GB/T 35673-2017
工业通信网络 网络和系统安全 系统安全要求和安全等级
发布时间:2017-12-29 实施时间:2018-07-01


工业通信网络是指在工业控制系统、工业自动化系统、工业信息化系统等领域中,用于实现设备之间数据交换和通信的网络。随着工业通信网络的广泛应用,网络安全问题也日益突出。为了保障工业通信网络系统的安全性和稳定性,GB/T 35673-2017《工业通信网络 网络和系统安全 系统安全要求和安全等级》标准应运而生。

该标准主要包括以下内容:

1.术语和定义:对工业通信网络系统中涉及的术语和定义进行了详细说明,为后续的安全要求和安全等级评估提供了基础。

2.安全要求:对工业通信网络系统的安全要求进行了详细描述,包括物理安全、网络安全、系统安全、数据安全等方面。其中,物理安全要求包括设备安全、设备接口安全、设备存储安全等;网络安全要求包括网络拓扑安全、网络协议安全、网络访问控制安全等;系统安全要求包括系统配置安全、系统运行安全、系统管理安全等;数据安全要求包括数据传输安全、数据存储安全、数据备份安全等。

3.安全等级:对工业通信网络系统的安全等级进行了划分,分为5个等级,从低到高分别为SL1、SL2、SL3、SL4、SL5。每个等级都对应了一定的安全要求和安全措施,以保障工业通信网络系统的安全性和稳定性。

4.安全评估:对工业通信网络系统的安全评估进行了详细说明,包括安全评估的目的、内容、方法、流程等方面。其中,安全评估的目的是为了评估工业通信网络系统的安全性和稳定性,发现潜在的安全风险和漏洞;安全评估的内容包括物理安全、网络安全、系统安全、数据安全等方面;安全评估的方法包括文献研究、现场调查、安全测试等;安全评估的流程包括准备工作、安全评估、评估报告等。

5.安全措施:对工业通信网络系统的安全措施进行了详细说明,包括物理安全措施、网络安全措施、系统安全措施、数据安全措施等方面。其中,物理安全措施包括设备安全、设备接口安全、设备存储安全等;网络安全措施包括网络拓扑安全、网络协议安全、网络访问控制安全等;系统安全措施包括系统配置安全、系统运行安全、系统管理安全等;数据安全措施包括数据传输安全、数据存储安全、数据备份安全等。

综上所述,GB/T 35673-2017《工业通信网络 网络和系统安全 系统安全要求和安全等级》标准对工业通信网络系统的安全要求和安全等级进行了详细规定,为保障工业通信网络系统的安全性和稳定性提供了重要的指导和参考。

相关标准
GB/T 28181-2016 视频监控网络系统安全技术要求
GB/T 28448-2012 工业控制系统网络安全技术要求
GB/T 31167-2014 工业控制系统网络安全评估指南
GB/T 32960-2016 道路运输车辆与车辆驾驶人信息采集与传输系统
GB/T 35273-2017 工业互联网安全技术要求