GB/T 36324-2018
信息安全技术 工业控制系统信息安全分级规范
发布时间:2018-06-07 实施时间:2019-01-01


工业控制系统是指用于控制和监测工业生产过程的计算机系统,包括了工业自动化控制系统、过程控制系统、制造执行系统等。随着工业控制系统的广泛应用,其信息安全问题也日益凸显。为了保障工业控制系统的信息安全,GB/T 36324-2018《信息安全技术 工业控制系统信息安全分级规范》应运而生。

该标准主要针对工业控制系统的信息安全进行分级,以便于对不同级别的工业控制系统采取不同的安全措施和技术要求。具体来说,该标准主要包括以下内容:

1. 基本原则:工业控制系统信息安全分级应遵循科学、合理、可行、适用的原则,同时应考虑工业控制系统的特殊性和实际情况。

2. 分级标准:该标准将工业控制系统信息安全分为四个等级,分别为一级、二级、三级、四级。其中,一级为最高级别,四级为最低级别。不同级别的工业控制系统对信息安全的要求也不同,一级工业控制系统对信息安全的要求最高,四级工业控制系统对信息安全的要求最低。

3. 分级方法:该标准规定了工业控制系统信息安全分级的方法,主要包括了安全需求分析、安全风险评估、安全控制措施等方面的内容。通过对工业控制系统的安全需求分析和安全风险评估,可以确定其信息安全等级,并采取相应的安全控制措施。

4. 分级结果的确认和维护:该标准规定了工业控制系统信息安全分级结果的确认和维护方法,主要包括了分级结果的确认、分级结果的调整、分级结果的维护等方面的内容。通过对工业控制系统信息安全分级结果的确认和维护,可以保证其信息安全等级的准确性和有效性。

总之,GB/T 36324-2018《信息安全技术 工业控制系统信息安全分级规范》为工业控制系统的信息安全提供了科学、合理、可行、适用的分级标准和方法,为工业控制系统的信息安全提供了指导和保障。

相关标准
GB/T 28181-2016 视频监控安全技术规范
GB/T 35273-2017 信息安全技术 云计算安全基础设施技术要求
GB/T 22239-2019 信息安全技术 个人信息安全规范
GB/T 28448-2019 信息安全技术 云计算安全评估指南
GB/T 32918-2016 信息安全技术 云计算安全服务等级管理指南