您的位置: 首页 » 法律资料网 » 法律法规 »

关于加强工业控制系统信息安全管理的通知

作者:法律资料网 时间:2024-07-23 04:12:58  浏览:8844   来源:法律资料网
下载地址: 点击此处下载

关于加强工业控制系统信息安全管理的通知

工业和信息化部


关于加强工业控制系统信息安全管理的通知

工信部协[2011]451号
  

各省、自治区、直辖市人民政府,国务院有关部门,有关国有大型企业:
  
  工业控制系统信息安全事关工业生产运行、国家经济安全和人民生命财产安全,为切实加强工业控制系统信息安全管理,经国务院同意,现就有关事项通知如下:
  
  一、充分认识加强工业控制系统信息安全管理的重要性和紧迫性
  
  数据采集与监控(SCADA)、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)等工业控制系统广泛运用于工业、能源、交通、水利以及市政等领域,用于控制生产设备的运行。一旦工业控制系统信息安全出现漏洞,将对工业生产运行和国家经济安全造成重大隐患。随着计算机和网络技术的发展,特别是信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络连接,病毒、木马等威胁正在向工业控制系统扩散,工业控制系统信息安全问题日益突出。2010年发生的“震网”病毒事件,充分反映出工业控制系统信息安全面临着严峻的形势。与此同时,我国工业控制系统信息安全管理工作中仍存在不少问题,主要是对工业控制系统信息安全问题重视不够,管理制度不健全,相关标准规范缺失,技术防护措施不到位,安全防护能力和应急处置能力不高等,威胁着工业生产安全和社会正常运转。对此,各地区、各部门、各单位务必高度重视,增强风险意识、责任意识和紧迫感,切实加强工业控制系统信息安全管理。
  
  二、明确重点领域工业控制系统信息安全管理要求
  
  加强工业控制系统信息安全管理的重点领域包括核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关的领域。各地区、各部门、各单位要结合实际,明确加强工业控制系统信息安全管理的重点领域和重点环节,切实落实以下要求。
  
  (一)连接管理要求。
  
  1. 断开工业控制系统同公共网络之间的所有不必要连接。
  
  2. 对确实需要的连接,系统运营单位要逐一进行登记,采取设置防火墙、单向隔离等措施加以防护,并定期进行风险评估,不断完善防范措施。
  
  3. 严格控制在工业控制系统和公共网络之间交叉使用移动存储介质以及便携式计算机。
  
  (二)组网管理要求。
  
  1. 工业控制系统组网时要同步规划、同步建设、同步运行安全防护措施。
  
  2. 采取虚拟专用网络(VPN)、线路冗余备份、数据加密等措施,加强对关键工业控制系统远程通信的保护。
  
  3. 对无线组网采取严格的身份认证、安全监测等防护措施,防止经无线网络进行恶意入侵,尤其要防止通过侵入远程终端单元(RTU)进而控制部分或整个工业控制系统。
  
  (三)配置管理要求。
  
  1. 建立控制服务器等工业控制系统关键设备安全配置和审计制度。
  
  2. 严格账户管理,根据工作需要合理分类设置账户权限。
  
  3. 严格口令管理,及时更改产品安装时的预设口令,杜绝弱口令、空口令。
  
  4. 定期对账户、口令、端口、服务等进行检查,及时清理不必要的用户和管理员账户,停止无用的后台程序和进程,关闭无关的端口和服务。
  
  (四)设备选择与升级管理要求。
  
  1. 慎重选择工业控制系统设备,在供货合同中或以其他方式明确供应商应承担的信息安全责任和义务,确保产品安全可控。
  
  2. 加强对技术服务的信息安全管理,在安全得不到保证的情况下禁止采取远程在线服务。
  
  3. 密切关注产品漏洞和补丁发布,严格软件升级、补丁安装管理,严防病毒、木马等恶意代码侵入。关键工业控制系统软件升级、补丁安装前要请专业技术机构进行安全评估和验证。
  
  (五)数据管理要求。
  
  地理、矿产、原材料等国家基础数据以及其他重要敏感数据的采集、传输、存储、利用等,要采取访问权限控制、数据加密、安全审计、灾难备份等措施加以保护,切实维护个人权益、企业利益和国家信息资源安全。
  
  (六)应急管理要求。
  
  制定工业控制系统信息安全应急预案,明确应急处置流程和临机处置权限,落实应急技术支撑队伍,根据实际情况采取必要的备机备件等容灾备份措施。
  
  三、建立工业控制系统安全测评检查和漏洞发布制度
  
  (一)加强重点领域工业控制系统关键设备的信息安全测评工作。全国信息安全标准化技术委员会抓紧制定工业控制系统关键设备信息安全规范和技术标准,明确设备安全技术要求。重点领域的有关单位要请专业技术机构对所使用的工业控制系统关键设备进行安全测评,检测安全漏洞,评估安全风险。工业和信息化部会同有关部门对重点领域使用的工业控制系统关键设备进行抽检。
  
  (二)建立工业控制系统信息安全检查制度。工业控制系统运营单位要从实际出发,定期组织开展信息安全检查,排查安全隐患,堵塞安全漏洞。工业和信息化部适时组织专业技术力量对重点领域工业控制系统信息安全状况进行抽查,及时通报发现的问题。
  
  (三)建立信息安全漏洞信息发布制度。开展工业控制系统信息安全漏洞信息的收集、汇总和分析研判工作,及时发布有关漏洞、风险和预警信息。
  
  四、进一步加强工业控制系统信息安全工作的组织领导
  
  各地区、各部门、各单位要将工业控制系统信息安全管理作为信息安全工作的重要内容,按照谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,建立健全信息安全责任制。各级政府工业和信息化主管部门要加强对工业控制系统信息安全工作的指导和督促检查。有关行业主管或监管部门、国有资产监督管理部门要加强对重点领域工业控制系统信息安全管理工作的指导监督,结合行业实际制定完善相关规章制度,提出具体要求,并加强督促检查确保落到实处。有关部门要加快推动工业控制系统信息安全防护技术研究和产品研制,加大工业控制系统安全检测技术和工具研发力度。国有大型企业要切实加强工业控制系统信息安全管理的领导,健全工作机制,严格落实责任制,将重要工业控制系统信息安全责任逐一落实到具体部门、岗位和人员,确保领导到位、机构到位、人员到位、措施到位、资金到位。
  
   二〇一一年九月二十九日

下载地址: 点击此处下载
法院如何应对恶意诉讼

罗锦锋


  民商事诉讼权,是公民的基本程序权利,公民可以通过在国家司法机关行使诉权,及时有效保护自身的合法权益。人民法院降低 民商事诉讼门槛,方便人民群众进行 民商事诉讼,对于保障公民权利及其合法权益是十分必要的,但也给恶意诉讼留下了可乘之机。 近年来,随着我国 民商事审判方式由法院职权主义向当事人主义转变,在降低诉讼门槛和方便群众诉讼的同时, 民商事诉讼也为少数居心叵测者所利用,成为他们实现非法目的工具。伪造借条、虚构债务、合伙作伪证,明为解决经济纠纷,实为利用司法程序追求不当利益或实现非法目的的虚假、恶意诉讼,近年来呈增多之势。
司法实践中恶意诉讼的表现
  一是一些居心不良的当事人为达到卑鄙目的,蓄意制造“证据”进行恶告。如某原告与某小矿主合谋伪造欠工人工资手续,利用该矿合并之机,制造由合并后大矿承担责任的假象;
  二是利用一方的忠厚善良、警惕性不高及麻痹思想,骗取对方“证据”进行恶意诉讼。如刘某在还款时问张某索要欠条,张将事先复印的欠条复印件交给刘某,刘某没细看即当场撕毁,后被起诉而无可奈何;
  三是利用假借据虚构借款,转移资产。如某公司负责人持公司欠别人借款的假借条,通过诉讼将公司财产转移;
  四是借恶意诉讼逃避债务,损害合法债权人的利益。某被告因欠账太多,仅一处房产,便于其亲戚串通,给其亲戚出具一借条,并通过诉讼以房产相抵,实为自己居住,从而达到逃避债务的目的;
  五是商业活动中,为了毁损害竞争对手的声誉,或者想拖垮对手,搜集一些无关痛痒的证据甚至制造“证据”,将对方告上法庭。把民事诉讼作为获取不当利益、实现非法目的的工具和手段。如某公司与某厂签订租房合同,并付租金30万,但某厂未提供合格房屋,某公司起诉后,某厂提供了很多村民的证言和照片,提起反诉,混淆事实,致使诉讼期限延长,给某公司造成了很大损失。
  六是原被告串通恶意诉讼,损害第三方利益。如某被告获悉自己财产冻结期限已过,即与人合谋伪造欠条,通过诉讼将财产划走,造成第三方合法权益得不到保护;
  七是通过上访进行恶意诉讼。在诉前先行频繁上访,拿着上级批示作尚方宝剑,利用领导怕上访的心理,用其表面的冤屈和合理,在诉讼中给法院施压,掩盖其不可告人之目的。
  八是试探性恶意诉讼。先用一部分利益试探性进入诉讼程序,不会引人注目,一旦得手,则会有大部分利益比照前例进入诉讼,造成局面失控,让法院左右为难。如以前涉及土地等不属于法院管辖的案件,往往涉及面大,一些人利用某些立案人员把关不严的疏忽,让不属于法院受理的纠纷进入诉讼程序,把社会矛盾转嫁到法院,扬言“既然法院受理了,你就得管到底!”,处理起来非常棘手,常引起上访。
警惕恶意诉讼的几点建议
  恶意诉讼与现代法治是不相容的,它是法治秩序和司法公正的瑕疵。司法本是维护正义实现公正的手段,恶意诉讼不仅严重损害有关当事人的利益,而且也给法官设下诸多陷阱,增加了法官的职业风险,近几年,一些法官因恶意诉讼受到牵连和处分,令人痛心。同时,恶意诉讼也浪费了本来有限的司法资源,扰乱了司法秩序,尤为严重的是,它极大损害了司法机关的形象,使人们对社会公信力产生了质疑。要有效遏制恶意诉讼,需要引起国家立法机关、司法机关的高度重视,要研究和完善相关法律法规,并切实提高司法素质和水平,共同治理。
  第一,要通过立法形式,为恶意诉讼设定刑事责任。建议出台关于虚假诉讼刑事案件具体适用法律的统一意见,使重拳打击虚假、恶意诉讼有法可依。治乱必用重典,要加大恶意诉讼的法律责任,提高违法诉讼的付出成本,对造成严重后果的,要从重处罚,从而改变目前仅追究其妨碍民事诉讼行为司法责任、处罚畸轻无关痛痒的现状;
  第二,要努力提高法官的司法水平和驾驭审判的能力,要改变过去那种“说不过、做不了、办不好”现象,要把审判案件的过程,当做与恶意诉讼斗智斗法的过程,让恶意诉讼者在法官的智慧面前无处遁形。
  第三,要把好立案关,严格按照有关立案的规定办理,严格控制受案范围。要有高度的政治敏感性,法院是党领导下的审判机关,不是什么矛盾都能处理,否则,会引火烧身。对该立案的,一定要立;不属于受案范围的,告知其救济途径,坚决依法把其挡在诉讼大门之外。
  第四,要增强反恶意诉讼意识,提高识别能力和鉴别水平,不仅要有调解和解意识,而且还要有依法戳穿、果断处置恶意诉讼的自我防范意识;
  第五,要有不被利用的高度警惕性,灵活运用法律,发挥法官运用法律的能动性,该作为时必作为,必要时行使主动调查权,查清案件事实。不该作为时,坚决不能乱作为,决不能让恶意诉讼者牵着法官的鼻子走,保证健全完善的法律得到正确全面的实施;
  第六,要加强对恶意诉讼的经济制裁。要利用好民事诉讼法等程序法和实体法,对一般的恶意诉讼进行必要的经济制裁,让恶意诉讼者偷鸡不成蚀把米,不让其恶意的目的得逞;
  第七,要优化信访工作,在正确对待、依法处理信访案件的同时,要加大对无理缠访、违法上访现象的处理力度,防微杜渐,将恶意诉讼有效遏制在萌芽阶段;
  第八,要正确甄别恶意诉讼,发现恶意诉讼涉嫌犯罪的,交由有关执法机关进行侦查甄别,如有犯罪,及时打击。


(荔浦县人民法院 罗锦锋 13788231582)

关于印发岩滩水电站河池市水库移民就业培训及就业促进实施细则的通知

广西壮族自治区河池市人民政府


关于印发岩滩水电站河池市水库移民就业培训及就业促进实施细则的通知

河政发〔2010〕24号


各县(市、区)人民政府,市直各委、办、局:

《岩滩水电站河池市水库移民就业培训及就业促进实施细则》经2010年4月26日河池市二届人民政府第五十次常务会议审议通过,现印发你们,请认真贯彻执行。





二〇一〇年四月三十日


岩滩水电站河池市水库移民就业培训

及就业促进实施细则


第一章 总 则


第一条 为规范岩滩水电站水库移民就业培训及就业促进(以下简称“移民培训”)管理,扎实有效地推进移民培训工作,根据《广西壮族自治区人民政府办公厅关于印发岩滩水电站水库移民遗留问题处理规划实施暂行办法的通知》(桂政办发〔2009〕212号)精神,结合岩滩水电站库区实际,特制定本细则。

第二条 本实施细则仅适用于岩滩水电站水库移民就业培训及就业促进实施管理工作。

第三条 移民培训是指在国家现行农村劳动力就业培训政策的基础上,按国家批复的岩滩水电站水库移民遗留问题处理规划中移民就业培训内容,为提高移民劳动力就业能力而开展的定点定向培训。

第四条 移民就业培训工作坚持政府引导、移民自愿、移民受益、因地制宜的原则,并根据国家职业标准和就业岗位的要求,安排培训内容,设置培训课程,对移民劳动力进行培训。

第五条 移民就业培训的对象是库区确认享受口粮补助范围内各村民小组的移民在法定劳动年龄内、有劳动能力、有培训意愿的劳动力。

第六条 移民培训分为长期培训和短期培训两种,长期培训学制1~2年;短期培训学制1.5~3个月。培训内容、人数及补助标准按年度计划执行。


第二章 培训内容和组织实施


第七条 移民培训项目根据国家职业标准和就业岗位的要求,安排培训内容,设置培训课程。培训内容包括移民就业技能和农业实用技术培训。

第八条 移民就业技能培训以市场为导向,重点培训市场需求大、就业渠道广、技术含量适度、收入较稳定的车船驾驶技术、焊工、维修电工、家用电子产品维修工、家用电器产品维修工、营销、建筑、旅游、餐饮等二、三产业的职业技能。由人力资源和社会保障部门负责组织实施。

第九条 农业实用技术培训内容包括畜牧水产养殖、经济果木林、花卉等特色产业实用技术及沼气池建设安全使用、维修、综合利用等内容。由农业、林业等部门负责组织实施。

第十条 承担项目的培训单位必须以提高移民就业为目标,科学设置培训课程,选用或优化有关部门认定的职业培训教材,精心编制培训方案,强化培训管理,组织学员参加职业技能资格证书和安全生产操作证等考试,加强就业衔接,提高培训转移就业率。

第十一条 各乡(镇)人民政府负责参加培训移民人员的统计上报工作。凡符合培训条件的移民要对其进行摸底调查,掌握培训需求,根据移民培训意愿和拟培训内容进行分类统计,综合上报县人力资源和社会保障、农业、林业和移民等部门,作为开展移民培训的依据。

第十二条 负责培训的单位根据下达的年度计划及各乡(镇)人民政府上报的移民培训分类统计资料,编制年度培训计划,制定培训方案,并报送县水库移民工作管理局备案。


第三章 移民就业促进


第十三条 移民就业促进是指政府为有序引导移民劳动力转移就业而开展的相关工作。倡导移民劳动力树立正确的择业观念,鼓励移民劳动力自主创业、自谋职业。

第十四条 建立库区移民劳动力资源库。通过调查,摸清库区移民人员底数、技能状况、就业愿望等基本情况,建立劳动力资源库。

第十五条 建立移民就业援助制度。在自治区人力资源和社会保障厅的指导下,由市、县人力资源和社会保障部门牵头,相关部门配合,开发和储备一批公益性岗位,对库区移民就业困难人员进行就业援助。

第十六条 鼓励库区移民自主创业。进一步落实鼓励创业的税收优惠、小额担保贷款、资金补贴等各项政策,建立健全创业服务体系,加大创业扶持力度,大力推行“创业培训+小额担保贷款”等有效模式。

第十七条 强化就业服务。市、县人力资源和社会保障部门通过组织一批用人单位到库区移民所在地举办专场招聘会等形式,送岗位上门,帮助库区劳动力转移就业。


第四章 项目申报与审批


第十八条 县人力资源和社会保障、县水库移民管理部门于每年10月底前编制并向市人力资源和社会保障、市水库移民管理部门上报下年度的移民培训计划。市人力资源和社会保障、市水库移民管理部门根据各县移民劳动力情况、劳动力外出就业情况以及已开展的培训工作情况,按照当年自治区确定的移民培训资金指标,汇总、审定后上报自治区审批。

第十九条 对自治区已下达的项目培训计划,不得擅自变更,确需调整的,须按原程序报批。


第五章 档案管理及信息报送


第二十条 市直相关部门要加强对移民培训工作的监督管理,保证培训质量和转移就业效果。

第二十一条 建立健全移民培训管理档案。承担项目的培训单位必须建立健全移民劳动力就业培训协议书、学员登记卡、培训项目台帐等档案。

第二十二条 建立健全培训工作报告制度。培训单位在对移民进行培训前,必须向对应的管理部门和移民管理部门提出培训申请,经同意才能组织培训。县人力资源和社会保障、县水库移民管理部门每季度必须向市人力资源和社会保障、市水库移民管理部门报告培训工作进展情况。


第六章 资金管理


第二十三条 移民培训专项资金由市水库移民管理部门按照《岩滩水电站河池市水库移民遗留问题处理规划实施专项资金管理细则》管理。


第七章 附 则


第二十四条 本细则由市人力资源和社会保障局商市水库移民工作管理局负责解释。

第二十五条 本细则自发布之日起执行。