标准解读
《GB/T 37953-2019 信息安全技术 工业控制网络监测安全技术要求及测试评价方法》是针对工业控制系统(ICS)网络安全的一项国家标准。该标准旨在为工业控制网络提供一套系统化的安全监测框架,确保这些关键基础设施免受各种潜在威胁的侵害。它覆盖了从基本概念到具体实施步骤的多个方面。
首先,在定义部分,明确了与工业控制网络监测相关的术语和定义,包括但不限于工业控制系统、网络监测、异常行为等。这有助于建立一个共同的理解基础,使得后续讨论更加顺畅。
其次,标准详细描述了工业控制网络监测的安全技术要求。这部分内容围绕如何构建有效的监测体系展开,涵盖了数据采集、事件分析、告警机制等多个环节。对于每个环节,都提出了明确的技术指标或建议措施,比如采用何种协议进行数据传输更为安全,怎样设置阈值来区分正常活动与可疑行为等。
再者,《GB/T 37953-2019》还规定了一套完整的测试评价流程。通过一系列预设场景下的模拟攻击实验或者基于历史数据的回溯分析等方式,可以客观地评估现有系统的防护能力及其改进空间。此外,也给出了不同等级安全需求下推荐使用的测试工具和技术手段。
最后,标准中强调了持续改进的重要性。随着技术进步以及新出现的安全威胁,定期更新和完善监测策略是非常必要的。同时,加强人员培训,提高整体团队对最新安全趋势的认知水平也是不可忽视的一环。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T37953—2019
信息安全技术工业控制网络监测
安全技术要求及测试评价方法
Informationsecuritytechnology—Securityrequirementsandevaluationapproaches
forindustrialcontrolnetworkmonitor
2019-08-30发布2020-03-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37953—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
产品描述
5…………………2
安全技术要求
6……………2
安全功能要求
6.1………………………2
安全保障要求
6.2………………………7
测评方法
7…………………11
安全功能测评方法
7.1…………………11
安全保障测评方法
7.2…………………22
附录规范性附录工业控制网络监测安全技术要求的分级及其要求条款
A()………29
附录规范性附录工业控制网络监测测评方法的分级及其测评项
B()………………32
附录规范性附录工业环境应用要求
C()………………35
参考文献
……………………39
GB/T37953—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国电子技术标准化研究院中国科学院沈阳自动化研究所深圳赛西信息技术
:、、
有限公司北京工业大学公安部第三研究所浙江浙能台州第二发电有限责任公司中国信息安全测评
、、、、
中心上海三零卫士信息安全有限公司上海交通大学国家信息技术安全研究中心和利时集团北京
、、、、、
启明星辰信息安全技术有限公司烽台科技北京有限公司国网浙江省电力有限公司电力科学研究
、()、
院华大半导体有限公司中国电力工程顾问集团西南电力设计院有限公司中国平安保险集团股份
、、、()
有限公司北京匡恩网络科技有限责任公司
、。
本标准主要起草人范科峰周睿康姚相振李琳刘贤刚龚洁中张大江尚文利赖英旭顾健
:、、、、、、、、、、
陆臻邹春明夏克晁朱青国谢丰邸丽清戴忠华赵剑明仵大奎谷大武夏正敏李冰王弢孟雅辉
、、、、、、、、、、、、、、
龚亮华魏钦志罗志浩兰天张晋宾于惊涛毕思文
、、、、、、。
Ⅰ
GB/T37953—2019
引言
随着工业化与信息化的深度融合来自信息网络的安全威胁正逐步对工业控制系统造成极大的安
,
全威胁通用网络监测产品在面对工业控制系统的安全防护时显得力不从心因此需要一种能应用于工
,,
业控制环境的网络监测产品对工业控制系统进行安全防护
。
应用于工业控制环境的网络监测产品与通用网络监测产品的主要差异体现在
:
通用网络监测产品主要针对互联网通用协议进行分析和响应应用于工业控制环境的网络监
———。
测产品除了能够分析部分互联网通用协议外还具有对工业控制协议的深度解析能力而无需
,,
对工业控制系统中不会使用的通用协议进行分析
。
应用于工业控制环境的网络监测产品可能有部分组件需部署在工业现场环境因此比通用网
———,
络监测产品具有更高的环境适应能力
。
应用于工业控制环境的网络监测产品比通用网络监测产品具有更高的可用性可靠性稳
———、、
定性
。
Ⅱ
GB/T37953—2019
信息安全技术工业控制网络监测
安全技术要求及测试评价方法
1范围
本标准规定了工业控制网络监测产品的安全技术要求和测试评价方法
。
本标准适用于工业控制网络监测产品的设计生产方对其设计开发及测评等提供指导同时也可为
、,
工业控制系统设计建设和运维方开展工业控制系统安全防护工作提供指导
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
电工电子产品环境试验第部分试验方法试验和导则冲击
GB/T2423.5—19952:Ea:
电工电子产品环境试验第部分试验方法试验自由跌落
GB/T2423.8—19952:Ed:
电工电子产品环境试验第部分试验方法试验振动正弦
GB/T2423.10—20082:Fc:()
外壳防护等级代码
GB/T4208—2017(IP)
工业过程测量和控制装置的工作条件第部分腐蚀和侵蚀影响
GB/T17214.4—20054:
信息技术安全技术信息技术安全评估准则第部分简介和一般
GB/T18336.1—20151:
模型
信息安全技术网络安全等级保护基本要求
GB/T22239—2019
信息安全技术术语
GB/T25069—2010
信息安全技术工业控制系统安全控制应用指南
GB/T32919—2016
3术语和定义
和界定的以及下列术语和定义适
GB/T25069—2010、GB/T32919—2016GB/T18336.1—2015
用于本文件
。
31
.
工业控制系统industrialcontrolsystem
多种工业生产中使用的控制系统
。
注包括监控和数据采集系统分布式控制系统和其他较小的控制系统如可编程逻辑控制器
:
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 医用羯布罗香油产品入市调查研究报告
- 【语文课件】怎样写物喻理
- 带有线性图像传感器的照相机产品入市调查研究报告
- 国际象棋市场发展现状调查及供需格局分析预测报告
- 玩具手表市场需求与消费特点分析
- 《ICP发射光谱》课件
- 刮削刀手工具市场洞察报告
- 电动草坪割草机产业运行及前景预测报告
- 2024年度健身服务会员合同协议书
- 润唇乳液市场洞察报告
- 经销商准入及评定表格vr
- 欧洲3000年历史地图演变NO1课件
- 管理学基础PPT课件:领----导
- 刮痧养生的作用与功效PPT
- 牙体牙髓病学牙髓疾病讲义
- 年产10万吨电解铜的铜电解车间设计
- 销售部工作目标分解表格
- 合规管理及问责办法
- qc_降低设备故障率(ppt)
- 磷酸铁锂电池产品说明书
- 医疗机构设置选址报告(最新)
评论
0/150
提交评论