標準解讀
《GB/T 36323-2018 信息安全技術 工業控制系統安全管理基本要求》是中國國家標準之一,旨在為工業控制系統的安全管理工作提供指導。該標準涵蓋了從組織機構、人員管理到系統運維等多個方面的內容,強調了在工業控制系統生命周期內實施全面安全管理的重要性。
根據標準的規定,首先明確了需要建立完善的安全管理體系,并對其中涉及的各個角色職責進行了詳細定義。這包括但不限于設立專門的信息安全管理部門或崗位,明確各層級人員在信息安全保護中的責任與義務。
其次,在人力資源方面提出了具體要求,如定期開展針對全體員工的安全意識培訓和專業技能培訓;同時也要加強對關鍵崗位人員的背景審查及離職管理等措施。
此外,《GB/T 36323-2018》還特別關注到了物理環境安全、網絡通信安全以及應用軟件安全等方面的內容。對于物理環境而言,建議采取合理布局、訪問控制等手段來保障設施的安全;在網絡層面,則需構建堅固的邊界防護體系,并采用加密傳輸等方式提高數據交換過程中的安全性;至于應用程序部分,則要求嚴格遵循開發規范進行編碼,并通過漏洞掃描、代碼審計等多種方式確保其無明顯缺陷。
最后,該標準也提到了應急響應機制建設的重要性。企業應制定詳盡的應急預案并定期組織演練活動,以便于在面對突發事件時能夠迅速有效地作出反應,最大限度地減少損失。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-06-07 頒布
- 2019-01-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36323—2018
信息安全技術
工業控制系統安全管理基本要求
Informationsecuritytechnology—
Securitymanagementfundamentalrequirementsforindustrialcontrolsystems
2018-06-07發布2019-01-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T36323—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
安全管理基本框架及關鍵活動
5ICS……………………2
安全管理基本框架
5.1ICS……………2
頂層承諾
5.2……………3
規劃評估
5.3……………4
資源支持
5.4……………4
策略實施
5.5……………4
績效評價
5.6……………5
持續改進
5.7……………5
安全管理基本控制措施
6ICS……………5
安全控制措施分類
6.1…………………5
安全評估和授權
6.2(CA)………………6
系統和服務獲取
6.3(SA)………………8
人員安全
6.4(PS)………………………11
規劃
6.5(PL)…………………………12
風險評估
6.6(RA)……………………13
應急規劃
6.7(CP)……………………14
物理和環境安全
6.8(PE)……………17
配置管理
6.9(CM)……………………20
系統和信息完整性
6.10(SI)…………22
介質保護
6.11(MP)……………………25
事件響應
6.12(IR)……………………26
意識和培訓
6.13(AT)…………………28
訪問控制
6.14(AC)……………………29
維護
6.15(MA)…………………………33
審計和可核查性
6.16(AU)……………34
標識和鑒別
6.17(IA)…………………37
附錄資料性附錄不同安全級別的安全管理基本要求對應表
A()ICS………………40
參考文獻
……………………45
Ⅰ
GB/T36323—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國電子技術標準化研究院國家信息技術安全研究中心公安部第三研究所華
:、、、
東師范大學中國電子科技集團公司第三十研究所中國信息安全研究院有限公司上海三零衛士信息
、、、
安全有限公司北京神州綠盟信息安全科技股份有限公司啟明星辰信息技術有限公司烽臺科技北
、、、(
京有限公司浙江浙能臺州第二發電有限責任公司北京工業大學國網浙江省電力公司電力科學研究
)、、、
院華能國際電力股份有限公司長興電廠桂林電子科技大學西安電子科技大學浙江大學中國科學
、、、、、
院沈陽自動化研究所和利時集團全球能源互聯網研究院有限公司沈機上海智能系統研發設計有
、、、()
限公司深圳賽西信息技術有限公司廣州數控設備有限公司北京江南天安科技有限公司中京天裕科
、、、、
技北京有限公司北京匡恩網絡科技有限責任公司
()、。
本標準主要起草人范科峰劉賢剛李琳姚相振周睿康李冰顧健上官曉麗許東陽龔潔中
:、、、、、、、、、、
王惠蒞劉鴻運何道敬龔亮華尚文利楊晨蔡磊仵大奎劉碩張建軍王曉鵬徐克超周慎學
、、、、、、、、、、、、、
尹峰陳勝軍阮偉楊震高昆侖賴英旭沈玉龍裴慶祺許川佩陳冠直梁瀟王勇黃云鷹楊堂勇
、、、、、、、、、、、、、、
晏培
。
Ⅲ
GB/T36323—2018
引言
隨著計算機和網絡技術的發展特別是信息化與工業化深度融合以及物聯網的快速發展工業控制
,,
系統包括分布式控制系統監控與數據采集系統和可編程邏輯控制器等產品
,(DCS)、(SCADA)(PLC)
廣泛應用于核設施航空航天先進制造石油石化油氣管網電力系統交通運輸水利樞紐城市設施
、、、、、、、、
等國家重要領域工業控制系統由單機走向互聯從封閉走向開放從自動化走向智能化進程的
。(ICS)、、
加快使得工業控制系統的信息安全問題日益突出工業控制系統一旦遭受攻擊將嚴重威脅人民生命
,,,
財產安全和國家政權穩定對此全國信息安全標準化技術委員會立項研制了工業控
。,(SAC/TC260)
制系統信息安全分級管理要求控制應用指南等多項標準
、、。
本標準針對各行業工業控制系統的安全管理活動的共性特點提出了工業控制系統安全管理基本
,
框架從領導規劃支持運行績效評價和持續改進等方面為工業控制系統安全管理活動提出了規范
,、、、、
性要求并給出了為實現該安全管理基本框架所需的安全管理基本控制措施和各級工業控制系統安全
,
管理基本控制措施對應表以滿足組織對各級工業控制系統的安全管理需求為實現對工業控制系統適
,,
度有效的安全管理控制提供參考
、。
Ⅳ
GB/T36323—2018
信息安全技術
工業控制系統安全管理基本要求
1范圍
本標準規定了工業控制系統安全管理基本框架及該框架包含的各關鍵活動并提出為實現該安全
,
管理基本框架所需的工業控制系統安全管理基本控制措施在此基礎上給出了各級工業控制系統安全
,,
管理基本控制措施對應表參見附錄用于對各級工業控制系統安全管理提出安全管理基本控制
(A),
要求
。
本標準適用于非涉及國家秘密的工業控制系統建設運行使用管理等相關方進行工業控制系統
、、、
安全管理的規劃和落實也可供工業控制系統安全測評與安全檢查工作作為參考依據
,。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
信息技術安全技術信息安全管理體系要求
GB/T22080—2016
信息技術安全技術信息安全控制實踐指南
GB/T22081—2016
信息安全技術工業控制系統安全控制應用指南
GB/T32919—2016
3術語和定義
界定的以及下列術語和定義適用于
GB/T22080—2016、GB/T22081—2016、GB/T25069—2010
本文件
。
31
.
工業控制系統industrialcontrolsystemICS
;
工業生產中使用的控制系統包括監控和數據采集系統分布式控制系統和其他
,(SCADA),(DCS),
較小的控制系統如可編程邏輯控制器等
,(PLC)。
32
.
分布式控制系統distributedcontr
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- DB31/T 1146.1-2019智能電網儲能系統性能測試技術規范第1部分:削峰填谷應用
- DB31/T 1039-2017上海主要花壇花卉產品質量等級
- DB31/T 1036-2017懸鈴木方翅網蝽防治技術規范
- DB31/T 1017-2016工作場所空氣中甲苯二異氰酸酯的測定浸漬濾膜采集-高效液相色譜法
- DB31/ 565-2011中小學課業簿冊安全衛生與質量要求
- 服裝批發市場個性化定制與服務考核試卷
- 期貨市場風險管理的數學模型考核試卷
- 2024年發動機曲軸項目資金申請報告代可行性研究報告
- 2024年真空管太陽集熱器項目資金籌措計劃書代可行性研究報告
- 影視劇主題曲版權翻唱及收益分成比例調整補充協議
- 妊娠便秘疾病演示課件
- 面試官認證考題
- 大樓內衛生間裝修改造工程施工組織設計
- 國家開放大學電大《液壓氣動技術(本科)》2019-2020期末試題及答案
- 書法課特色端午(課件)小學生書法通用版
- 小學數學-角的度量教學設計學情分析教材分析課后反思
- 2022年上海高考英語真題試卷(含答案)
- 中國風故宮建筑介紹
- 《思想道德與法治》課件第四章明確價值要求踐行價值準則第三節積極踐行社會主義核心價值觀
- 2023年甘肅省天水市中考生物真題(含答案解析)
- 醫院管理學試卷
評論
0/150
提交評論