admin管理员组

文章数量:1531793


2024年6月16日发(作者:)

工控机和工业控制网络安全管理规定

1目的

为了保证工控机和工业控制网络能正常服务于生产,特制

定本管理制度。

2适用范围

适用于本公司所有工控机以及相应的工业控制网络。

3主要职责

3.1工控机和工业控制网络的安全运行和系统设备维护由

信息自动化处及各生产单位共同负责。任何单位和个人未经信

息自动化处或者生产单位分管领导同意,不得擅自安装、拆卸

或改变工控机及工业控制网络设备。

3.2工控机与工业控制网络设备由信息自动化处统一管理,

包括工控机的配备、采购、送修;各生产单位指定专人负责系

统安装、控制软件安装、维护、数据备份等工作。3.3任何单

位和个人,不得利用工控机和相应的工业控制网络从事影响工

作、危害生产的活动。

4管理要求

4.1项目或技改中的施工、建设过程中,施工方必须对施

工范围内的工业控制网络做好防范措施,作业过程中不得危害

到工业控制网络系统的安全。

4.2工控机或工业控制网络遭病毒攻击后,各生产单位条

线负责人必须及时向信息自动化处汇报。

4.3主控室进出人员要主动登记,禁止无关人员出入主控

室。

4.4进入主控室人员不得携带任何易燃、易爆、具有腐蚀

性、强电磁、辐射性、流体物质等对工控机及工业控制网络设

备的正常运行构成威胁的物品。

4.5维护人员应定时检查工控机及产业掌握网络设备的运

行状态。

4.6应尽量保持工控机及工业控制网络设备使用地点的干

净、整洁,尽量避免潮湿、极端温度、震动、阳光直射及落尘

量多的环境。

4.7工控机的维修和维护由指定人员负责,其他任何人不

经领导同意不得随意打开或拆卸工控机。

4.8工控机的内部参数设置如屏幕分辨率、网络设置、IP

地址等要修改需填写《自动化程序及仪表配置修改申请单》,

呈报信息自动化处,经由信息自动化处审核同意后,在不影响

生产的前提下进行更改;修改完成后,申请修改部门需立即联

系信息自动化处相关技术人员进行现场验收修改结果,并如实

填写《自动化程序及仪表配置修改验收表》,验收合格后将备

份交至信息自动化处,最后将《自动化程序及仪表配置修改验

收表》返回信息自动化处存档。办理申请、验收手续按照

《YG-S-1209自动化控制系统程序、参数管理制度》执行。

4.9禁止不同的产业掌握网络直接互联,严禁产业掌握网

络与外界网络直接物理连接,防止形成网络通讯故障以及病毒

入侵干扰产业产业掌握网络。

4.10产业掌握网络除了调试用笔记本电脑以及生产数据采

集的电脑可以接入外,其它任何电脑禁止连接到自动化产业掌

握网络上,如确因工作需要,外来单位的笔记本电脑要接入网

络的,需由联系部门陪同外协单位办理《外协单位作业审批

表》,并在作业内容一栏中注明:外协人员自带笔记本电脑。

4.11工控机的USB口功能需禁用,防止与移动存储设备

相连感染病毒。本公司维护人员通过笔记本电脑连到工业控制

网络上做维护时,应确保自身笔记本电脑无病毒,避免病毒通

过笔记本电脑传到工业控制网络上,造成工控机故障或网络通

讯故障而影响到生产。

4.12工控机中的所有数据应有数据备份,以免因为工控机

故障造成资料丢失进而影响到生产。

4.13任何人不得随意更改和删除工控机内的资料,不得随

意安装与生产无关的软件程序,严禁在工控机上操作与工作无

关的软件、游戏。

5监督考核


本文标签: 工控机网络控制