标准解读

《GA/T 1560-2019 信息安全技术 工业控制系统主机安全防护与审计监控产品安全技术要求》这一标准,旨在为工业控制系统的主机安全防护及审计监控产品的设计、开发和应用提供一套统一的安全技术规范。它详细阐述了产品应满足的安全功能和技术指标,以确保工业控制系统(ICS)在面对网络威胁时的稳定性和安全性。以下是该标准的关键内容概览:

  1. 适用范围:标准明确了适用于工业控制系统中主机层面的安全防护与审计监控产品,包括但不限于SCADA系统、DCS系统、PLC等关键基础设施的计算机主机。

  2. 安全功能要求

    • 访问控制:要求产品能实施严格的访问控制机制,确保只有经过授权的用户或进程可以访问系统资源。
    • 身份认证:强调对用户和设备进行可靠的身份验证,采用多因素认证等机制增强安全性。
    • 恶意代码防范:要求产品具备检测和防御病毒、木马等恶意软件的能力,保护系统免受恶意攻击。
    • 安全审计:规定需要记录并分析系统活动,包括登录尝试、权限变更、重要操作等,以供后期审查和事件追踪。
    • 数据保护:要求实现数据加密存储与传输,保护敏感信息不被非法访问或泄露。
    • 补丁与漏洞管理:强调及时发现并修复系统及应用软件中的漏洞,定期更新安全补丁,减少被利用的风险。
  3. 性能与可靠性:标准提出产品在执行安全功能的同时,不应影响工业控制系统的正常运行,确保高可用性和稳定性。

  4. 兼容性与可集成性:要求产品能够与现有的工业控制系统无缝集成,支持多种工业协议,便于维护和升级。

  5. 应急响应与恢复:指导产品需具备应对安全事件的应急处理机制,确保在遭受攻击后能快速恢复系统运行。

  6. 安全管理与策略:强调需要建立一套完整的安全管理框架,包括安全策略制定、安全意识培训、定期安全评估等,以持续改进安全防护水平。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-04-16 颁布
  • 2019-04-16 实施
©正版授权
GA/T 1560-2019信息安全技术工业控制系统主机安全防护与审计监控产品安全技术要求_第1页
GA/T 1560-2019信息安全技术工业控制系统主机安全防护与审计监控产品安全技术要求_第2页
GA/T 1560-2019信息安全技术工业控制系统主机安全防护与审计监控产品安全技术要求_第3页
GA/T 1560-2019信息安全技术工业控制系统主机安全防护与审计监控产品安全技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1560—2019

信息安全技术工业控制系统主机安全

防护与审计监控产品安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirementsforsecurity

protectingandauditmonitoringproductsforindustrialcontrolsystemhost

2019-04-16发布2019-04-16实施

中华人民共和国公安部发布

GA/T1560—2019

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

工业控制系统主机安全防护与审计监控产品描述

4……………………1

安全功能要求

5……………2

访问控制

5.1……………2

操作行为审计与监控

5.2………………2

数据安全交换

5.3………………………3

信息显示与数据分析

5.4………………3

时间同步

5.5……………3

用户标识

5.6……………3

身份鉴别

5.7……………3

安全审计

5.8……………4

安全管理功能

5.9………………………4

硬件失效处理

5.10………………………4

网络性能要求

5.11………………………5

安全保障要求

6……………5

开发

6.1…………………5

指导性文档

6.2…………………………6

生命周期支持

6.3………………………6

测试

6.4…………………7

脆弱性评定

6.5…………………………7

不同安全等级要求

7………………………8

安全功能要求

7.1………………………8

安全保障要求

7.2………………………9

GA/T1560—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所

:、。

本标准主要起草人田晓鹏沈清泓邹春明顾健张艳赵婷

:、、、、、。

GA/T1560—2019

信息安全技术工业控制系统主机安全

防护与审计监控产品安全技术要求

1范围

本标准规定了工业控制系统主机安全防护与审计监控产品的安全功能要求安全保障要求及等级

划分要求

本标准适用于工业控制系统主机安全防护与审计监控产品的设计开发与测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

信息安全技术工业控制系统安全控制应用指南

GB/T32919—2016

3术语和定义

和界定的以及下列术语和定义适

GB/T18336.3—2015、GB/T25069—2010GB/T32919—2016

用于本文件

31

.

工业控制系统主机industrialcontrolsystemhost

应用于工业控制系统领域主要用于监控管理的计算机包括工业控制系统上位机等

,,。

32

.

安全防护装置securityprotectingdevice

监控被防护主机键盘输入鼠标操作移动存储介质拷贝和显示器画面的装置

、、。

33

.

安全防护平台securityprotectingplatform

接收安全防护装置上传的审计与监控数据并进行数据分析及安全策略配置的平台

,。

34

.

数据摆渡dataferrying

利用安全防护装置实现工业控制系统主机与移动存储介质之间进行数据交换的一种机制内外接

,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论