標(biāo)準(zhǔn)解讀

《GB/T 37955-2019 信息安全技術(shù) 數(shù)控網(wǎng)絡(luò)安全技術(shù)要求》是一項(xiàng)國家標(biāo)準(zhǔn),主要針對(duì)數(shù)控系統(tǒng)及其相關(guān)網(wǎng)絡(luò)的安全性提出了具體的技術(shù)要求。該標(biāo)準(zhǔn)適用于各類數(shù)控設(shè)備、數(shù)控系統(tǒng)制造商以及使用數(shù)控系統(tǒng)的用戶單位,旨在通過一系列安全措施保障數(shù)控網(wǎng)絡(luò)的穩(wěn)定運(yùn)行與信息的安全。

在物理和環(huán)境安全方面,《GB/T 37955-2019》強(qiáng)調(diào)了對(duì)數(shù)控設(shè)備所在物理空間進(jìn)行合理規(guī)劃的重要性,包括但不限于防火防盜設(shè)施的設(shè)置、訪問控制機(jī)制的確立等,以防止未經(jīng)授權(quán)的人員接觸關(guān)鍵硬件資源或敏感數(shù)據(jù)。

對(duì)于網(wǎng)絡(luò)和通信安全,《GB/T 37955-2019》提出了采用加密傳輸、身份驗(yàn)證等手段來保護(hù)數(shù)據(jù)傳輸過程中的完整性與機(jī)密性;同時(shí)建議實(shí)施合理的網(wǎng)絡(luò)分區(qū)策略,并定期檢查網(wǎng)絡(luò)邊界防護(hù)措施的有效性,以此降低外部攻擊風(fēng)險(xiǎn)。

在軟件及應(yīng)用安全領(lǐng)域,該標(biāo)準(zhǔn)提倡遵循最小權(quán)限原則配置系統(tǒng)服務(wù)與應(yīng)用程序權(quán)限,避免因過度授權(quán)而引發(fā)的安全隱患;還特別指出了需加強(qiáng)對(duì)第三方軟件的安全管理,確保所使用的軟件來源可靠且版本最新。

此外,《GB/T 37955-2019》也關(guān)注到了應(yīng)急響應(yīng)能力的建設(shè),鼓勵(lì)企業(yè)建立健全的信息安全事故應(yīng)急預(yù)案,并定期組織相關(guān)人員參與演練活動(dòng),提高應(yīng)對(duì)突發(fā)事件的能力。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-08-30 頒布
  • 2020-03-01 實(shí)施
?正版授權(quán)
GB/T 37955-2019信息安全技術(shù)數(shù)控網(wǎng)絡(luò)安全技術(shù)要求_第1頁
GB/T 37955-2019信息安全技術(shù)數(shù)控網(wǎng)絡(luò)安全技術(shù)要求_第2頁
GB/T 37955-2019信息安全技術(shù)數(shù)控網(wǎng)絡(luò)安全技術(shù)要求_第3頁
GB/T 37955-2019信息安全技術(shù)數(shù)控網(wǎng)絡(luò)安全技術(shù)要求_第4頁
免費(fèi)預(yù)覽已結(jié)束,剩余20頁可下載查看

下載本文檔

GB/T 37955-2019信息安全技術(shù)數(shù)控網(wǎng)絡(luò)安全技術(shù)要求-免費(fèi)下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T37955—2019

信息安全技術(shù)

數(shù)控網(wǎng)絡(luò)安全技術(shù)要求

Informationsecuritytechnology—

Securitytechniquerequirementsfornumericalcontrolnetwork

2019-08-30發(fā)布2020-03-01實(shí)施

國家市場監(jiān)督管理總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T37955—2019

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

概述

5………………………2

數(shù)控網(wǎng)絡(luò)安全框架

5.1…………………2

數(shù)控網(wǎng)絡(luò)信息安全防護(hù)原則

5.2………………………3

安全技術(shù)要求

5.3………………………4

安全技術(shù)要求分級(jí)

5.4…………………4

設(shè)備安全技術(shù)要求

6………………………4

服務(wù)器和采集服務(wù)器安全技術(shù)要求

6.1NC……………4

數(shù)控設(shè)備安全技術(shù)要求

6.2……………7

網(wǎng)絡(luò)通信設(shè)備安全技術(shù)要求

6.3………………………9

網(wǎng)絡(luò)安全技術(shù)要求

7………………………10

網(wǎng)絡(luò)架構(gòu)

7.1……………10

邊界防護(hù)

7.2……………10

訪問控制

7.3……………11

入侵防范

7.4……………11

無線使用控制

7.5………………………11

安全審計(jì)

7.6……………12

集中管控

7.7……………12

應(yīng)用安全技術(shù)要求

8………………………13

身份鑒別

8.1……………13

訪問控制

8.2……………13

資源控制

8.3……………14

軟件容錯(cuò)

8.4……………14

安全審計(jì)

8.5……………14

數(shù)據(jù)安全技術(shù)要求

9………………………15

數(shù)據(jù)完整性

9.1…………………………15

數(shù)據(jù)保密性

9.2…………………………15

數(shù)據(jù)備份恢復(fù)

9.3………………………15

剩余信息保護(hù)

9.4………………………16

附錄資料性附錄數(shù)控網(wǎng)絡(luò)參考模型

A()………………17

附錄資料性附錄數(shù)控網(wǎng)絡(luò)面臨的信息安全風(fēng)險(xiǎn)

B()…………………18

參考文獻(xiàn)

……………………19

GB/T37955—2019

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院華中科技大學(xué)北京賽西科技發(fā)展有限責(zé)任公司北

:、、、

京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司中國科學(xué)院沈陽自動(dòng)化研究所沈陽高精數(shù)控智能技術(shù)股份有限公司

、、、

北京數(shù)碼大方科技有限公司北京蘭光創(chuàng)新科技有限公司國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心西

、、、

門子中國有限公司杭州電子科技大學(xué)長春啟明信息集成服務(wù)技術(shù)有限公司

()、、。

本標(biāo)準(zhǔn)主要起草人張大江李強(qiáng)強(qiáng)伍澤光李凱斌王崢范科峰李琳姚相振周純杰尚文利

:、、、、、、、、、、

胡毅韓盛夏丁濤丁效振閆韜舒敏張曉明李江力鐘誠安高峰徐向華胡昔祥許艷萍劉昊

、、、、、、、、、、、、、。

GB/T37955—2019

信息安全技術(shù)

數(shù)控網(wǎng)絡(luò)安全技術(shù)要求

1范圍

本標(biāo)準(zhǔn)提出了數(shù)字化工廠或數(shù)字化車間的數(shù)控網(wǎng)絡(luò)安全防護(hù)原則規(guī)定了數(shù)控網(wǎng)絡(luò)的安全技術(shù)要

,

求包括設(shè)備安全技術(shù)要求網(wǎng)絡(luò)安全技術(shù)要求應(yīng)用安全技術(shù)要求和數(shù)據(jù)安全技術(shù)要求

,、、。

本標(biāo)準(zhǔn)適用于數(shù)控網(wǎng)絡(luò)安全防護(hù)的規(guī)劃設(shè)計(jì)和檢查評(píng)估

、。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)術(shù)語

GB/T25069—2010

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T25069—2010。

31

.

數(shù)控設(shè)備numericalcontrolequipment

按預(yù)先編制的程序由控制系統(tǒng)發(fā)出數(shù)字信息指令對(duì)工作過程進(jìn)行控制的設(shè)備

,。

注1改寫定義

:GB/T6477—2008,2.1.26。

注2常見的數(shù)控設(shè)備有數(shù)控機(jī)床數(shù)控切割機(jī)三坐標(biāo)測量儀等

::、、。

32

.

數(shù)控系統(tǒng)numericalcontrolsystem

數(shù)控設(shè)備上使用數(shù)值數(shù)據(jù)的控制系統(tǒng)在運(yùn)行過程中不斷地引入數(shù)值數(shù)據(jù)從而實(shí)現(xiàn)設(shè)備工作過

,,,

程的自動(dòng)化控制

。

注改寫定義

:GB/T26220—2010,3.1。

33

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論