以贯标提升工业控制系统信息安全防护水平.docx
《以贯标提升工业控制系统信息安全防护水平.docx》由会员分享,可在线阅读,更多相关《以贯标提升工业控制系统信息安全防护水平.docx(9页珍藏版)》请在第一文库网上搜索。
1、以贯标提升工业控制系统信息安全防护水平目录摘要工业控制系统作为工业核心组成部分,其安全事关工业生产运行、国家经济安全和人民生命财产安全。随着工业体系由自动化向数字化、智能化发展,打破传统工业控制系统的封闭环境,传统信息安全风险加速向工业领域渗透,工业控制系统逐渐成为网络攻击的主战场,提升我国工业控制系统信息安全防护水平已成为实现制造业高质量发展的重要基础。关键词:贯标;工业控制系统;信息安全1 .引言制造业是立国之本、强国之基,是实体经济的核心构成。工业控制系统作为制造业的神经中枢,其安全防护事关工业生产稳定运行,事关人民生命财产安全。近年来,针对工业控制系统的网络攻击呈现出显著的政治、军事和
2、经济意图,工业控制系统逐渐成为网络空间对抗的主战场口。为切实提升工业控制系统信息安全(以下简称:工控安全)防护能力,工业和信息化部陆续发布工业控制系统信息安全防护指南(工信软函(2016)338号)、工业控制系统信息安全防护能力评估工作管理办法(工信软函(2018)188号)等系列政策文件,为建立工控安全防护体系指明方向。中国电子技术标准化研究院以标准为抓手,推进信息安全技术工业控制系统信息安全防护能力成熟度模型(报批稿)、信息安全技术工业控制系统安全管理基本要求(GB/T36323.2018)等工控安全国家标准的研制发布,为工控安全防护提出相关要求。2 .工控安全防护能力贯标简介2021年1
3、月,中电标协工控安全推进分会(以下简称:ICSP)成立,其是由测评机构、工业企业、安全企业等组成的全国性、行业性、非营利性社会组织,旨在研究工控安全防护关键技术,开展工控安全防护能力贯标,提升全行业工控安全防护能力水平。2.1. 工控安全防护能力贯标模型工控安全防护能力贯标模型包括能力成熟度等级、安全能力要素和能力建设过程,如图1所示。安全能力要素5级:智能优化4级:综合协同3级:集成管控2级:规范防护1级:基晦设能力成熟度等级图1工控安全防护能力贯标内容工业安全安业战盟工控安全防护能力成熟度等级划分为五级,具体包括:1级是基础建设级,包括45项安全要求;2级是规范防护级,包括167项安全要求
4、;3级是集成管控级,包括259项安全要求;4级是综合协同级,包括320项安全要求;5级是智能优化级,包括365项安全要求。工控安全防护能力要素包括机构建设、制度流程、技术工具和人员能力。工控安全防护能力建设过程由核心保护对象安全和通用安全两部分组成。核心保护对象安全包含工业设备安全、工业主机安全、工业网络边界安全、工业控制软件安全和工业数据安全,通用安全包含安全规划与机构、人员管理与培训、物理与环境安全、监测预警与应急响应和供应链安全保障。2.2. 工控安全防护能力贯标流程工控安全防护能力贯标分为启动、宣贯、设计、实施、核验和发证6个阶段,如图2所示。在启动阶段,成立贯标工作组,制定贯标工作方
5、案。在宣贯阶段,开展核心标准培训,工业企业实施自对标、自诊断和自评估。在设计阶段,依据自评估结果,为工业企业设计工控安全防护能力提升方案。在实施阶段,选取最优技术路线,组织实施安全防护提升方案。在核验阶段,工业企业选取核验机构,开展贯标核验。在发证阶段,针对贯标结果开展合规性审核,为核验通过的工业企业颁发证书。图2工控安全防护能力贯标阶段2.3. 工控安全防护能力贯标公共服务平台工控安全防护能力贯标公共服务平台是icsp开展企业贯标过程中,公开发布标准规范、核验人员、核验结果等信息的唯一平台,为贯标提供全流程支撑,保证贯标顺利开展,规范贯标工作流程,确保贯标过程和结果可溯源、可核查,如图3所示
6、。门用工亚柠物贯标支撑图3工控安全防护能力贯标公共服务平台公口姐皿8快懵多氐华于H术气“化呻3长电子a产虫m却官方查询标准解读3 .工业控制系统信息安全防护指南形成规范化安全保障工业控制系统是冶金、石油/石化、电力、核电、轨道交通、水处理.、公共卫生等重点领域的核心中枢,是国家关键信息基础设施的重要组成部分。工业控制系统信息安全(以下简称工控安全)是实施制造强国和网络强国战略的重要保障,是关系到国家安全、经济发展和社会稳定的关键因素。近年来,随着两化融合走向深入,工业数字化、网络化、智能化快速发展,大量工业系统和生产设备与工业互联网连接。以往由物理环境的封闭性和专用性所带来的安全性将不复存在,
7、关系到国计民生的诸多重要工业领域成为网络攻击的主要目标,针对能源、交通、制造业等重要领域的网络攻击事件频发。3.1. 为提升工控安全防护能力提供专业服务随着信息化和工业化深度融合,工业控制系统从单机走向互联、从封闭走向开放、从自动化走向智能化,为实现制造业数字化转型,不断提升制造业数字化、网络化、智能化发展水平,为推动我国制造业高质量发展提供了重要支撑。在显著提高生产力的同时,工业控制系统也面临着口益严峻的信息安全威胁。工业和信息化部于2016年10月印发了工业控制系统信息安全防护指南,并组织编制了工业控制系统信息安全防护建设实施规范)标准,指导企业提升安全防护水平,为我国制造业高质量发展保驾
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 贯标 提升 工业 控制系统 信息 安全 防护 水平