标准解读
《GB/T 33009.2-2016 工业自动化和控制系统网络安全 集散控制系统(DCS) 第2部分:管理要求》是针对集散控制系统(DCS)在工业自动化环境下的网络安全管理制定的标准。该标准旨在通过规定一套管理和技术措施来提高DCS系统的安全性,确保其能够稳定运行,并有效抵御各种网络威胁。
根据此标准,组织需要建立一个全面的网络安全管理体系,这一体系应包括但不限于以下几个方面:
- 风险评估:定期对DCS系统进行安全风险评估,识别潜在的安全威胁及脆弱点。
- 访问控制:实施严格的用户身份验证机制以及权限分配策略,确保只有授权人员才能访问系统资源。
- 物理与环境安全:采取适当措施保护DCS硬件免受损害,比如防火、防水等;同时也要保证数据中心等关键区域的安全性。
- 通信安全:使用加密技术保护数据传输过程中的信息安全;对于远程维护等活动也需采用安全连接方式。
- 软件更新与补丁管理:及时安装官方发布的安全更新或补丁程序,以修复已知漏洞。
- 事件响应计划:预先制定应对网络安全事件的紧急预案,包括但不限于入侵检测、日志记录分析等内容。
- 培训与意识提升:定期为员工提供网络安全教育,增强他们对安全政策的理解及执行能力。
- 持续监控:运用技术手段持续监测系统状态,一旦发现异常行为立即采取行动。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2016-10-13 颁布
- 2017-05-01 实施
文档简介
ICS25040
N10.
中华人民共和国国家标准
GB/T330092—2016
.
工业自动化和控制系统网络安全
集散控制系统DCS
()
第2部分管理要求
:
Industrialautomationandcontrolsystemsecurity—
DistributedcontrolsstemDCS—
y()
Part2Manaementreuirements
:gq
2016-10-13发布2017-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T330092—2016
.
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义缩略语
3、、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………3
安全管理概述
4DCS………………………3
系统概述
4.1DCS………………………3
网络安全管理体系
4.2DCS……………5
安全管理要素
5DCS………………………8
方针策略与规程
5.1、……………………8
管理机构
5.2……………8
资产管理
5.3……………9
人员
5.4…………………10
密码学
5.5………………10
物理和环境
5.6…………………………10
安全控制措施
5.7………………………11
通信安全
5.8……………15
系统运营与维护
5.9……………………15
供应商关系
5.10………………………16
信息与文件管理
5.11…………………17
业务连续性规划
5.12…………………17
安全事件规划与响应
5.13……………18
符合性
5.14……………18
参考文献
……………………20
Ⅰ
GB/T330092—2016
.
前言
工业自动化和控制系统网络安全集散控制系统和工业自动
GB/T33009《(DCS)》GB/T33008《
化和控制系统网络安全可编程序控制器等共同构成工业自动化和控制系统网络安全系列
(PLC)》
标准
。
工业自动化和控制系统网络安全集散控制系统分为个部分
GB/T33009《(DCS)》4:
第部分防护要求
———1:;
第部分管理要求
———2:;
第部分评估指南
———3:;
第部分风险与脆弱性检测要求
———4:。
本部分为的第部分
GB/T330092。
本部分按照给出的规则起草
GB/T1.1—2009。
本部分由中国机械工业联合会提出
。
本部分由全国工业过程测量控制和自动化标准化技术委员会和全国信息安全标
、(SAC/TC124)
准化技术委员会归口
(SAC/TC260)。
本部分起草单位浙江中控研究院有限公司浙江大学机械工业仪器仪表综合技术经济研究所重
:、、、
庆邮电大学中国科学院沈阳自动化研究所西南大学福建工程学院杭州科技职业技术学院北京启
、、、、、
明星辰信息安全技术有限公司中国电子技术标准化研究院国网智能电网研究院中国核电工程有限
、、、
公司上海自动化仪表股份有限公司东土科技股份有限公司清华大学西门子中国有限公司施耐
、、、、()、
德电气中国有限公司北京钢铁设计研究总院华中科技大学北京奥斯汀科技有限公司罗克韦尔自
()、、、、
动化中国有限公司中国仪器仪表学会工业和信息化部电子第五研究所北京海泰方圆科技有限公
()、、、
司青岛多芬诺信息安全技术有限公司北京国电智深控制技术有限公司北京力控华康科技有限公司
、、、、
北京和利时系统工程有限公司中国石油天然气管道有限公司北京匡恩网络科技有限责任公司西南
、、、
电力设计院广东航宇卫星科技有限公司华北电力设计院工程有限公司华为技术有限公司中国电子
、、、、
科技集团公司第三十研究所深圳万讯自控股份有限公司横河电机中国有限公司北京研发中心
、、()。
本部分主要起草人施一明冯冬芹梅恪王玉敏王平王浩高梦州徐珊珊徐皑冬刘枫许剑新
:、、、、、、、、、、、
陈平杨悦梅陈建飞还约辉黄家辉贾驰千梁耀陆耿虹刘大龙刘文龙王芳孟雅辉范科峰梁潇
、、、、、、、、、、、、、、
王彦君张建军薛百华许斌陈小淙华镕高昆仑王雪周纯杰张莉刘杰朱毅明王弢孙静
、、、、、、、、、、、、、、
胡伯良刘安正田雨聪方亮马欣欣王勇杜佳琳陈日罡李锐刘利民孔勇黄敏朱镜灵张智
、、、、、、、、、、、、、、
张建勋兰昆张晋宾成继勋尚文利钟诚梁猛陈小枫卜志军丁露李琳杨应良杨磊
、、、、、、、、、、、、。
Ⅲ
GB/T330092—2016
.
工业自动化和控制系统网络安全
集散控制系统DCS
()
第2部分管理要求
:
1范围
的本部分规定了集散控制系统网络安全管理体系及其相关安全管理要素的具体
GB/T33009
要求
。
本部分适用于集散控制系统运行维护过程中的安全管理
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术信息安全风险评估规范
GB/T20984—2007
信息技术安全技术信息安全管理体系要求
GB/T22080—2008
工业控制系统信息安全第部分评估规范
GB/T30976.1—20141:
信息技术安全技术信息安全控制实用规则
ISO/IEC27002:2013(Informationtechnology—
Securitytechniques—Codeofpracticeforinformationsecuritycontrols)
3术语定义缩略语
、、
31术语和定义
.
和界定的以
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年度建筑施工用打桩机租赁合同
- 2024年度品牌联合营销合同:两家品牌商就合作推广方案、市场分担及费用等细节签订协议
- 2024年度展会现场清洁合同
- 2024年度供应链优化:采购与分销合同
- 2024年度新能源汽车充电站建设项目合同
- 2024年度新能源电动车研发与生产合同
- 2024年度建筑设计合同:绿色生态城市示范区项目
- 2024年度版权买卖合同版权内容与交易价格
- 2024年度棉纱代加工与企业文化合同
- 2024年度某保险公司与保险公司关于相互再保险的业务合同
- C语言ppt课件(完整版)
- 网线的制作与测试教案
- 等数据的计算
- 一、圆锥曲线的光学性质及其应用
- 一医疗设备购置申请表
- 不稳定性心绞痛和非ST段抬高型心肌梗死
- hs编码对照表.xls
- 例谈小升初考场作文的扣题
- 精品资料(2021-2022年收藏的)烟草术语第2部分烟草制品与烟草加工中国烟草标准化
- 百年一人的双均线系统
- 中国华电集团公司KKS电厂标识系统编码
评论
0/150
提交评论