- 工業(yè)控制系統(tǒng)信息國內(nèi)標(biāo)準規(guī)劃
- 本站編輯:xghl發(fā)布日期:2015-12-02 09:28 瀏覽次數(shù):
隨著信息化與工業(yè)化的深度融合,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與企業(yè)ERP系統(tǒng),甚至與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,傳統(tǒng)信息網(wǎng)絡(luò)中的病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散,SCADA、DCS、PLC等工業(yè)控制系統(tǒng)面臨前所未有的信息安全威脅。美國早在20年前就開始在政策層面上關(guān)注工業(yè)控制系統(tǒng)信息安全問題,先后制訂了一系列標(biāo)準規(guī)范。我國工業(yè)控制系統(tǒng)信息安全工作處于起步階段,過去只強調(diào)系統(tǒng)可靠性而忽視安全性。自從伊朗“震網(wǎng)”病毒發(fā)生后,引起了國家的高度重視,相關(guān)標(biāo)準規(guī)范制定工作開始啟動,任重道遠。
國內(nèi)標(biāo)準規(guī)劃
傳統(tǒng)信息系統(tǒng)在信息系統(tǒng)安全等級保護系列標(biāo)準的指導(dǎo)下,信息安全工作開展的如火如荼,目前,公安部牽頭組織編制工業(yè)控制系統(tǒng)信息安全等級保護系列標(biāo)準,包括基本要求、設(shè)計技術(shù)指南和測評要求三部分。
針對不同的具體工業(yè)控制系統(tǒng),各項標(biāo)準也在加緊制定過程中,比如,報至全國工業(yè)過程測量和控制標(biāo)準化技術(shù)委員會聯(lián)合全國信息安全標(biāo)準化技術(shù)委員會的可編程序控制器(PLC)系統(tǒng)信息安全要求、集散控制系統(tǒng)(DCS)安全防護要求等。
在工業(yè)行業(yè)領(lǐng)域,國家能源局信息中心和北京油氣調(diào)控中心分別牽頭組織編制相關(guān)專業(yè)領(lǐng)域安全防護標(biāo)準。
總體來說,國內(nèi)工業(yè)控制系統(tǒng)信息安全領(lǐng)域標(biāo)準正在逐步建立和完善,在翻譯和消化國外類似標(biāo)準規(guī)范的同時,國內(nèi)工業(yè)控制系統(tǒng)制造企業(yè)積極參與標(biāo)準制定工作,在技術(shù)要求的國產(chǎn)化方面起到了很大的作用。目前,當(dāng)務(wù)之急是建立切實可行且行之有效的工業(yè)控制系統(tǒng)等級保護強制標(biāo)準,約束新建工業(yè)控制系統(tǒng)信息安全的同時,也能對原有工業(yè)控制系統(tǒng)起到很好的監(jiān)督作用,賽迪工控作為國內(nèi)領(lǐng)先工業(yè)控制系統(tǒng)測評機構(gòu),也在積極推動標(biāo)準的規(guī)劃與制定。此外,各個工業(yè)行業(yè)應(yīng)向電力行業(yè)看齊,積極制定符合本行業(yè)特征的工業(yè)控制系統(tǒng)信息安全標(biāo)準規(guī)范,以指導(dǎo)和規(guī)范本行業(yè)的工業(yè)控制系統(tǒng)信息安全工作。
相關(guān)文章推薦