標(biāo)準(zhǔn)解讀

《GB/T 44861-2024 工業(yè)自動化和控制系統(tǒng)安全 系統(tǒng)設(shè)計的安全風(fēng)險評估》是一項(xiàng)國家標(biāo)準(zhǔn),旨在為工業(yè)自動化和控制系統(tǒng)的設(shè)計階段提供一個系統(tǒng)性的安全風(fēng)險評估方法。該標(biāo)準(zhǔn)覆蓋了從識別潛在威脅到實(shí)施緩解措施的全過程,確保在系統(tǒng)開發(fā)初期就將安全性考慮進(jìn)去,從而減少后期可能遇到的問題。

首先,標(biāo)準(zhǔn)定義了一系列術(shù)語,包括但不限于“安全風(fēng)險”、“威脅源”等,這些定義幫助所有相關(guān)方使用統(tǒng)一的語言來討論問題。接著,它提出了進(jìn)行安全風(fēng)險評估的基本原則,強(qiáng)調(diào)了在整個生命周期中持續(xù)關(guān)注安全的重要性,并提倡采用多學(xué)科的方法來進(jìn)行綜合評估。

標(biāo)準(zhǔn)還詳細(xì)描述了如何執(zhí)行安全風(fēng)險評估的具體步驟。這包括準(zhǔn)備階段,在此期間需要明確評估范圍、目標(biāo)以及所需資源;然后是信息收集與分析階段,通過各種手段(如文獻(xiàn)回顧、專家咨詢)獲取關(guān)于現(xiàn)有或潛在風(fēng)險的信息;接下來是風(fēng)險識別階段,基于前面收集的數(shù)據(jù)確定哪些因素可能對系統(tǒng)的安全性構(gòu)成威脅;之后是對已識別的風(fēng)險進(jìn)行定性和定量分析,以理解其可能造成的影響程度;最后一步則是制定相應(yīng)的風(fēng)險管理策略,比如采取預(yù)防性控制措施或者規(guī)劃應(yīng)急響應(yīng)計劃。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 即將實(shí)施
  • 暫未開始實(shí)施
  • 2024-10-26 頒布
  • 2025-05-01 實(shí)施
?正版授權(quán)
GB/T 44861-2024工業(yè)自動化和控制系統(tǒng)安全系統(tǒng)設(shè)計的安全風(fēng)險評估_第1頁
GB/T 44861-2024工業(yè)自動化和控制系統(tǒng)安全系統(tǒng)設(shè)計的安全風(fēng)險評估_第2頁
GB/T 44861-2024工業(yè)自動化和控制系統(tǒng)安全系統(tǒng)設(shè)計的安全風(fēng)險評估_第3頁
GB/T 44861-2024工業(yè)自動化和控制系統(tǒng)安全系統(tǒng)設(shè)計的安全風(fēng)險評估_第4頁
GB/T 44861-2024工業(yè)自動化和控制系統(tǒng)安全系統(tǒng)設(shè)計的安全風(fēng)險評估_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余27頁可下載查看

下載本文檔

GB/T 44861-2024工業(yè)自動化和控制系統(tǒng)安全系統(tǒng)設(shè)計的安全風(fēng)險評估-免費(fèi)下載試讀頁

文檔簡介

ICS25040

CCSN.10

中華人民共和國國家標(biāo)準(zhǔn)

GB/T44861—2024/IEC62443-3-22020

:

工業(yè)自動化和控制系統(tǒng)安全

系統(tǒng)設(shè)計的安全風(fēng)險評估

Securityforindustrialautomationandcontrolsystems—

Securityriskassessmentforsystemdesign

IEC62443-3-22020Securitforindustrialautomationandcontrolsstems—

(:,yy

Part3-2SecuritriskassessmentforsstemdesinIDT

:yyg,)

2024-10-26發(fā)布2025-05-01實(shí)施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T44861—2024/IEC62443-3-22020

:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語定義縮略語和約定

3、、………………1

區(qū)域管道和風(fēng)險評估要求

4、………………4

概述

4.1…………………4

識別

4.2ZCR1:SUC…………………5

初始網(wǎng)絡(luò)安全風(fēng)險評估

4.3ZCR2:……………………6

將劃分為區(qū)域和管道

4.4ZCR3:SUC………………6

風(fēng)險比較

4.5ZCR4:……………………8

執(zhí)行詳細(xì)網(wǎng)絡(luò)安全風(fēng)險評估

4.6ZCR5:………………8

文檔化網(wǎng)絡(luò)安全要求假定和約束

4.7ZCR6:、………13

資產(chǎn)所有者批準(zhǔn)

4.8ZCR7:…………17

附錄資料性安全等級

A()………………18

附錄資料性風(fēng)險矩陣

B()………………19

參考文獻(xiàn)

……………………22

GB/T44861—2024/IEC62443-3-22020

:

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件等同采用工業(yè)自動化和控制系統(tǒng)安全第部分系統(tǒng)設(shè)計的安全

IEC62443-3-2:2020《3-2:

風(fēng)險評估

》。

本文件做了下列最小限度的編輯性改動

:

為與現(xiàn)有標(biāo)準(zhǔn)協(xié)調(diào)將標(biāo)準(zhǔn)名稱改為工業(yè)自動化和控制系統(tǒng)安全系統(tǒng)設(shè)計的安全風(fēng)險

———,《

評估

》。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由中國機(jī)械工業(yè)聯(lián)合會提出

本文件由全國工業(yè)過程測量控制和自動化標(biāo)準(zhǔn)化技術(shù)委員會歸口

(SAC/TC124)。

本文件起草單位機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所北京天地和興科技有限公司重慶信安

:、、

網(wǎng)絡(luò)安全測評有限公司電力規(guī)劃總院有限公司中國工程物理研究院動力部東方電氣集團(tuán)科學(xué)技術(shù)

、、、

研究院有限公司國能智深控制技術(shù)有限公司北京市自來水集團(tuán)有限責(zé)任公司施耐德電氣中國有

、、、()

限公司羅克韋爾自動化中國有限公司國網(wǎng)遼寧省電力有限公司電力科學(xué)研究院國網(wǎng)遼寧省電力

、()、、

有限公司大連供電公司華北電力大學(xué)淄博市標(biāo)準(zhǔn)化研究院深圳市奧圖威爾科技有限公司北京機(jī)械

、、、、

工業(yè)自動化研究所有限公司北京市自來水集團(tuán)大通供水技術(shù)有限公司華北電力科學(xué)研究院有限責(zé)任

、、

公司國網(wǎng)思極網(wǎng)安科技北京有限公司北京卓識網(wǎng)安技術(shù)股份有限公司中國電力科學(xué)研究院有限

、()、、

公司國網(wǎng)北京市電力公司電力科學(xué)研究院國家電網(wǎng)有限公司信息通信分公司國網(wǎng)山東省電力公司

、、、

濰坊供電公司北京電安信科技有限公司廣東電網(wǎng)有限責(zé)任公司中國電子科技集團(tuán)公司第三十研

、、、

究所

。

本文件主要起草人尚羽佳李凱斌周彥暉張一彬周沫燃張晉賓王玉敏李云張晨艷

:、、、、、、、、、

楊書評朱鏡靈高鏡媚王勇胡博楊超李桐孫峰孫躍唐聰高濤楊波程平翟婉波張強(qiáng)

、、、、、、、、、、、、、、、

龔鋼軍陸俊何劍劉韌屠競哲楊德龍高陽王立永陳亮王懷宇李志宏孫華忠張琪李燕平

、、、、、、、、、、、、、、

施又丹王海城周澤龍李祉岐蘭昆

、、、、。

GB/T44861—2024/IEC62443-3-22020

:

引言

之所以沒有簡單的方法來保證工業(yè)自動化和控制系統(tǒng)的安全是因?yàn)榘踩且粋€風(fēng)險管理

(IACS),

問題由于面臨的威脅產(chǎn)生這些威脅的可能性系統(tǒng)中固有的脆弱性以及系統(tǒng)被破壞時的后果不

。、、

同使得每一個都會給組織帶來不同的風(fēng)險此外不同組織對風(fēng)險的容忍度都不同

,IACS。,。

本文件旨在指導(dǎo)組織評估特定的風(fēng)險識別并應(yīng)用安全對策將風(fēng)險降低到可承受的水平

IACS,,。

本文件中的關(guān)鍵概念是區(qū)域和管道的應(yīng)用定義見

,GB/T40211。

本文件的使用者包括資產(chǎn)所有者系統(tǒng)集成商產(chǎn)品供應(yīng)商服務(wù)提供商和合規(guī)管理機(jī)構(gòu)等

、、、。

本文件通過目標(biāo)安全等級與能力安全等級達(dá)成一致來為確定安全對抗措施提供

(SL-T)(SL-C)

依據(jù)

。

GB/T44861—2024/IEC62443-3-22020

:

工業(yè)自動化和控制系統(tǒng)安全

系統(tǒng)設(shè)計的安全風(fēng)險評估

1范圍

本文件規(guī)定了以下方面的要求

:

確定工業(yè)自動化和控制系統(tǒng)的被評估系統(tǒng)

a)(IACS)(SUC);

劃分的區(qū)域和管道

b)SUC;

評估每個區(qū)域和管道的風(fēng)險

c);

建立每個區(qū)域和管道的目標(biāo)安全等級

d)(SL-T);

文檔化安全要求

e)。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

工業(yè)通信網(wǎng)絡(luò)網(wǎng)絡(luò)和系統(tǒng)安全系統(tǒng)安全要求和安全等級

GB/T35673—2017

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論