标准解读
《GA/T 1350-2017 信息安全技术 工业控制系统安全管理平台安全技术要求》这一标准,由中华人民共和国公安部发布,旨在为工业控制系统的安全管理平台设定一套详细的安全技术规范。该标准着重于保护工业控制系统(ICS)免受网络攻击和其它安全威胁,确保其稳定运行和数据安全。以下是标准内容的几个关键点概述:
-
适用范围:标准适用于工业控制系统安全管理平台的设计、开发、实施及运维阶段,覆盖了包括但不限于电力、石油、化工、水利、交通等多个关键基础设施领域的ICS。
-
安全功能要求:
- 访问控制:要求平台具备严格的用户身份认证和权限管理机制,确保只有授权用户能访问指定资源。
- 审计与日志管理:应记录系统的所有操作活动,包括登录、操作、异常等,以供安全审计和事件追溯。
- 安全策略管理:平台需支持制定并执行统一的安全策略,涵盖网络访问控制、恶意软件防护、漏洞管理等方面。
- 事件监测与响应:实时监测ICS中的安全事件,自动报警并提供应急响应措施,减少事件影响。
- 配置管理与脆弱性评估:定期检查系统配置,识别并修复安全漏洞,降低被攻击风险。
-
数据保密性与完整性:强调对传输和存储的数据进行加密处理,确保数据在传输过程中不被窃取或篡改,保障信息的完整性和保密性。
-
网络与通信安全:规定了网络分段、访问控制列表、协议过滤等措施,减少攻击面,提升网络通信的安全性。
-
物理与环境安全:虽然主要关注信息系统安全,但也提醒注意物理设施的安全防护,如防静电、防火、防水等,确保硬件设备安全运行。
-
供应链安全:要求对ICS组件的采购、运输、部署等供应链环节实施安全管理,防止恶意软件或硬件植入。
-
持续监控与改进:鼓励建立持续的安全监控机制,并根据安全态势和新的威胁情报不断调整和优化安全策略。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2017-11-20 颁布
- 2017-11-20 实施



文档简介
ICS35040
A90.
中华人民共和国公共安全行业标准
GA/T1350—2017
信息安全技术工业控制系统安全管理
平台安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsforsecurity
managementplatformofindustrialcontrolsystem
2017-11-20发布2017-11-20实施
中华人民共和国公安部发布
GA/T1350—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所北京匡
:、、
恩网络科技有限责任公司
。
本标准主要起草人张笑笑沈清泓邹春明邱梓华吴其聪沈亮李强强
:、、、、、、。
Ⅰ
GA/T1350—2017
信息安全技术工业控制系统安全管理
平台安全技术要求
1范围
本标准规定了工业控制系统安全管理平台产品的安全功能要求安全保障要求及等级划分要求
、。
本标准适用于工业控制系统安全管理平台产品的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全评估准则第部分安全保障组件
GB/T18336.3—20153:
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
工业控制系统industrialcontrolsystem
对工业生产过程安全信息安全和可靠运行产生作用和影响的人员硬件和软件的集合
、、。
4缩略语
下列缩略语适用于本文件
。
对象连接与嵌入
OLE:(ObjectLinkingandEmbedding)
中央处理器
CPU:(CentralProcessingUnit)
用于过程控制的
OPC:OLE(OLEforProcessControl)
5工业控制系统安全管理平台产品描述
工业控制系统安全管理平台产品是适用于工业控制系统的安全管理平台支持对工业控制系统安
,
全产品如工业控制入侵检测系统工业控制防火墙工业控制网络隔离产品工业控制安全审计产品
(、、、
等的安全策略和安全配置进行设置和检查能获取安全审计日志信息按照安全事件特征进行分析发
),,,
现并确认安全事件并能进行报警响应处理工业控制系统安全管理平台内置安全事件库能够按照安
,。,
全事件特征对收集的各类安全审计日志进行分析发
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- DB36-T1770-2023-茶树菇液体菌种生产技术规程-江西省
- DB36-T1704.2-2022-“赣鄱正品”品牌管理第2部分:产品全链数字化要求-江西省
- DB36-T1540-2021-电子政务共享数据统一交换平台安全接入技术规范-江西省
- 医学说课课件
- 第12斩 状语从句-2024-2025年高考英语语法重难点复习百题斩
- 2025年机器人技术四级考试模拟试卷:机械控制与编程思维训练
- 2025年医保信息化建设应用试题集:医保知识考试题库及答案解析
- 高中生物光合作用与呼吸作用理论联系实际综合试卷(2025年秋季版)
- 计算机二级Delphi学习曲线分析试题及答案
- 2025年小学数学毕业模拟(工程与行程综合)专项卷-名校同步测试题库策略解析
- 2025年湖北省新华书店(集团)有限公司招聘笔试参考题库含答案解析
- 外墙清洗施工方案
- 燃气公司新员工入职三级安全教育培训
- 2024年山东枣庄事业单位招聘笔试真题
- 太阳能路灯采购安装方案投标文件(技术方案)
- 黑龙江商业职业学院《生活中的科学》2023-2024学年第二学期期末试卷
- 2025年中国铁路沈阳局集团有限公司招聘笔试参考题库含答案解析
- 水泥搅拌桩培训
- 电网工程设备材料信息参考价(2024年第四季度)
- 2025年专利使用合同范本
- 数据中心运维服务投标方案(技术标)
评论
0/150
提交评论