標(biāo)準(zhǔn)解讀

《GA/T 1350-2017 信息安全技術(shù) 工業(yè)控制系統(tǒng)安全管理平臺(tái)安全技術(shù)要求》這一標(biāo)準(zhǔn),由中華人民共和國(guó)公安部發(fā)布,旨在為工業(yè)控制系統(tǒng)的安全管理平臺(tái)設(shè)定一套詳細(xì)的安全技術(shù)規(guī)范。該標(biāo)準(zhǔn)著重于保護(hù)工業(yè)控制系統(tǒng)(ICS)免受網(wǎng)絡(luò)攻擊和其它安全威脅,確保其穩(wěn)定運(yùn)行和數(shù)據(jù)安全。以下是標(biāo)準(zhǔn)內(nèi)容的幾個(gè)關(guān)鍵點(diǎn)概述:

  1. 適用范圍:標(biāo)準(zhǔn)適用于工業(yè)控制系統(tǒng)安全管理平臺(tái)的設(shè)計(jì)、開發(fā)、實(shí)施及運(yùn)維階段,覆蓋了包括但不限于電力、石油、化工、水利、交通等多個(gè)關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的ICS。

  2. 安全功能要求

    • 訪問控制:要求平臺(tái)具備嚴(yán)格的用戶身份認(rèn)證和權(quán)限管理機(jī)制,確保只有授權(quán)用戶能訪問指定資源。
    • 審計(jì)與日志管理:應(yīng)記錄系統(tǒng)的所有操作活動(dòng),包括登錄、操作、異常等,以供安全審計(jì)和事件追溯。
    • 安全策略管理:平臺(tái)需支持制定并執(zhí)行統(tǒng)一的安全策略,涵蓋網(wǎng)絡(luò)訪問控制、惡意軟件防護(hù)、漏洞管理等方面。
    • 事件監(jiān)測(cè)與響應(yīng):實(shí)時(shí)監(jiān)測(cè)ICS中的安全事件,自動(dòng)報(bào)警并提供應(yīng)急響應(yīng)措施,減少事件影響。
    • 配置管理與脆弱性評(píng)估:定期檢查系統(tǒng)配置,識(shí)別并修復(fù)安全漏洞,降低被攻擊風(fēng)險(xiǎn)。
  3. 數(shù)據(jù)保密性與完整性:強(qiáng)調(diào)對(duì)傳輸和存儲(chǔ)的數(shù)據(jù)進(jìn)行加密處理,確保數(shù)據(jù)在傳輸過程中不被竊取或篡改,保障信息的完整性和保密性。

  4. 網(wǎng)絡(luò)與通信安全:規(guī)定了網(wǎng)絡(luò)分段、訪問控制列表、協(xié)議過濾等措施,減少攻擊面,提升網(wǎng)絡(luò)通信的安全性。

  5. 物理與環(huán)境安全:雖然主要關(guān)注信息系統(tǒng)安全,但也提醒注意物理設(shè)施的安全防護(hù),如防靜電、防火、防水等,確保硬件設(shè)備安全運(yùn)行。

  6. 供應(yīng)鏈安全:要求對(duì)ICS組件的采購(gòu)、運(yùn)輸、部署等供應(yīng)鏈環(huán)節(jié)實(shí)施安全管理,防止惡意軟件或硬件植入。

  7. 持續(xù)監(jiān)控與改進(jìn):鼓勵(lì)建立持續(xù)的安全監(jiān)控機(jī)制,并根據(jù)安全態(tài)勢(shì)和新的威脅情報(bào)不斷調(diào)整和優(yōu)化安全策略。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2017-11-20 頒布
  • 2017-11-20 實(shí)施
?正版授權(quán)
GA/T 1350-2017信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理平臺(tái)安全技術(shù)要求_第1頁
GA/T 1350-2017信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理平臺(tái)安全技術(shù)要求_第2頁
GA/T 1350-2017信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理平臺(tái)安全技術(shù)要求_第3頁
免費(fèi)預(yù)覽已結(jié)束,剩余13頁可下載查看

下載本文檔

GA/T 1350-2017信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理平臺(tái)安全技術(shù)要求-免費(fèi)下載試讀頁

文檔簡(jiǎn)介

ICS35040

A90.

中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)

GA/T1350—2017

信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理

平臺(tái)安全技術(shù)要求

Informationsecuritytechnology—Securitytechnicalrequirementsforsecurity

managementplatformofindustrialcontrolsystem

2017-11-20發(fā)布2017-11-20實(shí)施

中華人民共和國(guó)公安部發(fā)布

GA/T1350—2017

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出

。

本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口

。

本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心公安部第三研究所北京匡

:、、

恩網(wǎng)絡(luò)科技有限責(zé)任公司

。

本標(biāo)準(zhǔn)主要起草人張笑笑沈清泓鄒春明邱梓華吳其聰沈亮李強(qiáng)強(qiáng)

:、、、、、、。

GA/T1350—2017

信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理

平臺(tái)安全技術(shù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了工業(yè)控制系統(tǒng)安全管理平臺(tái)產(chǎn)品的安全功能要求安全保障要求及等級(jí)劃分要求

、。

本標(biāo)準(zhǔn)適用于工業(yè)控制系統(tǒng)安全管理平臺(tái)產(chǎn)品的設(shè)計(jì)開發(fā)與測(cè)試

、。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全保障組件

GB/T18336.3—20153:

信息安全技術(shù)術(shù)語

GB/T25069—2010

3術(shù)語和定義

和界定的以及下列術(shù)語和定義適用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

工業(yè)控制系統(tǒng)industrialcontrolsystem

對(duì)工業(yè)生產(chǎn)過程安全信息安全和可靠運(yùn)行產(chǎn)生作用和影響的人員硬件和軟件的集合

、、。

4縮略語

下列縮略語適用于本文件

。

對(duì)象連接與嵌入

OLE:(ObjectLinkingandEmbedding)

中央處理器

CPU:(CentralProcessingUnit)

用于過程控制的

OPC:OLE(OLEforProcessControl)

5工業(yè)控制系統(tǒng)安全管理平臺(tái)產(chǎn)品描述

工業(yè)控制系統(tǒng)安全管理平臺(tái)產(chǎn)品是適用于工業(yè)控制系統(tǒng)的安全管理平臺(tái)支持對(duì)工業(yè)控制系統(tǒng)安

,

全產(chǎn)品如工業(yè)控制入侵檢測(cè)系統(tǒng)工業(yè)控制防火墻工業(yè)控制網(wǎng)絡(luò)隔離產(chǎn)品工業(yè)控制安全審計(jì)產(chǎn)品

(、、、

等的安全策略和安全配置進(jìn)行設(shè)置和檢查能獲取安全審計(jì)日志信息按照安全事件特征進(jìn)行分析發(fā)

),,,

現(xiàn)并確認(rèn)安全事件并能進(jìn)行報(bào)警響應(yīng)處理工業(yè)控制系統(tǒng)安全管理平臺(tái)內(nèi)置安全事件庫(kù)能夠按照安

,。,

全事件特征對(duì)收集的各類安全審計(jì)日志進(jìn)行分析發(fā)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評(píng)論

0/150

提交評(píng)論