標(biāo)準(zhǔn)解讀
《GB/T 36324-2018 信息安全技術(shù) 工業(yè)控制系統(tǒng)信息安全分級(jí)規(guī)范》是中國(guó)國(guó)家標(biāo)準(zhǔn)之一,旨在為工業(yè)控制系統(tǒng)的安全保護(hù)提供一個(gè)分級(jí)框架。該標(biāo)準(zhǔn)定義了不同級(jí)別的安全要求,適用于指導(dǎo)工業(yè)控制系統(tǒng)的設(shè)計(jì)、建設(shè)、運(yùn)行維護(hù)等環(huán)節(jié)中的信息安全工作。
根據(jù)《GB/T 36324-2018》,工業(yè)控制系統(tǒng)的信息安全等級(jí)被劃分為四個(gè)級(jí)別:基本級(jí)、重要級(jí)、關(guān)鍵級(jí)和特別關(guān)鍵級(jí)。每個(gè)級(jí)別對(duì)應(yīng)著不同的安全需求以及相應(yīng)的管理和技術(shù)措施。具體來(lái)說(shuō):
- 基本級(jí)主要針對(duì)那些對(duì)國(guó)家安全和社會(huì)穩(wěn)定影響較小的系統(tǒng),這類(lèi)系統(tǒng)在遭受攻擊時(shí)雖然可能會(huì)造成一定的經(jīng)濟(jì)損失或社會(huì)影響,但不會(huì)直接威脅到國(guó)家的安全穩(wěn)定。
- 重要級(jí)適用于對(duì)國(guó)民經(jīng)濟(jì)有較大影響或者涉及大量個(gè)人信息處理的系統(tǒng)。對(duì)于此類(lèi)系統(tǒng)而言,需要采取更為嚴(yán)格的安全管理措施和技術(shù)防護(hù)手段來(lái)保障其正常運(yùn)作。
- 關(guān)鍵級(jí)則面向那些與國(guó)計(jì)民生緊密相關(guān)、一旦發(fā)生故障可能導(dǎo)致嚴(yán)重后果(如重大人員傷亡、環(huán)境污染等)的關(guān)鍵基礎(chǔ)設(shè)施控制系統(tǒng)。此等級(jí)下的安全要求極高,不僅要在物理層面加強(qiáng)防護(hù),在網(wǎng)絡(luò)邊界、數(shù)據(jù)傳輸?shù)榷鄠€(gè)方面也需實(shí)施高強(qiáng)度的安全策略。
- 特別關(guān)鍵級(jí)是最高級(jí)別的劃分,專(zhuān)門(mén)用于保護(hù)那些極其重要且不可替代的核心資產(chǎn)。這類(lèi)系統(tǒng)往往關(guān)系到國(guó)家安全的根本利益,因此對(duì)其安全性有著極為苛刻的要求。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-06-07 頒布
- 2019-10-01 實(shí)施
下載本文檔
GB/T 36324-2018信息安全技術(shù)工業(yè)控制系統(tǒng)信息安全分級(jí)規(guī)范-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T36324—2018
信息安全技術(shù)
工業(yè)控制系統(tǒng)信息安全分級(jí)規(guī)范
Informationsecuritytechnology—
Informationsecurityclassificationspecificationsofindustrialcontrolsystems
2018-06-07發(fā)布2019-10-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T36324—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義縮略語(yǔ)
3、………………………1
術(shù)語(yǔ)和定義
3.1…………………………1
縮略語(yǔ)
3.2………………2
工業(yè)控制系統(tǒng)概述
4………………………2
工業(yè)控制系統(tǒng)基本構(gòu)成
4.1……………2
工業(yè)控制系統(tǒng)定級(jí)對(duì)象
4.2……………3
工業(yè)控制系統(tǒng)信息安全等級(jí)劃分規(guī)則
5…………………3
工業(yè)控制系統(tǒng)信息安全等級(jí)劃分模型
5.1……………3
工業(yè)控制系統(tǒng)信息安全定級(jí)要素
5.2…………………5
工業(yè)控制系統(tǒng)信息安全等級(jí)特征
5.3…………………10
工業(yè)控制系統(tǒng)信息安全等級(jí)定級(jí)方法
6…………………11
工業(yè)控制系統(tǒng)信息安全定級(jí)流程
6.1…………………11
確定工業(yè)控制系統(tǒng)定級(jí)對(duì)象
6.2………………………12
確定工業(yè)控制系統(tǒng)資產(chǎn)重要程度
6.3…………………14
確定受侵害后的潛在影響程度
6.4……………………14
確定需抵御的信息安全威脅程度
6.5…………………20
確定工業(yè)控制系統(tǒng)信息安全等級(jí)
6.6…………………22
附錄規(guī)范性附錄有關(guān)生產(chǎn)安全事故和突發(fā)環(huán)境事件分級(jí)
A()………23
參考文獻(xiàn)
……………………25
Ⅰ
GB/T36324—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位北京江南天安科技有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院全球能源互聯(lián)網(wǎng)研究
:、、
院有限公司上海三零衛(wèi)士信息安全有限公司網(wǎng)神信息技術(shù)北京股份有限公司
、、()。
本標(biāo)準(zhǔn)主要起草人陳冠直鄧冬柏范科峰高昆侖周睿康李琳梁瀟程鵬張翀斌堯相振
:、、、、、、、、、、
龔潔中李航
、。
Ⅲ
GB/T36324—2018
引言
工業(yè)控制系統(tǒng)信息安全事關(guān)工業(yè)生產(chǎn)運(yùn)行國(guó)家經(jīng)濟(jì)安全和人民生命財(cái)產(chǎn)安全為加強(qiáng)工業(yè)控制系
、,
統(tǒng)信息安全管理對(duì)工業(yè)控制系統(tǒng)信息安全采取等級(jí)化管理本標(biāo)準(zhǔn)規(guī)定了基于風(fēng)險(xiǎn)評(píng)估的工業(yè)控制
,。
系統(tǒng)信息安全等級(jí)劃分規(guī)則和定級(jí)方法提出了等級(jí)劃分模型和定級(jí)要素包括工業(yè)控制系統(tǒng)資產(chǎn)重要
,,
程度存在的潛在風(fēng)險(xiǎn)影響程度和需抵御的信息安全威脅程度并提出了對(duì)工業(yè)控制系統(tǒng)信息安全劃分
、,
四個(gè)等級(jí)的特征
。
本標(biāo)準(zhǔn)第章工業(yè)控制系統(tǒng)概述描述了工業(yè)控制系統(tǒng)基本構(gòu)成工業(yè)控制系統(tǒng)定級(jí)對(duì)象第章
4,,;5
工業(yè)控制系統(tǒng)信息安全等級(jí)劃分規(guī)則規(guī)定了工業(yè)控制系統(tǒng)信息安全等級(jí)劃分模型工業(yè)控制系統(tǒng)信息
,,
安全定級(jí)要素工業(yè)控制系統(tǒng)信息安全等級(jí)特征第章工業(yè)控制系統(tǒng)信息安全定級(jí)方法提出了工業(yè)
,;6,
控制系統(tǒng)信息安全定級(jí)流程陳述了確定工業(yè)控制系統(tǒng)定級(jí)對(duì)象確定工業(yè)控制系統(tǒng)資產(chǎn)重要程度確
,、、
定受侵害后的潛在影響程度確定需抵御的信息安全威脅程度確定工業(yè)控制系統(tǒng)信息安全等級(jí)附錄
、、;A
說(shuō)明了有關(guān)生產(chǎn)安全事故和突發(fā)環(huán)境事件分級(jí)
。
在中為清晰表示工業(yè)控制系統(tǒng)每一個(gè)信息安全等級(jí)比較低一級(jí)安全等級(jí)的安全技術(shù)要求的
5.3,
增加和增強(qiáng)每一級(jí)的新增部分用宋體加粗字表示
,“”。
Ⅳ
GB/T36324—2018
信息安全技術(shù)
工業(yè)控制系統(tǒng)信息安全分級(jí)規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了基于風(fēng)險(xiǎn)評(píng)估的工業(yè)控制系統(tǒng)信息安全等級(jí)劃分規(guī)則和定級(jí)方法提出了等級(jí)劃分
,
模型和定級(jí)要素包括工業(yè)控制系統(tǒng)資產(chǎn)重要程度存在的潛在風(fēng)險(xiǎn)影響程度和需抵御的信息安全威脅
,、
程度并提出了工業(yè)控制系統(tǒng)信息安全四個(gè)等級(jí)的特征
,。
本標(biāo)準(zhǔn)適用于工業(yè)生產(chǎn)企業(yè)以及相關(guān)行政管理部門(mén)為工業(yè)控制系統(tǒng)信息安全等級(jí)的劃分提供指
,
導(dǎo)為工業(yè)控制系統(tǒng)信息安全的規(guī)劃設(shè)計(jì)運(yùn)維以及評(píng)估和管理提供依據(jù)
,、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息安全管理體系要求
GB/T22080—2016
信息技術(shù)安全技術(shù)信息安全風(fēng)險(xiǎn)管理
GB/T31722—2015
生產(chǎn)安全事故報(bào)告和調(diào)查處理?xiàng)l例國(guó)務(wù)院第號(hào)令
493
突發(fā)環(huán)境事件信息報(bào)告辦法環(huán)境保護(hù)部令第號(hào)
17
3術(shù)語(yǔ)和定義縮略語(yǔ)
、
31術(shù)語(yǔ)和定義
.
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T22080—2016。
311
..
信息安全風(fēng)險(xiǎn)informationsecurityrisk
特定威脅利用單個(gè)或一組資產(chǎn)脆弱性的可能性以及由此可能給組織帶來(lái)的損害
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025年崖州灣國(guó)家實(shí)驗(yàn)室科研助理(勞務(wù)派遣)招聘?jìng)淇碱}庫(kù)及答案詳解參考
- 制造業(yè)綠色制造與能源管理體系構(gòu)建研究教學(xué)研究課題報(bào)告
- 2025年文元育英中學(xué)招聘6人備考題庫(kù)參考答案詳解
- 《新型冠狀病毒肺炎康復(fù)者心理康復(fù)干預(yù)中的心理干預(yù)措施研究》教學(xué)研究課題報(bào)告
- 中國(guó)雄安集團(tuán)2026年度校園招聘?jìng)淇碱}庫(kù)有答案詳解
- 河源市第一小學(xué)2025年公開(kāi)招聘臨聘教師備考題庫(kù)附答案詳解
- 2025年廣州市南沙區(qū)聯(lián)合中國(guó)教科院公開(kāi)招聘事業(yè)編制小學(xué)校長(zhǎng)備考題庫(kù)及一套答案詳解
- 高中生借助歷史GIS技術(shù)探究古代絲綢之路科技傳播路徑課題報(bào)告教學(xué)研究課題報(bào)告
- 2025年貴州鋁業(yè)集團(tuán)高校畢業(yè)生招聘?jìng)淇碱}庫(kù)(一)及1套完整答案詳解
- 2025年晉江公開(kāi)招聘28名政府專(zhuān)職消防員28人備考題庫(kù)附答案詳解
- 東航心理測(cè)試題及答案
- 2025年度交通運(yùn)輸安全生產(chǎn)費(fèi)用使用計(jì)劃
- 自由職業(yè)者合作協(xié)議樣本
- 《四川省信息化項(xiàng)目費(fèi)用測(cè)算標(biāo)準(zhǔn)》
- 教育數(shù)字化應(yīng)用案例
- QB/T 2660-2024 化妝水(正式版)
- DCS集散控制系統(tǒng)課件
- 艾滋病的血常規(guī)報(bào)告單
- JJG 443-2023燃油加油機(jī)(試行)
- 國(guó)家開(kāi)放大學(xué)-傳感器與測(cè)試技術(shù)實(shí)驗(yàn)報(bào)告(實(shí)驗(yàn)成績(jī))
- 機(jī)動(dòng)車(chē)駕駛員體檢表
評(píng)論
0/150
提交評(píng)論