標(biāo)準(zhǔn)解讀

《GB/T 33009.3-2016 工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全 集散控制系統(tǒng)(DCS) 第3部分:評估指南》是針對集散控制系統(tǒng)(DCS)網(wǎng)絡(luò)安全的國家標(biāo)準(zhǔn)之一。該標(biāo)準(zhǔn)主要提供了對DCS系統(tǒng)進行安全評估的方法論框架,旨在幫助企業(yè)或組織識別、分析并管理其DCS系統(tǒng)中存在的網(wǎng)絡(luò)安全風(fēng)險。根據(jù)此標(biāo)準(zhǔn),評估過程包括但不限于以下幾個方面:

  • 范圍定義:明確待評估系統(tǒng)的邊界,確定哪些組件屬于評估范圍內(nèi)。
  • 資產(chǎn)識別:列出所有與DCS相關(guān)的硬件、軟件及數(shù)據(jù)等資產(chǎn),并對其重要性進行分類。
  • 威脅分析:基于當(dāng)前已知的安全威脅情報,分析可能影響到DCS正常運行的各種潛在威脅。
  • 脆弱性評估:檢查系統(tǒng)是否存在可能導(dǎo)致被攻擊者利用的安全弱點。
  • 風(fēng)險評價:結(jié)合威脅發(fā)生的可能性以及一旦發(fā)生后對企業(yè)造成的影響程度來評定風(fēng)險等級。
  • 控制措施有效性驗證:檢查現(xiàn)有的防護機制是否能夠有效抵御已識別出的風(fēng)險。
  • 報告編制:將整個評估過程中收集的信息整理成文檔形式,為決策者提供參考依據(jù)。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2016-10-13 頒布
  • 2017-05-01 實施
?正版授權(quán)
GB/T 33009.3-2016工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3部分:評估指南_第1頁
GB/T 33009.3-2016工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3部分:評估指南_第2頁
GB/T 33009.3-2016工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3部分:評估指南_第3頁
GB/T 33009.3-2016工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3部分:評估指南_第4頁
免費預(yù)覽已結(jié)束,剩余36頁可下載查看

下載本文檔

GB/T 33009.3-2016工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3部分:評估指南-免費下載試讀頁

文檔簡介

ICS25040

N10.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T330093—2016

.

工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全

集散控制系統(tǒng)DCS

()

第3部分評估指南

:

Industrialautomationandcontrolsystemsecurity—

DistributedcontrolsstemDCS—

y()

Part3Assessmentuidelines

:g

2016-10-13發(fā)布2017-05-01實施

中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會

GB/T330093—2016

.

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語定義縮略語

3、、………………………1

術(shù)語和定義

3.1…………………………1

縮略語

3.2………………4

安全風(fēng)險評估概述

4DCS…………………4

系統(tǒng)概述

4.1DCS………………………4

安全風(fēng)險評估流程框架與流程

4.2DCS………………6

評估結(jié)果

4.3……………9

評估工作準(zhǔn)備

5……………11

概述

5.1…………………11

確定評估目標(biāo)

5.2DCS………………11

確定評估范圍

5.3………………………11

組建評估團隊

5.4………………………11

系統(tǒng)調(diào)研

5.5……………11

確定評估依據(jù)與方法

5.6………………12

制定評估方案

5.7………………………12

獲得支持

5.8……………12

安全要素識別

6DCS……………………12

資產(chǎn)識別

6.1DCS………………………12

脆弱性

6.2DCS…………………………13

威脅識別

6.3……………14

工藝特征識別

6.4………………………15

風(fēng)險分析

7DCS…………………………16

風(fēng)險計算原理

7.1………………………16

風(fēng)險處理計劃

7.2………………………17

安全風(fēng)險評估文檔記錄

8…………………17

評估文檔記錄要求

8.1…………………17

評估文檔

8.2……………18

附錄規(guī)范性附錄生命周期各階段的安全風(fēng)險評估

A()DCS…………19

附錄資料性附錄風(fēng)險評估工具和集散控制系統(tǒng)常見的測試內(nèi)容

B()(DCS)………23

附錄規(guī)范性附錄風(fēng)險的計算方法

C()…………………26

參考文獻

……………………33

GB/T330093—2016

.

前言

工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)和工業(yè)自動

GB/T33009《(DCS)》GB/T33008《

化和控制系統(tǒng)網(wǎng)絡(luò)安全可編程序控制器等共同構(gòu)成工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全系列

(PLC)》

標(biāo)準(zhǔn)

。

工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)分為個部分

GB/T33009《(DCS)》4:

第部分防護要求

———1:;

第部分管理要求

———2:;

第部分評估指南

———3:;

第部分風(fēng)險與脆弱性檢測要求

———4:。

本部分為的第部分

GB/T330093。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分由中國機械工業(yè)聯(lián)合會提出

。

本部分由全國工業(yè)過程測量控制和自動化標(biāo)準(zhǔn)化技術(shù)委員會和全國信息安全標(biāo)

、(SAC/TC124)

準(zhǔn)化技術(shù)委員會歸口

(SAC/TC260)。

本部分起草單位浙江中控研究院有限公司浙江大學(xué)機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所重

:、、、

慶郵電大學(xué)中國科學(xué)院沈陽自動化研究所西南大學(xué)福建工程學(xué)院杭州科技職業(yè)技術(shù)學(xué)院北京啟

、、、、、

明星辰信息安全技術(shù)有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院國網(wǎng)智能電網(wǎng)研究院中國核電工程有限

、、、

公司上海自動化儀表股份有限公司東土科技股份有限公司清華大學(xué)西門子中國有限公司施耐

、、、、()、

德電氣中國有限公司北京鋼鐵設(shè)計研究總院華中科技大學(xué)北京奧斯汀科技有限公司羅克韋爾自

()、、、、

動化中國有限公司中國儀器儀表學(xué)會工業(yè)和信息化部電子第五研究所北京海泰方圓科技有限公

()、、、

司青島多芬諾信息安全技術(shù)有限公司北京國電智深控制技術(shù)有限公司北京力控華康科技有限公司

、、、、

北京和利時系統(tǒng)工程有限公司中國石油天然氣管道有限公司北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司西南

、、、

電力設(shè)計院廣東航宇衛(wèi)星科技有限公司華北電力設(shè)計院工程有限公司華為技術(shù)有限公司中國電子

、、、、

科技集團公司第三十研究所深圳萬訊自控股份有限公司橫河電機中國有限公司北京研發(fā)中心

、、()。

本部分主要起草人施一明馮冬芹梅恪王玉敏王平王浩高夢州徐珊珊徐皚冬劉楓

:、、、、、、、、、、

許劍新陳平楊悅梅陳建飛還約輝黃家輝賈馳千梁耀劉大龍陸耿虹劉文龍王芳孟雅輝

、、、、、、、、、、、、、

范科峰梁瀟王彥君張建軍薛百華許斌陳小淙華镕高昆侖王雪周純杰張莉劉杰朱毅明

、、、、、、、、、、、、、、

王弢孫靜胡伯良劉安正田雨聰方亮馬欣欣王勇杜佳琳陳日罡李銳劉利民孔勇黃敏

、、、、、、、、、、、、、、

朱鏡靈張智張建勛蘭昆張晉賓成繼勛尚文利鐘誠梁猛陳小楓卜志軍丁露李琳楊應(yīng)良

、、、、、、、、、、、、、、

楊磊

。

GB/T330093—2016

.

工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全

集散控制系統(tǒng)DCS

()

第3部分評估指南

:

1范圍

的本部分規(guī)定了集散控制系統(tǒng)的安全風(fēng)險評估等級劃分評估的對象及實施流程以

GB/T33009、,

及安全措施有效性測試

本部分適用于電力石油化工水利冶金建材等各領(lǐng)域針對系統(tǒng)的進行的安全風(fēng)險評估活

、、、、、DCS

動也適用于指導(dǎo)用戶改善和提高生產(chǎn)系統(tǒng)中安全能力的系統(tǒng)維護活動

,DCSDCS。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)信息安全風(fēng)險評估規(guī)范

GB/T20984—2007

工業(yè)控制系統(tǒng)信息安全第部分評估規(guī)范

GB/T30976.1—20141:

3術(shù)語定義縮略語

、、

31術(shù)語和定義

.

和界定的以及下列術(shù)語和定義適用于本文件為了便

GB/T20984

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論