上海自动化仪表有限公司
免费会员
上海自动化仪表股份有限公司
上海自动化仪表转速表厂
转速仪表
执行机构
物位液位仪表
数字显示调节仪
上海自动化仪表九厂
上海转速表厂
流量仪表
记录仪表
称重仪表
双金属温度计
显示记录
小型自动平衡电桥记录仪
压力仪表
温度仪表
上海调节器厂
上海远东仪表厂
上海大华仪表厂
上海华东电子仪器厂
上海自一船用仪表厂
上海自动化仪表十一厂
上海自动化仪表七厂
上海自动化仪表六厂
上海自动化仪表五厂
上海自动化仪表四厂
上海自动化仪表三厂
上海自动化仪表一厂

标准规范指引工业控制系统信息安全发展

时间:2017-6-22阅读:426
分享:

随着信息化与工业化的深度融合,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与企业ERP系统,甚至与互联网等公共网络连接,传统信息网络中的病毒、木马等威胁正在向工业控制系统扩散,SCADADCSPLC等工业控制系统面临的信息安全威胁。美国早在20年前就开始在政策层面上关注工业控制系统信息安全问题,先后制订了一系列标准规范。自从伊朗“震网”病毒发生后,引起了国家的高度重视,相关标准规范制定工作开始启动,任重道远。
  一、国外标准现状
  2000年,电工委员会正式发布了IEC61508电气/电子/可编程电子安全系统的功能安全,该标准分七部分,涉及1000多个规范。
  2006年,美国国家标准与技术研究院(NIST)制定了NISTSP800-82SCADA和工业控制系统安全指南。
  2009年,IEC/TC65/WG10(电工协会工业过程测量、控制与自动化/网络与系统信息安全工作组)与自动化协会ISA99成立联合工作组组织制定了IEC62443工业自动化和控制系统信息安全,旨在应对工业自动化和控制系统信息安全挑战的系列标准,以规避工业控制系统在信息安全方面的风险。
  2011年,NIST制定了NISTSP800-82工业控制系统信息安全指南,旨在指导开发商、集成商建立安全的工业控制系统。
  此外,美国、英国、法国、德国、荷兰、瑞典等国家非常重视工业控制系统信息安全标准化工作,在标准法规方面已出台了从国家法规标准到行业规范指南等一系列规范性文件。
  二、国内标准现状
  2011年,全国工业过程测量和控制标准化技术委员会发布了GB/T26333-2010工业控制网络安全风险评估规范。
  2011年,*发布451号文《关于加强工业控制系统信息安全管理的通知》,要求加强国家主要工业领域基础设施控制系统与SCADA系统的安全保护工作。
  2012年,*发布23号文《关于大力推进信息化发展和切实保障信息安全的若干意见》,明确提出要开展工业控制系统信息安全检查工作。
  2014年,全国工业过程测量和控制标准化技术委员会联合全国信息安全标准化技术委员会发布了GB/T30976.1-2014工业控制系统信息安全第1部分评估规范和GB/T30976.2-2014工业控制系统信息安全第2部分验收规范。
  在工业行业领域,电力行业一直走在前列,先后于2005年发布了电监会5号令《电力二次系统安全防护规定》,于2014年发布了*14号令《电力监控系统安全防护规定》。
  三、国内标准规划
  传统信息系统在信息系统安全等级保护系列标准的指导下,信息安全工作开展的如火如荼,目前,*部牵头组织编制工业控制系统信息安全等级保护系列标准,包括基本要求、设计技术指南和测评要求三部分。
  针对不同的具体工业控制系统,各项标准也在加紧制定过程中,比如,报至全国工业过程测量和控制标准化技术委员会联合全国信息安全标准化技术委员会的可编程序控制器(PLC)系统信息安全要求、集散控制系统(DCS)安全防护要求等。
  在工业行业领域,国家*信息中心和北京油气调控中心分别牵头组织编制相关专业领域安全防护标准。
  总体来说,国内工业控制系统信息安全领域标准正在逐步建立和完善,在翻译和消化国外类似标准规范的同时,国内工业控制系统制造企业积极参与标准制定工作,在技术要求的国产化方面起到了很大的作用。目前,当务之急是建立切实可行且行之有效的工业控制系统等级保护强制标准,约束新建工业控制系统信息安全的同时,也能对原有工业控制系统起到很好的监督作用,赛迪工控作为国内工业控制系统测评机构,也在积极推动标准的规划与制定。此外,各个工业行业应向电力行业看齐,积极制定符合本行业特征的工业控制系统信息安全标准规范,以指导和规范本行业的工业控制系统信息安全工作

会员登录

×

请输入账号

请输入密码

=

请输验证码

收藏该商铺

X
该信息已收藏!
标签:
保存成功

(空格分隔,最多3个,单个标签最多10个字符)

常用:

提示

X
您的留言已提交成功!我们将在第一时间回复您~
在线留言