工业控制系统信息安全分级哪一年,工业控制系统信息安全分级规范发布单位是什么

1、工业控制系统信息安全分级规范发布单位是什么国家标准化管理委员会
中华人民共和国国家标准化管理委员会是中华人民共和国国务院授权履行行政管理职能、统一管理全国标准化工作的主管机构,正式成立于2001年10月 。2018年3月,根据第十三届全国人民代表大会第一次会议批准的国务院机构改革方案,将中华人民共和国国家标准化管理委员会职责划入国家市场监督管理总局,对外保留牌子 。
国家 标准化管理委员会是国务院授权履行行政管理职能,统一管理全国标准化工作的主管机构 。国务院有关行政主管部门和有关行业协会也设有标准化管理机构,分工管理本部门本行业的标准化工作 。各省、自治区、直辖市及市、县 质量技术监督局统一管理本行政区域的标准化工作 。各省、自治区、直辖市和市、县政府部门也设有标准化管理机构 。国家标准化管理委员会对省、自治区、直辖市质量技术监督局的标准化工作实行业务领导 。国家标准化管理委员会的英文名称是:StandardizationAdministrationofthePeople’sRepublicofChina , 简称:SAC 。中国是ISO的正式成员,代表中国的组织为中国国家标准化管理委员会(StandardizationAdministrationofChina,简称SAC) 。
工业控制系统信息安全(以下简称“工控安全”)是国家网络和信息安全的重要组成部分,是推动中国制造2025、制造业与互联网融合发展的基础保障 。2016年10月 , 工业和信息化部印发《工业控制系统信息安全防护指南》(以下简称《指南》),指导工业企业开展工控安全防护工作 。工控安全事关经济发展、社会稳定和国家安全 。近年来,随着信息化和工业化融合的不断深入,工业控制系统从单机走向互联,从封闭走向开放,从自动化走向智能化 。在生产力显著提高的同时,工业控制系统面临着日益严峻的信息安全威胁 。
工业控制系统信息安全等级是基于工业控制系统存在的信息安全风险划分的,由工业控制系统资产重要程度、受侵害后潜在影响程度、需抵御的信息安全威胁程度等三个定级要素决定 。工业控制系统的分级,与网络安全等级保护的分级还是存在一定差异性的 。二者都会注重国家安全、公共利益和社会秩序以及公民法人的合法权益等,而工业控制系统在此基础上还需要考虑工业生产运行安全、工业控制系统及其相关生产装置安全等事项 。所以等级保护测评师,在进行工业控制系统等级测评过程中,也应该对此有所了解 , 怀着敬畏之心去接触工业控制系统,去做测评 。

工业控制系统信息安全分级哪一年,工业控制系统信息安全分级规范发布单位是什么


2、工业控制系统信息安全分级规范的发布单位是什么“国家标准GB/T 36324-2018 《信息安全技术 工业控制系统信息安全分级规范》 于2018年6月7日正式发布,并将于2019年1月1日正式实施 。
工业控制系统信息安全分级哪一年,工业控制系统信息安全分级规范发布单位是什么


3、工业控制系统信息安全第多少集威胁最大工业控制系统信息安全第一级威胁最大 。
ccrc信息安全服务级别分为一级、二级、三级共三个级别 , 其中一级最高,三级最低 。共分8个不同的方向 , 分别是:安全集成、安全运维、应急处理、风险评估、灾难备份与恢复、安全软件开发、网络安全审计、工业控制系统安全 。可根据自身业务需求来申请对应方向的 。
发展趋势
计算机及网络技术与控制系统的发展有着紧密的联系 。最早在50年代中后期,计算机就已经被应用到控制系统中 。60年代初 , 出现了由计算机完全替代模拟控制的控制系统,被称为直接数字控制(DirectDigitalControl,DDC) 。
70年代中期,随着微处理器的出现 , 计算机控制系统进入一个新的快速发展的时期,1975年世界上第一套以微处理为基础的分散式计算机控制系统问世,它以多台微处理器共同分散控制 , 并通过数据通信网络实现集中管理,被称为集散控制系统
工业控制系统信息安全分级哪一年,工业控制系统信息安全分级规范发布单位是什么


4、工业控制系统种类分为哪三级工业控制系统种类分为三级:现场级,设备级 , 系统级 。此三级构成工业控制系统的本体,无论从生产功能还是安全防护功能考虑,都要在此三级中管理和设计 。
工业控制系统是由计算机设备与工业过程控制部件组成的自动控制系统 , 包括数据采集与监控系统(SCADA)、分布式控制系统(DCS)、可编程逻辑控制器(PLC)、远程测控单元(RTU)、传感/监视/ 控制/诊断系统等,以及制造执行系统(MES)、历史数据库、图形化界面、企业资源管理系统(ERP)等相关信息系统 。工控系统安全涉及设备安全、功能安全、信息安全,覆盖控制层、网络层、系统层和管理层 , 贯穿设计、研发、实施、运维全生命周期 。
工控系统包括的种类很多,根据不同的应用环境,大致可以分为设备级、现场级和系统级 。设备级和现场级系统大多采用嵌入式的结构,使用专用实时操作系统和实时数据库 。在系统级 , 由于考虑人机交互以及与其它生产管理系统、信息系统的互联,越来越多地采用通用操作系统 。在工业控制系统中,设备级,现场级,系统级紧密联系 , 互相传导,构成整个工业控制的系统观 。
设备级作为个体,结合防危形成设备本体 。防危模块对设备进行防危处理 , 同时将监测得到的数据上传至其所属的现场级本体系统,并根据规则在检测到异常操作时,向用户提供建议(存量)或者触发设备自带的安全处置功能(增量);
现场本体结合系统态势感知以及信息安全形成系统本体 。系统本体接收来自现场级本体的数据,进行总体态势感知,并将系统态势下发到各个现场本体 。设备本体结合关联模式及信息安全模块形成现场本体 。
现场本体发挥承上启下的作用 , 一方面接收来自设备本体的安全监测数据,主动检测下一级本体的运行状态进行预警分析,另一方面 , 将现场级数据上传至系统,并接收来自系统动态感知数据对专家知识库和规则库进行调整 。
我们依据工程控制论思想,设立设备级、现场级以及系统级等三个层级的工控本体,利用信息安全、人工智能等技术 , 建立各级本体中工控个体的防危机制实现主动防御;通过分析工控组成个体的属性及其关系,建立用于协同防御的关联模式;通过对事件的态势分析,实现工业全生命周期的安全防护和生产功能 。
第一级为设备控制级(包括检测和设备驱动);第二级为过程控制级(计算机控制);第三级为在线生产管理级(FLS)
控制方式一般分为手动或自动两大类,
【工业控制系统信息安全分级哪一年,工业控制系统信息安全分级规范发布单位是什么】就地 , 远程手动,远程自动
没明白你要问什么
工业控制系统信息安全分级哪一年,工业控制系统信息安全分级规范发布单位是什么


5、工业控制系统信息安全等级分为几级工业控制系统信息安全等级分为三级 。
工业控制系统信息安全中第一级威胁最大 。信息安全服务级别分为一级、二级、三级,其中一级最高,三级最低 。一共可以分为8个不同的方向 , 分别是:安全集成、安全运维、应急处理、风险评估、灾难备份与恢复、安全软件开发、网络安全审计、工业控制系统安全 。
工业控制系统和信息化技术的融合,对国计民生的影响至关重要,这个已经不言而喻了 。
1、工业控制系统(ICS)是由各种自动化控制组件以及对实时数据进行采集、监测的过程控制组件 , 共同构成的确保工业基础设施自动化运行、过程控制与监控的业务流程管控系统 。
2、工业控制系统信息安全等级是基于工业控制系统存在的信息安全风险划分的,由工业控制系统资产重要程度、受侵害后潜在影响程度 、需抵御的信息安全威胁程度等三个定级要素决定 。
3、工业控制系统基本构成可以分为工业控制系统组成、工业控制系统控制过程、工业控制系统结构层次、工业控制系统安全区域等 。

    推荐阅读