- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- N10 >>
- GB/T 40682-2021 工业自动化和控制系统安全 IACS服务提供商的安全程序要求

【国家标准】 工业自动化和控制系统安全 IACS服务提供商的安全程序要求
本网站 发布时间:
2022-05-05
- GB/T 40682-2021
- 现行
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
本标准定义了在自动化解决方案的集成和维护活动中IACS服务提供商可以向资产所有者提供的安全能力的一系列综合要求。因为并不是所有的要求都适用于所有的工业门类和组织,所以4.1.4为行规制定提供了这些要求的子集。行规用于将本标准适用于特定环境,也包括不基于IACS的环境。
注1: 术语“自动化解决方案”在本标准中用作专有名词,防止与这一术语的其他用法混淆。本标准中的“安全”指“网络安全”。
总之,IACS服务提供商提供的安全能力,被称为安全程序。在相关规范中,IEC 62443-2-1描述了对资产所有者安全管理系统的要求。
注2: 这些安全能力通常指的是策略、规程、实践和相关人员。
图1说明了集成和维护能力是如何与IACS以及集成到自动化解决方案中的控制系统产品相关的。某些能力参考了IEC 62443-3-3里定义的安全措施,服务提供商必须确保在自动化解决方案中(包含在控制系统产品中或单独添加到自动化解决方案中)支持这些措施。
注1: 术语“自动化解决方案”在本标准中用作专有名词,防止与这一术语的其他用法混淆。本标准中的“安全”指“网络安全”。
总之,IACS服务提供商提供的安全能力,被称为安全程序。在相关规范中,IEC 62443-2-1描述了对资产所有者安全管理系统的要求。
注2: 这些安全能力通常指的是策略、规程、实践和相关人员。
图1说明了集成和维护能力是如何与IACS以及集成到自动化解决方案中的控制系统产品相关的。某些能力参考了IEC 62443-3-3里定义的安全措施,服务提供商必须确保在自动化解决方案中(包含在控制系统产品中或单独添加到自动化解决方案中)支持这些措施。
标准号:
GB/T 40682-2021
标准名称:
工业自动化和控制系统安全 IACS服务提供商的安全程序要求
英文名称:
Security for industrial automation and control system—Security program requirements for IACS service providers标准状态:
现行-
发布日期:
2021-10-11 -
实施日期:
2022-05-01 出版语种:
中文简体
起草人:
王玉敏 梅恪 张晋宾 王彦君 华镕 孙静 张晨艳 冯冬芹 周纯杰 李锐 陈小淙 朱镜灵 魏旻 王浩 王弢 刘杰 成继勋 赵军凯 兰昆 尚文利 张为群 刘枫 刘志祥 袁晓舒 尚羽佳 郭永振 杜振华 张哲宇 肖衍 陆妹 丁长富 肖煦媛 高镜媚 闫韬 袁静 任卫红 甘杰夫 宋文刚起草单位:
机械工业仪器仪表综合技术经济研究所、电力规划总院有限公司、中国核电工程有限公司、和利时科技集团有限公司、北京市自来水集团有限责任公司、浙江大学、华中科技大学、重庆邮电大学、工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)、西门子(中国)有限公司、施耐德电气(中国)有限公司、罗克韦尔自动化(中国)有限公司、中国科学院沈阳自动化研究所、北京启明星辰信息安全技术有限公司、北京国电智深控制技术有限公司、深圳万讯自控股份有限公司、中国电子科技集团公司第三十研究所、工业和信息化部电子第五研究所、西南大学、中国东方电气集团有限公司、北京四方继保自动化股份有限公司、国家工业信息安全发展研究中心、北京市轨道交通设计研究院有限公司、上海自动化仪表有限公司、重庆信安网络安全等级测评有限公司、公安部第三研究所、中国网络安全审查技术与认证中心、北京网御星云信息技术有限公司归口单位:
全国工业过程测量控制和自动化标准化技术委员会(SAC/TC 124)提出部门:
中国机械工业联合会发布部门:
国家市场监督管理总局、国家标准化管理委员会
- 推荐标准
- 国家标准计划
- GB/T 42125.17-2024 测量、控制和实验室用电气设备的安全要求 第17部分:教育机构中儿童使用设备的特殊要求
- GB/T 35132.1-2024 自动化系统与集成 制造系统能源效率以及其他环境影响因素的评估 第1部分:概述和总则
- GB/T 44883-2024 流程生产能效管控系统 设计要求
- GB/T 21099.2-2024 企业系统中的设备和集成 过程控制用功能块(FB)和电子设备描述语言(EDDL) 第2部分:FB概念规范
- GB/T 44880-2024 因果矩阵
- GB/T 44987-2024 数字化车间 平面式缓存储料系统通用要求
- GB/T 44860-2024 面向工业应用的边缘计算 应用指南
- GB/T 44861-2024 工业自动化和控制系统安全 系统设计的安全风险评估
- GB/T 42126.5-2024 基于蜂窝网络的工业无线通信规范 第5部分:应用要求
- GB/T 20818.16-2023 工业过程测量和控制 过程设备目录中的数据结构和元素 第16部分:密度测量设备电子数据交换用属性列表(LOPs)
- GB/T 20818.22-2023 工业过程测量和控制 过程设备目录中的数据结构和元素 第22部分:阀体总成电子数据交换用属性列表(LOPs)
- GB/T 41771.7-2023 现场设备集成 第7部分:通信设备
- GB/Z 42023.1-2023 工业自动化设备和系统可靠性 第1部分:自动化设备可靠性数据保证及其来源规范
- GB/T 43436-2023 智能工厂 面向柔性制造的自动化系统 通用要求
- GB/T 43201.4-2023 工业自动化系统与集成 生产系统工程的标准化程序 第4部分:生产计划过程中的关键绩效指标