標準解讀
《YC/T 580-2019 煙草行業(yè)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全基線技術(shù)規(guī)范》是由中國國家煙草專賣局發(fā)布的一項標準,旨在為煙草行業(yè)的工業(yè)控制系統(tǒng)(ICS)提供一套基本的安全要求和技術(shù)指導。該標準覆蓋了多個方面,包括但不限于安全管理體系、網(wǎng)絡(luò)架構(gòu)設(shè)計、訪問控制機制、惡意軟件防護措施以及應(yīng)急響應(yīng)計劃等。
在安全管理體系建設(shè)方面,強調(diào)了建立和完善信息安全管理制度的重要性,明確了信息安全策略的制定、實施與維護流程,并要求定期進行安全教育和培訓以提升員工的信息安全意識。
針對網(wǎng)絡(luò)架構(gòu)設(shè)計,《YC/T 580-2019》提出應(yīng)遵循最小化原則來構(gòu)建系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu),通過合理劃分安全域并采取相應(yīng)的隔離手段減少潛在攻擊面;同時鼓勵采用多層次防御體系加強整體安全性。
對于訪問控制,該標準指出需基于用戶角色實行嚴格的權(quán)限管理,確保只有授權(quán)人員才能訪問敏感信息或執(zhí)行關(guān)鍵操作;還特別提到了遠程訪問時必須使用強認證方法,并對所有活動記錄日志以便于事后審計。
此外,在惡意軟件防范上,《YC/T 580-2019》建議部署有效的防病毒軟件及入侵檢測系統(tǒng),及時更新特征庫以識別新出現(xiàn)的威脅;同時也強調(diào)了定期備份重要數(shù)據(jù)和配置文件,以防萬一發(fā)生安全事故時能夠快速恢復(fù)業(yè)務(wù)運行。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-05-14 頒布
- 2019-06-15 實施



下載本文檔
YC/T 580-2019煙草行業(yè)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全基線技術(shù)規(guī)范-免費下載試讀頁文檔簡介
ICS65160
X89.
中華人民共和國煙草行業(yè)標準
YC/T580—2019
煙草行業(yè)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全基線
技術(shù)規(guī)范
Technicalspecificationfornetworksecuritybaselineofindustrialcontrol
systemintobaccoindustry
2019-05-14發(fā)布2019-06-15實施
國家煙草專賣局發(fā)布
YC/T580—2019
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由國家煙草專賣局提出
。
本標準由全國煙草標準化技術(shù)委員會信息分技術(shù)委員會歸口
(SAC/TC144/SC7)。
本標準起草單位龍巖煙草工業(yè)有限責任公司國家煙草專賣局煙草經(jīng)濟信息中心福建中煙工業(yè)
:、、
有限責任公司四川中煙工業(yè)有限責任公司重慶中煙工業(yè)有限責任公司浙江中煙工業(yè)有限責任公司
、、、、
上海煙草集團有限責任公司湖南省煙草專賣局公司北京啟明星辰信息安全技術(shù)有限公司
、()、。
本標準主要起草人高一軍張雪峰王海清林郁吳正舉馮祥國李威胡庭川耿欣吳洪亮
:、、、、、、、、、、
曹琦陳瑋馮明輝石潔章志華李健俊周佳杰蔡喆唐亮李轉(zhuǎn)琴原真
、、、、、、、、、、。
Ⅰ
YC/T580—2019
煙草行業(yè)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全基線
技術(shù)規(guī)范
1范圍
本標準規(guī)定了煙草行業(yè)典型工業(yè)控制系統(tǒng)的分類以及系統(tǒng)定級安全域劃分和保護要求
、。
本標準適用于煙草行業(yè)各單位工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護體系建設(shè)和管理工作
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
煙草工業(yè)企業(yè)生產(chǎn)網(wǎng)與管理網(wǎng)網(wǎng)絡(luò)互聯(lián)安全規(guī)范
YC/T494—2014
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
工業(yè)控制系統(tǒng)ICSindustrialcontrolsystem
()
在煙草制品加工制造物流倉儲分揀動力能源供應(yīng)等環(huán)節(jié)中對設(shè)備設(shè)施進行自動控制的系統(tǒng)
、、、。
注工業(yè)控制系統(tǒng)以下簡稱工控系統(tǒng)通常由工業(yè)控制軟件工程師站操作員站人機界面組態(tài)軟件控制服
:(“”)、、、、、
務(wù)器控制設(shè)備控制器等組成
、()。
32
.
工業(yè)控制網(wǎng)絡(luò)industrialcontrolnetwork
支撐工控系統(tǒng)運行的基礎(chǔ)網(wǎng)絡(luò)
。
注工業(yè)控制網(wǎng)絡(luò)一般由在過程監(jiān)控層現(xiàn)場控制層和現(xiàn)場設(shè)備層運行的有線或無線網(wǎng)絡(luò)組成
:、。
33
.
控制設(shè)備controller
工業(yè)生產(chǎn)過程中用于控制執(zhí)行器以及采集傳感器數(shù)據(jù)的裝置
。
注控制設(shè)備包括數(shù)據(jù)采集與監(jiān)控分布式控制系統(tǒng)可編程邏輯控制器等現(xiàn)場控制設(shè)備
:(SCADA)、(DCS)、(PLC)。
34
.
過程監(jiān)控層processmonitoringlayer
用于對工控系統(tǒng)進行組態(tài)監(jiān)控和管理實現(xiàn)生產(chǎn)過程中的高級控制故障診斷質(zhì)量評估等的軟
、,、、、
硬件集合
。
注過程監(jiān)控層主要包括監(jiān)控服務(wù)器與人機交互界面系統(tǒng)功能單元
:(HMI)。
35
.
現(xiàn)場控制層fieldcontrollayer
用于對各執(zhí)行設(shè)備進行控制的設(shè)備集合
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 樂山2025年四川樂山師范學院招聘28人筆試歷年參考題庫附帶答案詳解
- 小學語文人教部編版二年級上冊課文723 紙船和風箏教學設(shè)計
- 烏蘭察布2024年內(nèi)蒙古烏蘭察布市政府外事辦(商務(wù)局)所屬事業(yè)單位選調(diào)2人筆試歷年參考題庫附帶答案詳解
- 小學數(shù)學人教版五年級下冊6 分數(shù)的加法和減法同分母分數(shù)加、減法教學設(shè)計
- 租田地合同書協(xié)議書
- 與貿(mào)易有關(guān)的知識產(chǎn)權(quán)協(xié)議二零二五年
- 水景鋼筋施工方案
- 五年級上冊科學教學設(shè)計案例-3.3巖石會改變模樣嗎 教科版
- 中山2025年廣東中山市麗景學校春季學期教師招聘筆試歷年參考題庫附帶答案詳解
- 統(tǒng)編版五年級上冊語文《桂花雨》【新課標版】課件完整版
- 2025年上海市松江區(qū)中考數(shù)學二模試卷(含解析)
- 中國科學技術(shù)交流中心招聘筆試真題2024
- 2025年北京京能清潔能源電力股份有限公司招聘筆試參考題庫含答案解析
- 2025年上海市閔行區(qū)高三語文二模試卷及答案解析
- 創(chuàng)新獎申請材料撰寫指南與范文
- 中華人民共和國學前教育法解讀
- 美容師考試相關(guān)法律法規(guī)的知識要點試題及答案
- 2025年形勢與政策-加快建設(shè)社會主義文化強國+第二講中國經(jīng)濟行穩(wěn)致遠
- 激光雷達筆試試題及答案
- 人工智能技術(shù)與知識產(chǎn)權(quán)保護
- 2024年出版專業(yè)資格考試《基礎(chǔ)知識》(中級)真題及答案
評論
0/150
提交評論