工业控制系统等级保护通用约束及MSR路由器配置实例
需积分: 13 116 浏览量
更新于2024-08-08
收藏 2.14MB PDF 举报
本文档主要讨论了工业控制系统等级保护通用约束条件,特别是针对H3C MSR系列路由器的典型配置。工业控制系统安全是国家公共安全行业标准的一部分,由GA/T1390.5-2017《信息安全技术网络安全等级保护基本要求》第5部分规定。该标准重点关注工业控制系统的等级划分、定级原则、以及在满足高可用性要求的同时,如何平衡安全措施与基本功能的兼容性。
在4.4节中,详细介绍了工业控制系统定级的重要性,它仅限于生产管理层、过程监控层、现场控制层和现场设备层,不涉及企业资源层。定级时考虑的因素包括资产价值(物理资产、信息资产和产品价值)、生产对象的危险性和人员密集程度,以及遭受破坏可能带来的国家安全、社会秩序和个人利益的危害。定级后,将工业控制系统划分为不同的安全域,并采取适当的保护措施。
4.5节的核心是通用约束条件,强调在实施安全等级保护时,应确保基本功能的持续性和可用性。这包括:
- 在风险评估基础上实施信息安全措施,避免对高可用性产生负面影响;
- 不应干扰基本功能的正常运行,例如,操作员账户不应被无理由锁定,验证和记录操作不应显著增加延迟;
- 授权证书错误不应中断关键控制功能;
- 保证标识和鉴别不影响安全仪表功能,授权执行同样适用;
- 审计记录的时间戳不应影响系统性能;
- 即使在故障关闭或孤岛模式下,也要保持基本功能的运行;
- 拒绝服务攻击不应干扰安全仪表系统的运行。
等级保护的具体要求分为第一级、第二级和第三级,每级都包含技术要求和管理要求。技术方面,涉及到物理安全、边界防护、各层级的安全保护措施等;管理上,强调安全管理机构的设置、人员职责、漏洞管理和风险控制。这些要求旨在确保工业控制系统的稳定、安全运行,同时兼顾业务效率和连续性。
2019-06-26 上传
2018-12-28 上传
2022-11-30 上传
Big黄勇
- 粉丝: 63
- 资源: 3926
最新资源
- SSM动力电池数据管理系统源码及数据库详解
- R语言桑基图绘制与SCI图输入文件代码分析
- Linux下Sakagari Hurricane翻译工作:cpktools的使用教程
- prettybench: 让 Go 基准测试结果更易读
- Python官方文档查询库,提升开发效率与时间节约
- 基于Django的Python就业系统毕设源码
- 高并发下的SpringBoot与Nginx+Redis会话共享解决方案
- 构建问答游戏:Node.js与Express.js实战教程
- MATLAB在旅行商问题中的应用与优化方法研究
- OMAPL138 DSP平台UPP接口编程实践
- 杰克逊维尔非营利地基工程的VMS项目介绍
- 宠物猫企业网站模板PHP源码下载
- 52简易计算器源码解析与下载指南
- 探索Node.js v6.2.1 - 事件驱动的高性能Web服务器环境
- 找回WinSCP密码的神器:winscppasswd工具介绍
- xctools:解析Xcode命令行工具输出的Ruby库