标准解读

《GB/Z 174.3-2026 工业过程测量控制和自动化 智能制造 第3部分:网络安全面临的挑战》是针对智能制造领域内工业控制系统(ICS)所面临的安全威胁进行描述的标准文件。该标准旨在提高相关行业对潜在风险的认识,并为制定有效的安全策略提供参考依据。

在智能制造环境中,网络与物理系统的深度融合使得生产效率得到显著提升的同时也带来了新的安全问题。本标准首先定义了智能制造背景下网络安全的基本概念,包括但不限于数据完整性、可用性以及机密性的保护原则。接着,它详细列举了一系列具体挑战,如恶意软件攻击、未经授权访问、内部人员威胁等,这些都是当前及未来一段时间内工业互联网环境下需要重点关注的问题。

此外,《GB/Z 174.3-2026》还特别强调了供应链安全管理的重要性,指出随着全球化合作模式的发展,任何环节的安全漏洞都可能影响到整个系统的稳定运行。因此,加强供应商审核、建立严格的信息共享机制成为确保整体安全性不可或缺的一部分。

最后,该标准提出了应对这些挑战的一些基本方法论,比如实施多层次防护体系、定期开展安全评估与演练、培养员工安全意识等措施,旨在构建更加坚固的防御屏障,以抵御不断变化的外部威胁。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2026-04-30 颁布
©正版授权
GB/Z 174.3-2026工业过程测量控制和自动化智能制造第3部分:网络安全面临的挑战_第1页
GB/Z 174.3-2026工业过程测量控制和自动化智能制造第3部分:网络安全面临的挑战_第2页
GB/Z 174.3-2026工业过程测量控制和自动化智能制造第3部分:网络安全面临的挑战_第3页
GB/Z 174.3-2026工业过程测量控制和自动化智能制造第3部分:网络安全面临的挑战_第4页
GB/Z 174.3-2026工业过程测量控制和自动化智能制造第3部分:网络安全面临的挑战_第5页
免费预览已结束,剩余43页可下载查看

下载本文档

GB/Z 174.3-2026工业过程测量控制和自动化智能制造第3部分:网络安全面临的挑战-免费下载试读页

文档简介

ICS2504040

CCSN.10.

中华人民共和国国家标准化指导性技术文件

GB/Z1743—2026/IECTR63283-32022

.:

工业过程测量控制和自动化智能制造

第3部分网络安全面临的挑战

:

Industrial-rocessmeasurementcontrolandautomation—Smartmanufacturin—

p,g

Part3Challenesforcbersecurit

:gyy

IECTR63283-32022IDT

(:,)

2026-04-30发布

国家市场监督管理总局发布

国家标准化管理委员会

GB/Z1743—2026/IECTR63283-32022

.:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语定义和缩略语

3、………………………1

术语和定义

3.1…………………………1

缩略语

3.2………………7

智能制造的网络安全挑战

4………………7

系统工程

5…………………8

所有部分在智能制造中的应用

6IEC62443()…………13

概述

6.1…………………13

与和的关系

6.2ISO/IEC27001ISO/IEC27002…………………15

参考模型

6.3……………15

基本要求

6.4……………15

系统之系统中的区域和管道

6.5………………………15

安全风险评估和安全等级

6.6…………16

安全生命周期

6.7………………………16

审计和记录

6.8…………………………16

结论

6.9…………………16

智能制造的安全威胁

7……………………17

概述

7.1…………………17

网络安全用例视图

7.2…………………17

智能制造生命周期视角下的网络安全

7.3……………29

挑战总结

8…………………30

概述

8.1…………………30

标识和鉴别控制

8.2(AC)……………30

使用控制

8.3(UC)……………………31

数据和系统完整性

8.4(DI)……………32

数据保密性

8.5(DC)…………………33

限制数据流

8.6(RDF)…………………34

事件及时响应

8.7(TRE)………………35

资源可用性

8.8(RA)…………………35

附录资料性将用例映射到基本需求

A()………………37

附录资料性安全身份

B()………………38

参考文献

……………………39

GB/Z1743—2026/IECTR63283-32022

.:

前言

本文件为报告类标准化指导性技术文件

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是工业过程测量控制和自动化智能制造的第部分已经发布了

GB/Z174《》3。GB/Z174

以下部分

:

第部分术语和定义

———1:;

第部分网络安全面临的挑战

———3:。

本文件等同采用工业过程测量控制和自动化智能制造第部分网络

IECTR63283-3:2022《3:

安全面临的挑战文件类型由的技术报告调整为我国的国家标准化指导性技术文件

》。IEC。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中国机械工业联合会提出

本文件由全国工业过程测量控制和自动化标准化技术委员会归口

(SAC/TC124)。

本文件起草单位机械工业仪器仪表综合技术经济研究所海信集团控股股份有限公司华润江中

:、、

药业股份有限公司莱茵检测认证服务中国有限公司成都冶金实验厂有限公司东华工程科技股份

、()、、

有限公司山东省医药工业设计院有限公司中科合成油工程有限公司电力规划设计总院西门子中国

、、、、()

有限公司青岛理工大学云南电网有限责任公司丽江供电局东莞理工学院三峡智控科技有限公司

、、、、、

深圳市可信云科技有限公司

本文件主要起草人常莘东张倩罗小荣刘璐赵斌丁露李高炜汪烁伍振峰姚怡君刘飞舟

:、、、、、、、、、、、

张晋宾朱国良范咏峰王开建王浩然陈成军唐炳南白浩方彬张志许斌韦唐松尤选贺

、、、、、、、、、、、、。

GB/Z1743—2026/IECTR63283-32022

.:

引言

智能制造给网络安全带来了许多新的挑战它从架构范式转换开始将封闭在专用系统中的许多

。,

有价值的资产设计生产计划工程供应链管理等整合到一个系统中许多利益相关方需要合作和

(、、、)。

交换信息这得益于工业物联网边缘技术机器学习无线通信等新信息技术以及增材制造等

。(lloT)、、、,

新生产技术的应用以及暴露出来的属于缔约方的数据

,。

从网络安全日益数字化网络紧密互联标准技术的使用等方面来看增加了攻击面并可实现

、、IT,,

新的攻击类型这使得保护目标的完整性和生产系统的可用性以及生产过程中涉及的数据的机密性

。,

处于危险之中例如假冒专有技术或知识产权的损失关键绩效的泄露等

。、、。

本文件包括了智能制造网络安全面临的挑战即它确定了智能制造系统需要解决实现的问题以

,/,

确保其安全性

本文件仅限于智能制造网络安全相关的影响智能制造系统的其他要求如安全和可靠性将在未

。,,

来的报告中解决然而网络安全需要考虑和解决由网络安全攻击引发的功能安全问题

。,。

最初的用例分析旨在以自下而上的方法更好地理解该主题所提供的用例不一定是详尽的未来

。。

的目标是采用自上而下的方法构建通用智能制造模型

智能制造是工业过程测量控制和自动化领域实现数字化转型与智能化升级的核心路径为了保

、。

证智能制造技术的有序应用促进产业上下游的互联互通与协同发展建立一套科学适用的标准体系

,,、

已成为开展相关工作的首要任务在该系列标准中工业过程测量控制和自动化智能制

。,GB/Z174《

造是指导该领域基础性工作和应用实践的通用性标准旨在确立智能制造的术语基础典型应用范式

》,、

以及网络安全环境分析拟由个部分构成

,3。

第部分术语和定义目的在于为智能制造领域建立统一的语言环境为智能制造国际标准

———1:。,

的理解和行业应用提供规范的术语定义参考

第部分用例目的在于梳理和列举主要智能制造技术和系统的应用案例为技术落地和系

———2:。,

统集成提供可参考的实际范例

第部分网络安全面临的挑战目的在于分析当前万物互联背景下工业生产过程面临的安

———3:。

全风险与隐患为行业制定安全策略和应对挑战提供形势参考

,。

GB/Z1743—2026/IECTR63283-32022

.:

工业过程测量控制和自动化智能制造

第3部分网络安全面临的挑战

:

1范围

本文件适用于智能制造设施工程所面临网络安全相关的挑战

注1网络安全挑战以及如何应对这些挑战可能会对智能制造系统工程施加约束

:。

注2本文件中未做说明的安全都是指信息安全

:“”“”。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

所有部分工业自动化和控制系统安全

IEC62443()(Securityforindustrialautomationand

controlsystems)

注工业通信网络网络和系统安全建立工业自动化和控制系统安全程序

:GB/T33007—2016(IEC62443-2-

1:2010,IDT)

工业通信网络网络和系统安全系统安全要求和安全等级

GB/T35673—2017(IEC62443-3-3:2013,IDT)

工业通信网络网络和系统安全术语概念和模型

GB/T40211—2021、(IECTS62443-1-1:2009,IDT)

工业通信网络网络和系统安全工业自动化和控制系统信息安全技术

GB/T40218—2021(IECTR

62443-3-1:2009,IDT)

工业自动化和控制系统安全

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论