標準解讀
《GA/T 1712-2020 信息安全技術 安全采集遠程終端單元(RTU)安全技術要求》這一標準著重于規定了遠程終端單元(RTU)在信息安全方面應遵循的技術要求,旨在確保數據采集與傳輸過程中的安全性。以下是該標準核心內容的詳細說明:
-
安全功能要求:標準明確了RTU應具備的基本安全功能,包括但不限于身份認證、訪問控制、數據加密與完整性保護。這意味著RTU需支持對通信雙方進行身份驗證,確保只有授權用戶或系統能訪問;同時,通過嚴格的訪問控制策略限制不同用戶或服務的權限;數據在傳輸過程中需加密處理,以防數據泄露,并確保數據不被篡改。
-
密碼管理:規定了密碼管理的具體要求,如密碼復雜度設定、定期更換以及密碼存儲的安全性,確保密碼信息不易被破解。
-
安全更新與補丁管理:強調了RTU軟件和固件應具備安全更新機制,能夠及時安裝安全補丁,以應對新出現的安全威脅。
-
網絡安全防護:提出了防抵御網絡攻擊的基本要求,如防火墻設置、入侵檢測與防御系統,以防止非法入侵、拒絕服務攻擊等網絡威脅。
-
物理與環境安全:雖然RTU常部署于偏遠或惡劣環境中,標準仍要求確保其物理安全,防止未經授權的物理訪問,同時也要考慮環境因素對設備安全性能的影響。
-
日志記錄與審計:要求RTU系統需具備詳細的操作日志記錄功能,以便在發生安全事件時進行追蹤和分析,同時為安全審計提供依據。
-
應急響應與恢復:標準還涵蓋了在遭受安全事件時的應急響應流程和數據恢復措施,確保能在最短時間內恢復正常運行并減少損失。
-
供應鏈安全:考慮到設備從生產到部署的整個供應鏈安全,要求對供應商進行安全評估,確保RTU及其組件在供應鏈各環節不受惡意篡改。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-03-03 頒布
- 2020-05-01 實施




文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業標準
GA/T1712—2020
信息安全技術安全采集遠程終端
單元RTU安全技術要求
()
Informationsecuritytechnology—Securitytechnicalrequirementsfor
remoteterminalunitRTUforsecuritdataacuisition
()yq
2020-03-03發布2020-05-01實施
中華人民共和國公安部發布
GA/T1712—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
總體說明
5…………………2
安全技術要求分類
5.1…………………2
安全等級劃分
5.2………………………2
安全功能要求
6……………2
工業以太網協議支持
6.1………………2
自身管理安全
6.2………………………2
遠程通訊安全
6.3………………………2
數據存儲安全
6.4………………………2
時間同步功能
6.5………………………3
自監測功能
6.6…………………………3
支撐系統安全
6.7………………………3
開發接口安全
6.8………………………3
固件升級安全
6.9………………………3
安全審計功能
6.10………………………3
安全保障要求
7……………3
開發
7.1…………………3
指導性文檔
7.2…………………………4
生命周期支持
7.3………………………5
測試
7.4…………………6
脆弱性評定
7.5…………………………6
不同安全等級的要求
8……………………6
安全功能要求
8.1………………………6
安全保障要求
8.2………………………7
GA/T1712—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛局提出
。
本標準由公安部信息系統安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統安全產品質量監督檢驗中心公安部第三研究所公安部
:()、
網絡安全保衛局
。
本標準主要起草人田原鄒春明沈清泓顧健陸臻張笑笑
:、、、、、。
Ⅰ
GA/T1712—2020
信息安全技術安全采集遠程終端
單元RTU安全技術要求
()
1范圍
本標準規定了安全采集遠程終端單元產品的安全功能要求安全保障要求和等級劃分
(RTU)、
要求
。
本標準適用于安全采集遠程終端單元產品的設計開發及測試
(RTU)、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
主終端單元masterterminalunitMTU
;
一般部署在調度控制中心主要用于生產過程的信息收集和監測通過網絡與保持通信
,,RTU。
32
.
遠程終端單元remoteterminalunitRTU
;
安裝在遠程工業生產現場用于監測控制遠程工業生產裝備的各類設備的統稱
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 滲透信息系統試題及答案注釋
- 透視信息系統管理考試試題及答案
- 機電工程職業規范的推廣與試題與答案
- 機電工程維護管理試題及答案
- 機電工程網絡化管理試題及答案
- 網絡故障恢復與應急策略試題及答案
- 廣播媒體融媒體轉型2025:跨界融合與產業鏈整合研究報告
- 懷舊情緒對政治行為的影響試題及答案
- 軟件設計師專項練習試題及答案
- 數據包轉發機制解析試題及答案
- 腫瘤防治中醫科普知識
- DB4113T040-2023 種豬場偽狂犬病凈化技術規范
- 學校教科研成果推廣情況匯報模板
- 《十八項醫療核心制度》詳細解讀
- 2025年中國寰球工程有限公司招聘筆試參考題庫含答案解析
- 《慢性腎臟病肌少癥診斷、治療與預防專家共識(2024年版)》解讀
- 突發公共衛生事件衛生應急
- 第7章 簡單幾何體(知識考點)-【中職專用】高中數學單元復習講與測解析版
- 2024年四川省成都市金牛區中考語文二模試卷
- 中藥飲片信息化管理制度
- eRPS系統賬號注冊及CA申領操作手冊
評論
0/150
提交評論