《信息安全技术 数控网络安全技术要求-编制说明》_第1页
《信息安全技术 数控网络安全技术要求-编制说明》_第2页
《信息安全技术 数控网络安全技术要求-编制说明》_第3页
《信息安全技术 数控网络安全技术要求-编制说明》_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、工作简况

1.1背景

数控设备已广泛应用于航空、车辆制造、船舶制造等各个关键领域中。随着

两化融合及中国制造2025的推进,数控设备的联网进程加快,数控网络与管理

网络的交互也日趋紧密,数控网络将不可避免的引入传统信息系统面临的各种安

全威胁。数控网络中设备本身存在的漏洞也成为信息安全攻击的重要途径。

数控网络是工业控制系统网络的重要组成部分。目前国内已经发布或在研工

业控制系统网络信息安全相关的标准,这些标准以分类、分级等方式提出了适用

于批量制造、连续制造、离散制造使用的工业控制系统网络的信息安全防护技术

手段。对于石油、石化、电力等连续制造行业,大多数生产过程通过一系列的化

学反应实现,一旦生产开始无法实现即时停止。因此,可用性是连续制造行业工

业控制系统网络信息安全最重要的方面。而对于车辆制造、船舶制造等离散制造

行业,工艺数据是企业的核心机密,保密性是离散制造行业信息安全最重要的方

面。

综上,在这种新的网络环境下,亟需结合数控网络本身的特点制定数控网络

的安全防护技术要求保障生产的安全进行。

1.2任务来源

《信息安全技术数控网络安全技术要求》是全国信息安全标准化技术委员

会2016年下达的信息安全国家标准制定项目,由北京匡恩网络科技有限责任公

司承担,参与单位包括中国电子技术标准化研究院、华中科技大学、北京赛西科

技发展有限责任公司、中国科学院沈阳自动化研究所、杭州电子科技大学等单位。

1.3主要工作过程

1.2016年6月标准周立项通过后,成立了标准编制组,进行任务分工,研

究现有国内外数控网络安全相关标准,分析各自特点,学习借鉴。

2.2016年7月调研国内数控网络安全现状,参考国内外相关的标准及研究

成果,确定并编写标准框架。

3.2016.8-2016.9编写标准初稿,在标准编制组内征求意见,根据组内意

见进行修改。

4.2016年9月,召开标准研讨会,在会上对标准草案进行了介绍,会后根

据专家在会上提出的修改意见对标准草案进行修改。

5.2016年11月,赴沈阳高精数控智能技术股份有限公司调研,通过座谈

及现场参观讲解的方式就标准研制过程中遇到的问题进行了深入的讨

论。

6.2016年12月,征求机械工业仪器仪表综合技术经济研究所专家意见,

与专家讨论标准内容,力求与该院目前正在制定的《数字化车间信息安

全》标准协调一致。

7.2017年1月,根据沈阳调研结论及机械工业仪器仪表综合技术经济研究

所专家意见对标准草案进行修改,并征求工作组内意见。

8.2017年2月召开标准研讨会,在会上对标准草案进行了介绍,会后根据

专家在会上提出的修改意见对标准草案进行修改。

9.2017年3月征求中航工业综合技术研究所意见,与专家讨论标准内容,

后续对标准内容进行完善。

10.2017年3月召开标准研讨会,在会上对标准草案进行了介绍,会后根

据专家意见对标准草案进行修改。

11.2017年3月征求机械工业第六设计研究院有限公司意见,与专家讨论

标准内容,后续对标准内容进行完善。

12.2017年4月在全国信息安全标准化技术委员会标准周上推进为征求意

见稿。根据会上意见对标准内容进行完善。

二、编制原则和主要内容

2.1编制原则

本标准的研究与编制工作遵循以下原则:

(1)一致性原则

数控网络是工业控制系统网络的一个重要组成部分。目前国内已经发布或

在研一些工业控制系统信息安全方面的标准,本标准在制定时应与其他已有标准

协调一致。

(2)可操作性和实用性原则

数控网络安全防护技术要求应遵循可操作性和实用性原则,应能够指导实际

网络安全防护体系的建立,有效抵御信息安全威胁。

(3)前瞻性原则

数控网络安全防护技术要求的制定一方面要考虑到数控网络目前的信息安

全需求及当前可采用的技术手段,另一方面要考虑未来的发展趋势。

2.2主要内容

数控网络安全技术要求包括六章内容、两个资料性附录和参考文献。

第一章介绍标准的范围,说明本标准的研究内容和适用对象。

第二、三、四章分别是本标准的规范性引用文件、术语和定义、缩略语。

第五章给出了数控网络的参考模型、数控网络的安全防护原则、数控网络安

全防护技术要求分类及分级。

第六章到第十章从网络安全技术要求、设备安全技术要求、应用安全技术要

求、数据安全技术要求以及集中管控技术要求等方面对数控网络应采取的安全防

护措施进行了规定。

资料性附录A给出了数控与工业控制系统网络的关系。

资料性附录B给出了数控网络面临的信息安全风险。

最后列出了标准编制过程中参考的相关文献。

三、主要试验(或验证)的分析、综述报告,技术经济论证,预期的经济效果

本标准在分析数控网络特点的基础上,参考已有的标准进行裁剪、扩充细

化,或提出新的要求,提出满足数控网络安全防护需求的能够落地的安全防护技

术措施。

四、采用国际标准和国外先进标准的程度,以及与国际、国外同类标准水平的

对比情况,或与测试的国外样品、样机的有关数据对比情况

本标准在编写时参考了GB/T32919-2016《信息安全技术工业控制系统安

全控制应用指南》以及在编的《信息安全技术网络安全等级保护基本要求

第5部分:工业控制系统安全扩展要求》(征求意见稿)等相关标准。

五、与有关的现行法律、法规和强制性国家标准的关系

本标准的编制,要与GB/T32919-2016《信息安全技术工业控制系统安全

控制应用指南》、JB/T11961-2014《工业通信网络网络和系统安全术语、概

念和模型》以及在编的《信息安全技术网络安全等级保护基本要求

第5部分:工业控制系统安全扩展要求》等相关数控网络信息安全标准协调一致。

六、重大分歧意见的处理经过和依据

本标准编制过程中未出现重大分歧。详见标准意见汇总处理表。

七、国家标准作为强制性国家标准或推荐性国家标准的建议

建议本标准作为推荐性国家标准发布实施。

八、贯彻国家标准的要求和措施建议(包括组织措施、技术措施、过渡办法等

内容)

本标准作为国家工业控制系统信息安全相关标准体系的一部分,在具体实

施时建议与管理、评估类标准配合实施。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论