标准解读

《GA/T 1562-2019 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求》这一标准着重于规定工业控制系统(ICS)中所使用边界安全专用网关的安全技术要求。该标准旨在提升ICS环境的安全防护能力,确保关键基础设施的信息安全,防止未经授权的访问和恶意攻击。以下是对标准核心内容的展开说明:

  1. 适用范围:标准明确了适用于工业控制系统与企业网络或其他外部网络之间实施安全控制的专用网关产品。这些网关扮演着保护ICS免受外部威胁的关键角色。

  2. 安全功能要求

    • 访问控制:要求网关实现严格的访问控制机制,确保只有经过验证和授权的用户或系统可以访问ICS资源。
    • 数据过滤与加密:规定了数据在传输过程中的加密要求,以及对进出ICS的数据进行内容过滤,以阻止恶意代码和非授权数据流通。
    • 网络隔离:强调需实现物理或逻辑上的网络隔离,以减少ICS暴露面,保护内部网络不受外部网络影响。
    • 入侵检测与防御:要求网关具备入侵检测和预防功能,能及时发现并响应潜在的攻击行为。
    • 日志审计与报警:确保所有安全相关事件都被记录,并能生成报警通知给安全管理人员。
  3. 性能与可靠性:标准还涵盖了网关产品的性能指标,如处理速度、并发连接数以及故障恢复能力,确保其在高负载和异常情况下仍能稳定运行。

  4. 配置管理与维护:提出了网关设备应支持安全的远程管理和配置,同时要求有严格的身份验证和权限分配机制,防止不当配置带来的风险。

  5. 安全性评估与认证:强调产品在设计、开发及部署前应通过安全性评估和认证,确保符合既定的安全标准和要求。

  6. 合规性与持续监控:要求遵循相关的国家法律法规和行业标准,同时提倡实施定期的安全审查和更新,以适应不断变化的安全威胁 landscape。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-05-05 颁布
  • 2019-05-05 实施
©正版授权
GA/T 1562-2019信息安全技术工业控制系统边界安全专用网关产品安全技术要求_第1页
GA/T 1562-2019信息安全技术工业控制系统边界安全专用网关产品安全技术要求_第2页
GA/T 1562-2019信息安全技术工业控制系统边界安全专用网关产品安全技术要求_第3页
GA/T 1562-2019信息安全技术工业控制系统边界安全专用网关产品安全技术要求_第4页
GA/T 1562-2019信息安全技术工业控制系统边界安全专用网关产品安全技术要求_第5页
免费预览已结束,剩余15页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

A90.

中华人民共和国公共安全行业标准

GA/T1562—2019

信息安全技术工业控制系统边界安全

专用网关产品安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirementsforboundary

securityspecialgatewayproductsofindustrialcontrolsystem

2019-05-05发布2019-05-05实施

中华人民共和国公安部发布

GA/T1562—2019

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

总体说明

5…………………1

安全技术要求分类

5.1…………………1

安全等级划分

5.2………………………2

安全功能要求

6……………2

基于白名单策略的访问控制

6.1………………………2

控制功能防护

6.2………………………2

攻击响应处理

6.3………………………2

时间校对

6.4……………2

业务审计

6.5……………2

工业控制协议支持

6.6…………………2

适用于多种现场环境

6.7………………2

时间同步

6.8……………2

双机热备

6.9……………3

支持

6.10IPv4/IPv6……………………3

协议自定义

6.11…………………………3

管理控制功能

6.12………………………3

身份鉴别

6.13……………3

管理员管理

6.14…………………………4

安全审计

6.15……………4

事件数据安全

6.16………………………5

通信安全

6.17……………5

自我监测

6.18……………5

性能要求

7…………………5

吞吐量

7.1………………5

延迟

7.2…………………6

数据传输可靠性

7.3……………………6

可保护节点数

7.4………………………6

安全保障要求

8……………6

开发

8.1…………………6

指导性文档

8.2…………………………7

生命周期支持

8.3………………………7

GA/T1562—2019

测试

8.4…………………8

脆弱性评定

8.5…………………………9

不同安全等级的要求

9……………………9

安全功能要求

9.1………………………9

性能要求

9.2……………10

安全保障要求

9.3………………………10

GA/T1562—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心

:。

本标准主要起草人沈清泓邹春明刘瑞顾健

:、、、。

GA/T1562—2019

信息安全技术工业控制系统边界安全

专用网关产品安全技术要求

1范围

本标准规定了工业控制系统边界安全专用网关产品的安全功能要求性能要求和安全保障要求

、。

本标准适用于工业控制系统边界安全专用网关产品的设计开发及检测

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全性评估准则第部分安全保障

GB/T18336.3—20153:

组件

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

网关gateway

在网络或各子网之间在不同安全域内的软件应用系统之间一种旨在按照给定的安全策略来保护

,,

网络的连接点

4缩略语

下列缩略语适用于本文件

集散控制系统

DCS:(DistributedControlSystem)

网际协议

IP:(InternetProtocol)

开放式系统互联

OSI:

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论