標(biāo)準(zhǔn)解讀
《GB/T 37955-2019 信息安全技術(shù) 數(shù)控網(wǎng)絡(luò)安全技術(shù)要求》是一項國家標(biāo)準(zhǔn),主要針對數(shù)控系統(tǒng)及其相關(guān)網(wǎng)絡(luò)的安全性提出了具體的技術(shù)要求。該標(biāo)準(zhǔn)適用于各類數(shù)控設(shè)備、數(shù)控系統(tǒng)制造商以及使用數(shù)控系統(tǒng)的用戶單位,旨在通過一系列安全措施保障數(shù)控網(wǎng)絡(luò)的穩(wěn)定運行與信息的安全。
在物理和環(huán)境安全方面,《GB/T 37955-2019》強調(diào)了對數(shù)控設(shè)備所在物理空間進行合理規(guī)劃的重要性,包括但不限于防火防盜設(shè)施的設(shè)置、訪問控制機制的確立等,以防止未經(jīng)授權(quán)的人員接觸關(guān)鍵硬件資源或敏感數(shù)據(jù)。
對于網(wǎng)絡(luò)和通信安全,《GB/T 37955-2019》提出了采用加密傳輸、身份驗證等手段來保護數(shù)據(jù)傳輸過程中的完整性與機密性;同時建議實施合理的網(wǎng)絡(luò)分區(qū)策略,并定期檢查網(wǎng)絡(luò)邊界防護措施的有效性,以此降低外部攻擊風(fēng)險。
在軟件及應(yīng)用安全領(lǐng)域,該標(biāo)準(zhǔn)提倡遵循最小權(quán)限原則配置系統(tǒng)服務(wù)與應(yīng)用程序權(quán)限,避免因過度授權(quán)而引發(fā)的安全隱患;還特別指出了需加強對第三方軟件的安全管理,確保所使用的軟件來源可靠且版本最新。
此外,《GB/T 37955-2019》也關(guān)注到了應(yīng)急響應(yīng)能力的建設(shè),鼓勵企業(yè)建立健全的信息安全事故應(yīng)急預(yù)案,并定期組織相關(guān)人員參與演練活動,提高應(yīng)對突發(fā)事件的能力。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實施
下載本文檔
GB/T 37955-2019信息安全技術(shù)數(shù)控網(wǎng)絡(luò)安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T37955—2019
信息安全技術(shù)
數(shù)控網(wǎng)絡(luò)安全技術(shù)要求
Informationsecuritytechnology—
Securitytechniquerequirementsfornumericalcontrolnetwork
2019-08-30發(fā)布2020-03-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T37955—2019
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
數(shù)控網(wǎng)絡(luò)安全框架
5.1…………………2
數(shù)控網(wǎng)絡(luò)信息安全防護原則
5.2………………………3
安全技術(shù)要求
5.3………………………4
安全技術(shù)要求分級
5.4…………………4
設(shè)備安全技術(shù)要求
6………………………4
服務(wù)器和采集服務(wù)器安全技術(shù)要求
6.1NC……………4
數(shù)控設(shè)備安全技術(shù)要求
6.2……………7
網(wǎng)絡(luò)通信設(shè)備安全技術(shù)要求
6.3………………………9
網(wǎng)絡(luò)安全技術(shù)要求
7………………………10
網(wǎng)絡(luò)架構(gòu)
7.1……………10
邊界防護
7.2……………10
訪問控制
7.3……………11
入侵防范
7.4……………11
無線使用控制
7.5………………………11
安全審計
7.6……………12
集中管控
7.7……………12
應(yīng)用安全技術(shù)要求
8………………………13
身份鑒別
8.1……………13
訪問控制
8.2……………13
資源控制
8.3……………14
軟件容錯
8.4……………14
安全審計
8.5……………14
數(shù)據(jù)安全技術(shù)要求
9………………………15
數(shù)據(jù)完整性
9.1…………………………15
數(shù)據(jù)保密性
9.2…………………………15
數(shù)據(jù)備份恢復(fù)
9.3………………………15
剩余信息保護
9.4………………………16
附錄資料性附錄數(shù)控網(wǎng)絡(luò)參考模型
A()………………17
附錄資料性附錄數(shù)控網(wǎng)絡(luò)面臨的信息安全風(fēng)險
B()…………………18
參考文獻
……………………19
GB/T37955—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院華中科技大學(xué)北京賽西科技發(fā)展有限責(zé)任公司北
:、、、
京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司中國科學(xué)院沈陽自動化研究所沈陽高精數(shù)控智能技術(shù)股份有限公司
、、、
北京數(shù)碼大方科技有限公司北京蘭光創(chuàng)新科技有限公司國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心西
、、、
門子中國有限公司杭州電子科技大學(xué)長春啟明信息集成服務(wù)技術(shù)有限公司
()、、。
本標(biāo)準(zhǔn)主要起草人張大江李強強伍澤光李凱斌王崢范科峰李琳姚相振周純杰尚文利
:、、、、、、、、、、
胡毅韓盛夏丁濤丁效振閆韜舒敏張曉明李江力鐘誠安高峰徐向華胡昔祥許艷萍劉昊
、、、、、、、、、、、、、。
Ⅰ
GB/T37955—2019
信息安全技術(shù)
數(shù)控網(wǎng)絡(luò)安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)提出了數(shù)字化工廠或數(shù)字化車間的數(shù)控網(wǎng)絡(luò)安全防護原則規(guī)定了數(shù)控網(wǎng)絡(luò)的安全技術(shù)要
,
求包括設(shè)備安全技術(shù)要求網(wǎng)絡(luò)安全技術(shù)要求應(yīng)用安全技術(shù)要求和數(shù)據(jù)安全技術(shù)要求
,、、。
本標(biāo)準(zhǔn)適用于數(shù)控網(wǎng)絡(luò)安全防護的規(guī)劃設(shè)計和檢查評估
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010。
31
.
數(shù)控設(shè)備numericalcontrolequipment
按預(yù)先編制的程序由控制系統(tǒng)發(fā)出數(shù)字信息指令對工作過程進行控制的設(shè)備
,。
注1改寫定義
:GB/T6477—2008,2.1.26。
注2常見的數(shù)控設(shè)備有數(shù)控機床數(shù)控切割機三坐標(biāo)測量儀等
::、、。
32
.
數(shù)控系統(tǒng)numericalcontrolsystem
數(shù)控設(shè)備上使用數(shù)值數(shù)據(jù)的控制系統(tǒng)在運行過程中不斷地引入數(shù)值數(shù)據(jù)從而實現(xiàn)設(shè)備工作過
,,,
程的自動化控制
。
注改寫定義
:GB/T26220—2010,3.1。
33
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 對精神科狂躁癥患者臨床用藥治療及護理研究
- 2026年康復(fù)學(xué)術(shù)評估(學(xué)術(shù)評估)考題及答案
- 2025年高職(智能控制技術(shù))單片機應(yīng)用試題及解析
- 2026年中職第二學(xué)年(網(wǎng)絡(luò)信息安全)信息安全防護試題及答案
- 2025年高職信息安全與管理(信息安全管理)試題及答案
- 2025年大學(xué)農(nóng)業(yè)生態(tài)(資源利用)試題及答案
- 2025年中職葡萄酒文化與營銷(葡萄酒文化傳播)試題及答案
- 2025年高職課程設(shè)計(教案編寫)試題及答案
- 2025年大學(xué)護理學(xué)(預(yù)防醫(yī)學(xué)應(yīng)用)試題及答案
- 中職第三學(xué)年(會計電算化)報表生成實操2026年階段測試題及答案
- 2025年AI數(shù)據(jù)分析合作協(xié)議
- 2025年刑法學(xué)基礎(chǔ)知識綜合測試卷及答案
- 【生物】生物進化的歷程課件 2025-2026學(xué)年人教版生物八年級上冊
- 菌類的營養(yǎng)與健康
- 2025年跨境電商運營營銷推廣考試題庫及答案
- 停車場管理制度牌(3篇)
- 2025年胎兒胎心監(jiān)護理論知識考試試題及答案
- 2023鐵路通信承載網(wǎng)工程檢測規(guī)程
- 廣東省多校聯(lián)考2025-2026學(xué)年高二上學(xué)期12月考試語文試卷
- 2025江蘇鎮(zhèn)江市京口產(chǎn)業(yè)投資發(fā)展集團有限公司招聘2人備考題庫含答案詳解(綜合題)
- 2025至2030中國意大利面行業(yè)市場深度研究與戰(zhàn)略咨詢分析報告
評論
0/150
提交評論