标准解读
《GA/T 1562-2019 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求》这一标准着重于规定工业控制系统(ICS)中所使用边界安全专用网关的安全技术要求。该标准旨在提升ICS环境的安全防护能力,确保关键基础设施的信息安全,防止未经授权的访问和恶意攻击。以下是对标准核心内容的展开说明:
-
适用范围:标准明确了适用于工业控制系统与企业网络或其他外部网络之间实施安全控制的专用网关产品。这些网关扮演着保护ICS免受外部威胁的关键角色。
-
安全功能要求:
- 访问控制:要求网关实现严格的访问控制机制,确保只有经过验证和授权的用户或系统可以访问ICS资源。
- 数据过滤与加密:规定了数据在传输过程中的加密要求,以及对进出ICS的数据进行内容过滤,以阻止恶意代码和非授权数据流通。
- 网络隔离:强调需实现物理或逻辑上的网络隔离,以减少ICS暴露面,保护内部网络不受外部网络影响。
- 入侵检测与防御:要求网关具备入侵检测和预防功能,能及时发现并响应潜在的攻击行为。
- 日志审计与报警:确保所有安全相关事件都被记录,并能生成报警通知给安全管理人员。
-
性能与可靠性:标准还涵盖了网关产品的性能指标,如处理速度、并发连接数以及故障恢复能力,确保其在高负载和异常情况下仍能稳定运行。
-
配置管理与维护:提出了网关设备应支持安全的远程管理和配置,同时要求有严格的身份验证和权限分配机制,防止不当配置带来的风险。
-
安全性评估与认证:强调产品在设计、开发及部署前应通过安全性评估和认证,确保符合既定的安全标准和要求。
-
合规性与持续监控:要求遵循相关的国家法律法规和行业标准,同时提倡实施定期的安全审查和更新,以适应不断变化的安全威胁 landscape。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-05-05 颁布
- 2019-05-05 实施
文档简介
ICS35040
A90.
中华人民共和国公共安全行业标准
GA/T1562—2019
信息安全技术工业控制系统边界安全
专用网关产品安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsforboundary
securityspecialgatewayproductsofindustrialcontrolsystem
2019-05-05发布2019-05-05实施
中华人民共和国公安部发布
GA/T1562—2019
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
总体说明
5…………………1
安全技术要求分类
5.1…………………1
安全等级划分
5.2………………………2
安全功能要求
6……………2
基于白名单策略的访问控制
6.1………………………2
控制功能防护
6.2………………………2
攻击响应处理
6.3………………………2
时间校对
6.4……………2
业务审计
6.5……………2
工业控制协议支持
6.6…………………2
适用于多种现场环境
6.7………………2
时间同步
6.8……………2
双机热备
6.9……………3
支持
6.10IPv4/IPv6……………………3
协议自定义
6.11…………………………3
管理控制功能
6.12………………………3
身份鉴别
6.13……………3
管理员管理
6.14…………………………4
安全审计
6.15……………4
事件数据安全
6.16………………………5
通信安全
6.17……………5
自我监测
6.18……………5
性能要求
7…………………5
吞吐量
7.1………………5
延迟
7.2…………………6
数据传输可靠性
7.3……………………6
可保护节点数
7.4………………………6
安全保障要求
8……………6
开发
8.1…………………6
指导性文档
8.2…………………………7
生命周期支持
8.3………………………7
Ⅰ
GA/T1562—2019
测试
8.4…………………8
脆弱性评定
8.5…………………………9
不同安全等级的要求
9……………………9
安全功能要求
9.1………………………9
性能要求
9.2……………10
安全保障要求
9.3………………………10
Ⅱ
GA/T1562—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心
:。
本标准主要起草人沈清泓邹春明刘瑞顾健
:、、、。
Ⅲ
GA/T1562—2019
信息安全技术工业控制系统边界安全
专用网关产品安全技术要求
1范围
本标准规定了工业控制系统边界安全专用网关产品的安全功能要求性能要求和安全保障要求
、。
本标准适用于工业控制系统边界安全专用网关产品的设计开发及检测
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全性评估准则第部分安全保障
GB/T18336.3—20153:
组件
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
网关gateway
在网络或各子网之间在不同安全域内的软件应用系统之间一种旨在按照给定的安全策略来保护
,,
网络的连接点
。
4缩略语
下列缩略语适用于本文件
。
集散控制系统
DCS:(DistributedControlSystem)
网际协议
IP:(InternetProtocol)
开放式系统互联
OSI:
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《政府绩效管理》课程教学大纲
- 《办公自动化》课程教学大纲
- 2024年低首付汽车售卖合同范本
- 2024年代理投标协议合同范本
- 山东省济南市商河县2024-2025学年上学期七年级期中考试数学试题(无答案)
- 2024-2025学年江苏省盐城市七校联考高二上学期11月期中考试数学试题(含答案)
- 医疗战略分析
- 一次性使用医疗用品管理制度
- 便秘患者的护理方案
- 医院管理年中活动方案
- 2024-2030年版中国测绘行业发展机遇分析及投资策略研究报告
- 安全环保职业健康法律法规清单2024年
- 治本攻坚三年行动
- 行政复议法-形考作业2-国开(ZJ)-参考资料
- 2024年湖北汉江王甫洲水力发电有限责任公司招聘笔试参考题库含答案解析
- 职业生涯规划书(14篇)
- 现代药物制剂与新药研发智慧树知到答案章节测试2023年苏州大学
- 新人教版八年级英语上册第六单元.ppt
- 工程部维修工考核表
- 村级后备干部基本情况登记表
- 妇科分级护理标准及服务内容
评论
0/150
提交评论