国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久

國家保密局網(wǎng)站>>保密科技

工業(yè)信息安全標(biāo)準(zhǔn)體系研究與思考

2020年05月09日    來源:國家保密科技測評中心【字體: 打印

隨著信息化和工業(yè)化的深度融合,傳統(tǒng)的工業(yè)生產(chǎn)系統(tǒng)逐步由單機走向互聯(lián),由封閉走向開放,極大促進了工業(yè)生產(chǎn)的網(wǎng)絡(luò)化、智能化、協(xié)同化。但同時也帶來了工業(yè)信息安全風(fēng)險隱患,加強工業(yè)信息安全標(biāo)準(zhǔn)化工作、發(fā)揮標(biāo)準(zhǔn)在工業(yè)信息安全建設(shè)中的引導(dǎo)作用,已成為保障工業(yè)信息安全的一項重要工作。然而,當(dāng)前我國工業(yè)信息安全相關(guān)概念頗多,工業(yè)互聯(lián)網(wǎng)安全、工業(yè)控制系統(tǒng)安全、工業(yè)物聯(lián)網(wǎng)安全、工業(yè)云安全、工業(yè)互聯(lián)網(wǎng)平臺安全、工業(yè)數(shù)據(jù)安全等概念相互交叉重疊,甚至同一個名詞在不同的領(lǐng)域會有不同的含義,概念的模糊不清使得在標(biāo)準(zhǔn)研制、應(yīng)用等過程中存在概念理解偏差、條款解讀不到位等問題。此外,我國工業(yè)信息安全標(biāo)準(zhǔn)重復(fù)和缺失現(xiàn)象并存,體系化建設(shè)不足,標(biāo)準(zhǔn)化工作相對滯后。因此,為體系化推進工業(yè)信息安全標(biāo)準(zhǔn)化建設(shè),急需厘清工業(yè)信息安全相關(guān)概念,建立完善工業(yè)信息安全標(biāo)準(zhǔn)體系,更加科學(xué)地指導(dǎo)工業(yè)信息安全標(biāo)準(zhǔn)化工作。

一、工業(yè)信息安全概念與內(nèi)涵

工業(yè)信息安全是近年來新興的一個概念。國內(nèi)最早包含工業(yè)信息安全一詞的官方政府文件是《國務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導(dǎo)意見》(國發(fā)〔2016〕28號),該文件的7項重點任務(wù)之一就是“提高工業(yè)信息系統(tǒng)安全水平”,明確規(guī)定要“制定完善工業(yè)信息安全管理等政策法規(guī),健全工業(yè)信息安全標(biāo)準(zhǔn)體系……提升工業(yè)信息安全監(jiān)測、評估、驗證和應(yīng)急處置等能力”。

直觀理解,一切涉及工業(yè)領(lǐng)域的信息安全都屬于工業(yè)信息安全范疇,其內(nèi)涵十分豐富。從重要性來看,工業(yè)信息安全是網(wǎng)絡(luò)安全的重要組成,是國家總體安全觀在工業(yè)領(lǐng)域的重點體現(xiàn),事關(guān)經(jīng)濟發(fā)展、社會穩(wěn)定和國家安全,做好工業(yè)信息安全工作是關(guān)系國計民生和國家長治久安的大事;從保障內(nèi)容來看,工業(yè)信息安全泛指各工業(yè)相關(guān)領(lǐng)域的信息安全,包括工業(yè)控制系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)安全、工業(yè)互聯(lián)網(wǎng)平臺安全、工業(yè)物聯(lián)網(wǎng)安全、工業(yè)數(shù)據(jù)安全、工業(yè)云安全等,相關(guān)概念之間的關(guān)系如圖1所示。

其中,工業(yè)互聯(lián)網(wǎng)安全屬于工業(yè)信息安全的子集,因為工業(yè)互聯(lián)網(wǎng)的兩大屬性是“工業(yè)”和“互聯(lián)”,而實際工業(yè)生產(chǎn)經(jīng)營過程中,還存在未連入工業(yè)互聯(lián)網(wǎng)的工業(yè)系統(tǒng)和設(shè)備,其信息安全也屬于工業(yè)信息安全范疇。工業(yè)互聯(lián)網(wǎng)包括工業(yè)云、工業(yè)數(shù)據(jù)、工業(yè)控制系統(tǒng)、工業(yè)物聯(lián)網(wǎng)及其他新興的工業(yè)互聯(lián)網(wǎng)形態(tài)。工業(yè)云是工業(yè)互聯(lián)網(wǎng)平臺及工業(yè)物聯(lián)網(wǎng)的基礎(chǔ)技術(shù)。工業(yè)互聯(lián)網(wǎng)平臺除工業(yè)云外,還包括邊緣層、工業(yè)應(yīng)用以及平臺上的工業(yè)數(shù)據(jù),并且與工業(yè)物聯(lián)網(wǎng)有交叉關(guān)系。工業(yè)控制系統(tǒng)的硬件構(gòu)件與物聯(lián)網(wǎng)之間存在交叉關(guān)系。由此,各相關(guān)對象之間的安全關(guān)系也有了對應(yīng)關(guān)系。  

圖1  工業(yè)信息安全概念圖

綜上,與傳統(tǒng)計算機網(wǎng)絡(luò)安全相比,工業(yè)信息安全在保障對象、安全需求等方面有其特殊性。例如,工業(yè)信息安全的主要目的是確保工業(yè)(產(chǎn)業(yè))發(fā)展的安全,其保護需求往往融合考慮了信息安全、功能安全和生產(chǎn)安全等多種安全需求,更側(cè)重于維護生產(chǎn)或運行過程的可靠穩(wěn)定。工業(yè)屬性帶來的保護場景多樣、安全措施通用性較差等給工業(yè)信息安全帶來了挑戰(zhàn),傳統(tǒng)的網(wǎng)絡(luò)安全保障體系已難以做到全面有效防護,亟待建立更專業(yè)的工業(yè)信息安全保障體系。

二、工業(yè)信息安全標(biāo)準(zhǔn)體系建設(shè)思路及框架

2019年3月8日,工業(yè)和信息化部與國家標(biāo)準(zhǔn)化管理委員會聯(lián)合發(fā)布《工業(yè)互聯(lián)網(wǎng)綜合標(biāo)準(zhǔn)化體系建設(shè)指南》,該指南第三章明確提出工業(yè)互聯(lián)網(wǎng)標(biāo)準(zhǔn)體系框架,框架對安全標(biāo)準(zhǔn)進行了系統(tǒng)的描述。2019年5月13日,《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》(GB/T28448-2019)等標(biāo)準(zhǔn)正式發(fā)布,等保2.0時代正式來臨。相較于等保1.0標(biāo)準(zhǔn),等保2.0標(biāo)準(zhǔn)擴展了云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制以及大數(shù)據(jù)安全等新技術(shù)新應(yīng)用的安全保護要求,保護對象更加全面,內(nèi)涵更加豐富。其中,等保2.0標(biāo)準(zhǔn)安全框架明確提出了“應(yīng)針對等級保護對象特點建立安全技術(shù)體系和安全管理體系,構(gòu)建具備相應(yīng)等級安全保護能力的網(wǎng)絡(luò)安全綜合防御體系”。依據(jù)《工業(yè)互聯(lián)網(wǎng)綜合標(biāo)準(zhǔn)化體系建設(shè)指南》及等保2.0標(biāo)準(zhǔn)的安全框架的要求,本文按照多維考慮、橫向分類、縱向分層的總體思想,構(gòu)建了如圖2所示的工業(yè)信息安全標(biāo)準(zhǔn)體系框架。其中基礎(chǔ)共性標(biāo)準(zhǔn)是指基礎(chǔ)性、綱領(lǐng)性、框架性等方面的標(biāo)準(zhǔn)。橫向分類是指從多個維度分類提出工業(yè)信息安全標(biāo)準(zhǔn),包括但不限于以下4個維度。

(1)生命周期安全防護:從設(shè)計、制造、集成、運行維護等工業(yè)產(chǎn)品全生命周期的安全需求出發(fā),分別制定標(biāo)準(zhǔn);

(2)基礎(chǔ)安全防護:包括設(shè)備和控制安全、平臺安全、虛擬化安全、數(shù)據(jù)安全、標(biāo)識解析安全、網(wǎng)絡(luò)和應(yīng)用安全等;

(3)產(chǎn)品和服務(wù)安全:包括人提供的服務(wù)、云、云服務(wù)、服務(wù)類產(chǎn)品等的相關(guān)安全標(biāo)準(zhǔn);

(4)安全監(jiān)督管理:明確廠商、集成商、用戶、服務(wù)商、設(shè)計院等角色的安全主體責(zé)任,方便相關(guān)政府部門的安全監(jiān)督管理。

分類、分層設(shè)計的目的是按照工業(yè)企業(yè)、邊緣接入、工業(yè)云、工業(yè)APP等豎向?qū)哟翁岢龉I(yè)領(lǐng)域的安全標(biāo)準(zhǔn)。

與等保2.0標(biāo)準(zhǔn)安全框架相比,本框架囊括了工業(yè)互聯(lián)網(wǎng)全生命周期安全技術(shù)和安全管理標(biāo)準(zhǔn),這與等保2.0標(biāo)準(zhǔn)的要求相一致。同時,本框架還擴展了安全服務(wù)標(biāo)準(zhǔn)要求,將安全技術(shù)要求從全生命周期安全防護和基礎(chǔ)安全防護2個角度進行細(xì)化。這樣更符合工業(yè)領(lǐng)域“流程化” 生產(chǎn)和管理的情況,從而能夠更全面、清晰地為工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)的制定提供參考。

圖2  工業(yè)信息安全標(biāo)準(zhǔn)體系框架

三、工業(yè)信息安全標(biāo)準(zhǔn)體系完善及落地

為加快推進工業(yè)信息安全標(biāo)準(zhǔn)體系的建設(shè),下一步應(yīng)重點從體系完善和標(biāo)準(zhǔn)落地方面著手,讓工業(yè)信息安全標(biāo)準(zhǔn)體系真正發(fā)揮指導(dǎo)性作用。

一是加強科研機構(gòu)、高校、企業(yè)等各相關(guān)主體的合作,聯(lián)合多方共同完善標(biāo)準(zhǔn)體系。組織工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)、系統(tǒng)集成商、相關(guān)科研院所及研究機構(gòu)等,共同編寫《工業(yè)信息安全標(biāo)準(zhǔn)化白皮書》等研究成果,建立完善科學(xué)、合理、可操作的工業(yè)信息安全標(biāo)準(zhǔn)體系。

二是按照標(biāo)準(zhǔn)體系開展標(biāo)準(zhǔn)研制,通過試點應(yīng)用提高標(biāo)準(zhǔn)體系和相關(guān)標(biāo)準(zhǔn)的實用性。圍繞行業(yè)發(fā)展需求、企業(yè)需求等,切實發(fā)揮標(biāo)準(zhǔn)體系的指導(dǎo)作用,加快研制急需專用標(biāo)準(zhǔn),并加強標(biāo)準(zhǔn)宣貫培訓(xùn)和試點應(yīng)用,解決行業(yè)、企業(yè)在工業(yè)信息安全管理和防護中的痛點、難點,及時根據(jù)技術(shù)的發(fā)展和企業(yè)的實際應(yīng)用需求制定相關(guān)標(biāo)準(zhǔn)。

三是充分發(fā)揮各標(biāo)準(zhǔn)技術(shù)委員會的作用,加強各標(biāo)準(zhǔn)委員會的協(xié)調(diào)合作,指導(dǎo)相應(yīng)的成員單位按照標(biāo)準(zhǔn)體系厘清標(biāo)準(zhǔn)定位、做好標(biāo)準(zhǔn)銜接。當(dāng)前,國內(nèi)有TC260、TC573、TC124等多個標(biāo)準(zhǔn)技術(shù)委員會致力于信息安全標(biāo)準(zhǔn)化工作。其中,全國信息化和工業(yè)化融合管理標(biāo)準(zhǔn)化技術(shù)委員會(TC573)是在信息化和工業(yè)化融合(以下簡稱兩化融合)趨勢下成立的標(biāo)準(zhǔn)化工作組織,設(shè)有兩化融合管理體系(WG1)、工業(yè)互聯(lián)網(wǎng)管理(WG6)、工業(yè)信息安全(WG7)等標(biāo)準(zhǔn)工作組。WG7是國內(nèi)建立的首個工業(yè)信息安全標(biāo)準(zhǔn)工作組,致力于工業(yè)信息安全、工業(yè)互聯(lián)網(wǎng)安全等相關(guān)標(biāo)準(zhǔn)的研究、制修訂及宣貫培訓(xùn)等工作。為進一步推進工業(yè)信息安全、工業(yè)互聯(lián)網(wǎng)安全等標(biāo)準(zhǔn)的制修訂和落地實施,WG7工作組應(yīng)加強指導(dǎo)工作組各成員單位按照標(biāo)準(zhǔn)體系開展工業(yè)信息安全、工業(yè)互聯(lián)網(wǎng)安全等標(biāo)準(zhǔn)的研究及制修訂工作,并積極推動標(biāo)準(zhǔn)在相關(guān)行業(yè)企業(yè)的試點應(yīng)用工作,確保工作組推行的標(biāo)準(zhǔn)在行業(yè)企業(yè)的適用性。同時,加強與其他標(biāo)準(zhǔn)技術(shù)委員會或工作組之間的交流合作,逐步形成分工明確、定位清晰、重點突出、相互補充的標(biāo)準(zhǔn)工作格局。

(原載于《保密科學(xué)技術(shù)》雜志2019年7月刊)


国产精品久久久久久久网站_伊人久久精品影院_精品久久洲久久久久护士_亚洲精品高清国产一线久久
<tr id="i20gg"></tr>
<strike id="i20gg"></strike>
<samp id="i20gg"></samp>
  • <ul id="i20gg"></ul>
  • <strike id="i20gg"></strike>
  • <ul id="i20gg"><tbody id="i20gg"></tbody></ul>
    亚洲欧美一区二区三区久久| 国产精品免费一区豆花| 在线中文字幕日韩| 国产一区欧美| 国产乱码精品一区二区三区忘忧草 | 欧美视频观看一区| 久久久久久久综合色一本| 一区二区久久久久| 亚洲国产一区二区a毛片| 国产色综合网| 国产乱肥老妇国产一区二| 欧美色网一区二区| 欧美成人激情视频免费观看| 久久天天躁夜夜躁狠狠躁2022| 亚洲一区在线直播| 一区二区免费在线观看| 亚洲国产欧美日韩| 亚洲成人在线网站| 在线免费观看日韩欧美| 一区免费观看| 亚洲高清自拍| 亚洲区欧美区| 亚洲伦理中文字幕| 亚洲乱亚洲高清| 日韩一二三在线视频播| 99精品视频免费观看| 99精品视频免费观看视频| 日韩手机在线导航| 亚洲午夜av在线| 销魂美女一区二区三区视频在线| 午夜在线a亚洲v天堂网2018| 午夜精品一区二区三区在线视 | 中文有码久久| 亚洲欧美一区二区原创| 欧美一区二区视频97| 久久精品国亚洲| 牛牛影视久久网| 欧美日韩国产成人在线| 国产精品成av人在线视午夜片| 国产精品视频最多的网站| 国产三级欧美三级| 在线观看成人一级片| 日韩视频二区| 欧美尤物一区| 欧美精品一区二区三区一线天视频| 欧美日韩高清在线播放| 国产精品影音先锋| 亚洲福利在线看| 一区二区国产精品| 久久精品国产精品亚洲精品| 欧美黄污视频| 国产视频精品网| 亚洲毛片av在线| 欧美一区二区三区四区在线| 欧美成人午夜影院| 国产精品美女主播| 亚洲黄色在线视频| 欧美一级电影久久| 欧美日韩久久精品| 一区二区亚洲| 亚洲欧美日韩国产| 欧美精品18+| 国内精品久久久久久久果冻传媒| 亚洲毛片在线观看.| 久久久91精品国产| 国产精品va| 亚洲精品偷拍| 另类亚洲自拍| 国产午夜精品理论片a级探花| 日韩午夜av电影| 免费精品99久久国产综合精品| 国产女主播一区| 99re这里只有精品6| 美女日韩在线中文字幕| 国产一区在线看| 亚洲欧洲99久久| 欧美日韩一区二区三区高清| 亚洲国产成人久久综合| 久久精品人人做人人爽| 国产精自产拍久久久久久| 国产精品99久久久久久www| 欧美不卡视频一区| 在线日本成人| 久久久久久电影| 狠狠爱成人网| 久久久免费精品| 国内精品嫩模av私拍在线观看| 午夜精品亚洲一区二区三区嫩草| 欧美视频在线观看| 一本久道综合久久精品| 欧美日韩国产精品专区| 夜夜嗨av一区二区三区免费区| 欧美福利电影在线观看| 亚洲人精品午夜| 欧美日本在线播放| 在线亚洲一区观看| 国产精品国产三级国产普通话99| 亚洲视频精选在线| 国产精品久久久久影院亚瑟| 亚洲欧美另类中文字幕| 国产毛片一区二区| 久久精品中文字幕一区| 黄网站免费久久| 欧美激情精品久久久久久免费印度| 影院欧美亚洲| 欧美国产成人在线| 99国内精品久久| 国产精品夜色7777狼人| 久久久久久久久一区二区| 在线精品福利| 欧美日韩一区二区在线播放| 亚洲制服av| 一区免费观看| 欧美日韩亚洲激情| 欧美伊人久久大香线蕉综合69| 精品88久久久久88久久久| 欧美高清视频www夜色资源网| 一二三四社区欧美黄| 国产日韩欧美成人| 欧美成年人视频网站欧美| 亚洲在线1234| 亚洲国产精品v| 国产精品九色蝌蚪自拍| 久久手机精品视频| 这里只有精品视频| 黄色成人在线免费| 欧美性猛交xxxx免费看久久久| 欧美一区二区三区婷婷月色 | 亚洲国产裸拍裸体视频在线观看乱了 | 国产精品swag| 美女精品自拍一二三四| 亚洲午夜国产一区99re久久| 一区二区视频免费在线观看| 欧美日韩亚洲一区二| 久久久美女艺术照精彩视频福利播放| 亚洲精品在线免费| 国产综合网站| 国产精品视频午夜| 欧美精品一区二区在线播放| 久久精品99| 午夜精品久久久久影视 | 欧美成人免费小视频| 亚洲欧美日本日韩| 亚洲精选91| 亚洲国产精品第一区二区| 国产亚洲精品aa| 国产精品乱码| 欧美三级乱人伦电影| 欧美精品v日韩精品v国产精品| 久久久91精品国产一区二区三区| 在线中文字幕一区| 日韩午夜在线观看视频| 国产在线精品二区| 国产日韩欧美一区二区| 国产精品久久看| 欧美午夜精品久久久| 欧美久久久久久久久久| 蜜桃久久av| 鲁大师影院一区二区三区| 欧美在线短视频| 久久福利毛片| 久久99伊人| 久久本道综合色狠狠五月| 欧美亚洲网站| 久久狠狠婷婷| 久久久水蜜桃| 老牛影视一区二区三区| 久久综合激情| 欧美黄色影院| 欧美日韩情趣电影| 欧美性感一类影片在线播放| 欧美色图麻豆| 国产精品视频网| 国产一区二三区| 亚洲二区三区四区| 亚洲精品乱码久久久久久久久| 亚洲日本电影在线| 亚洲美女免费视频| 9国产精品视频| 亚洲在线国产日韩欧美| 欧美一区二区三区在线观看 | 国产欧美一区视频| 国产一区二区无遮挡| 在线观看国产日韩| 亚洲免费观看| 亚洲字幕在线观看| 久久女同精品一区二区| 欧美精品入口| 国产精品一级久久久| 国产精品一二三四区| 怡红院精品视频| 国产精品99久久久久久人 | 国产精品久久久久久影视 | 在线观看日韩专区| 亚洲靠逼com| 小处雏高清一区二区三区| 久久综合久久久久88| 欧美日韩国产黄| 国产一区在线看| 亚洲精品欧洲|