:
工业控制系统现场测控设备是工业控制系统的重要组成部分,其安全性能直接关系到工业控制系统的安全性能。随着工业控制系统的广泛应用,现场测控设备的数量和种类也在不断增加,安全威胁也日益增多。因此,制定一套通用的安全功能要求,对于提高现场测控设备的安全性能,保障工业控制系统的安全性具有重要意义。
GB/T 36470-2018《信息安全技术 工业控制系统现场测控设备通用安全功能要求》主要包括以下内容:
1.范围:明确了该标准适用的对象和范围。
2.术语和定义:对于标准中使用的术语和定义进行了解释和说明,以便于标准的理解和应用。
3.通用安全功能要求:对现场测控设备的通用安全功能进行了详细的描述和要求,包括身份认证、访问控制、数据保护、日志记录和审计等方面。
4.安全功能测试:对现场测控设备的安全功能测试进行了详细的说明,包括测试方法、测试环境、测试用例等方面。
5.安全功能评估:对现场测控设备的安全功能评估进行了详细的说明,包括评估方法、评估标准、评估结果等方面。
6.安全功能实现:对现场测控设备的安全功能实现进行了详细的说明,包括安全功能设计、安全功能实现、安全功能验证等方面。
7.安全功能文档:对现场测控设备的安全功能文档进行了详细的说明,包括安全功能需求文档、安全功能设计文档、安全功能实现文档等方面。
8.安全功能维护:对现场测控设备的安全功能维护进行了详细的说明,包括安全功能维护计划、安全功能维护记录等方面。
9.安全功能管理:对现场测控设备的安全功能管理进行了详细的说明,包括安全功能管理计划、安全功能管理记录等方面。
GB/T 36470-2018《信息安全技术 工业控制系统现场测控设备通用安全功能要求》的实施,可以有效提高现场测控设备的安全性能,保障工业控制系统的安全性。同时,该标准的实施也可以促进工业控制系统的安全标准化和规范化,为工业控制系统的安全提供有力的保障。
相关标准:
GB/T 28181-2016《安全技术 视频监控系统安全性能要求》
GB/T 35273-2017《信息安全技术 云计算安全基础设施安全性能要求》
GB/T 32918-2016《信息安全技术 电子邮件安全技术要求》
GB/T 32905-2016《信息安全技术 电子签名应用安全技术要求》
GB/T 32904-2016《信息安全技术 电子认证服务安全技术要求》