本標準提供了對當前各種網(wǎng)絡信息安全工具、緩解對抗措施和技術的評估。這些技術可有效地用在基于現(xiàn)代電子的IACS中,以調整和監(jiān)視數(shù)量眾多的工業(yè)和關鍵基礎設施。本標準描述了幾種類型的以控制系統(tǒng)為中心的網(wǎng)絡信息安全技術、這些種類中可用的產(chǎn)品類別、在自動化IACS環(huán)境中使用這些產(chǎn)品的利弊、相對于預期的威脅和已知的網(wǎng)絡脆弱性,更重要的是,對于使用這些網(wǎng)絡信息安全技術產(chǎn)品和/或對抗措施的初步建議和指南。
本標準應用的IACS網(wǎng)絡安全概念是最大可能地涵蓋所有行業(yè)和關鍵基礎設施中的組件、工廠、設施以及系統(tǒng)。IACS包括但不限于:
● 硬件(如歷史數(shù)據(jù)服務器)和軟件系統(tǒng)(如操作平臺、配置、應用),例如分布式控制系統(tǒng)(DCS)、可編程序控制器(PLC)、監(jiān)測控制和數(shù)據(jù)采集(SCADA)系統(tǒng)、網(wǎng)絡化電子傳感系統(tǒng)以及監(jiān)視、診斷和評估系統(tǒng)。包含此硬件和軟件范圍的是重要的工業(yè)網(wǎng)絡及任何相連的或相關的關鍵信息技術(IT)設備和對成功運行整個控制系統(tǒng)的鏈路。就這點而言,此范圍也包括但不限于:防火墻、服務器、路由器、交換機、網(wǎng)關、現(xiàn)場總線系統(tǒng)、入侵檢測系統(tǒng)、智能電子/終端設備、遠程終端單元(RTU),以及有線和無線遠程調制解調器。
● 用于連續(xù)的、批處理的、分散的或組合過程的相關內部的、人員的、網(wǎng)絡或機器的接口,用來提供控制、數(shù)據(jù)記錄、診斷、(功能)安全、監(jiān)視、維護、質量保證、法規(guī)符合性、審計和其他類型的操作功能。
類似地,網(wǎng)絡信息安全技術和對抗措施的概念也廣泛用于本標準,并包括但不限于如下技術:
● 鑒別和授權;
● 過濾、阻塞和訪問控制;
● 加密;
● 數(shù)據(jù)確認;
● 審計;
● 測量;
● 監(jiān)視和檢測工具;
● 操作系統(tǒng)。
此外,非網(wǎng)絡信息安全技術,即物理安全控
不間斷電源系統(tǒng)(UPS) 第1部分:安…
低壓成套開關設備和控制設備 第1部分…
爆炸性環(huán)境 第22部分:光輻射設備和…
普通照明用LED模塊 安全規(guī)范
設備用斷路器(CBE)
燃氣用埋地聚乙烯(PE)管道系統(tǒng) 第1…
精制硫酸鎳
視覺工效學原則 室內工作場所照明
事故傷害損失工作日標準
生產(chǎn)設備安全衛(wèi)生設計總則
缺氧危險作業(yè)安全規(guī)程
消火栓箱【作廢】
危險化學品經(jīng)營企業(yè)開業(yè)條件和技術要…
手提式滅火器通用技術條件
機械安全 防護裝置 固定式和活動式防…
永久氣體氣瓶充裝規(guī)定【作廢】