【產(chǎn)通社,12月14日訊】機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所(ITEI)官網(wǎng)消息,全國工業(yè)過程測量控制和自動化標準化技術(shù)委員會(SAC/TC124)秘書處12月2日在中國職工之家組織召開了“推薦性國家標準GB/T30976.1~.2-2014《工業(yè)控制系統(tǒng)信息安全》(2個部分)發(fā)布暨報告會。
國家標準化管理委員會工業(yè)二部戴紅主任、張成宇同志;科技部高新司先進制造與自動化處孫權(quán)副處長;工信部裝備司機械處辛晨華處長;工信部協(xié)調(diào)司蔡野處長;SAC/TC124秘書長王春喜主任等領(lǐng)導出席了會議。機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所歐陽勁松所長主持了會議。本次被批準為推薦性國家標準的《工業(yè)控制系統(tǒng)信息安全》(2個部分)標準編號和名稱為:
GB/T 30976.1-2014 工業(yè)控制系統(tǒng)信息安全 第1部分:評估規(guī)范;
GB/T 30976.2-2014 工業(yè)控制系統(tǒng)信息安全 第2部分:驗收規(guī)范。
眾所周知,工業(yè)控制系統(tǒng)廣泛用于冶金、電力、石油石化、核能等工業(yè)生產(chǎn)領(lǐng)域,以及航空、鐵路、公路、地鐵等公共服務(wù)領(lǐng)域,是國家關(guān)鍵生產(chǎn)設(shè)施和基礎(chǔ)設(shè)施運行的“中樞”。從工業(yè)控制系統(tǒng)自身來看,隨著計算機和網(wǎng)絡(luò)技術(shù)的發(fā)展,尤其是信息化與工業(yè)化深度融合,工業(yè)控制系統(tǒng)越來越多地采用通用協(xié)議、通用硬件和通用軟件,通過互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接的業(yè)務(wù)系統(tǒng)也越來越普遍,這使得針對工業(yè)控制系統(tǒng)的攻擊行為大幅度增長,也使得工業(yè)控制系統(tǒng)的脆弱性正在逐漸顯現(xiàn),面臨的信息安全問題日益突出。2010年的“震網(wǎng)”病毒、2012年的超級病毒“火焰”等專門針對工業(yè)控制系統(tǒng)的病毒爆發(fā)給用戶帶來了巨大損失,同時直接或間接地威脅到國家安全。
本次會議發(fā)布的《工業(yè)控制系統(tǒng)信息安全》系列國家標準是中國工控領(lǐng)域首次發(fā)布的正式標準,這個系列標準的發(fā)布填補了我國針對工控領(lǐng)域無標準做依據(jù)進行系統(tǒng)和產(chǎn)品評估和驗收的空白。標準的主要內(nèi)容包括安全分級、安全管理基本要求、技術(shù)要求、安全檢查測試方法等基本要求,適用于系統(tǒng)設(shè)計方、設(shè)備生產(chǎn)商、系統(tǒng)集成商、工程公司、用戶、資產(chǎn)所有人以及評估認證機構(gòu)等對工業(yè)控制系統(tǒng)的信息安全進行評估和驗收時使用。查詢進一步信息,請訪問官方網(wǎng)站http://www.itei.cn。
(完)