国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      上海自動化儀表有限公司
      免費會員
      上海自動化儀表股份有限公司
      上海自動化儀表轉(zhuǎn)速表廠
      轉(zhuǎn)速儀表
      執(zhí)行機構(gòu)
      物位液位儀表
      數(shù)字顯示調(diào)節(jié)儀
      上海自動化儀表九廠
      上海轉(zhuǎn)速表廠
      流量儀表
      記錄儀表
      稱重儀表
      雙金屬溫度計
      顯示記錄
      小型自動平衡電橋記錄儀
      壓力儀表
      溫度儀表
      上海調(diào)節(jié)器廠
      上海遠東儀表廠
      上海大華儀表廠
      上海華東電子儀器廠
      上海自一船用儀表廠
      上海自動化儀表十一廠
      上海自動化儀表七廠
      上海自動化儀表六廠
      上海自動化儀表五廠
      上海自動化儀表四廠
      上海自動化儀表三廠
      上海自動化儀表一廠

      標準規(guī)范指引工業(yè)控制系統(tǒng)信息安全發(fā)展

      時間:2017-6-22閱讀:512
      分享:

      隨著信息化與工業(yè)化的深度融合,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與企業(yè)ERP系統(tǒng),甚至與互聯(lián)網(wǎng)等公共網(wǎng)絡連接,傳統(tǒng)信息網(wǎng)絡中的病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散,SCADA、DCSPLC等工業(yè)控制系統(tǒng)面臨的信息安全威脅。美國早在20年前就開始在政策層面上關(guān)注工業(yè)控制系統(tǒng)信息安全問題,先后制訂了一系列標準規(guī)范。自從伊朗“震網(wǎng)”病毒發(fā)生后,引起了國家的高度重視,相關(guān)標準規(guī)范制定工作開始啟動,任重道遠。
        一、國外標準現(xiàn)狀
        2000年,電工委員會正式發(fā)布了IEC61508電氣/電子/可編程電子安全系統(tǒng)的功能安全,該標準分七部分,涉及1000多個規(guī)范。
        2006年,美國國家標準與技術(shù)研究院(NIST)制定了NISTSP800-82SCADA和工業(yè)控制系統(tǒng)安全指南。
        2009年,IEC/TC65/WG10(電工協(xié)會工業(yè)過程測量、控制與自動化/網(wǎng)絡與系統(tǒng)信息安全工作組)與自動化協(xié)會ISA99成立聯(lián)合工作組組織制定了IEC62443工業(yè)自動化和控制系統(tǒng)信息安全,旨在應對工業(yè)自動化和控制系統(tǒng)信息安全挑戰(zhàn)的系列標準,以規(guī)避工業(yè)控制系統(tǒng)在信息安全方面的風險。
        2011年,NIST制定了NISTSP800-82工業(yè)控制系統(tǒng)信息安全指南,旨在指導開發(fā)商、集成商建立安全的工業(yè)控制系統(tǒng)。
        此外,美國、英國、法國、德國、荷蘭、瑞典等國家非常重視工業(yè)控制系統(tǒng)信息安全標準化工作,在標準法規(guī)方面已出臺了從國家法規(guī)標準到行業(yè)規(guī)范指南等一系列規(guī)范性文件。
        二、國內(nèi)標準現(xiàn)狀
        2011年,全國工業(yè)過程測量和控制標準化技術(shù)委員會發(fā)布了GB/T26333-2010工業(yè)控制網(wǎng)絡安全風險評估規(guī)范。
        2011年,*發(fā)布451號文《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,要求加強國家主要工業(yè)領(lǐng)域基礎設施控制系統(tǒng)與SCADA系統(tǒng)的安全保護工作。
        2012年,*發(fā)布23號文《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》,明確提出要開展工業(yè)控制系統(tǒng)信息安全檢查工作。
        2014年,全國工業(yè)過程測量和控制標準化技術(shù)委員會聯(lián)合全國信息安全標準化技術(shù)委員會發(fā)布了GB/T30976.1-2014工業(yè)控制系統(tǒng)信息安全第1部分評估規(guī)范和GB/T30976.2-2014工業(yè)控制系統(tǒng)信息安全第2部分驗收規(guī)范。
        在工業(yè)行業(yè)領(lǐng)域,電力行業(yè)一直走在前列,先后于2005年發(fā)布了電監(jiān)會5號令《電力二次系統(tǒng)安全防護規(guī)定》,于2014年發(fā)布了*14號令《電力監(jiān)控系統(tǒng)安全防護規(guī)定》。
        三、國內(nèi)標準規(guī)劃
        傳統(tǒng)信息系統(tǒng)在信息系統(tǒng)安全等級保護系列標準的指導下,信息安全工作開展的如火如荼,目前,*部牽頭組織編制工業(yè)控制系統(tǒng)信息安全等級保護系列標準,包括基本要求、設計技術(shù)指南和測評要求三部分。
        針對不同的具體工業(yè)控制系統(tǒng),各項標準也在加緊制定過程中,比如,報至全國工業(yè)過程測量和控制標準化技術(shù)委員會聯(lián)合全國信息安全標準化技術(shù)委員會的可編程序控制器(PLC)系統(tǒng)信息安全要求、集散控制系統(tǒng)(DCS)安全防護要求等。
        在工業(yè)行業(yè)領(lǐng)域,國家*信息中心和北京油氣調(diào)控中心分別牽頭組織編制相關(guān)專業(yè)領(lǐng)域安全防護標準。
        總體來說,國內(nèi)工業(yè)控制系統(tǒng)信息安全領(lǐng)域標準正在逐步建立和完善,在翻譯和消化國外類似標準規(guī)范的同時,國內(nèi)工業(yè)控制系統(tǒng)制造企業(yè)積極參與標準制定工作,在技術(shù)要求的國產(chǎn)化方面起到了很大的作用。目前,當務之急是建立切實可行且行之有效的工業(yè)控制系統(tǒng)等級保護強制標準,約束新建工業(yè)控制系統(tǒng)信息安全的同時,也能對原有工業(yè)控制系統(tǒng)起到很好的監(jiān)督作用,賽迪工控作為國內(nèi)工業(yè)控制系統(tǒng)測評機構(gòu),也在積極推動標準的規(guī)劃與制定。此外,各個工業(yè)行業(yè)應向電力行業(yè)看齊,積極制定符合本行業(yè)特征的工業(yè)控制系統(tǒng)信息安全標準規(guī)范,以指導和規(guī)范本行業(yè)的工業(yè)控制系統(tǒng)信息安全工作

      會員登錄

      ×

      請輸入賬號

      請輸入密碼

      =

      請輸驗證碼

      收藏該商鋪

      X
      該信息已收藏!
      標簽:
      保存成功

      (空格分隔,最多3個,單個標簽最多10個字符)

      常用:

      提示

      X
      您的留言已提交成功!我們將在第一時間回復您~
      在線留言