- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- N10 >>
- GB/T 40218-2021 工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术

【国家标准】 工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
本网站 发布时间:
2021-12-01
- GB/T 40218-2021
- 现行
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
本标准提供了对当前各种网络信息安全工具、缓解对抗措施和技术的评估。这些技术可有效地用在基于现代电子的IACS中,以调整和监视数量众多的工业和关键基础设施。本标准描述了几种类型的以控制系统为中心的网络信息安全技术、这些种类中可用的产品类别、在自动化IACS环境中使用这些产品的利弊、相对于预期的威胁和已知的网络脆弱性,更重要的是,对于使用这些网络信息安全技术产品和/或对抗措施的初步建议和指南。
本标准应用的IACS网络安全概念是最大可能地涵盖所有行业和关键基础设施中的组件、工厂、设施以及系统。IACS包括但不限于:
● 硬件(如历史数据服务器)和软件系统(如操作平台、配置、应用),例如分布式控制系统(DCS)、可编程序控制器(PLC)、监测控制和数据采集(SCADA)系统、网络化电子传感系统以及监视、诊断和评估系统。包含此硬件和软件范围的是重要的工业网络及任何相连的或相关的关键信息技术(IT)设备和对成功运行整个控制系统的链路。就这点而言,此范围也包括但不限于:防火墙、服务器、路由器、交换机、网关、现场总线系统、入侵检测系统、智能电子/终端设备、远程终端单元(RTU),以及有线和无线远程调制解调器。
● 用于连续的、批处理的、分散的或组合过程的相关内部的、人员的、网络或机器的接口,用来提供控制、数据记录、诊断、(功能)安全、监视、维护、质量保证、法规符合性、审计和其他类型的操作功能。
类似地,网络信息安全技术和对抗措施的概念也广泛用于本标准,并包括但不限于如下技术:
● 鉴别和授权;
● 过滤、阻塞和访问控制;
● 加密;
● 数据确认;
● 审计;
● 测量;
● 监视和检测工具;
● 操作系统。
此外,非网络信息安全技术,即物理安全控
本标准应用的IACS网络安全概念是最大可能地涵盖所有行业和关键基础设施中的组件、工厂、设施以及系统。IACS包括但不限于:
● 硬件(如历史数据服务器)和软件系统(如操作平台、配置、应用),例如分布式控制系统(DCS)、可编程序控制器(PLC)、监测控制和数据采集(SCADA)系统、网络化电子传感系统以及监视、诊断和评估系统。包含此硬件和软件范围的是重要的工业网络及任何相连的或相关的关键信息技术(IT)设备和对成功运行整个控制系统的链路。就这点而言,此范围也包括但不限于:防火墙、服务器、路由器、交换机、网关、现场总线系统、入侵检测系统、智能电子/终端设备、远程终端单元(RTU),以及有线和无线远程调制解调器。
● 用于连续的、批处理的、分散的或组合过程的相关内部的、人员的、网络或机器的接口,用来提供控制、数据记录、诊断、(功能)安全、监视、维护、质量保证、法规符合性、审计和其他类型的操作功能。
类似地,网络信息安全技术和对抗措施的概念也广泛用于本标准,并包括但不限于如下技术:
● 鉴别和授权;
● 过滤、阻塞和访问控制;
● 加密;
● 数据确认;
● 审计;
● 测量;
● 监视和检测工具;
● 操作系统。
此外,非网络信息安全技术,即物理安全控
标准号:
GB/T 40218-2021
标准名称:
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
英文名称:
Industrial communication networks—Network and system security—Security technologies for industrial automation and control system标准状态:
现行-
发布日期:
2021-05-21 -
实施日期:
2021-12-01 出版语种:
中文简体
起草人:
王玉敏 梅恪 张晋宾 王彦君 华镕 孙静 张晨艳 冯冬芹 周纯杰 李锐 陈小淙 朱镜灵 魏旻 王浩 王弢 刘杰 成继勋 赵军凯 兰昆 尚文利 张为群 刘枫 刘志祥 袁晓舒 尚羽佳 郭永振 杜振华 张哲宇 肖衍 陆妹 丁长富 肖煦媛 高镜媚 闫韬 袁静 任卫红 甘杰夫 宋文刚起草单位:
机械工业仪器仪表综合技术经济研究所、电力规划总院有限公司、中国核电工程有限公司、和利时科技集团有限公司、北京市自来水集团有限责任公司、浙江大学、华中科技大学、重庆邮电大学、工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)、西门子(中国)有限公司、施耐德电气(中国)有限公司、罗克韦尔自动化(中国)有限公司、中国科学院沈阳自动化研究所、北京启明星辰信息安全技术有限公司、北京国电智深控制技术有限公司、深圳万讯自控股份有限公司、中国电子科技集团公司第三十研究所、工业和信息化部电子第五研究所、西南大学、中国东方电气集团有限公司、北京四方继保自动化股份有限公司、国家工业信息安全发展研究中心、北京市轨道交通设计研究院有限公司、上海自动化仪表有限公司、重庆信安网络安全等级测评有限公司、公安部第三研究所、中国网络安全审查技术与认证中心、北京网御星云信息技术有限公司归口单位:
全国工业过程测量控制和自动化标准化技术委员会(SAC/TC 124)提出部门:
中国机械工业联合会发布部门:
国家市场监督管理总局、国家标准化管理委员会
- 推荐标准
- 国家标准计划
- GB/T 42125.17-2024 测量、控制和实验室用电气设备的安全要求 第17部分:教育机构中儿童使用设备的特殊要求
- GB/T 35132.1-2024 自动化系统与集成 制造系统能源效率以及其他环境影响因素的评估 第1部分:概述和总则
- GB/T 44883-2024 流程生产能效管控系统 设计要求
- GB/T 21099.2-2024 企业系统中的设备和集成 过程控制用功能块(FB)和电子设备描述语言(EDDL) 第2部分:FB概念规范
- GB/T 44880-2024 因果矩阵
- GB/T 44987-2024 数字化车间 平面式缓存储料系统通用要求
- GB/T 44860-2024 面向工业应用的边缘计算 应用指南
- GB/T 44861-2024 工业自动化和控制系统安全 系统设计的安全风险评估
- GB/T 42126.5-2024 基于蜂窝网络的工业无线通信规范 第5部分:应用要求
- GB/T 20818.16-2023 工业过程测量和控制 过程设备目录中的数据结构和元素 第16部分:密度测量设备电子数据交换用属性列表(LOPs)
- GB/T 20818.22-2023 工业过程测量和控制 过程设备目录中的数据结构和元素 第22部分:阀体总成电子数据交换用属性列表(LOPs)
- GB/T 41771.7-2023 现场设备集成 第7部分:通信设备
- GB/Z 42023.1-2023 工业自动化设备和系统可靠性 第1部分:自动化设备可靠性数据保证及其来源规范
- GB/T 43436-2023 智能工厂 面向柔性制造的自动化系统 通用要求
- GB/T 43201.4-2023 工业自动化系统与集成 生产系统工程的标准化程序 第4部分:生产计划过程中的关键绩效指标