GA/T 1390.5-2017 信息安全技术 网络安全等级保护基本要求 第5部分:工业控制系统安全扩展要求

GA/T 1390.5-2017 Information security technology—General requirements for classified protection of cyber security—Part 5:Special security requirements for industrial control system

行业标准-公共安全 中文简体 现行 页数:76页 | 格式:PDF

基本信息

标准号
GA/T 1390.5-2017
标准类型
行业标准-公共安全
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2017-05-08
实施日期
2017-05-08
发布单位/组织
中华人民共和国公安部
归口单位
公安部信息系统安全标准化技术委员会
适用范围
GA/T 1390的本部分规定了不同安全保护等级工业控制系统的安全扩展要求。
本部分适用于批量控制、连续控制、离散控制等工业控制系统,为工业控制系统网络安全等级保护措施的设计、落实、测试、评估等提供指导要求。

研制信息

起草单位:
浙江大学、浙江中控研究院有限公司、机械工业仪器仪表综合技术经济研究所、公安部第三研究所、杭州科技职业技术学院、北京启明星辰信息安全技术有限公司
起草人:
冯冬芹、刘之涛、贾驰千、陆耿虹、高梦州、梁耀、刘大龙、梅恪、王玉敏、赵艳领、任卫红、袁静、杨悦梅
出版信息:
页数:76页 | 字数:142 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国公共安全行业标准

/—

GAT1390.52017

信息安全技术网络安全等级保护基本

:

要求第部分工业控制系统安全

5

扩展要求

InformationsecurittechnoloGeneralreuirementsforclassified

ygyq

—:

rotectionofcbersecuritPart5Secialsecuritreuirementsfor

pyypyq

industrialcontrolsstem

y

2017-05-08发布2017-05-08实施

中华人民共和国公安部发布

/—

GAT1390.52017

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

、………………………

3术语定义和缩略语1

3.1术语和定义…………………………1

3.2缩略语………………2

4概述………………………2

4.1安全通用要求………………………2

4.2工业控制系统概述提要……………3

4.2.1总则……………3

4.2.2层次模型………………………3

4.2.3区域模型………………………5

4.2.4安全域划分原则………………6

4.3工业控制系统等级保护原则和要求………………6

4.3.1总则……………6

4.3.2安全域保护原则………………6

4.3.3安全域保护措施实施说明……………………7

4.3.4技术要求和管理要求…………7

4.4工业控制系统定级…………………8

4.5工业控制系统等级保护通用约束条件……………8

4.5.1概述……………8

4.5.2基本功能支持…………………8

4.5.3补偿措施………………………9

5第一级基本要求…………………………9

5.1技术要求……………9

5.1.1物理安全………………………9

5.1.2边界防护………………………10

5.1.3生产管理层安全要求…………10

5.1.4过程监控层安全要求…………12

5.1.5现场控制层安全要求…………15

5.1.6现场设备层安全要求…………16

5.2管理要求……………16

5.2.1安全管理机构和人员…………16

5.2.2安全运维管理漏洞和风险管理………………16

6第二级基本要求…………………………17

/—

GAT1390.52017

6.1技术要求……………17

6.1.1物理和环境安全………………17

6.1.2边界防护………………………18

6.1.3生产管理层安全要求………………