• 現(xiàn)行
  • 正在執(zhí)行有效
  • 2022-03-09 頒布
  • 2022-10-01 實施
?正版授權
GB/T 41241-2022核電廠工業(yè)控制系統(tǒng)網絡安全管理要求_第1頁
GB/T 41241-2022核電廠工業(yè)控制系統(tǒng)網絡安全管理要求_第2頁
GB/T 41241-2022核電廠工業(yè)控制系統(tǒng)網絡安全管理要求_第3頁
GB/T 41241-2022核電廠工業(yè)控制系統(tǒng)網絡安全管理要求_第4頁
GB/T 41241-2022核電廠工業(yè)控制系統(tǒng)網絡安全管理要求_第5頁
免費預覽已結束,剩余23頁可下載查看

下載本文檔

免費下載試讀頁

文檔簡介

ICS2712020

CCSN.18.

中華人民共和國國家標準

GB/T41241—2022

核電廠工業(yè)控制系統(tǒng)網絡安全管理要求

Managementrequirementsforcybersecurityofindustrialcontrolsystemsin

nuclearpowerplant

2022-03-09發(fā)布2022-10-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T41241—2022

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………4

核電廠工業(yè)控制系統(tǒng)網絡安全管理

5……………………4

核電廠工業(yè)控制系統(tǒng)網絡安全技術防護

6………………13

核電廠工業(yè)控制系統(tǒng)網絡安全應急管理

7………………15

附錄資料性核電廠工業(yè)控制系統(tǒng)網絡安全定級說明

A()……………19

參考文獻

……………………21

圖核電廠工業(yè)控制系統(tǒng)網絡安全防御模型

A.1………19

表核電廠工業(yè)控制系統(tǒng)網絡安全設防等級示例

A.1…………………20

GB/T41241—2022

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任

。。

本文件由全國核儀器儀表標準化技術委員會提出并歸口

(SAC/TC30)。

本文件起草單位中廣核工程有限公司中國廣核電力股份有限公司上海核工程研究設計院有限

:、、

公司江蘇核電有限公司核工業(yè)標準化研究所清華大學中核武漢核電運行技術股份有限公司福建

、、、、、

福清核電有限公司北京廣利核系統(tǒng)工程有限公司大亞灣核電運營管理有限責任公司遼寧紅沿河核

、、、

電有限公司奇安信科技集團股份有限公司山石網科通信技術股份有限公司深信服科技股份有限公

、、、

司中國核電發(fā)展中心

、。

本文件主要起草人譚珂吳挺黃偉軍顏振宇李賢民謝紅云劉高俊春增軍楊曉晨李若蘭

:、、、、、、、、、、

郭智武周亮彭華清張淑慧毛磊鄭威徐霞軍王略趙磊劉學科梁雪元金武劍李志忠張人友

、、、、、、、、、、、、、、

高漢軍曲鳴蔡紅偉盧俊劉元石秦李實李廣峰關峻峰張?zhí)煸膛鄤⑻榱_東平胡兵

、、、、、、、、、、、、、、

陳薇

GB/T41241—2022

引言

為提升和規(guī)范核電廠工業(yè)控制系統(tǒng)的網絡安全防護能力根據國家在電力監(jiān)控系統(tǒng)網絡安全防護

,

的要求和規(guī)定電力行業(yè)信息系統(tǒng)安全等級保護基本要求核電廠儀表和控制系統(tǒng)相關核安全導則等方

、、

面的要求制定本文件

,。

GB/T41241—2022

核電廠工業(yè)控制系統(tǒng)網絡安全管理要求

1范圍

本文件規(guī)定了核電廠工業(yè)控制系統(tǒng)網絡安全方面的管理技術防護和應急管理的要求

、。

本文件適用于核電廠領域工業(yè)控制系統(tǒng)生命周期的所有階段包括設計開發(fā)工程實施運行和維

(、、、

護退役等網絡安全活動也適用于指導核電廠工業(yè)控制系統(tǒng)用戶改善和提高生產系統(tǒng)中網絡安全防

、),

護能力的系統(tǒng)維護活動

。

2規(guī)范性引用文件

下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術網絡安全等級保護定級指南

GB/T22240

信息安全技術網絡安全等級保護實施指南

GB/T25058

信息安全技術網絡安全等級保護測評要求

GB/T28448

信息安全技術網絡安全等級保護測評過程指南

GB/T28449

3術語和定義

下列術語和定義適用于本文件

。

31

.

驗收acceptance

風險評估活動中用于結束項目實施的一種方法主要由被評估方組織機構對評估活動進行逐項檢

,,

驗以是否達到評估目標為接受標準

,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論