APP下载

等保测评背景下工业控制系统的应对及整改研究

2021-06-03王云龙

科学与信息化 2021年14期
关键词:网络安全用户系统

王云龙

艾默生过程控制有限公司 上海 201206

引言

2016年11月7日第十二届全国人民代表大会常务委员会第二十四次会议通过《中华人民共和国网络安全法》[2],其中提到“国家实行网络安全等级保护制度”,对涉及国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护,进一步要求至少每年一次检测评估。尤其是随着等保2.0于2019年12月01日的实施之后,对工业控制系统应用场景有了特别的扩展说明[3],这更增加了工控系统如何应对等保测评[4]以及如何做出正确且及时的整改的需求。

针对这种需求,本文以Ovation[5]DCS 工控系统为例,为大家解读等保测评背景下工控系统特别是火力发电厂[6]的应对及整改方法,以及应急处置预案[7],这也是作者多年从事工控系统网络安全服务工作的心得体会,仓促成文与大家共享。

1 等级保护相关背景

《信息安全技术网络安全等级保护基本要求》是由“国家市场监督管理总局”和“中国国家标准化管理委员会”联合发布的中华人民共和国国家标准,本文所提及的是GB/T22239—2019[8](以下简称“等保2.0”)。

根据等级保护定级指南(GB/T22240—2008[9])通常讲用于火电厂过程控制的工控系统应该属于等保三级,即信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。核电厂的部分工控系统甚至会被提升到四级,本文着重介绍处于等保三级状态下的工控系统在应对等保测评时应注意的问题。……

登录APP查看全文

猜你喜欢

网络安全用户系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
关注用户
关注用户
关注用户