GA/T 1390.5-2017
信息安全技术 网络安全等级保护基本要求 第5部分:工业控制系统安全扩展要求
发布时间:2017-05-08 实施时间:2017-05-08


工业控制系统是指用于控制、监测和管理工业生产过程的计算机系统,包括工业自动化控制系统、过程控制系统、制造执行系统等。随着工业控制系统的广泛应用,其安全问题也日益凸显。工业控制系统的安全问题不仅会影响企业的生产经营,还会对国家的经济安全和社会稳定造成威胁。因此,加强工业控制系统的安全保护至关重要。

GA/T 1390.5-2017标准规定了工业控制系统的安全扩展要求,主要包括以下方面:

1.网络安全要求
网络安全是工业控制系统安全的重要组成部分。该标准要求工业控制系统应采取有效的网络安全措施,包括网络隔离、访问控制、数据加密、漏洞修复等,确保系统网络的安全性和可靠性。

2.物理安全要求
物理安全是工业控制系统安全的基础。该标准要求工业控制系统应采取有效的物理安全措施,包括设备防护、场所安全、人员管理等,确保系统设备和场所的安全性和可靠性。

3.管理安全要求
管理安全是工业控制系统安全的保障。该标准要求工业控制系统应采取有效的管理安全措施,包括安全策略、安全培训、安全审计等,确保系统管理的安全性和可靠性。

4.应急响应要求
应急响应是工业控制系统安全的重要保障。该标准要求工业控制系统应制定有效的应急响应计划,包括应急预案、应急演练、应急处置等,确保系统在遭受安全事件时能够及时、有效地响应和处置。

5.安全评估要求
安全评估是工业控制系统安全的重要手段。该标准要求工业控制系统应定期进行安全评估,包括安全风险评估、安全漏洞评估、安全性能评估等,确保系统的安全性和可靠性。

GA/T 1390.5-2017标准的实施,对于提高工业控制系统的安全性和可靠性,保障国家关键信息基础设施的安全具有重要意义。

相关标准:
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GA/T 1390.1-2016 信息安全技术 工业控制系统安全基本要求
GA/T 1390.2-2016 信息安全技术 工业控制系统安全评估指南
GA/T 1390.3-2016 信息安全技术 工业控制系统安全技术要求
GA/T 1390.4-2016 信息安全技术 工业控制系统安全管理指南