工业信息安全贯穿自动化系统所有层级.PDFVIP

工业信息安全贯穿自动化系统所有层级.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业信息安全贯穿自动化系统所有层级

纵深防御信息安全–西门子工业信息安全解决方案助力企业更上一层楼 工业信息安全 贯穿自动化系统所有层级 © Siemens AG 2015. All Rights Reserved. /industrial-security 一套完备的安全架构应该是... § 尽可能简单 Make things as simple as possible but not simpler (Albert Einstein). 应该能够被所有参与者理解,从而实施。绝不应该仅仅被安全专家掌握。 § 尽可能一致 适于某种情况ड规则,也应该适于其他类似ड情况,大量异常规则会为识别威胁和 缺陷带来困难。 § 相关各方都能理解并支持 团队成员都ी道Why, How, 以及其中डष关性,团队才能高效工作 § 所有团队成员都可以提出质疑 查漏补缺,群策群力,尽力做到防患于未然 § 形成一个动态过程 不断改进完善,贯穿工艺流程ड整个命周期 © Siemens AG 2015. All Rights Reserved. Page 2 IEC 62443 工控网络与系统信息安全标准 IEC 62443-1-3 IEC 62443-1-4 IEC 62443-1-1 IEC/TR 62443-1-2 综述 系统信息安全符合性度 系统信息安全命周期 术语、概念和模型 术语和缩ओ语 量 和使环境(计划中) IEC 62443-2-3 IEC 62443-2-3 IEC 62443-2-1 IEC 62443-2-2 用户业主 IACS环境中ड补丁更新 对IACS制造商信息安全 建立IACS信息安全程序 运行IACS信息安全程序 管理 政策与实践ड认证 IEC 62443-3-2 IEC 62443-3-3 IEC/TR 62443-3-1 系统集成商 对各区域和通道ड安全 系统安全需求和安全级 针对IACSड安全技术 级别ड保证 别ड保证 IEC 62443-4-1 IEC 62443-4-2 组件供应商 产品开发ड需求 对IACS组件ड安全需求 © Siemens AG 2015. All Rights Reserved. Page 3 国内工业信息安全标准化进程 2014年12月2日 ,《工业控制系统信息安全》(2个部分)已被国 家质量तऽ检验检疫总局、国家标准化管理委员会批准为推荐性国 家标准,标准编号和名称为: GB/T 30976.1-2014 工业控制系统信息安全第1部分:评估规范 规定工业控制系统信息安全评估डब标以及实施步骤,适于产品设 计人员,系统集成商,户,资产所有人以及评估认证机构评估系统能力 时使。 GB/T 30976.2-2014 工业控制系统信息安全第2部分:验收规范 规定对工业控制系统ड信息安全能力进行验收ड验收流程、测试内容、 方法及应达到ड要求。

文档评论(0)

sunshaoying + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档