標(biāo)準(zhǔn)解讀

GB/T 33009.4-2016是關(guān)于工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全的一個(gè)國家標(biāo)準(zhǔn),具體針對的是集散控制系統(tǒng)(DCS)中的風(fēng)險(xiǎn)與脆弱性檢測要求。該標(biāo)準(zhǔn)定義了在評估DCS系統(tǒng)安全性時(shí)需要考慮的關(guān)鍵因素以及如何進(jìn)行有效的風(fēng)險(xiǎn)識(shí)別和脆弱性分析。

根據(jù)GB/T 33009.4-2016的規(guī)定,組織應(yīng)建立一套完整的方法論來識(shí)別潛在的安全威脅,并對這些威脅可能給系統(tǒng)帶來的影響做出評估。這包括但不限于物理安全、網(wǎng)絡(luò)通信安全、數(shù)據(jù)存儲(chǔ)安全等方面。此外,還強(qiáng)調(diào)了對于已知漏洞或弱點(diǎn)的定期審查及其修復(fù)的重要性,以確保系統(tǒng)的持續(xù)防護(hù)能力。

該標(biāo)準(zhǔn)指出,在實(shí)施風(fēng)險(xiǎn)評估過程中,應(yīng)當(dāng)采用定性和定量相結(jié)合的方式來進(jìn)行綜合評價(jià)。通過這種方式可以幫助企業(yè)更準(zhǔn)確地理解自身面臨的具體風(fēng)險(xiǎn)水平,并據(jù)此制定出更加合理有效的安全管理策略。同時(shí),也提到了利用自動(dòng)化工具輔助完成部分檢測任務(wù)的可能性,以此提高效率并減少人為錯(cuò)誤。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2016-10-13 頒布
  • 2017-05-01 實(shí)施
?正版授權(quán)
GB/T 33009.4-2016工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第4部分:風(fēng)險(xiǎn)與脆弱性檢測要求_第1頁
GB/T 33009.4-2016工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第4部分:風(fēng)險(xiǎn)與脆弱性檢測要求_第2頁
GB/T 33009.4-2016工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第4部分:風(fēng)險(xiǎn)與脆弱性檢測要求_第3頁
GB/T 33009.4-2016工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第4部分:風(fēng)險(xiǎn)與脆弱性檢測要求_第4頁

文檔簡介

ICS25040

N10.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T330094—2016

.

工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全

集散控制系統(tǒng)DCS

()

第4部分風(fēng)險(xiǎn)與脆弱性檢測要求

:

Industrialautomationandcontrolsystemsecurity—

DistributedcontrolsstemDCS—

y()

Part4Riskandvulnerabilitdetectionreuirements

:yq

2016-10-13發(fā)布2017-05-01實(shí)施

中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T330094—2016

.

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語定義縮略語

3、、………………………1

術(shù)語和定義

3.1…………………………1

縮略語

3.2………………3

風(fēng)險(xiǎn)與脆弱性檢測概述

4DCS……………3

系統(tǒng)概述

4.1DCS………………………3

風(fēng)險(xiǎn)與脆弱性檢測的目標(biāo)

4.2DCS……………………5

風(fēng)險(xiǎn)與脆弱性檢測基本原則

4.3DCS…………………5

風(fēng)險(xiǎn)與脆弱性檢測內(nèi)容

4.4DCS………………………5

風(fēng)險(xiǎn)與脆弱性檢測基本工作單元

4.5DCS……………6

風(fēng)險(xiǎn)與脆弱性檢測的執(zhí)行

4.6DCS……………………7

風(fēng)險(xiǎn)與脆弱性檢測結(jié)果的處置

4.7DCS………………7

軟件安全風(fēng)險(xiǎn)與脆弱性

5DCS……………7

服務(wù)器和控制站的操作系統(tǒng)

5.1………………………7

數(shù)據(jù)庫管理系統(tǒng)

5.2……………………8

類軟件

5.3OPC………………………10

監(jiān)控軟件

5.4DCS………………………10

組態(tài)軟件

5.5DCS………………………12

其他軟件

5.6……………12

網(wǎng)絡(luò)通信安全風(fēng)險(xiǎn)與脆弱性

6DCS……………………13

商用以太網(wǎng)協(xié)議通信機(jī)制

6.1…………13

工業(yè)網(wǎng)絡(luò)協(xié)議通信機(jī)制

6.2……………13

通信數(shù)據(jù)安全

6.3DCS…………………14

通信服務(wù)

6.4DCS………………………15

狀態(tài)轉(zhuǎn)換

6.5DCS………………………16

參考文獻(xiàn)

……………………17

GB/T330094—2016

.

前言

工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)和工業(yè)自動(dòng)

GB/T33009《(DCS)》GB/T33008《

化和控制系統(tǒng)網(wǎng)絡(luò)安全可編程序控制器等共同構(gòu)成工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全系列

(PLC)》

標(biāo)準(zhǔn)

工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)分為個(gè)部分

GB/T33009《(DCS)》4:

第部分防護(hù)要求

———1:;

第部分管理要求

———2:;

第部分評估指南

———3:;

第部分風(fēng)險(xiǎn)與脆弱性檢測要求

———4:。

本部分為的第部分

GB/T330094。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分由中國機(jī)械工業(yè)聯(lián)合會(huì)提出

本部分由全國工業(yè)過程測量控制和自動(dòng)化標(biāo)準(zhǔn)化技術(shù)委員會(huì)和全國信息安全標(biāo)

、(SAC/TC124)

準(zhǔn)化技術(shù)委員會(huì)歸口

(SAC/TC260)。

本部分起草單位浙江大學(xué)浙江中控研究院有限公司機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所重

:、、、

慶郵電大學(xué)中國科學(xué)院沈陽自動(dòng)化研究所西南大學(xué)福建工程學(xué)院杭州科技職業(yè)技術(shù)學(xué)院北京啟

、、、、、

明星辰信息安全技術(shù)有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院國網(wǎng)智能電網(wǎng)研究院中國核電工程有限

、、、

公司上海自動(dòng)化儀表股份有限公司東土科技股份有限公司清華大學(xué)西門子中國有限公司施耐

、、、、()、

德電氣中國有限公司北京鋼鐵設(shè)計(jì)研究總院華中科技大學(xué)北京奧斯汀科技有限公司羅克韋爾自

()、、、、

動(dòng)化中國有限公司中國儀器儀表學(xué)會(huì)工業(yè)和信息化部電子第五研究所北京海泰方圓科技有限公

()、、、

司青島多芬諾信息安全技術(shù)有限公司北京國電智深控制技術(shù)有限公司北京力控華康科技有限公司

、、、、

北京和利時(shí)系統(tǒng)工程有限公司中國石油天然氣管道有限公司北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司西南

、、、

電力設(shè)計(jì)院廣東航宇衛(wèi)星科技有限公司華北電力設(shè)計(jì)院工程有限公司華為技術(shù)有限公司中國電子

、、、、

科技集團(tuán)公司第三十研究所深圳萬訊自控股份有限公司橫河電機(jī)中國有限公司北京研發(fā)中心

、、()。

本部分主要起草人馮冬芹施一明梅恪王玉敏王平王浩高夢州徐珊珊徐皚冬劉楓

:、、、、、、、、、、

許劍新陳平楊悅梅陳建飛還約輝黃家輝賈馳千梁耀劉大龍陸耿虹劉文龍吳彥彪王芳

、、、、、、、、、、、、、

孟雅輝范科峰梁瀟王彥君張建軍薛百華許斌陳小淙華镕高昆侖王雪周純杰張莉劉杰

、、、、、、、、、、、、、、

朱毅明王弢孫靜胡伯良劉安正田雨聰方亮馬欣欣王勇杜佳琳陳日罡李銳劉利民孔勇

、、、、、、、、、、、、、、

黃敏朱鏡靈張智張建勛蘭昆張晉賓成繼勛尚文利鐘誠梁猛陳小楓卜志軍丁露李琳

、、、、、、、、、、、、、、

楊應(yīng)良楊磊

、。

GB/T330094—2016

.

工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全

集散控制系統(tǒng)DCS

()

第4部分風(fēng)險(xiǎn)與脆弱性檢測要求

:

1范圍

的本部分規(guī)定了集散控制系統(tǒng)在投運(yùn)前后的風(fēng)險(xiǎn)和脆弱性檢測對軟

GB/T33009(DCS)、,DCS

件以太網(wǎng)網(wǎng)絡(luò)通信協(xié)議與工業(yè)控制網(wǎng)絡(luò)協(xié)議的風(fēng)險(xiǎn)與脆弱性檢測提出具體的要求

、。

本部分適用于對中的下列對象進(jìn)行脆弱性檢測

DCS:

監(jiān)控軟件組態(tài)軟件數(shù)據(jù)庫軟件等中的應(yīng)用軟件

a)、、DCS;

操作員站和控制站等操作系統(tǒng)

b)DCS;

中的具有網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)和網(wǎng)絡(luò)通信能力的功能和組件

c)DCS。

本部分不適用于智能儀表和工業(yè)無線的脆弱性檢測

。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

GB17859—1999

信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求

GB/T20271—2006

信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估規(guī)范

GB/T20984—2007

信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)測評過程指南

GB/T28449—2012

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論