日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

《工業(yè)控制系統(tǒng)信息安全》專刊第二輯連載
——GB/T 30976.2-2014工業(yè)控制系統(tǒng)信息安全第2部分:驗收規(guī)范(節(jié)選)
  • 作者:機械工業(yè)儀器儀表綜合技術(shù)研究所 王玉敏
  • 點擊數(shù):2325     發(fā)布時間:2016-01-07 09:04:00
  • 分享到:
關(guān)鍵詞:

 
    1 范圍

    本部分規(guī)定了對工業(yè)控制系統(tǒng)的信息安全解決方案的安全性進行驗收的流程、測試內(nèi)容、方法及應達到的要求。該方案可以通過增加設(shè)備或系統(tǒng)提高其安全性。本部分的各項內(nèi)容可作為實際工作中的指導,適用于石油、化工、電力、核設(shè)施、交通、冶金、水處理、生產(chǎn)制造等行業(yè)使用的控制系統(tǒng)和設(shè)備。

    2 概述

    對于在運行系統(tǒng)的驗收測試,應采用最小影響原則,即首要保障系統(tǒng)的穩(wěn)定運行。對于需要進行攻擊性測試的工作內(nèi)容,需與業(yè)主和供應商溝通并進行備份,盡量選擇非運行時間進行。

    根據(jù)業(yè)主提出的安全性要求給出信息安全解決方案,通過增加設(shè)備或系統(tǒng)來降低風險,并由業(yè)主最終決定是否通過驗收。對其驗收時如果沒有通過,則進行整改,再重新驗收,直至最后通過。驗收過程劃分為驗收準備、風險分析與處置、能力確認三個階段。

    不符合項的處理歸為如下幾類:

    (1)當場整改,然后繼續(xù)進行驗收測試;

    (2)在驗收過程中同時進行整改;

    (3)需再次進行驗收;

    (4)在驗收完成后進行整改。

    驗收的基本工作形式包括自驗收和第三方驗收。自GB/T 30976.2-2014驗收是系統(tǒng)的擁有、運營或使用單位發(fā)起的對本單位系統(tǒng)進行的驗收。第三方驗收是委托第三方負責實施的驗收。

    3 驗收準備階段

    (1)確定驗收目標和范圍

    由于工業(yè)控制系統(tǒng)生命周期各階段中風險的內(nèi)容、驗收的對象、安全需求均不同,因此業(yè)主應首先根據(jù)當前實際情況確定在工控系統(tǒng)生命周期中所處的階段,并以此來明確驗收目標。

    驗收的目標、范圍和標準應得到利益相關(guān)方的認可。在實施對工控系統(tǒng)控制能力可能產(chǎn)生影響的任何附加安全解決方案之前,應征求控制系統(tǒng)原始設(shè)計方的意見。

    (2)文檔準備

    在開始驗收工作之前,供應商應已完成所有的內(nèi)部測試,并提供可供復查的測試報告或有關(guān)機構(gòu)的評估報告,準備好相關(guān)文件以備驗收過程中使用。主要包括:業(yè)主/總承包商準備的文件、供應商準備的文件等。

    4 風險分析與處置階段

    (1)系統(tǒng)風險分析

    系統(tǒng)風險分析主要是針對增加安全解決方案后可能產(chǎn)生的風險。關(guān)鍵控制點主要有以下兩點:

    ·建立的風險分析模型及確定的風險計算方法,應能正確反應用戶的行業(yè)安全特點,核心業(yè)務系統(tǒng)所處的內(nèi)、外部環(huán)境安全狀況;

    ·用戶確認的信息、數(shù)據(jù)及相關(guān)文檔資料應及時得到準確反饋。

    (2)風險處置方案

    風險處置的基本原則是根據(jù)用戶可接受的處置成本將殘余安全風險控制在可以接受的范圍內(nèi)。

    方式一般包括接受、消減、轉(zhuǎn)移、規(guī)避等。在風險不適合轉(zhuǎn)移或規(guī)避的情況下,通常采用安全整改進行風險消減。風險分析需提出安全整改建議。

    安全整改建議需根據(jù)安全風險的嚴重程度、加固措施實施的難易程度、降低風險的時間緊迫程度、所投入的人員力量及資金成本等因素綜合考慮。

    5 能力確認階段

    5.1 設(shè)備要求

    5.1.1 工業(yè)環(huán)境適應性要求

    用于工業(yè)現(xiàn)場的安全設(shè)備,應符合工業(yè)環(huán)境的相關(guān)要求。本標準規(guī)定的工業(yè)環(huán)境適應性要求包括:氣候、電磁兼容、電氣安全、機械適應性、外部電源和外殼防護要求。由于設(shè)備適用的行業(yè)不同,可增加行業(yè)特定的要求。

    (1)氣候環(huán)境

    設(shè)備在規(guī)定的工作溫度范圍內(nèi)工作時,應符合其功能和性能規(guī)定。在規(guī)定的溫度范圍內(nèi)貯存和運輸時,不應發(fā)生裂痕、老化或其他損壞;當經(jīng)受該溫度范圍后再恢復到工作溫度范圍時,設(shè)備應能正常工作。

    (2)電磁兼容

    對設(shè)備的電磁兼容性要求參見GB/T 18268.1-2010,包括電源電壓暫降、電源電壓短時中斷、靜電放電、射頻電磁場輻射、電快速瞬變脈沖群、浪涌(沖擊)、射頻場感應的傳導騷擾、工頻磁場等。

    (3)電氣安全

    針對絕緣電阻:在一般試驗大氣條件下,設(shè)備的輸入端子與外殼、輸出端子與外殼、電源端子與外殼、輸入端子與電源端子、輸出端子與電源端子之間的絕緣電阻應不小于20MΩ。

    針對絕緣強度:在一般試驗大氣條件下,設(shè)備的輸入端子與外殼、輸出端子與外殼、電源端子與外殼、輸入端子與電源端子、輸出端子與電源端子之間施加規(guī)定的試驗電壓,判定電流為5mA,保持1min, 應不出現(xiàn)擊穿或飛弧現(xiàn)象。

    (4)機械適應性

    機械適應性要求參見GB/T 15153.2-2000。

    (5)外部電源

    一般工業(yè)環(huán)境交流電源要求和直流電源要求參見GB/T 15153.1-2000,其中標稱電壓容差應為10%~-10%。

    (6)外殼防護

    設(shè)備外殼防護等級由制造廠商和業(yè)主協(xié)商確定。用于控制室內(nèi)或機柜內(nèi)的設(shè)備至少應達到IP20等級,用于現(xiàn)場的設(shè)備至少應達到IP65等級。

    (7)防爆性能

    防爆性能應符合參見GB 3836.1、GB 3836.2、GB 3836.4的相關(guān)要求,并取得國家指定的防爆檢驗機構(gòu)頒發(fā)的防爆合格證。

    (8)其他要求

    主要包括:外觀、連續(xù)工作性能等。

    5.1.2 信息安全功能測試要求

    (1)對于控制設(shè)備的測試

    健壯性測試包括接口界面測試和協(xié)議特定健壯性測試。本標準中,健壯性測試主要是針對基于TCP/IP的設(shè)備。如果對于非TCP/IP的設(shè)備,還需要針對其特定協(xié)議,進行通信健壯性測試。主要包括了接口界面測試和協(xié)議特定健壯性測試。

    適用場合:

    ·設(shè)備入網(wǎng):驗收將要上線的設(shè)備符合健壯性要求。

    ·健壯性測試不建議用于線上正在運行的設(shè)備。

    基線檢查適用原則:具體設(shè)備的安全要求(功能、配置)應包括適用設(shè)備運行的操作系統(tǒng)、數(shù)據(jù)庫和應用程序三個層面的最低要求,并依實際情況,選擇部分增強要求。

    適用場合:

    ·設(shè)備入網(wǎng):保證新設(shè)備達到功能要求。

    ·工程驗收:保證驗收上線的設(shè)備符合配置要求。

    ·日常維護:保證在網(wǎng)設(shè)備持續(xù)符合配置要求。

    (2)對于邊界防護設(shè)備的安全要求

    主要包括網(wǎng)關(guān)設(shè)備、路由設(shè)備、交換設(shè)備、防火墻、隔離部件等。健壯性測試和基線檢查也適用于邊界防護設(shè)備。詳細內(nèi)容見GB/T30976.2-2014。

    5.2 系統(tǒng)測試

    (1)測試條件

    接入工業(yè)控制系統(tǒng)的全部現(xiàn)場設(shè)備,包括變送器、執(zhí)行器、接線箱以及電纜等設(shè)備均應按照有關(guān)標準進行安裝、調(diào)試、試運行并驗收合格。

    (2)系統(tǒng)安全測試

    對于系統(tǒng)信息安全的測試主要針對系統(tǒng)能力。不同于信息安全評估,本標準中的系統(tǒng)測試側(cè)重于新增加的安全保障系統(tǒng)對原有系統(tǒng)的影響,以及對之前評估過程中提出的潛在風險和漏洞進行查驗。可根據(jù)實際情況選擇適用的條款進行測試。

    (3)系統(tǒng)性能測試

    加入信息安全保障措施后,應滿足原有系統(tǒng)的實時性、可靠性、安全性的要求。

    (4)網(wǎng)絡(luò)連接要求

    工業(yè)控制系統(tǒng)同公共網(wǎng)絡(luò)之間的連接,應采取防火墻、單向隔離、DMZ等措施。企業(yè)內(nèi)部控制網(wǎng)絡(luò)與信息管理網(wǎng)絡(luò)之間應采取必要的隔離措施。對于大型系統(tǒng),宜考慮不同區(qū)域之間的隔離措施。

    (5)應急災備要求

    在發(fā)生緊急情況下,系統(tǒng)的信息安全應急預案,必要的備機備件等容災備份措施。

    5.3 驗收結(jié)論

    (1)驗收文檔

    工業(yè)控制系統(tǒng)信息安全驗收文檔除準備階段提供的文檔外,還至少應包括下列內(nèi)容:

    ·信息安全風險分析報告;

    ·測試記錄或報告;

    ·驗收結(jié)論;

    ·系統(tǒng)應急處理方案等。

    (2)驗收結(jié)論的編制

    編制原則為:驗收結(jié)論應依據(jù)整個驗收過程中對相關(guān)要求的符合性做出判定。

    基本要求主要包括:

    ·各階段驗收內(nèi)容及結(jié)論;

    ·驗收不符合項表;

    ·不符合內(nèi)容對系統(tǒng)信息安全能力的影響分析;

    ·是否通過驗收的建議。


作者簡介

王玉敏(1971-),女,河北人,教授級高工,碩士研究生,現(xiàn)就職于機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所,主要研究方向是工業(yè)控制系統(tǒng)信息安全。

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 亚洲成人7777-亚洲成人777-亚洲成人18-亚洲成片在线观看12345ba-国农村精品国产自线拍-国内做爰免费视频 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 亚洲六月丁香婷婷综合,久久精品亚洲精品国产欧美,玖玖精品视频在线,国产日本精品,www成人在线观看,精品日产一区二区 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 国产一级特黄aa大片在线-国产一级特黄aa大片免费-国产一级视频在线观看-国产一级视频久久-午夜影院免费体验-午夜影院免费入口 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 竹菊影视一区二区三区-竹菊一区二区-竹菊一区-重口味调教-另类小说h-另类小说 成 人 色综合 | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 国产视频xxxx-国产视频www-国产视频a区-国产视频99-香港一级纯黄大片-香港一级a毛片在线播放 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 国产a一级-国产a网-国产a视频精品免费观看-国产a视频-国产a免费观看-国产a毛片 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 |