注册

国家标准项目《工业通信网络-网络和系统安全 第3-3部分:系统安全要求和安全等级》由 TC124(全国工业过程测量控制和自动化标准化技术委员会)归口 ,主管部门为中国机械工业联合会

主要起草单位 机械工业仪器仪表综合技术经济研究所北京匡恩网络科技有限责任公司

目录

基础信息

20153912-T-604
制修订
制定
项目周期
24个月
2016-01-04
公示开始日期
2015-09-24
公示截止日期
2015-10-15
标准类别
安全
国际标准分类号
25.040
25 机械制造
25.040 工业自动化系统
归口单位
全国工业过程测量控制和自动化标准化技术委员会
执行单位
全国工业过程测量控制和自动化标准化技术委员会
主管部门
中国机械工业联合会

起草单位

采标情况

本标准等同采用IEC国际标准:IEC 62443-3-3。

采标中文名称:工业通信网络-网络和系统信息安全 第3-3部分:系统信息安全要求和信息安全等级。

范围和主要技术内容

本标准描述了工业控制系统的7个基本(安全)需求:标识与鉴别控制(IAC);用户控制(UC);数据完整性(DI);数据保密性(DC);受限制的数据流(RDF);事件实时响应(TRE);资源可用性(RA)。本标准还描述了系统的4个安全保障等级(SAL)。根据系统能抵御威胁的能力来划分等级。本标准引入了“管道”(conduit)的概念,将一个工控系统划分为多个区域,对不同区域提出不同的SAL。在表示一个系统信息安全等级时,采用一个7维的向量(SAL(IAC), SAL(UC), SAL(DI), SAL(DC), SAL(RDF), SAL(TRE), SAL(RA)),这样可以有效地反映该工控系统在不同方面的信息安全需求,选择相对应的有效的解决方案。 工业自动化控制系统领域的各个成员(IACS)将使用这些要求,正在考虑中的系统(SUC)设计还需要考虑本标准定义的区域和管道,对于特定的资产,要同时开发相应的控制系统目标安全等级(SL-T)。