首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 GB/T 40218-2021
到馆阅读
收藏跟踪
购买正版
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术 Industrial commumication networks—Network and system security—Security technologies for industrial automation and control system
发布日期: 2021-05-21
实施日期: 2021-12-01
本标准提供了对当前各种网络信息安全工具、缓解对抗措施和技术的评估。这些技术可有效地用在基于现代电子的IACS中,以调整和监视数量众多的工业和关键基础设施。本标准描述了几种类型的以控制系统为中心的网络信息安全技术,这些种类中可用的产品类别、在自动化IACS环境中使用这些产品的利弊、相对于预期的威胁和已知的网络脆弱性,更重要的是对于使用这些网络信息安全技术产品和/或对抗措施的初步建设和指南。 本标准应用的ACS网络安全概念是最大可能地涵盖所有行业和关键基诚设施中的组件、工厂、设施以及系统。IAS包插但不限于: ●硬件(如历史数据服务器)和软件系统(如操作平台.配置、应用),例如分布式控制系统(DCS),可编程序控制器(PLC)、监测控制和数据采集(SCADD)系统.网络化电子传感系统以及盟视、诊断和评估系统。包含此硬件和软件范围的是重要的工业网络及任何相连的或相关的关键偏息技术(IT)设备和对成功运行整个控制系统的链路。就这点顶者此范围也包括但不限于:防火墙、服务器、路由器、交换机,网关﹑现场总线系统,人侵检测系统﹑智能电子/终端设备、远程终端单元(RTU).以及有线和无线远程调制解调器。 ●用于连续的、批处理的.分散的或组合过程的相关内部的、人员的.网络或机器的接口﹐用来提供控制,数据记录、诊断,(功能)安全、监视.维护质量保证法规符合性、审计和其他类型的操作功能。 类似地,网络信息安全技术和对抗措施的概念也泛用于本标准,并包括但不限于如下技术: 鉴别和授权﹔ ●过滤﹑阻基和访向控制; ●加密; ●数据确认; ●审计; ●测量﹔ ●监视和检测工具; ●操作系统。 此外,非网络信息安全技术,即物理安全控制,对于网络信息安全的某些方面来说是必不可少的要求,并在本标准中进行了讨论。 本标准的目的是分类和定义网络信息安全技术,对抗措施和目前可用的工具,为后续标准提供一个通用基础。本标准的每项技术从以下几方面进行讨论: ●技术、工具和/或对抗措施所针对的信息安全脆弱性; ●典型部署; ●已知问题和弱点; ●在IACS环境中使用的评估; ●未来方向; ●建议和指南﹔ ●信息源和参考材料。 本标准旨在记录适用于IACS环境的信息安全技术、工具和对抗措施的已知技术发展水平,明确定义目前可采用哪种技术,并定义了需要进一步研究的领域
分类信息
关联关系
研制信息
归口单位: 全国工业过程测量控制和自动化标准化技术委员会
起草单位: 机械工业仪器仪表综合技术经济研究所、 电力规划总院有限公司、 中国核电工程有限公司、 和利时科技集团有限公司、 北京市自来水集团有限责任公司、 浙江大学、 华中科技大学、 重庆邮电大学、 工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)、 西门子(中国)有限公司、 施耐德电气(中国)有限公司、 罗克韦尔自动化(中国)有限公司、 中国科学院沈阳自动化研究所、 北京启明星辰信息安全技术有限公司、 北京国电智深控制技术有限公司、 深圳万讯自控股份有限公司、 中国电子科技集团公司第三十研究所、 工业和信息化部电子第五研究所、 西南大学、 中国东方电气集团有限公司、 北京四方继保自动化股份有限公司、 国家工业信息安全发展研究中心、 北京市轨道交通设计研究院有限公司、 上海自动化仪表有限公司、 重庆信安网络安全等级测评有限公司、 公安部第三研究所、 中国网络安全审查技术与认证中心、 北京网御星云信息技术有限公司
起草人: 王玉敏、 梅恪、 张晋宾、 王彦君、 华镕、 孙静、 张晨艳、 冯冬芹、 周纯杰、 李锐、 陈小淙、 朱镜灵、 魏旻、 王浩、 王弢、 刘杰、 成继勋、 赵军凯、 兰昆、 尚文利、 张为群、 刘枫、 刘志祥、 袁晓舒、 尚羽佳、 郭永振、 杜振华、 张哲宇、 肖衍、 陆妹、 丁长富、 肖煦媛、 高镜媚、 闫韬、 袁静、 任卫红、 甘杰夫、 宋文刚
相似标准/计划/法规
现行
GB/T 40211-2021
工业通信网络 网络和系统安全 术语、概念和模型
Industrial commumication networks—Network and system security—Terminology, concepts and models
2021-05-21
现行
BS IEC 62443-3-3-2013
Industrial communication networks. Network and system security-System security requirements and security levels
工业通讯网络 网络与系统安全
2014-05-31
现行
BS EN IEC 62443-3-3-2019
Industrial communication networks. Network and system security-System security requirements and security levels
工业通讯网络 网络与系统安全
2019-05-07
现行
GB/T 35673-2017
工业通信网络 网络和系统安全 系统安全要求和安全等级
Industrial communication networks—Network and system security—System security requirements and security levels
2017-12-29
现行
JB/T 11962-2014
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
Industrial communication networks-Network and system security-Security technologies for industrial automation and control systems
2014-05-12
现行
BS EN 62443-2-1-2010
Industrial communication networks. Network and system security-Establishing an industrial automation and control system security program
工业通讯网络 网络与系统安全
2011-06-30
现行
GB/T 33007-2016
工业通信网络 网络和系统安全 建立工业自动化和控制 系统安全程序
Industrial communication networks—Network and system security—Establishing an industrial automation and control system security program
2016-10-13
现行
IEC 62443-3-3-2013
Industrial communication networks - Network and system security - Part 3-3: System security requirements and security levels
工业通信网络网络和系统安全第3-3部分:系统安全要求和安全等级
2013-08-07
现行
KS X IEC 62443-3-3
산업 통신 네트워크 — 네트워크 및 시스템 보안 — 제3-3부: 시스템 보안 요구사항 및 보안 등급
工业通信网络.网络和系统安全.第3-3部分:系统安全要求和安全等级
2021-12-27
现行
GOST R IEC 62443-3-3-2016
Сети промышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопасности и уровни безопасности
工业通信网络 网络和系统安全 第3-3部分 系统安全要求和安全级别
现行
GOST R 56498-2015
Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 3. Защищенность (кибербезопасность) промышленного процесса измерения и управления
工业通信网络 网络和系统安全 第3部分:工业过程测量与控制的安全
现行
BS DD IEC/PAS 62443-3-2008
Security for industrial process measurement and control-Network and system security
工业过程测量和控制的安全性
2008-08-29
现行
JB/T 11960-2014
工业过程测量和控制安全 网络和系统安全
Security for industrial process measurement and control - Network and system security
2014-05-12
现行
IEC TR 62443-3-1-2009
Industrial communication networks - Network and system security - Part 3-1: Security technologies for industrial automation and control systems
工业通信网络.网络和系统安全.第3-1部分:工业自动化和控制系统的安全技术
2009-07-30
现行
KS X IEC TR 62443-3-1
산업 통신 네트워크 — 네트워크 및 시스템 보안 — 제3-1부: 산업제어시스템 보안기술
工业通信网络网络和系统安全第3-1部分:工业自动化和控制系统的安全技术
2023-11-17
现行
KS X IEC 62443-2-1
산업용 통신 네트워크 및 시스템 보안 — 제2-1부: 산업 자동화 및 제어 시스템 보안 프로그램 설정
工业通信网络 - 网络和系统安全 - 第2-1部分:建立工业自动化和控制系统安全程序
2020-04-08
现行
GOST R IEC 62443-2-1-2015
Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 2-1. Составление программы обеспечения защищенности (кибербезопасности) системы управления и промышленной автоматики
工业通信网络 网络和系统安全 第2-1部分 建立工业自动化与控制系统安全方案
现行
JB/T 11961-2014
工业通信网络 网络和系统安全 术语、概念和模型
Industrial communication networks - Network and system security - Terminology,concepts and models
2014-05-12
现行
GB/T 37941-2019
信息安全技术 工业控制系统网络审计产品安全技术要求
Information security technology—Security technical requirements of industrial control system network audit products
2019-08-30
现行
GB/T 26333-2010
工业控制网络安全风险评估规范
Evaluation specification for security in industrial control network
2011-01-14