GB/T 37941-2019
信息安全技术 工业控制系统网络审计产品安全技术要求
发布时间:2019-08-30 实施时间:2020-03-01
工业控制系统是指用于控制和监测工业生产过程的自动化系统,包括传感器、执行器、控制器、通信网络等组成部分。随着工业控制系统的普及和网络化,其安全问题也日益凸显。工业控制系统网络审计产品是一种用于检测和分析工业控制系统网络安全的产品,可以帮助企业及时发现和解决安全问题,保障工业控制系统的安全运行。
GB/T 37941-2019标准规定了工业控制系统网络审计产品的安全技术要求,主要包括以下方面:
1. 安全性能要求:审计产品应具备安全可靠的性能,包括数据采集、数据处理、数据存储等方面的要求。
2. 安全功能要求:审计产品应具备完备的安全功能,包括漏洞扫描、入侵检测、流量分析等方面的要求。
3. 安全管理要求:审计产品应具备完备的安全管理功能,包括用户管理、权限管理、日志管理等方面的要求。
4. 安全测试要求:审计产品应具备完备的安全测试功能,包括安全测试计划、安全测试用例、安全测试报告等方面的要求。
该标准的实施可以提高工业控制系统网络审计产品的安全性能和可靠性,保障工业控制系统的安全运行。同时,该标准也可以为工业控制系统网络审计产品的研发和生产提供技术支持和指导。
相关标准
GB/T 28181-2016 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2012 信息安全技术 信息安全技术服务规范
GB/T 35273-2017 信息安全技术 信息安全技术服务能力要求
GB/T 35274-2017 信息安全技术 信息安全技术服务评价指南
GB/T 35275-2017 信息安全技术 信息安全技术服务管理规范