信息安全问题重视不够,管理制度不健全,相关标准规范缺失,技术防护措施不到位,安全防护能力和应急处置能力不高等,威胁着工业生产安全和社会正常运转。对此,各地区、各部门、各单位务必高度重视,增强风险意识、责任意识和紧迫感,切实加强工业控制系统信息安全管理。
  
  二、明确重点领域工业控制系统信息安全管理要求
  
  加强工业控制系统信息安全管理的重点领域包括核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关的领域。各地区、各部门、各单位要结合实际,明确加强工业控制系统信息安全管理的重点领域和重点环节,切实落实以下要求。
  
  (一)连接管理要求。
  
  1. 断开工业控制系统同公共网络之间的所有不必要连接。
  
  2. 对确实需要的连接,系统运营单位要逐一进行登记,采取设置防火墙、单向隔离等措施加以防护,并定期进行风险评估,不断完善防范措施。
  
  3. 严格控制在工业控制系统和公共网络之间交叉使用移动存储介质以及便携式计算机。
  
  (二)组网管理要求。
  
  1. 工业控制系统组网时要同步规划、同步建设、同步运行安全防护措施。
  
  2. 采取虚拟专用网络(VPN)、线路冗余备份、数据加密等措施,加强对关键工业控制系统远程通信的保护。
  
  3. 对无线组网采取严格的身份认证、安全监测等防护措施,防止经无线网络进行恶意入侵,尤其要防止通过侵入远程终端单元(RTU)进而控制部分或整个工业控制系统。
  
  (三)配置管理要求。
  
  1. 建立控制服务器等工业控制系统关键设备安全配置和审计制度。
  
  2. 严格账户管理,根据工作需要合理分类设置账户权限。
  
  3. 严格口令管理,及时更改产品安装时的预设口令,杜绝弱口令、空口令。
  
  4. 定期对账户、口令、端口、服务等进行检查,及时清理不必要的用户和管理员账户,停止无用的后台程序和进程,关闭无关的端口和服务。
  
  (四)设备选择与升级管理要求。
  
  1. 慎重选择工业控制系统设备,在供货合同中或以其他方式明确供应商应承担的信息安全责任和义务,确保产品安全可控。
  
  2. 加强对技术服务的信息安全管理,在安全得不到保证的情况下禁止采取远程在线服务。
  
  3. 密切关注产品漏洞和补丁发布,严格软件升级、补丁安装管理,严防病毒、木马等恶意代码侵入。关键工业控制系统软件升级、补丁安装前要请专业技术机构进行安全评估和验证。
  
  (五)数据管理要求。
  
  地理、矿产、原材料等国家基础数据以及其他重要敏感数据的采集、传输、存储、利用等,要采取访问权限控制、数据加密、安全审计、灾难备份等措施加以保护,切实维护个人权益、企业利益和国家信息资源安全。
  
  (六)应急管理要求。
  
  制定工业控制系统信息安全应急预案,明确应急处置流程和临机处置权限,落实应急技术支撑队伍,根据实际情况采取必要的备机备件等容灾备份措施。
  
  三、建立工业控制系统安全测评检查和漏洞发布制度
  
  (一)加强重点领域工业控制系统关键设备的信息安全测评工作。全国信息安全标准化技术委员会抓紧制定工业控制系统关键设备信息安全规范和技术标准,明确设备安全技术要求。重点领域的有关单位要请专业技术机构对所使用的工业控制系统关键设备进行安全测评,检测安全漏洞,评估安全风险。工业和信息化部会同有关部门对重点领域使用的工业控制系统关键设备进行抽检。
  
  (二)建立工业控制系统信息安全检查制度。工业控制系统运营单位要从实际出发,定期组织开展信息安全检查,排查安全隐患,堵塞安全漏洞。工业和信息化部适时组织专业技术力量对重点领域工业控制系统信息安全状况进行抽查,及时通报发现的问题。
  
  (三)建立信息安全漏洞信息发布制度。开展工业控制系统信息安全漏洞信息的收集、汇总和分析研判工作,及时发布有关漏洞、风险和预警信息。
  
  四、进一步加强工业控制系统信息安全工作的组织领导
  
  各地区、各部门、各单位要将工业控制系统信息安全管理作为信息安全工作的重要内容,按照谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,建立健全信息安全责任制。各级政府工业和信息化主管部门要加强对工业控制系统信息安全工作的指导和督促检查。有关行业主管或监管部门、国有资产监督管理部门要加强对重点领域工业控制系统信息安全管理工作的指导监督,结合行业实际制定完善相关规章制度,提出具体要求,并加强督促检查确保落到实处。有关部门要加快推动工业控制系统信息安全防护技术研究和产品研制,加大工业控制系统安全检测技术和工具研发力度。国有大型企业要切实加强工业控制系统信息安全管理的领导,健全工作机制,严格落实责任制,将重要工业控制系统信息安全责任逐一落实到具体部门、岗位和人员,确保领导到位、机构到位、人员到位、措施到位、资金到位。
  
   二〇一一年九月二十九日

下载地址: 点击此处下载

信阳市人民政府办公室关于印发信阳市小企业贷款风险补偿办法(试行)的通知

河南省信阳市人民政府办公室


信阳市人民政府办公室关于印发信阳市小企业贷款风险补偿办法(试行)的通知

信政办〔2008〕131号


各县、区人民政府,各管理区、开发区,市人民政府有关部门:

《信阳市小企业贷款风险补偿办法(试行)》已经市政府同意,现印发给你们,请认真贯彻执行任。



二○○八年九月二十一日

信阳市小企业贷款风险补偿办法(试行)


第一章 总则

第一条 为发挥地方财政资金的放大效应和导向作用,鼓励引导银行加大对小企业贷款支持力度,切实缓解小企业的融资困难,促进我市经济又好又快发展,根据《中华人民共和国中小企业促进法》和国务院《关于鼓励支持和引导个体私营等非公有制经济发展的若干意见》,结合我市实际,制定本办法。

第二条 小企业贷款风险补偿资金是鼓励和促进银行增加小企业贷款并对形成的风险损失给予适当补偿的政府引导性专项扶持资金。主要用于银行依法合规并按照银监会《银行开展小企业授信工作指导意见》要求发放贷款形成损失的补偿。

第三条 本办法所指的小企业贷款风险补偿,是指银行当年向企业固定资产2000万元(含)以下,或企业年销售额5000万元(含)以下的各类小企业(含个体经营户)提供贷款后,由于借款人不能足额偿还贷款本息,按《贷款风险分类指导原则》(银发〔2001〕416号),被确认为损失类贷款,政府按其损失比例,以恰当的标准所给予的损失补贴。

对损失类贷款的确认,信阳市商业银行和县(区)农村信用合作联社等地方性银行业金融机构以市政府批复确认为准;其他银行以上级银行批复确认为准。

第四条 小企业贷款风险的补偿对象是为信阳市小企业发放贷款的辖内银行业金融机构。

第五条 本办法所称的小企业贷款,是指银行对在本市境内依法设立,单户贷款总额900万元(含)以下和企业固定资产2000万元(含)以下,或贷款总额900万元(含)以下和企业年销售额5000万元(含)以下的各类从事经营活动的法人组织和个体经营户的贷款。

第六条 市财政局是风险补偿资金的主管部门,负责风险补偿资金使用的指导、管理和监督。

第二章 风险补偿资金的来源

第七条 风险补偿资金的来源:

(一)各县(区)财政预算安排的小企业专项扶持资金,资金数额起点为人民币100万元;

(二)市财政根据各县(区)出资情况,依据国家有关政策法规安排适当的配套资金。

第八条 出资的县(区)在年初应将风险补偿资金统一划缴到市财政局,由市财政局专户管理;市财政局根据各县(区)出资情况,将配套资金一并划入指定专户,统一管理,分别使用。

第九条 下一年度风险补偿资金的筹集,将根据上年度风险补偿资金的使用和结余情况及小企业贷款增长额度,本着及时补充、逐年增加的原则,合理确定各县(区)出资数额。

第三章 风险补偿资金的使用范围和补偿

第十条 按照“谁出资、谁受益”的原则,各县(区)的出资及市财政的配套资金,只限于当地小企业贷款的风险补偿,市级资金和县级资金以及各县(区)资金均不得串用。

第十一条 每年筹集风险补偿资金用于对银行当年新增小企业贷款而产生的风险损失进行补偿,当年节余的部分转入下年使用。

第十二条 小企业贷款损失补贴金的补贴标准为:当承办银行为小企业提供的贷款发生损失时,按下列标准给予损失补贴:损失比例 2%以下(不含本数)的补贴比例为30%,损失比例2%-3%的补贴比例为20%,损失比例3%以上(不含本数)的补贴比例为15%。

损失比例=(当年损失金额/当年小企业贷款年末平均余额)×100%。

当年小企业贷款年末平均余额=当年小企业贷款月末平均余额之和/12。

第十三条 各县(区)辖内银行,在年末将本年度发放小企业贷款所形成的风险损失情况汇总后,填制风险补偿资金申请表,经县(区)财政、审计和银监部门核实确认后,报送市财政局,由市财政局确立各银行应补偿的数额,报经市政府批准后实施。

第十四条 风险补偿资金的发放,由市财政部门直接全额拨付给市级银行,再由市级银行按具体的考核办法,下拨到各分支机构。市财政应将风险补偿资金的来源和使用情况,以书面形式向出资的县(区)通报。

第四章 风险补偿资金的管理与监督

第十五条 市财政局要切实做好风险补偿资金的管理工作,制定并完善管理办法,同时要落实责任,经常开展检查,发现问题及时纠正和处理。

第十六条 市级银行应按照本办法制定鼓励小企业贷款的具体管理、考核和风险补偿细则,报市财政局和市银监局备案,积极配合市财政局管好、用好小企业贷款风险补偿资金。

第十七条 风险补偿资金必须专款专用,不准挪用或占用。对违反本办法规定弄虚作假、挪用风险补偿资金等行为,将追究责任单位和有关责任人的责任,并将已拨付的风险补偿资金全额收回。

第十八条 本办法自2008年11月1日起施行。


教育部办公厅关于假期、公休日学校体育场地向学生开放的通知

教育部办公厅


教育部办公厅关于假期、公休日学校体育场地向学生开放的通知
教育部办公厅



为了充分利用学校体育场地,给广大学生创造更多体育锻炼的机会和条件,经研究决定,自1999年暑假始,各级各类学校在寒、暑假和公休日期间,体育场地、设施均向学生开放。
学校体育场地、设施向学生开放,涉及到一系列管理和安全问题,请各地教育行政部门根据本地实际情况,尽快制定相应的管理办法,各学校要制定相应的实施办法,并教育学生认真遵守,避免出现意外事故。在制定有关管理办法和实施办法时,应注意以下五个方面:
一、要保证学校有计划的各项活动的正常进行(如课余运动训练、竞赛活动等)。
二、要安排专门人员负责管理,并与有关部门加强联系,以确保学校的正常秩序与安全。
三、要特别强调学生的安全问题,要制订切实可行的措施,防患于未然。
四、学校体育场地、设施向学生开放不得以赢利为目的。涉及收费问题应由教育行政部门会同有关主管部门确定。
五、要加强宣传教育,使社会各界,特别是家长、学生都理解、支持这项工作。
假期和公休日学校体育场地、设施向学生开放,是促进学生身心健康发展的必要措施,望各地各校重视此项工作,在施行过程中认真总结经验,不断完善管理办法,给学生提供更多更好的锻炼机会和锻炼条件。



1999年6月10日