@瞌睡虫
3年前 提问
1个回答
工业控制系统安全扩展要求
Andrew
3年前
工业控制系统安全扩展要求主要从安全物理环境、安全通信网络、安全区域边界、安全计算环境以及安全建设管理五方面进行了补充,以三级为例关于相关的扩展内容如下:
安全物理环境:增加了对室外控制设备物理防护要求,如放置控制设备的箱体或装置以及控制设备周围的环境;
安全通信网络:增加了适配于工业控制系统网络环境的网络架构安全防护要求、通信传输要求,如工业控制系统内部以及工业控制系统与企业其他系统之间的网络区域划分及安全防护;
安全区域边界:增加了工业控制系统内部区域之间以及工业控制系统与企业其他系统之间的访问控制要求、拨号使用控制以及无线使用控制方面的安全要求;
安全计算环境:增加了对控制设备的安全要求,包括测试评估、安全加固、安全运维等,控制设备主要是应用到工业控制系统当中执行控制逻辑和数据采集功能的实时控制器设备,如PLC、DCS控制器等;
安全建设管理:增加了产品采购和使用和软件外包方面的要求,主要针对工控设备和工控专用信息安全产品的要求,以及工业控制系统软件外包时有关保密和专业性的要求。