首页LOGO

首页 >   综合服务标准详情   

  • 工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术

    Industrial communication networks—Network and system security—Security technologies for industrial automation and control system

  • 标准编号:GB/T 40218-2021 现行 发布日期: 2021-05-21 实施日期: 2021-12-01 标准ICS号:25.040 中标分类号:N10
  • 标准介绍

    本标准提供了对当前各种网络信息安全工具、缓解对抗措施和技术的评估。这些技术可有效地用在基于现代电子的IACS中,以调整和监视数量众多的工业和关键基础设施。本标准描述了几种类型的以控制系统为中心的网络信息安全技术、这些种类中可用的产品类别、在自动化IACS环境中使用这些产品的利弊、相对于预期的威胁和已知的网络脆弱性,更重要的是,对于使用这些网络信息安全技术产品和/或对抗措施的初步建议和指南。
    本标准应用的IACS网络安全概念是最大可能地涵盖所有行业和关键基础设施中的组件、工厂、设施以及系统。IACS包括但不限于:
    ● 硬件(如历史数据服务器)和软件系统(如操作平台、配置、应用),例如分布式控制系统(DCS)、可编程序控制器(PLC)、监测控制和数据采集(SCADA)系统、网络化电子传感系统以及监视、诊断和评估系统。包含此硬件和软件范围的是重要的工业网络及任何相连的或相关的关键信息技术(IT)设备和对成功运行整个控制系统的链路。就这点而言,此范围也包括但不限于:防火墙、服务器、路由器、交换机、网关、现场总线系统、入侵检测系统、智能电子/终端设备、远程终端单元(RTU),以及有线和无线远程调制解调器。
    ● 用于连续的、批处理的、分散的或组合过程的相关内部的、人员的、网络或机器的接口,用来提供控制、数据记录、诊断、(功能)安全、监视、维护、质量保证、法规符合性、审计和其他类型的操作功能。
    类似地,网络信息安全技术和对抗措施的概念也广泛用于本标准,并包括但不限于如下技术:
    ● 鉴别和授权;
    ● 过滤、阻塞和访问控制;
    ● 加密;
    ● 数据确认;
    ● 审计;
    ● 测量;
    ● 监视和检测工具;
    ● 操作系统。
    此外,非网络信息安全技术,即物理安全控

  • 提出部门

    中国机械工业联合会

  • 发布部门

    国家市场监督管理总局、国家标准化管理委员会

关联标准

  • 引用标准
  • 替代以下标准
  • 被以下标准替代
  • 采用标准

关联法规

  • 序号
  • 名称
  • 状态
  • 实施日期
  • 发布日期

关联专利

  • 序号
  • 名称
  • 状态
  • 申请日期
  • 发布日期

相关贸易预警

  • 序号
  • 通报号
  • 通报标题
  • 通报成员
  • 上报部门
  • 通报时间

纸质版标准加购成功

电子版标准加购成功

标准收藏成功