标准解读
《GA/T 1560-2019 信息安全技术 工业控制系统主机安全防护与审计监控产品安全技术要求》这一标准,旨在为工业控制系统的主机安全防护及审计监控产品的设计、开发和应用提供一套统一的安全技术规范。它详细阐述了产品应满足的安全功能和技术指标,以确保工业控制系统(ICS)在面对网络威胁时的稳定性和安全性。以下是该标准的关键内容概览:
-
适用范围:标准明确了适用于工业控制系统中主机层面的安全防护与审计监控产品,包括但不限于SCADA系统、DCS系统、PLC等关键基础设施的计算机主机。
-
安全功能要求:
- 访问控制:要求产品能实施严格的访问控制机制,确保只有经过授权的用户或进程可以访问系统资源。
- 身份认证:强调对用户和设备进行可靠的身份验证,采用多因素认证等机制增强安全性。
- 恶意代码防范:要求产品具备检测和防御病毒、木马等恶意软件的能力,保护系统免受恶意攻击。
- 安全审计:规定需要记录并分析系统活动,包括登录尝试、权限变更、重要操作等,以供后期审查和事件追踪。
- 数据保护:要求实现数据加密存储与传输,保护敏感信息不被非法访问或泄露。
- 补丁与漏洞管理:强调及时发现并修复系统及应用软件中的漏洞,定期更新安全补丁,减少被利用的风险。
-
性能与可靠性:标准提出产品在执行安全功能的同时,不应影响工业控制系统的正常运行,确保高可用性和稳定性。
-
兼容性与可集成性:要求产品能够与现有的工业控制系统无缝集成,支持多种工业协议,便于维护和升级。
-
应急响应与恢复:指导产品需具备应对安全事件的应急处理机制,确保在遭受攻击后能快速恢复系统运行。
-
安全管理与策略:强调需要建立一套完整的安全管理框架,包括安全策略制定、安全意识培训、定期安全评估等,以持续改进安全防护水平。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-04-16 颁布
- 2019-04-16 实施
文档简介
ICS35240
A90.
中华人民共和国公共安全行业标准
GA/T1560—2019
信息安全技术工业控制系统主机安全
防护与审计监控产品安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsforsecurity
protectingandauditmonitoringproductsforindustrialcontrolsystemhost
2019-04-16发布2019-04-16实施
中华人民共和国公安部发布
GA/T1560—2019
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
工业控制系统主机安全防护与审计监控产品描述
4……………………1
安全功能要求
5……………2
访问控制
5.1……………2
操作行为审计与监控
5.2………………2
数据安全交换
5.3………………………3
信息显示与数据分析
5.4………………3
时间同步
5.5……………3
用户标识
5.6……………3
身份鉴别
5.7……………3
安全审计
5.8……………4
安全管理功能
5.9………………………4
硬件失效处理
5.10………………………4
网络性能要求
5.11………………………5
安全保障要求
6……………5
开发
6.1…………………5
指导性文档
6.2…………………………6
生命周期支持
6.3………………………6
测试
6.4…………………7
脆弱性评定
6.5…………………………7
不同安全等级要求
7………………………8
安全功能要求
7.1………………………8
安全保障要求
7.2………………………9
Ⅰ
GA/T1560—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所
:、。
本标准主要起草人田晓鹏沈清泓邹春明顾健张艳赵婷
:、、、、、。
Ⅲ
GA/T1560—2019
信息安全技术工业控制系统主机安全
防护与审计监控产品安全技术要求
1范围
本标准规定了工业控制系统主机安全防护与审计监控产品的安全功能要求安全保障要求及等级
、
划分要求
。
本标准适用于工业控制系统主机安全防护与审计监控产品的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全评估准则第部分安全保障组件
GB/T18336.3—20153:
信息安全技术术语
GB/T25069—2010
信息安全技术工业控制系统安全控制应用指南
GB/T32919—2016
3术语和定义
和界定的以及下列术语和定义适
GB/T18336.3—2015、GB/T25069—2010GB/T32919—2016
用于本文件
。
31
.
工业控制系统主机industrialcontrolsystemhost
应用于工业控制系统领域主要用于监控管理的计算机包括工业控制系统上位机等
,,。
32
.
安全防护装置securityprotectingdevice
监控被防护主机键盘输入鼠标操作移动存储介质拷贝和显示器画面的装置
、、。
33
.
安全防护平台securityprotectingplatform
接收安全防护装置上传的审计与监控数据并进行数据分析及安全策略配置的平台
,。
34
.
数据摆渡dataferrying
利用安全防护装置实现工业控制系统主机与移动存储介质之间进行数据交换的一种机制内外接
,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《S管理与应用技巧》课件
- 《电销培训话术》课件
- 《压力的测量》课件
- 七年级数学课件资源
- 《工业的区位选择sk》课件
- 尊师重教主题教育活动实施方案
- 初中计算机课件
- 《消费者感知》课件
- 硅胶餐盘市场洞察报告
- 六下课件教学课件
- 急救课程培训
- xx学校未成年人性教育工作方案
- 抖音带货主播小白培训
- 广开(含解析)《形式与政策》你所从事的行业和工作《决定》中提出怎样的改革举措
- 什么是美术作品 课件-2024-2025学年高中美术湘美版(2019)美术鉴赏
- 职业卫生技术服务机构检测人员考试真题题库
- 上海市交大附中附属嘉定德富中学2024-2025学年九年级上学期期中考数学卷
- 人工智能智能制造设备维护与管理手册
- 2024年大学生就业创业知识竞赛题库及答案(共350题)
- 基于SICAS模型的区域农产品品牌直播营销策略研究
- 2024年共青团团课考试测试题库及答案
评论
0/150
提交评论