工业控制系统等保2.0定级备案经验分享

工业控制系统和传统IT系统有所差异,须单独划分定级对象

工业控制系统定级时将现场采集/执行、现场控制和过程控制等要素应作为一个整体对象定级,各要素不单独定级;生产管理要素可单独定级。对于大型工业控制系统,可以根据系统功能、责任主体、控制对象和生产厂商等因素划分为多个定级对象。比如:某电力企业工业网具有 DCS 系统、SIS 系统,其中 DCS 系统使用的国电智深、西门子、艾默生自动化厂商,此时定级对象可划分为4个,分别是国电智深 DCS 系统、西门子 DCS 系统、艾默生 DCS 系统、SIS 系统。

传统 IT 信息系统定级时将数据管理、信息存储、信息传输、信息处理等功能当做一个整体对象定级。比如:某医疗医院具有 HIS、LIS、PACS 系统、OA系统,其中 HIS 系统的数据库、网络设备、服务器、应用系统组件,此时定级对象可划分为 HIS 系统、LIS 系统、PACS 系统、OA 系统。

工业控制系统等保2.0定级对象关键点总结

当工业企业的信息系统涉及工业互联网云平台时,则应区分为服务提供方与租户方,各自分别作为定级对象。特别注意:工业互联网云平台等级≥工业互联网云平台部署的系统等级,工业互联网云平台先定级测评,再将已定级的系统向云平台迁移,云平台定级时参考定级指南。如工业互联网云平台中部署的某工业控制系统定级为3级,则工业互联网云平台应至少定级为3级。

当工业企业的信息系统涉及大数据平台/系统时,除安全责任主体相同的平台/应用可以整体定级外,其他应单独定级。数据资源里涉及大量个人信息以及为个人提供公共服务的平台/系统,建议其平台/系统安全保护等级不低于三级。

当工业企业的信息系统涉及物联网系统时,各种感知层识别设备、网络传输层设备、应用层处理设备之间数据互相交互,作为一个整体对象进行定级。

当工业企业的信息系统涉及移动互联时,应将移动终端、移动应用、无线网络移动APP等要素与相关有线网络业务系统作为一个整体对象定级。

初步确定等级应根据定级责任主体和定级要素初步确认定级对象的安全保护等级

定级对象的安全主要包括业务信息安全和系统服务安全,并根据定级要素与安全保护等级的关系进行定级,采用“定级过低不允许、定级过高不可取”的原则。最终安全等级较高者确认为定级对象的安全保护等级。具体参考如下定级方法流程示意图:

在这里插入图片描述

专家评审及主管部门核准要点

主管部门审批:具备上级主管部门的,应当经上级主管部门审批。跨省或全国统一联网运行的信息系统可以由其主管部门统一确定安全保护等级。未具备上级主管部门的行业,不需要主管部门审批。

专家评审:对于三级及以上工业控制系统需组织信息安全专家和业务专家(至少三位),对定级的合理性进行评审,出具专家评审意见。

特别注意:当公民、法人和其他组织的合法权益造成特别严重损害时,在新的正式发布标准《GBT22240-2020信息安全技术网络安全等级保护定级指南》要求中,安全保护等级仍然为二级。

在这里插入图片描述

工业控制系统等保2.0备案资料提交注意事项

备案时效:定级为二级及以上信息系统应当在安全保护等级确定后30日内,到当地公安机关网安大队办理备案手续。新建第二级以上信息系统,在投入运行后30日内,到当地公安机关网监部门办理备案手续。

备案材料准备:备案材料需准备定级报告、备案表等相关材料。备案材料需电子版和纸质版(盖单位公章)。

其他事项:各地方的备案材料要求、审核时长会有差异情况。具体详情可咨询长扬相关专家,对工业控制系统进行辅助定级备案工作。

以工业控制SCADA系统为例的定级实操

(一)业务信息安全等级的确定

工业控制SCADA系统受到破坏后,会对相关公民、法人和其他组织的合法权益造成严重损害或特别严重损害。具体该系统的业务信息安全等级确定如下图:

在这里插入图片描述
(二)系统服务安全保护等级的确定

SCADA系统受到破坏后,会对相关公民、法人和其他组织的合法权益造成严重损害,也会对社会秩序和公共利益造成严重损害。具体该系统的业务信息安全等级确定如下图:

在这里插入图片描述
(三)安全保护等级的确定

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/145454.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

Python 中的 Kombu 类库

Kombu 是一个用于 Python 的消息队列库,提供了高效、灵活的消息传递机制。它是 Celery 的核心组件之一,但也可以单独使用。Kombu 支持多种消息代理(如 RabbitMQ、Redis、Amazon SQS 等),并提供了消息生产者和消费者的功…

计算机的错误计算(九十九)

摘要 讨论 的计算精度问题。 计算机的错误计算(五十五)、(七十八)以及(九十六)分别列出了 IEEE 754-2019[1]中的一些函数与运算。下面再截图给出其另外几个运算。 另外,计算机的错误计算&…

风力发电机各部位边缘识别检测数据集 yolo数据集 共7300张

风力发电机各部位边缘识别检测数据集 yolo数据集 共7300张 风力发电机各部位边缘识别检测数据集 数据集描述 该数据集是一个专门用于风力发电机各部位边缘识别和检测的数据集,旨在帮助研究人员和开发者训练和评估基于深度学习的目标检测模型。数据集中的图像涵盖了…

卡牌抽卡机小程序:市场发展下的创新

今年以来,卡牌成为了行业中的黑马,在国内迅速流行,成为消费者的心头好。小小的卡牌创下了百亿的市场规模,发展前景巨大! 不过,随着卡牌市场的不断增长,市场发展也需要进行创新。线上抽卡机小程…

系统架构设计师|数据库基础-006

📫 作者简介:「六月暴雪飞梨花」,专注于研究Java,就职于科技型公司后端工程师 🏆 近期荣誉:华为云云享专家、阿里云专家博主、 腾讯云优秀创作者、腾讯云TDP-KOL、墨天轮技术专家博主、ACDU成员 &#x1f3…

Linux top命令详解与重点内容说明

文章目录 重点说明基本信息进程(任务)信息cpu占用信息%Cpu(s)内存信息交换内存信息每列含义说明交互命令多窗口模式颜色配置命令参数 重点说明 top命令非常强大,也非常复杂,很难面面俱到,也没有必要,这篇文章的目的是介绍重点&am…

面试题给图例举测试用例或测试点

目录 从功能测试的角度考虑: 从性能角度考虑: 从兼容性的角度考虑: 从自动化角度考虑: 从安全性角度考虑: 用户体验的角度测试: 面试通常会有技术和人事两种,侧重点不一样。 今天聊一下测…

前端univer创建、编辑excel

前端univer创建、编辑excel 源码在线demo:https://codesandbox.io/p/sandbox/univer-q87kqg?file/src/Demo.jsx univer官网地址:https://univer.ai/zh-CN/guides/sheet/introduction 安装univer npm install univerjs/core univerjs/design univerjs…

音频北斗定位系统有什么用?

在当今科技飞速发展的时代,定位技术已经成为我们日常生活和各行各业不可或缺的一部分。其中,音频北斗定位系统作为一种新兴的定位技术,正逐渐展现出其独特的优势和应用价值。那么,到底音频北斗定位系统有什么用呢?我们一起来了解…

计算机网络nat 映射案列

1 拓扑案列 2 配置 pc 访问外网 # interface LoopBack192 ip address 192.168.1.1 255.255.255.0 # interface Vlan-interface1 ip address 10.1.1.1 255.255.255.0 # # ip route-static 0.0.0.0 0 10.1.1.2 # local-user admin class manage password hash $h$6$0XD4lC…

微信小程序. tarojs webView的 onload 事件不触发

功能需求:想再webView加载成功后做一些逻辑操作。使用onLoad事件 现象:在taro里面webView的onload。onError 事件不触发了 版本:taro 3.6版本 分析:刚开始想着可能是版本,然后用另外一个项目(taro 3.4版…

Docker笔记-Docker Dockerfile

Docker笔记-Docker Dockerfile Dockerfile 是一个用来构建镜像的文本文件,文本内容包含了一条条构建镜像所需的指令和说明。 这里讲解如何运行 Dockerfile 文件来定制一个镜像。 DockerFile构建过程解析: 1、每条保留字指令都必须为大写字母且后面要…

元学习的简单示例

代码功能 模型结构:SimpleModel是一个简单的两层全连接神经网络。 元学习过程:在maml_train函数中,每个任务由支持集和查询集组成。模型先在支持集上进行训练,然后在查询集上进行评估,更新元模型参数。 任务生成&…

C#自定义曲线绘图面板

一、实现功能 1、显示面板绘制。 2、拖动面板,X轴、Y轴都可以拖动。 3、显示面板缩放,放大或者缩小。 4、鼠标在面板中对应的XY轴数值。 5、自动生成的数据数组,曲线显示。 6、鼠标是否在曲线上检测。 二、界面 拖动面板 鼠标在曲线上…

Linux —— 多线程

一、本篇重点 1.了解线程概念,理解线程与进程区别与联系 2.理解和学会线程控制相关的接口和操作 3.了解线程分离与线程安全的概念 4.学会线程同步。 5.学会互斥量,条件变量,posix信号量,以及读写锁 6.理解基于读写锁的读者写…

《JKTECH柔性振动盘:原理与多行业应用》东莞市江坤自动化科技有限公司

一、柔性振动盘的原理 柔性振动盘是一种新型的自动化上料设备,它采用先进的音圈电机技术和柔性振动技术,实现了对各种不规则形状、微小尺寸、易损伤零部件的高效上料和分拣。 其工作原理主要包括以下几个方面: 1. 音圈电机驱动 柔性振动盘内部…

分布式系统的概念与设计模式

概念 定义:分布式系统是指将数据和计算任务分散到多个独立的计算机上,这些计算机通过网络进行通信和协作,共同对外提供服务。分布式系统不仅提高了系统的可靠性和可扩展性,还增强了系统的并发处理能力和数据管理能力。 特点&…

运维开发之堡垒机(Fortress Machine for Operation and Development)

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:Linux运维老纪的首页…

mysql通过binlog做数据恢复

1 介绍 binlog(二进制日志)在 MySQL 中具有非常重要的作用。它记录了数据库的所有更改操作,主要用于数据恢复、复制和审计等方面。以下是 binlog 的主要作用: 1.数据恢复 binlog 可以用于恢复数据库中的数据。当数据库发生故障时…

分布式框架 - ZooKeeper

一、什么是微服务架构 1、单体架构 顾名思义一个软件系统只部署在一台服务器上。 ​ 在高并发场景中,比如电商项目,单台服务器往往难以支撑短时间内的大量请求,聪明的架构师想出了一个办法提高并发量:一台服务器不够就加一台&am…