标准解读

《YC/T 580-2019 烟草行业工业控制系统网络安全基线技术规范》是由中国国家烟草专卖局发布的一项标准,旨在为烟草行业的工业控制系统(ICS)提供一套基本的安全要求和技术指导。该标准覆盖了多个方面,包括但不限于安全管理体系、网络架构设计、访问控制机制、恶意软件防护措施以及应急响应计划等。

在安全管理体系建设方面,强调了建立和完善信息安全管理制度的重要性,明确了信息安全策略的制定、实施与维护流程,并要求定期进行安全教育和培训以提升员工的信息安全意识。

针对网络架构设计,《YC/T 580-2019》提出应遵循最小化原则来构建系统网络结构,通过合理划分安全域并采取相应的隔离手段减少潜在攻击面;同时鼓励采用多层次防御体系加强整体安全性。

对于访问控制,该标准指出需基于用户角色实行严格的权限管理,确保只有授权人员才能访问敏感信息或执行关键操作;还特别提到了远程访问时必须使用强认证方法,并对所有活动记录日志以便于事后审计。

此外,在恶意软件防范上,《YC/T 580-2019》建议部署有效的防病毒软件及入侵检测系统,及时更新特征库以识别新出现的威胁;同时也强调了定期备份重要数据和配置文件,以防万一发生安全事故时能够快速恢复业务运行。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-05-14 颁布
  • 2019-06-15 实施
©正版授权
YC/T 580-2019烟草行业工业控制系统网络安全基线技术规范_第1页
YC/T 580-2019烟草行业工业控制系统网络安全基线技术规范_第2页
YC/T 580-2019烟草行业工业控制系统网络安全基线技术规范_第3页
免费预览已结束,剩余9页可下载查看

下载本文档

YC/T 580-2019烟草行业工业控制系统网络安全基线技术规范-免费下载试读页

文档简介

ICS65160

X89.

中华人民共和国烟草行业标准

YC/T580—2019

烟草行业工业控制系统网络安全基线

技术规范

Technicalspecificationfornetworksecuritybaselineofindustrialcontrol

systemintobaccoindustry

2019-05-14发布2019-06-15实施

国家烟草专卖局发布

YC/T580—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由国家烟草专卖局提出

本标准由全国烟草标准化技术委员会信息分技术委员会归口

(SAC/TC144/SC7)。

本标准起草单位龙岩烟草工业有限责任公司国家烟草专卖局烟草经济信息中心福建中烟工业

:、、

有限责任公司四川中烟工业有限责任公司重庆中烟工业有限责任公司浙江中烟工业有限责任公司

、、、、

上海烟草集团有限责任公司湖南省烟草专卖局公司北京启明星辰信息安全技术有限公司

、()、。

本标准主要起草人高一军张雪峰王海清林郁吴正举冯祥国李威胡庭川耿欣吴洪亮

:、、、、、、、、、、

曹琦陈玮冯明辉石洁章志华李健俊周佳杰蔡喆唐亮李转琴原真

、、、、、、、、、、。

YC/T580—2019

烟草行业工业控制系统网络安全基线

技术规范

1范围

本标准规定了烟草行业典型工业控制系统的分类以及系统定级安全域划分和保护要求

、。

本标准适用于烟草行业各单位工业控制系统网络安全防护体系建设和管理工作

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

烟草工业企业生产网与管理网网络互联安全规范

YC/T494—2014

3术语和定义

下列术语和定义适用于本文件

31

.

工业控制系统ICSindustrialcontrolsystem

()

在烟草制品加工制造物流仓储分拣动力能源供应等环节中对设备设施进行自动控制的系统

、、、。

注工业控制系统以下简称工控系统通常由工业控制软件工程师站操作员站人机界面组态软件控制服

:(“”)、、、、、

务器控制设备控制器等组成

、()。

32

.

工业控制网络industrialcontrolnetwork

支撑工控系统运行的基础网络

注工业控制网络一般由在过程监控层现场控制层和现场设备层运行的有线或无线网络组成

:、。

33

.

控制设备controller

工业生产过程中用于控制执行器以及采集传感器数据的装置

注控制设备包括数据采集与监控分布式控制系统可编程逻辑控制器等现场控制设备

:(SCADA)、(DCS)、(PLC)。

34

.

过程监控层processmonitoringlayer

用于对工控系统进行组态监控和管理实现生产过程中的高级控制故障诊断质量评估等的软

、,、、、

硬件集合

注过程监控层主要包括监控服务器与人机交互界面系统功能单元

:(HMI)。

35

.

现场控制层fieldcontrollayer

用于对各执行设备进行控制的设备集合

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论