国家标准计划《工业机器人控制单元的信息安全通用要求》由 TC591(全国机器人标准化技术委员会)归口 ,主管部门为中国机械工业联合会。
主要起草单位 中国科学院沈阳自动化研究所等 。
| 35 信息技术、办公机械 |
| 35.240 信息技术应用 |
| 35.240.50 信息技术在工业中的应用 |
从应用的角度上看,工业机器人控制单元属于工业控制系统的一部分。
因此,工业控制系统的安全要求,也是工业机器人控制单元的安全要求。
根据美国国家标准技术研究所(NIST)对于工业控制系统的定义和描述,工业控制系统(ICS,Industrial Control Systems)是一类用于工业生产的控制系统的统称,它包含监视控制与数据采集系统(SCADA)、分布式控制系统(DCS)和其他一些常见于工业部门与关键基础设施的小型控制系统。
工业机器人控制单元是自动化控制组件的一种,是目前ICS中的重要组成部分,更是高度自动化生产线的关键组成部分。
机器人数字化生产具有资金密集、资产贵重、自动化程度高、可定制性强等特点,生产过程将几乎不需要人工参与,所以在工业机器人大规模应用及人工智能的背景下,对其信息安全提出了更高的要求。
2023年3月,美白宫发布新版《国家网络安全战略》;5月,国防部向国会提交了《美国防部网络战略》;7月,白宫发布《国家网络安全战略实施计划》。
我国出台了一系列网络安全相关的法律法规,包括《网络安全法》、《数据安全法》等,明确了网络安全的基本原则、责任主体、监管措施等内容,为网络安全工作提供了法律保障。
因此,本标准前期主要关注机器人本体信息安全能力,在实践中发现,目前存在与国家相关标准继承性存在一定问题,以及人工智能发展带来的问题,我们预期将增加其他国家关联的标准编制部门或专家,以及人工智能专家,对工业机器人控制单元的信息安全需求、信息安全目标、信息安全技术进行深入研究,并在此基础上修订工业机器人控制单元的信息安全通用要求,使其达到更好的落地性、其他标准更强的继承关联性、新技术信息安全性等目的,对提升工业机器人的信息安全建设有深远的意义。
本项目将结合实际应用情况,对工业机器人控制单元的信息安全需求进行调研分析,梳理工业机器人共性信息安全问题,同时,面向机器人数字化智能工厂、人工智能等信息安全挑战及安全需求,围绕工业机器人控制单元的机密性、完整性、可用性、可控性、不可否认性等,提出控制单元的技术要求,把控制单元信息安全风险降低到最低或可接受的范围内。本项目主要适用于工业机器人控制单元的设计、生产、集成以及评估等阶段。 目前国外在工业控制系统信息安全已经开展了相关标准的制定工作,如国际电工委员会的《电力系统控制和相关通信:数据和通信安全(IEC62210-2003)》、仪表系统与自动化学会的《工业过程测量和控制的安全性-网络和系统安全(IEC62443)》、美国国家标准技术研究所的《工业控制系统安全指南(NIST SP800-82)》、美国国土安全部的《SCADA和工业控制系统安全》、英国国家基础设施保护中心的《过程控制和SCADA安全指南》等。这些标准主要是面向工业控制系统安全的通用标准规范,需要工业机器人领域进行吸收归纳总结,不具有很好的适应性。 我国在工业领域已经开展的信息安全标准同样主要面向通用的工业控制领域,并取得了一些阶段性的成果,包括:《工业过程测量和控制的安全性-网络和系统安全(IEC62443)》的国标转化、《工业控制系统信息安全 第1部分:评估规范(GB/T 30976.1-2014)》、《工业自动化和控制系统网络安全 可编程序控制器(PLC) 第1部分:系统要求(GB/T 33008.1-2016)》、《工业自动化和控制系统网络安全 集散控制系统(DCS) 第一部分:防护要求(GB/T 33009.1-2016)》、《信息安全技术 工业控制系统现场测控设备通用安全功能要求(GB/T 36470-2018)》等。 国内在2020年发布了针对工业机器人控制单元的信息安全标准《工业机器人控制单元的信息安全通用要求(GB/T 39404-2020)》,随着新的国家相关标准发布、人工智能发展等安全发展的现实情况出现,国家标准需要一方面联合更多相关主管部门共同制定,使其本标准具有更好的现实情况适应性,另一方面对无人智能、协同控制、大模型等新技术如何进行信息安全归约要进行更好的总结,因此需要对本标准及时进行修订,以提供应对这些现实问题的指导和解决方案。