標準解讀
GB/T 33009.4-2016是關于工業自動化和控制系統網絡安全的一個國家標準,具體針對的是集散控制系統(DCS)中的風險與脆弱性檢測要求。該標準定義了在評估DCS系統安全性時需要考慮的關鍵因素以及如何進行有效的風險識別和脆弱性分析。
根據GB/T 33009.4-2016的規定,組織應建立一套完整的方法論來識別潛在的安全威脅,并對這些威脅可能給系統帶來的影響做出評估。這包括但不限于物理安全、網絡通信安全、數據存儲安全等方面。此外,還強調了對于已知漏洞或弱點的定期審查及其修復的重要性,以確保系統的持續防護能力。
該標準指出,在實施風險評估過程中,應當采用定性和定量相結合的方式來進行綜合評價。通過這種方式可以幫助企業更準確地理解自身面臨的具體風險水平,并據此制定出更加合理有效的安全管理策略。同時,也提到了利用自動化工具輔助完成部分檢測任務的可能性,以此提高效率并減少人為錯誤。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2016-10-13 頒布
- 2017-05-01 實施




文檔簡介
ICS25040
N10.
中華人民共和國國家標準
GB/T330094—2016
.
工業自動化和控制系統網絡安全
集散控制系統DCS
()
第4部分風險與脆弱性檢測要求
:
Industrialautomationandcontrolsystemsecurity—
DistributedcontrolsstemDCS—
y()
Part4Riskandvulnerabilitdetectionreuirements
:yq
2016-10-13發布2017-05-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T330094—2016
.
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語定義縮略語
3、、………………………1
術語和定義
3.1…………………………1
縮略語
3.2………………3
風險與脆弱性檢測概述
4DCS……………3
系統概述
4.1DCS………………………3
風險與脆弱性檢測的目標
4.2DCS……………………5
風險與脆弱性檢測基本原則
4.3DCS…………………5
風險與脆弱性檢測內容
4.4DCS………………………5
風險與脆弱性檢測基本工作單元
4.5DCS……………6
風險與脆弱性檢測的執行
4.6DCS……………………7
風險與脆弱性檢測結果的處置
4.7DCS………………7
軟件安全風險與脆弱性
5DCS……………7
服務器和控制站的操作系統
5.1………………………7
數據庫管理系統
5.2……………………8
類軟件
5.3OPC………………………10
監控軟件
5.4DCS………………………10
組態軟件
5.5DCS………………………12
其他軟件
5.6……………12
網絡通信安全風險與脆弱性
6DCS……………………13
商用以太網協議通信機制
6.1…………13
工業網絡協議通信機制
6.2……………13
通信數據安全
6.3DCS…………………14
通信服務
6.4DCS………………………15
狀態轉換
6.5DCS………………………16
參考文獻
……………………17
Ⅰ
GB/T330094—2016
.
前言
工業自動化和控制系統網絡安全集散控制系統和工業自動
GB/T33009《(DCS)》GB/T33008《
化和控制系統網絡安全可編程序控制器等共同構成工業自動化和控制系統網絡安全系列
(PLC)》
標準
。
工業自動化和控制系統網絡安全集散控制系統分為個部分
GB/T33009《(DCS)》4:
第部分防護要求
———1:;
第部分管理要求
———2:;
第部分評估指南
———3:;
第部分風險與脆弱性檢測要求
———4:。
本部分為的第部分
GB/T330094。
本部分按照給出的規則起草
GB/T1.1—2009。
本部分由中國機械工業聯合會提出
。
本部分由全國工業過程測量控制和自動化標準化技術委員會和全國信息安全標
、(SAC/TC124)
準化技術委員會歸口
(SAC/TC260)。
本部分起草單位浙江大學浙江中控研究院有限公司機械工業儀器儀表綜合技術經濟研究所重
:、、、
慶郵電大學中國科學院沈陽自動化研究所西南大學福建工程學院杭州科技職業技術學院北京啟
、、、、、
明星辰信息安全技術有限公司中國電子技術標準化研究院國網智能電網研究院中國核電工程有限
、、、
公司上海自動化儀表股份有限公司東土科技股份有限公司清華大學西門子中國有限公司施耐
、、、、()、
德電氣中國有限公司北京鋼鐵設計研究總院華中科技大學北京奧斯汀科技有限公司羅克韋爾自
()、、、、
動化中國有限公司中國儀器儀表學會工業和信息化部電子第五研究所北京海泰方圓科技有限公
()、、、
司青島多芬諾信息安全技術有限公司北京國電智深控制技術有限公司北京力控華康科技有限公司
、、、、
北京和利時系統工程有限公司中國石油天然氣管道有限公司北京匡恩網絡科技有限責任公司西南
、、、
電力設計院廣東航宇衛星科技有限公司華北電力設計院工程有限公司華為技術有限公司中國電子
、、、、
科技集團公司第三十研究所深圳萬訊自控股份有限公司橫河電機中國有限公司北京研發中心
、、()。
本部分主要起草人馮冬芹施一明梅恪王玉敏王平王浩高夢州徐珊珊徐皚冬劉楓
:、、、、、、、、、、
許劍新陳平楊悅梅陳建飛還約輝黃家輝賈馳千梁耀劉大龍陸耿虹劉文龍吳彥彪王芳
、、、、、、、、、、、、、
孟雅輝范科峰梁瀟王彥君張建軍薛百華許斌陳小淙華镕高昆侖王雪周純杰張莉劉杰
、、、、、、、、、、、、、、
朱毅明王弢孫靜胡伯良劉安正田雨聰方亮馬欣欣王勇杜佳琳陳日罡李銳劉利民孔勇
、、、、、、、、、、、、、、
黃敏朱鏡靈張智張建勛蘭昆張晉賓成繼勛尚文利鐘誠梁猛陳小楓卜志軍丁露李琳
、、、、、、、、、、、、、、
楊應良楊磊
、。
Ⅲ
GB/T330094—2016
.
工業自動化和控制系統網絡安全
集散控制系統DCS
()
第4部分風險與脆弱性檢測要求
:
1范圍
的本部分規定了集散控制系統在投運前后的風險和脆弱性檢測對軟
GB/T33009(DCS)、,DCS
件以太網網絡通信協議與工業控制網絡協議的風險與脆弱性檢測提出具體的要求
、。
本部分適用于對中的下列對象進行脆弱性檢測
DCS:
監控軟件組態軟件數據庫軟件等中的應用軟件
a)、、DCS;
操作員站和控制站等操作系統
b)DCS;
中的具有網絡協議實現和網絡通信能力的功能和組件
c)DCS。
本部分不適用于智能儀表和工業無線的脆弱性檢測
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機信息系統安全保護等級劃分準則
GB17859—1999
信息安全技術信息系統通用安全技術要求
GB/T20271—2006
信息安全技術信息安全風險評估規范
GB/T20984—2007
信息安全技術信息系統安全等級保護測評過程指南
GB/T28449—2012
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 教育培訓投融資居間合同
- 精細器械包裝規范
- 2024浙江省永康市職業技術學校工作人員招聘考試及答案
- 環境保護監測服務合同模板
- 2024濟寧科技職業中等專業學校工作人員招聘考試及答案
- 2024河北省曲陽縣職業技術教育中心工作人員招聘考試及答案
- 基礎化學考試題含參考答案
- 植物試題與答案
- 內科護理課程課件
- 汽車美容店技術服務合同合作綱要
- 項目風險記錄及跟蹤表
- 2024年個人信用報告(個人簡版)樣本(帶水印-可編輯)
- FZ∕T 73037-2019 針織運動襪行業標準
- 保險:保險投資指南之壽險新準則分析手冊
- 工廠化循環水產養殖項目投資計劃書
- 精神疾病患者自殺風險評估與預防措施
- 山西省太原市2023-2024學年七年級下學期期中數學試題
- XF-T 3004-2020 汽車加油加氣站消防安全管理
- 人教版九年級英語單詞表(中文)
- 物流運輸安全培訓課件
- 第9課《呵護我們的鼻子》課件
評論
0/150
提交評論