首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 GB/T 40682-2021
到馆阅读
收藏跟踪
购买正版
工业自动化和控制系统安全 IACS服务提供商的安全程序要求 Security for industrial automation and control system—Security program requirements for IACS service providers
发布日期: 2021-10-11
实施日期: 2022-05-01
本标准定义了在自动化解决方案的集成和维护活动币IACS服务提供商可以向资产所有者提供的安全能力的一系列综合要求。因为并不是所有的要求都适用于所有的工业门类和组织,所以4.1.4为行规制定提供了这些要求的子集。行规用手将本标准适用于特定环境,也包括不基于IACS的环境。 注1:术语“自动化解决方案"在本标准中用作专有名词,防止与这一术语的其他用法恨淆。本标准中的“安全"指 “网络安全”。 总之,IACS服务提供剑提供的安全能力,被称为安全程序。在相关规范中, IEC62443-2-1描述了对资产所有者安金管理系统的要求。 注2:这些安备能力通常指的是策略、规程.实践和相关人员。 图1说明了集成和维护能力是如何与IACS 以及集成到自动化解决方案中的控制系统产品相关的。某些能力参考了IEC 62443-3-3里定义的安全措施,服务提供商必须确保在自动化解决方案中(包含在控制系统产品中或单独添加到自动化解决方案中)支持这些措迤。 资产所有者 操作 工业自动化和控制系统(IACS) 操作和维护能力(策略和规程) + 系统集成商 集成能力 自动化解决方案 (设计和部署) 基本过程 安全仪表 补充的硬 控制系统 系统 件和软件 (BPCS) (SIS) IACS环境/具体项目 包括一个控制系统产品的配置实例 产品 控制系统产品由以下部分组合 供应商 开发 支持应 嵌入式 网络 主机 独立于LACS环境 用程序 设备 组件 设备 图 1 服务提供商的能力范围 在图 1 中,自动化解决方案的图示包括一个基本过程控制系统 (BPCS),可选的安全仪表系统 (SIS)和可选的支持应用程序,例如先进控制。虚线框表示这些组件是"可选的"。 注 3: 在 BPCS 中术语"过程"可用于多种工业过程,包括连续过程和(离散)制造流程。 注 4: 4. 1.4 描述了概述文件( profile) 以及工业集团和其他组织可以如何使用它,从而使本标准适应其特定环境,包括不基于 IACS 的环境。 注 5: 自动化解决方案通常有一个单独的控制系统(产品),但并不仅限于此。通常,自动化解决方案是硬件和软件的集合,与产品组合无关,用于控制资产所有者定义的(例如连续的或制造的)物理过程
分类信息
关联关系
研制信息
归口单位: 全国工业过程测量控制和自动化标准化技术委员会
起草单位: 机械工业仪器仪表综合技术经济研究所、 电力规划总院有限公司、 中国核电工程有限公司、 和利时科技集团有限公司、 北京市自来水集团有限责任公司、 浙江大学、 华中科技大学、 重庆邮电大学、 工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)、 西门子(中国)有限公司、 施耐德电气(中国)有限公司、 罗克韦尔自动化(中国)有限公司、 中国科学院沈阳自动化研究所、 北京启明星辰信息安全技术有限公司、 北京国电智深控制技术有限公司、 深圳万讯自控股份有限公司、 中国电子科技集团公司第三十研究所、 工业和信息化部电子第五研究所、 西南大学、 中国东方电气集团有限公司、 北京四方继保自动化股份有限公司、 国家工业信息安全发展研究中心、 北京市轨道交通设计研究院有限公司、 上海自动化仪表有限公司、 重庆信安网络安全等级测评有限公司、 公安部第三研究所、 中国网络安全审查技术与认证中心、 北京网御星云信息技术有限公司
起草人: 王玉敏、 梅恪、 张晋宾、 王彦君、 华镕、 孙静、 张晨艳、 冯冬芹、 周纯杰、 李锐、 陈小淙、 朱镜灵、 魏旻、 王浩、 王弢、 刘杰、 成继勋、 赵军凯、 兰昆、 尚文利、 张为群、 刘枫、 刘志祥、 袁晓舒、 尚羽佳、 郭永振、 杜振华、 张哲宇、 肖衍、 陆妹、 丁长富、 肖煦媛、 高镜媚、 闫韬、 袁静、 任卫红、 甘杰夫、 宋文刚
相似标准/计划/法规
现行
ISA 62443-2-1-2009
Security for Industrial Automation and Control Systems: Establishing an Industrial Automation and Control Systems Security Program
工业自动化和控制系统的安全:建立工业自动化和控制系统安全计划
2009-01-13
现行
BS EN 62443-2-1-2010
Industrial communication networks. Network and system security-Establishing an industrial automation and control system security program
工业通讯网络 网络与系统安全
2011-06-30
现行
GB/T 33007-2016
工业通信网络 网络和系统安全 建立工业自动化和控制 系统安全程序
Industrial communication networks—Network and system security—Establishing an industrial automation and control system security program
2016-10-13
现行
BS EN IEC 62443-2-4-2019+A1-2019
Security for industrial automation and control systems-Security program requirements for IACS service providers
工业自动化和控制系统的安全性
2019-06-18
现行
KS X IEC 62443-2-1
산업용 통신 네트워크 및 시스템 보안 — 제2-1부: 산업 자동화 및 제어 시스템 보안 프로그램 설정
工业通信网络 - 网络和系统安全 - 第2-1部分:建立工业自动化和控制系统安全程序
2020-04-08
现行
BS EN IEC 62443-3-2-2020
Security for industrial automation and control systems-Security risk assessment for system design
工业自动化和控制系统的安全性
2020-09-04
现行
IEC 62443-2-4-2023
Security for industrial automation and control systems - Part 2-4: Security program requirements for IACS service providers
工业自动化和控制系统的安全性.第2-4部分:IACS服务提供商的安全程序要求
2023-12-15
现行
IEC 62443-2-1-2024
Security for industrial automation and control systems - Part 2-1: Security program requirements for IACS asset owners
工业自动化和控制系统的安全.第2-1部分:IACS资产所有者的安全程序要求
2024-08-07
现行
KS X IEC 62443-2-4
산업제어시스템 보안 — 제2-4부: IACS 서비스 공급자 보안 프로그램 요구사항
工业自动化和控制系统的安全.第2-4部分:IACS服务提供商的安全程序要求
2021-12-27
现行
JB/T 11962-2014
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
Industrial communication networks-Network and system security-Security technologies for industrial automation and control systems
2014-05-12
现行
GB/T 40218-2021
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
Industrial commumication networks—Network and system security—Security technologies for industrial automation and control system
2021-05-21
现行
ISA 62443-3-3(99.03.03)-2013
Security for industrial automation and control systems Part 3-3: System security requirements and security levels
工业自动化和控制系统的安全第3-3部分:系统安全要求和安全等级
2013-08-12
现行
BS EN IEC 62443-4-2-2019
Security for industrial automation and control systems-Technical security requirements for IACS components
工业自动化和控制系统的安全性
2019-05-07
现行
BS EN IEC 62443-4-1-2018
Security for industrial automation and control systems-Secure product development lifecycle requirements
工业自动化和控制系统的安全性
2018-04-13
现行
GB/T 42456-2023
工业自动化和控制系统信息安全 IACS组件的安全技术要求
Security for industrial automation and control systems—Technical security requirements for IACS components
2023-03-17
现行
GB/T 42457-2023
工业自动化和控制系统信息安全 产品安全开发生命周期要求
Security for industrial automation and control systems—Secure product development lifecycle requirements
2023-03-17
现行
KS X IEC 62443-3-2
산업제어시스템 보안 — 제3-2부: 시스템 설계 보안 리스크 평가
工业自动化和控制系统的安全性.第3-2部分:系统设计的安全风险评估
2022-08-23
现行
IEC 62443-3-2-2020
Security for industrial automation and control systems - Part 3-2: Security risk assessment for system design
工业自动化和控制系统的安全第3-2部分:系统设计的安全风险评估
2020-06-24
现行
AWWA ACE70830
Department of Homeland Security Control Systems Security Program
国土安全部控制系统安全计划
2009-11-01
现行
IEC TR 62443-3-1-2009
Industrial communication networks - Network and system security - Part 3-1: Security technologies for industrial automation and control systems
工业通信网络.网络和系统安全.第3-1部分:工业自动化和控制系统的安全技术
2009-07-30