工业控制计算机是指用于工业控制系统中的计算机,其主要功能是控制和监测工业过程。随着工业自动化的不断发展,工业控制计算机的应用越来越广泛,但同时也面临着越来越多的安全威胁。为了保障工业控制计算机的安全,GB/T 26802.2-2017规定了工业控制计算机的安全要求。
该标准首先明确了安全要求的基本原则和概念,包括安全性、可用性、完整性、机密性、可追溯性等。然后,针对工业控制计算机的特点和安全威胁,规定了工业控制计算机的安全要求,包括物理安全、网络安全、系统安全、数据安全等方面。其中,物理安全主要包括防火、防水、防尘、防震、防盗等措施;网络安全主要包括网络拓扑结构、网络访问控制、网络隔离、网络监测等措施;系统安全主要包括系统访问控制、系统日志管理、系统备份和恢复等措施;数据安全主要包括数据备份和恢复、数据加密、数据完整性保护等措施。
为了实现工业控制计算机的安全要求,该标准还规定了一系列的安全控制措施,包括安全策略、安全管理、安全技术、安全培训等方面。其中,安全策略主要包括安全目标、安全政策、安全计划等内容;安全管理主要包括安全组织、安全责任、安全监督等内容;安全技术主要包括身份认证、访问控制、加密技术、防病毒技术等内容;安全培训主要包括安全意识教育、安全技能培训等内容。
为了确保工业控制计算机的安全性,该标准还规定了工业控制计算机的安全评估和测试。安全评估主要包括安全威胁分析、安全风险评估、安全需求分析等内容;安全测试主要包括安全功能测试、安全性能测试、安全兼容性测试等内容。
最后,该标准还规定了工业控制计算机的安全管理,包括安全管理制度、安全管理程序、安全管理档案等内容。安全管理制度主要包括安全管理组织、安全管理职责、安全管理流程等内容;安全管理程序主要包括安全管理计划、安全管理实施、安全管理监督等内容;安全管理档案主要包括安全管理记录、安全管理报告、安全管理评估等内容。
相关标准
GB/T 26802.1-2011 工业控制计算机系统 通用规范 第1部分:总则
GB/T 26802.3-2017 工业控制计算机系统 通用规范 第3部分:工业控制计算机的可靠性要求
GB/T 26802.4-2017 工业控制计算机系统 通用规范 第4部分:工业控制计算机的可维护性要求
GB/T 26802.5-2017 工业控制计算机系统 通用规范 第5部分:工业控制计算机的可扩展性要求
GB/T 26802.6-2017 工业控制计算机系统 通用规范 第6部分:工业控制计算机的可移植性要求