全网唯一标准王
书 书 书犐犆犛 35 . 030 犆犆犛犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 犌犅 / 犣 41288 — 2022 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G2F /G30 /G23 /G24 /G31 /G32 /G33 /G34 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犌狌犻犱犲犾犻狀犲狊狅犳犮狔犫犲狉狊犲犮狌狉犻狋狔狆狉狅狋犲犮狋犻狅狀犳狅狉犻犿狆狅狉狋犪狀狋犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿 2022  03  09 /G35 /G36 2022  10  01 /G37 /G38 /G27 /G28 /G33 /G34 /G35 /G36 /G37 /G38 /G39 /G3A /G27 /G28 /G29 /G2A /G2B /G37 /G38 /G3B /G3C /G3D /G35 /G36目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 3 …………………………………………………………………………………………………… 5   重要工业控制系统特性及安全防护原则 3 ………………………………………………………………   5.1   重要工业控制系统特性 3 ……………………………………………………………………………   5.2   重要工业控制系统网络安全防护原则 4 ……………………………………………………………   5.3   重要工业控制系统网络安全防护体系 4 …………………………………………………………… 6   安全防护技术 6 ……………………………………………………………………………………………   6.1   基础设施安全 6 ………………………………………………………………………………………   6.2   体系结构安全 6 ………………………………………………………………………………………   6.3   系统自身安全 8 ………………………………………………………………………………………   6.4   安全可信防护 9 ……………………………………………………………………………………… 7   应急备用措施 9 ……………………………………………………………………………………………   7.1   冗余备用 9 ……………………………………………………………………………………………   7.2   多道防线 9 ……………………………………………………………………………………………   7.3   应急响应 10 …………………………………………………………………………………………… 8   安全管理 11 …………………………………………………………………………………………………   8.1   融入安全生产管理体系 11 ……………………………………………………………………………   8.2   全体人员安全管理 11 …………………………………………………………………………………   8.3   全部设备安全管理 11 …………………………………………………………………………………   8.4   全生命周期安全管理 11 ……………………………………………………………………………… 犌犅 / 犣 41288 — 2022 前    言    本文件按照 GB / T1.1 — 2020 《 标准化工作导则   第 1 部分 : 标准化文件的结构和起草规则 》 的规定起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别专利的责任 。 本文件由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本文件起草单位 : 全球能源互联网研究院有限公司 、 国家电网有限公司 、 国家信息技术安全研究中心 、 国家能源局 、 南瑞集团有限公司 、 中国电力科学研究院有限公司 、 中国南方电网有限责任公司 、 中国华能集团有限公司 、 中国信息安全测评中心 、 公安部十一局 、 中国电子技术标准化研究院 、 中国航天科工集团有限公司 、 机械工业仪器仪表综合技术经济研究所 、 公安部第三研究所 、 国家工业信息安全发展研究中心 、 中国科学院沈阳自动化研究所 、 中国科学院沈阳计算技术研究所有限公司 、 许继集团有限公司 、 中国国家铁路集团有限公司 、 中国广核集团有限公司 、 中国长江三峡集团有限公司 、 中国海洋石油集团有限公司 、 中国船舶重工集团有限公司 、 国网福建省电力有限公司 、 北京四方继保自动化股份有限公司 、 中国铁道科学研究院集团有限公司 、 东方电子股份有限公司 、 北京和利时智能技术有限公司 、 浙江大学 、 国家电网公司华东分部 、 国网江西省电力有限公司电力科学研究院 、 北京启明星辰信息安全技术有限公司 、 国能智深控制技术有限公司 、 中国电力企业联合会科技开发服务中心 、 上海电力大学 、 杭州士兰微电子股份有限公司 、 湖南麒麟信安科技股份有限公司 、 北京信达探索者科技有限公司 、 青岛海尔科技有限公司 、 奇安信科技集团股份有限公司 。 本文件主要起草人 : 辛耀中 、 余勇 、 李冰 、 胡红升 、 许海铭 、 易俗 、 朱世顺 、 郭建成 、 南贵林 、 陶洪铸 、 孙炜 、 陶文伟 、 郭森 、 李京春 、 郭启全 、 刘贤刚 、 李斌 、 祝国邦 、 张涛 、 范春玲 、 石聪聪 、 李明 、 郭骞 、 毕立东 、 王玉敏 、 陈雪鸿 、 马跃 、 杨维永 、 高昆仑 、 邓兆云 、 张小建 、 王长宝 、 于鹏飞 、 马骁 、 李凌 、 梁寿愚 、 尚文利 、 杨浩 、 尹震宇 、 曹宛恬 、 毛江 、 师艳平 、 郑升 、 邹来龙 、 毛云萍 、 汪强 、 任雁铭 、 王勇 、 王万齐 、 张彦 、 慈国兴 、 冯冬芹 、 张亮 、 杨如侠 、 孟雅辉 、 朱镜灵 、 刘森 、 朱毅明 、 赵光焕 、 陈松政 、 刘文清 、 谢东 、 徐志方 、 左英男 。 Ⅰ 犌犅 / 犣 41288 — 2022 信息安全技术重要工业控制系统网络安全防护导则 1   范围 本文件规定了重要工业控制系统网络安全防护的基本原则 、 安全防护技术 、 应急备用措施和安全管理等要求 , 以建立重要工业控制系统的网络安全防护体系 。 本文件适用于重要工业控制系统的规划设计 、 研究开发 、 运行管理 、 升级改造等阶段 , 其他业务系统也可参考使用 。 2   规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。 其中 , 注日期的引用文件 , 仅该日期对应的版本适用于本文件 ; 不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T9361   计算机场地安全要求 GB17859   计算机信息系统   安全保护等级划分准则 GB / T18336.2   信息技术   安全技术   信息技术安全性评估准则   第 2 部分 : 安全功能组件 GB / T20272   信息安全技术   操作系统安全技术要求 GB / T20984   信息安全技术   信息安全风险评估规范 GB / T21028   信息安全技术   服务器安全技术要求 GB / T21050   信息安全技术   网络交换机安全技术要求 GB / T22239   信息安全技术   网络安全等级保护基本要求 GB / T25068.3   信息技术   安全技术   IT 网络安全   第 3 部分 : 使用安全网关的网间通信安全保护 GB / T25069   信息安全技术   术语 GB / Z25320 ( 所有部分 )   电力系统管理及其信息交换   数据和通信安全 GB / T30976.1   工业控制系统信息安全   第 1 部分 : 评估规范 GB / T31504   信息安全技术   鉴别与授权   数字身份信息服务框架规范 GB / T32919   信息安全技术   工业控制系统安全控制应用指南 GB / T36323   信息安全技术   工业控制系统安全管理基本要求 GB / T36324   信息安全技术   工业控制系统信息安全分级规范 GB / T36466   信息安全技术   工业控制系统风险评估实施指南 GB / T36572   电力监控系统网络安全防护导则 GB / T37092   信息安全技术   密码模块安全要求 GB / T37962   信息安全技术   工业控制系统产品信息安全通用评估准则 GB / T37980   信息安全技术   工业控制系统安全检查指南 3   术语和定义 GB17859 、 GB / T25069 、 GB / T31504 和 GB / T365

.pdf文档 GB-Z 41288-2022 信息安全技术 重要工业控制系统网络安全防护导则

文档预览
中文文档 14 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-Z 41288-2022 信息安全技术 重要工业控制系统网络安全防护导则 第 1 页 GB-Z 41288-2022 信息安全技术 重要工业控制系统网络安全防护导则 第 2 页 GB-Z 41288-2022 信息安全技术 重要工业控制系统网络安全防护导则 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 04:12:27上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。