標準解讀
《GA/T 1559-2019 信息安全技術 工業控制系統軟件脆弱性掃描產品安全技術要求》這一標準,旨在為工業控制系統的安全防護提供指導,特別是針對其中的軟件脆弱性掃描產品,規范了此類產品的技術要求與安全性能指標。標準詳細內容覆蓋以下幾個關鍵方面:
-
范圍定義:標準明確了適用范圍,即適用于對工業控制系統(ICS)中的軟件進行脆弱性檢測的產品,這類產品需能夠自動發現、識別并報告系統中的安全漏洞和弱點。
-
術語與定義:首先界定了相關專業術語,如工業控制系統、軟件脆弱性、掃描器等,確保了標準內概念的一致性和理解的準確性。
-
安全功能要求:
- 脆弱性檢測能力:要求產品能有效識別ICS軟件中的已知及潛在安全漏洞,包括但不限于操作系統、應用程序、網絡協議及配置錯誤。
- 深度分析:應具備深入分析發現漏洞的影響范圍及可能的攻擊路徑的能力。
- 報告與管理:生成詳細的掃描報告,包含發現的每個脆弱性的描述、嚴重程度及修復建議,并支持報告的導出與管理。
-
性能要求:強調了掃描效率與準確度的重要性,要求產品在不影響ICS正常運行的前提下快速完成掃描任務,同時減少誤報和漏報。
-
安全性與可靠性:
- 強調產品自身應具有高安全性設計,防止被惡意利用作為攻擊跳板。
- 需要具備數據加密、訪問控制和審計日志等功能,確保操作過程的安全可追溯。
-
兼容性與易用性:要求產品兼容多種工業控制系統環境,且用戶界面友好,便于操作與維護。
-
評估與測試方法:提供了評估產品是否符合標準要求的測試方法和流程,包括功能驗證、性能測試和安全性評估等方面。
-
持續更新與支持:強調了產品應具備定期更新漏洞數據庫及軟件功能的能力,以適應不斷變化的安全威脅 landscape。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-04-16 頒布
- 2019-04-16 實施




文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業標準
GA/T1559—2019
信息安全技術工業控制系統軟件
脆弱性掃描產品安全技術要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
industrialcontrolsystemsoftwarevulnerabilityscanners
2019-04-16發布2019-04-16實施
中華人民共和國公安部發布
GA/T1559—2019
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
總體說明
5…………………2
安全技術要求分類
5.1…………………2
安全等級劃分
5.2………………………2
安全功能要求
6……………2
信息獲取
6.1……………2
脆弱性掃描內容
6.2……………………2
掃描結果分析處理
6.3…………………3
掃描配置
6.4……………3
目標對象的安全性
6.5…………………4
升級能力
6.6……………4
掃描地址限制
6.7IP……………………4
自身安全要求
6.8………………………4
安全保障要求
7……………6
開發
7.1…………………6
指導性文檔
7.2…………………………7
生命周期支持
7.3………………………7
測試
7.4…………………8
脆弱性評定
7.5…………………………8
不同安全等級的要求
8……………………8
安全功能要求
8.1………………………8
安全保障要求
8.2………………………9
GA/T1559—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛局提出
。
本標準由公安部信息系統安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統安全產品質量監督檢驗中心
:。
本標準主要起草人李曦沈清泓俞優鄒春明陸臻顧健
:、、、、、。
Ⅰ
GA/T1559—2019
信息安全技術工業控制系統軟件
脆弱性掃描產品安全技術要求
1范圍
本標準規定了工業控制系統軟件脆弱性掃描產品的安全功能要求安全保障要求和等級劃分要求
、。
本標準適用于工業控制系統軟件脆弱性掃描產品的設計開發和測試
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2010
工業控制系統信息安全第部分評估規范
GB/T30976.1—20141:
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T25069—2010GB/T30976.1—2014。
31
.
工業控制系統軟件industrialcontrolsystemsoftware
工業控制系統上位機軟件和下位機軟件的集合
。
32
.
脆弱性vulnerability
系統設計實現或操作和管理中存在的缺陷或弱點可被利用來危害系統的完整性或安全策略
、,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 探討2024年農業職業經理人考試的試題及答案
- 各高校輔導員考試面試中常見問題試題及答案
- 幼兒園保衛員試題及答案
- 2025至2030年變頻器專用電抗器項目投資價值分析報告
- 小組立機器人培訓
- 輔導員招聘工作方法試題及答案
- 物業行政處罰培訓
- 2025至2030年中國分體提拉開關潔具數據監測研究報告
- 2025年中國自動雙端面磨床市場調查研究報告
- 2025年中國背背佳產品市場調查研究報告
- 臨床腸氣囊腫病影像診斷與鑒別
- 產學合作協同育人項目教學內容和課程體系改革項目申報書模板-基于產業學院的實踐應用型人才培養
- DB34∕T 3790-2021 智慧藥房建設指南
- 被盜竊賠償協議書范文范本
- 物理因子治療技術-光療法
- 2024年四川省眉山市中考地理+生物試卷(含答案)
- 當代世界經濟與政治 李景治 第八版 課件 第1、2章 當代世界政治、當代世界經濟
- X射線衍射儀(XRD)行業市場現狀供需分析及市場深度研究發展前景及規劃投資研究報告
- 2024年強基計劃解讀 課件-2024屆高三下學期主題班會
- DB21-T 3413-2021地下工程自防護混凝土結構耐久性技術規程
- 團隊溝通與協作培訓
評論
0/150
提交評論