標準解讀
《GB/T 33009.1-2016 工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全 集散控制系統(tǒng)(DCS) 第1部分:防護要求》這一標準旨在為集散控制系統(tǒng)的網(wǎng)絡安全提供指導框架,確保這類系統(tǒng)在面對網(wǎng)絡威脅時能夠具備足夠的抵御能力。該標準適用于DCS的設計、開發(fā)、實施以及維護階段,強調了從全生命周期角度考慮網(wǎng)絡安全的重要性。
標準中詳細列出了針對DCS的多個安全領域的要求,包括但不限于身份驗證與訪問控制、數(shù)據(jù)保護、通信安全等方面。例如,在身份驗證方面,規(guī)定了需要采用強密碼策略,并建議使用多因素認證來增加安全性;對于訪問控制,則明確了基于角色的權限管理原則,確保只有授權人員才能訪問敏感信息或執(zhí)行關鍵操作。
此外,還特別提到了關于物理環(huán)境的安全考量,比如服務器機房的位置選擇應遠離可能遭受自然災害影響的地方,同時也要考慮到人為破壞的風險,通過安裝監(jiān)控攝像頭等措施提高警戒水平。通信安全方面,強調了加密技術的應用,以防止數(shù)據(jù)傳輸過程中被截獲或篡改。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-10-13 頒布
- 2017-05-01 實施




下載本文檔
GB/T 33009.1-2016工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全集散控制系統(tǒng)(DCS)第1部分:防護要求-免費下載試讀頁文檔簡介
ICS25040
N10.
中華人民共和國國家標準
GB/T330091—2016
.
工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全
集散控制系統(tǒng)DCS第1部分防護要求
():
Industrialautomationandcontrolsystemsecurity—
DistributedcontrolsstemDCS—Part1Protectionreuirements
y():q
2016-10-13發(fā)布2017-05-01實施
中華人民共和國國家質量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T330091—2016
.
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語定義縮略語
3、、………………………1
術語和定義
3.1…………………………1
縮略語
3.2………………3
安全防護概述
4DCS………………………3
系統(tǒng)概述
4.1DCS………………………3
防護總體要求和原則
4.2DCS…………5
物理訪問控制要求
5………………………7
過程監(jiān)控層網(wǎng)絡安全
6……………………7
區(qū)域劃分
6.1……………7
訪問與使用控制
6.2……………………7
入侵防御
6.3……………8
身份鑒別與認證
6.4……………………9
安全審計
6.5……………10
資源控制
6.6……………10
數(shù)據(jù)安全
6.7……………11
現(xiàn)場控制層網(wǎng)絡安全
7……………………12
區(qū)域劃分
7.1……………12
訪問與使用控制
7.2……………………12
入侵防御
7.3……………13
身份鑒別與認證
7.4……………………13
安全審計
7.5……………14
資源控制
7.6……………14
數(shù)據(jù)安全
7.7……………14
現(xiàn)場設備層網(wǎng)絡安全
8……………………15
區(qū)域劃分
8.1……………15
訪問與使用控制
8.2……………………15
入侵防御
8.3……………15
身份鑒別與認證
8.4……………………16
安全審計
8.5……………16
數(shù)據(jù)安全
8.6……………16
參考文獻
……………………17
Ⅰ
GB/T330091—2016
.
前言
工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全集散控制系統(tǒng)和工業(yè)自動
GB/T33009《(DCS)》GB/T33008《
化和控制系統(tǒng)網(wǎng)絡安全可編程序控制器等共同構成工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全系列
(PLC)》
標準
。
工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全集散控制系統(tǒng)分為個部分
GB/T33009《(DCS)》4:
第部分防護要求
———1:;
第部分管理要求
———2:;
第部分評估指南
———3:;
第部分風險與脆弱性檢測要求
———4:。
本部分為的第部分
GB/T330091。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分由中國機械工業(yè)聯(lián)合會提出
。
本部分由全國工業(yè)過程測量控制和自動化標準化技術委員會和全國信息安全標
、(SAC/TC124)
準化技術委員會歸口
(SAC/TC260)。
本部分起草單位浙江大學浙江中控研究院有限公司機械工業(yè)儀器儀表綜合技術經(jīng)濟研究所重
:、、、
慶郵電大學中國科學院沈陽自動化研究所西南大學福建工程學院杭州科技職業(yè)技術學院北京啟
、、、、、
明星辰信息安全技術有限公司中國電子技術標準化研究院國網(wǎng)智能電網(wǎng)研究院中國核電工程有限
、、、
公司上海自動化儀表股份有限公司東土科技股份有限公司清華大學西門子中國有限公司施耐
、、、、()、
德電氣中國有限公司北京鋼鐵設計研究總院華中科技大學北京奧斯汀科技有限公司羅克韋爾自
()、、、、
動化中國有限公司中國儀器儀表學會工業(yè)和信息化部電子第五研究所北京海泰方圓科技有限公
()、、、
司青島多芬諾信息安全技術有限公司北京國電智深控制技術有限公司北京力控華康科技有限公司
、、、、
北京和利時系統(tǒng)工程有限公司中國石油天然氣管道有限公司北京匡恩網(wǎng)絡科技有限責任公司西南
、、、
電力設計院廣東航宇衛(wèi)星科技有限公司華北電力設計院工程有限公司華為技術有限公司中國電子
、、、、
科技集團公司第三十研究所深圳萬訊自控股份有限公司橫河電機中國有限公司北京研發(fā)中心
、、()。
本部分主要起草人馮冬芹施一明梅恪王玉敏王平王浩高夢州徐珊珊徐皚冬劉楓
:、、、、、、、、、、
許劍新陳平楊悅梅陳建飛還約輝黃家輝賈馳千梁耀陸耿虹劉大龍劉文龍吳彥彪孟雅輝
、、、、、、、、、、、、、
范科峰梁瀟王彥君張建軍薛百華許斌陳小淙華镕高昆侖王雪周純杰張莉劉杰朱毅明
、、、、、、、、、、、、、、
王弢孫靜胡伯良劉安正田雨聰方亮馬欣欣王勇杜佳琳陳日罡李銳劉利民孔勇黃敏
、、、、、、、、、、、、、、
朱鏡靈張智張建勛蘭昆張晉賓成繼勛尚文利鐘誠梁猛陳小楓卜志軍丁露李琳楊應良
、、、、、、、、、、、、、、
楊磊
。
Ⅲ
GB/T330091—2016
.
工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全
集散控制系統(tǒng)DCS第1部分防護要求
():
1范圍
的本部分規(guī)定了集散控制系統(tǒng)在運行和維護過程中應具備的安全能力防護技術要
GB/T33009、
求和安全防護區(qū)域的劃分并對過程監(jiān)控層現(xiàn)場控制層和現(xiàn)場設備層的防護要點防護設備以及防護
,、、
技術提出了具體的要求
。
本部分適用于涉及集散控制系統(tǒng)安全防護的電力石油化工水利冶金建材等各關鍵基礎設施
、、、、、
領域指導企業(yè)用戶提高在役運行和新增集散控制系統(tǒng)的安全性也可作為集散控制系統(tǒng)生產(chǎn)商和集成
,,
商的系統(tǒng)安全設計指導
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息安全風險評估規(guī)范
GB/T20984—2007
工業(yè)控制系統(tǒng)信息安全第
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 路基灰土施工方案
- 2025年護理要解剖學試題及答案
- 基于涉入理論的高爾夫球手地方依戀研究
- 5年級上冊第5單元
- 4年級下冊人教版要寫的字第七課
- 4大發(fā)明英語簡短50字左右
- 礦用管路安裝施工方案
- 站臺墻施工方案
- 【HR必看】房地產(chǎn)公司三級管控體系優(yōu)化案例
- 2025年湖北省荊門市單招職業(yè)傾向性測試題庫及參考答案1套
- 2023年沈陽職業(yè)技術學院單招語文模擬試題及答案
- 家裝施工工藝流程及施工標準
- 新PD、LGD在風險管理中的運用原理
- 部編版語文二年級下冊《彩色的夢》說課稿(附教學反思、板書)課件
- 天津市南開區(qū)2023年中考英語二模試卷及答案
- 2023年皖北衛(wèi)生職業(yè)學院單招職業(yè)適應性測試題庫及答案解析
- 人教PEP版六年級下冊英語全冊教案完整版教學設計
- GB/T 19352.1-2003熱噴涂熱噴涂結構的質量要求第1部分:選擇和使用指南
- 雙氧水(過氧化氫)危險化學品安全周知卡【模板】
- 《狼王夢》讀書分享PPT
- 市人民醫(yī)院卒中防治中心培訓制度
評論
0/150
提交評論