武汉安润天科技有限公司解读行业最新政策法规变化
📅 2026-09-12
🔖 武汉安润天科技有限公司
近期,工信部与市场监管总局联合发布了新版《工业控制系统信息安全防护指南》,对工业自动化领域的数据采集、传输与存储提出了更细化的合规要求。作为深耕工业物联网安全接入的解决方案商,武汉安润天科技有限公司技术团队第一时间对政策进行了逐条拆解。整体来看,新规将安全责任从“建议性”推向“强制性”,尤其对边缘计算节点的加密能力给出了明确时间表。
核心变化:三项硬性指标
与旧版相比,新规在技术参数上主要调整了以下三点:
- 加密算法升级:要求边缘网关必须支持国密SM4或同等强度算法,且密钥更新周期不得超过90天。
- 日志留存:安全审计日志本地存储不少于6个月,并具备防篡改校验机制。
- 固件签名:所有远程升级包需附带数字签名,禁止未签名固件下发。
这些参数直接影响了现有设备的选型标准,过去部分仅支持AES-128的网关将面临替换或固件重构。
落地步骤与注意事项
针对上述变化,武汉安润天科技有限公司建议企业按以下顺序推进合规改造:
- 盘点现网中所有边缘节点的加密能力与日志模块版本;
- 对不满足SM4的节点,优先通过固件升级方式解决,无法升级的制定替换计划;
- 部署统一的密钥管理服务,确保90天轮换可自动化执行。
需要留意的是,日志防篡改不能仅靠软件哈希,建议结合TPM或安全芯片实现硬件级保护,否则在审计时可能不被采信。
常见问题解答
问:旧设备是否必须立即淘汰?
答:新规给出了12个月过渡期,但涉及关键信息基础设施的项目需在6个月内完成整改。
问:SM4与AES能否混用?
答:可以,但跨节点通信时需统一算法协商机制,否则会出现解密失败。
政策收紧对行业并非坏事,它倒逼了安全能力的标准化。武汉安润天科技有限公司已在最新一代边缘网关中预置了国密算法套件与自动化密钥轮换功能,帮助客户在过渡期内以较低成本达标。后续我们还将针对日志审计模块推出专项测试报告,供行业参考。