標(biāo)準(zhǔn)解讀
《GB/T 36470-2018 信息安全技術(shù) 工業(yè)控制系統(tǒng)現(xiàn)場(chǎng)測(cè)控設(shè)備通用安全功能要求》是由中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),主要針對(duì)工業(yè)控制系統(tǒng)中的現(xiàn)場(chǎng)測(cè)控設(shè)備提出了信息安全方面的具體要求。該標(biāo)準(zhǔn)適用于設(shè)計(jì)、開發(fā)、測(cè)試和評(píng)估這些設(shè)備時(shí)參考使用,旨在提高整個(gè)工控系統(tǒng)的安全性。
根據(jù)文檔內(nèi)容,其覆蓋了多個(gè)方面的要求:
- 身份驗(yàn)證:規(guī)定了對(duì)用戶或系統(tǒng)組件進(jìn)行身份驗(yàn)證的方法,確保只有經(jīng)過授權(quán)的實(shí)體能夠訪問資源。
- 訪問控制:明確了如何設(shè)置權(quán)限以限制信息和服務(wù)的訪問,防止未經(jīng)授權(quán)的數(shù)據(jù)讀取或修改行為。
- 數(shù)據(jù)保護(hù):強(qiáng)調(diào)了加密傳輸?shù)闹匾砸约霸诖鎯?chǔ)過程中采取適當(dāng)措施來保證敏感信息不被泄露。
- 審計(jì)跟蹤:建議記錄所有重要活動(dòng)的日志,并提供工具支持后續(xù)分析,以便于追蹤潛在的安全事件。
- 惡意軟件防護(hù):提出了檢測(cè)并阻止惡意軟件入侵的具體策略,包括但不限于定期更新病毒庫、實(shí)施防火墻規(guī)則等。
- 物理安全:除了軟件層面的安全考慮外,還特別指出了對(duì)于關(guān)鍵硬件設(shè)施需要加強(qiáng)物理防護(hù),比如通過加固外殼等方式減少外部破壞的風(fēng)險(xiǎn)。
- 應(yīng)急響應(yīng)與恢復(fù):制定了面對(duì)安全事故時(shí)應(yīng)采取的緊急處理流程及災(zāi)難恢復(fù)計(jì)劃,確保即使發(fā)生故障也能快速恢復(fù)正常運(yùn)行狀態(tài)。
- 安全配置管理:指導(dǎo)如何正確地配置系統(tǒng)參數(shù)以達(dá)到最佳的安全性能,同時(shí)也要考慮到操作簡(jiǎn)便性等因素。
- 供應(yīng)鏈安全:關(guān)注從供應(yīng)商到最終用戶的整個(gè)鏈條中可能存在的安全隱患,提倡建立嚴(yán)格的審查機(jī)制來保障產(chǎn)品來源可靠。
以上各方面共同構(gòu)成了一個(gè)全面的安全框架,幫助企業(yè)更好地理解和實(shí)施必要的安全措施,從而有效抵御各類威脅,保護(hù)工業(yè)控制系統(tǒng)免受攻擊。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-06-07 頒布
- 2019-01-01 實(shí)施





下載本文檔
GB/T 36470-2018信息安全技術(shù)工業(yè)控制系統(tǒng)現(xiàn)場(chǎng)測(cè)控設(shè)備通用安全功能要求-免費(fèi)下載試讀頁文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T36470—2018
信息安全技術(shù)工業(yè)控制系統(tǒng)現(xiàn)場(chǎng)
測(cè)控設(shè)備通用安全功能要求
Informationsecuritytechnology—Commonsecurityfunctionalrequirements
fordataacquisitionandcontrolfielddevicesofindustrialcontrolsystems
2018-06-07發(fā)布2019-01-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T36470—2018
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
安全功能要求描述結(jié)構(gòu)
5…………………2
要求類結(jié)構(gòu)
5.1…………………………2
要求族結(jié)構(gòu)
5.2…………………………3
要求項(xiàng)結(jié)構(gòu)
5.3…………………………3
通用安全功能要求
6………………………4
概述
6.1…………………4
類用戶標(biāo)識(shí)與鑒別
6.2FIA:……………4
類使用控制
6.3FUC:…………………10
類數(shù)據(jù)完整性
6.4FDI:………………18
類數(shù)據(jù)保密性
6.5FDC:………………22
類數(shù)據(jù)流限制
6.6FRF:………………24
類資源可用性
6.7FRA:………………26
附錄資料性附錄典型工業(yè)控制系統(tǒng)現(xiàn)場(chǎng)測(cè)控設(shè)備功能與構(gòu)成
A()…………………30
附錄規(guī)范性附錄要求類與要求族的分類信息簡(jiǎn)寫說明
B()…………32
附錄規(guī)范性附錄安全功能要求依賴關(guān)系表
C()………34
附錄規(guī)范性附錄通用安全功能要求匯總表
D()………36
參考文獻(xiàn)
……………………38
GB/T36470—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位全球能源互聯(lián)網(wǎng)研究院有限公司中國(guó)電力科學(xué)研究院有限公司北京和利時(shí)系
:、、
統(tǒng)工程有限公司北京四方繼保自動(dòng)化股份有限公司華北電力大學(xué)國(guó)電南瑞科技股份有限公司沈陽
、、、、
電業(yè)電氣安裝有限公司中國(guó)信息安全測(cè)評(píng)中心北京江南天安科技有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研
、、、
究院國(guó)家信息技術(shù)安全研究中心
、。
本標(biāo)準(zhǔn)主要起草人梁瀟高昆侖王弢任雁銘李煥鄭曉崑徐茹枝殷堯鄭潔王迪趙保華
:、、、、、、、、、、、
安寧鈺王志皓趙婷詹雄李凌張錋謝豐陳冠直李冰劉鴻運(yùn)范科峰李琳
、、、、、、、、、、、。
Ⅰ
GB/T36470—2018
引言
現(xiàn)場(chǎng)測(cè)控設(shè)備是工業(yè)控制系統(tǒng)的基本功能執(zhí)行設(shè)備直接對(duì)工業(yè)生產(chǎn)過程進(jìn)行監(jiān)視與控制對(duì)于生
,,
產(chǎn)的安全穩(wěn)定運(yùn)行至關(guān)重要
。
隨著信息通信技術(shù)在工業(yè)控制系統(tǒng)中的應(yīng)用現(xiàn)場(chǎng)設(shè)備的智能化程度逐漸增加網(wǎng)絡(luò)化和處理能力
,,
的增加使得這些設(shè)備所面臨的信息安全風(fēng)險(xiǎn)較傳統(tǒng)現(xiàn)場(chǎng)設(shè)備面臨的風(fēng)險(xiǎn)種類更多范圍更大層次更為
,,
深入一旦遭受攻擊將直接導(dǎo)致設(shè)備所轄區(qū)域內(nèi)甚至連鎖性的生產(chǎn)事故因此其信息安全不僅與生產(chǎn)
,,,
安全和經(jīng)濟(jì)安全密不可分而且電力化工天然氣等重要基礎(chǔ)設(shè)施的現(xiàn)場(chǎng)安全水平直接關(guān)系到國(guó)計(jì)民
,、、
生社會(huì)穩(wěn)定與公眾利益
、。
為提高現(xiàn)場(chǎng)設(shè)備的信息安全能力本標(biāo)準(zhǔn)提出針對(duì)現(xiàn)場(chǎng)測(cè)控設(shè)備的通用安全功能要求用于設(shè)備的
,,
安全設(shè)計(jì)開發(fā)測(cè)試與評(píng)估使用者應(yīng)根據(jù)實(shí)際或計(jì)劃使用環(huán)境的安全風(fēng)險(xiǎn)分析結(jié)果選擇設(shè)備應(yīng)滿
、、。,
足的安全功能要求
。
Ⅱ
GB/T36470—2018
信息安全技術(shù)工業(yè)控制系統(tǒng)現(xiàn)場(chǎng)
測(cè)控設(shè)備通用安全功能要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了工業(yè)控制系統(tǒng)現(xiàn)場(chǎng)測(cè)控設(shè)備的用戶標(biāo)識(shí)與鑒別使用控制數(shù)據(jù)完整性數(shù)據(jù)保密性
、、、、
數(shù)據(jù)流限制資源可用性類通用的安全功能要求
、6。
本標(biāo)準(zhǔn)適用于指導(dǎo)設(shè)備的安全設(shè)計(jì)開發(fā)測(cè)試與評(píng)估
、、。
涉及設(shè)備功能實(shí)現(xiàn)原理工業(yè)控制系統(tǒng)整體管理和運(yùn)行以及信息安全外圍技術(shù)的內(nèi)容不在本標(biāo)準(zhǔn)
、
范圍之內(nèi)例如
。:
本標(biāo)準(zhǔn)不涵蓋與設(shè)備自身安全功能與實(shí)現(xiàn)沒有直接關(guān)聯(lián)的行政性管理和運(yùn)行安全要求如組
———,
織管理和人員管理等對(duì)于影響技術(shù)實(shí)施的口令策略和配置程序等管理措施將包含在要求
。,
的描述中不作關(guān)于管理和運(yùn)行內(nèi)容的強(qiáng)調(diào)
,;
本標(biāo)準(zhǔn)不涵蓋與設(shè)備自身信息安全功能與實(shí)現(xiàn)沒有直接關(guān)聯(lián)的電磁輻射等物理安全方面的內(nèi)
———
容對(duì)于影響信息安全技術(shù)防護(hù)效果的物理安全訪問控制等措施將包含在要求的描述中不
,,,
作關(guān)于物理安全內(nèi)容的強(qiáng)調(diào)
;
本標(biāo)準(zhǔn)不對(duì)傳統(tǒng)工業(yè)控制系統(tǒng)中機(jī)電式液壓式和氣動(dòng)式等不涉及信息技術(shù)實(shí)現(xiàn)原理的設(shè)備
———、
的信息安全功能進(jìn)行要求
;
本標(biāo)準(zhǔn)不覆蓋傳感器變送器調(diào)節(jié)器開關(guān)斷路器等生產(chǎn)過程設(shè)備
———、、、/。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息處理系統(tǒng)開放系統(tǒng)互連基本參考模型第部分安全體系結(jié)構(gòu)
GB/T9387.2—19952:
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)工業(yè)控制系統(tǒng)安全控制應(yīng)用指南
GB/T32919—2016
3術(shù)語和定義
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 皮革制品的染色與涂飾工藝考核試卷
- 海水淡化處理用于海島居民生活供水考核試卷
- 海洋油氣資源開發(fā)工程安全文化培育規(guī)范考核試卷
- 電信服務(wù)在智能手表等可穿戴設(shè)備的應(yīng)用考核試卷
- 機(jī)床制造中的質(zhì)量控制成本考核試卷
- 衛(wèi)生潔具市場(chǎng)促銷活動(dòng)策劃與零售成效分析考核試卷
- 電子測(cè)量誤差分析與處理考核試卷
- 電氣設(shè)備在智能電網(wǎng)用能分析與優(yōu)化中的應(yīng)用考核試卷
- 2025【授權(quán)協(xié)議】律師服務(wù)合同
- 數(shù)控機(jī)床行業(yè)現(xiàn)狀及前景
- WORD文檔標(biāo)題格式模板(五級(jí)標(biāo)題)
- 液壓系統(tǒng)符號(hào)
- 中考化學(xué)專題考點(diǎn)訓(xùn)練提升19 氣體的制備(解析版)
- 高金英講座完整版
- 公路水運(yùn)試驗(yàn)檢測(cè)-水運(yùn)結(jié)構(gòu)與地基基樁高應(yīng)變和低應(yīng)變反射波
- 高考?xì)v史考點(diǎn)命題雙向細(xì)目表(很實(shí)用)
- 三次函數(shù)的圖象與性質(zhì)
- 起重吊裝作業(yè)安全管理培訓(xùn)課件
- GB/T 755-2019旋轉(zhuǎn)電機(jī)定額和性能
- GB/T 33474-2016物聯(lián)網(wǎng)參考體系結(jié)構(gòu)
- 最新世界衛(wèi)生組織兒童生長(zhǎng)發(fā)育標(biāo)準(zhǔn)
評(píng)論
0/150
提交評(píng)論