工业控制系统安全:DCS风险与脆弱性检测要求思维导图

有关风险与脆弱性检测要求则涉及了集散控制系统(DCS)在投运前、后的风险和 脆弱性检测, 以及对DCS软件、以太网网络通信协议与工业控制网络协议的风险与脆弱性检测的要求等。

检测对象则涵盖了监控软件、组态软件、数据库软件等DCS中的应用软件; DCS操作员站和控制站等操作系统; DCS中的具有网络协议实现和网络通信能力的功能和组件。

DCS风险与脆弱性检测要求从导图我们看到有概述、软件安全风险与脆弱性、网络通信安全风险与脆弱性几部分。

每一个部分有细分若干部分,细分如DCS系统概述、DCS风险与脆弱性检测的目标等等。其中在DCS软件安全风险与脆弱性中涉及到服务器和控制站的操作系统、数据库管理系统、OPC类软件、DCS组态软件以及其他软件等内容。

以服务器和控制站的操作系统为例分别分总则、检查项、检测对象、检测方式与实施、结果判定等细则。

参考文件:《工业自动化和控制系统网络安全 集散控制系统(DCS)第1部分:防护要求》《工业自动化和控制系统网络安全 集散控制系统(DCS)第2部分:管理要求》《工业自动化和控制系统网络安全 集散控制系统(DCS)第3部分:评估指南》《工业自动化和控制系统网络安全 集散控制系统(DCS)第4部分:风险与脆弱性检测要求》《信息安全技术  信息安全风险评估规范》《信息安全技术 网络基础安全技术要求》《信息安全技术 网络安全等级保护基本要求》工业控制系统安全:DCS防护要求思维导图工业控制系统安全:DCS管理要求思维导图工业控制系统安全:DCS评估指南思维导图工控系统未来方向与克服IT与OT融合障碍的五种方法员工:是企业信息安全的第一主体小型企业网络安全指南之数据备份小型企业网络安全指南之防恶意软件小型企业网络安全指南之使用密码保护数据小型企业网络安全指南之移动终端安全小型企业网络安全指南之防钓鱼邮件攻击

(0)

相关推荐

  • 风险管理软件——实现安全监控的自动化

    一家炼油厂安装了现代化的分布式控制系统,该系统可以自动化的管理工业网络安全任务,从而减少错误和成本. 最 近发生的网络安全事件表明,在威胁面前,过程控制行业在维护防御级别方面具有较低的容错能力.例如, ...

  • 是的,这是新版PlantPAx 5.0

    面对激烈的竞争和要求严苛的市场,企业完成智能化.数字化转型是保持竞争力的必要条件,为此就需要借助科技的力量进行持续的创新,罗克韦尔自动化推出的新版PlantPAx 5.0 DCS系统可以帮助企业扫清诸 ...

  • 新股中控技术787777打新价值分析

    中控技术:申购代码787777,顶格申购需配市值8.00万元,申购上限0.80万股,申购价格35.73元,公司主营自动化控制系统. 公司简介 中控技术是国内工业自动化领域的领先企业,公司成功研发出具备 ...

  • 安全系统(SIS)和控制系统(DCS)集成更安全 or 独立更安全?

    图片来源 :CEChina 作者 | Sergio Diaz " 选择独立的架构并不比选择设计得当的集成系统更安全.集成控制和安全系统可以为制造商提供简化和强大的网络安全措施. " ...

  • 肺癌分类最完整版及肺癌检测(思维导图及表格)

    吸烟污染和遗传,导致肺癌常出现. 小细肺癌侵袭强,占比通常二十多. 非小肺癌种类多,占比通常在八十. 血清影像查内镜,病理组织最确定. 世界卫生组织(WHO)肺癌分类及诊断标准变更: 1960年代第一 ...

  • 轻松看懂甲状腺功能检测(思维导图 顺口溜)

    甲状腺病很常见,甲功检测让它现: 检查报告怎么看,听我把它来分辨: 五项都高或都低,丘脑垂体有问题: 游3高来游4高,但是TSH却很低,检查甲亢没问题: 游3低来游4低,但是TSH却很高,检查甲减没问 ...

  • 工业控制系统安全:工业控制系统面临的安全风险思维导图(内附下载链接)

    我们知道工业控制系统安全是项系统工程,在选安全控制基线中每个安全控制的适用性和实现过程中,最先需要明白工业控制系统面临哪些安全风险,才能圈定安全应用范围,借助<信息安全技术 工业控制系统安全控制 ...

  • 工业控制系统安全:DCS评估指南思维导图

    我们在常规IT系统中,也常常谈及风险评估,其实安全风险评估同时也应贯穿于DCS系统生命周期的各阶段中. DCS系统生命周期各阶段中涉及的安全风险评估的原则和方法是一致的,但由于各阶段实施的内容.对象. ...

  • 工业控制系统安全:DCS管理要求思维导图

    DCS网络安全管理的核心是网络安全管理体系的建立.维护和改进过程, 宜按照GB/T 22080(ISO/IEC 27001)建立相应的组织管理体系.在明确体系建立和运行过程中必要的管理要素和具体要求, ...

  • 工业控制系统安全:DCS防护要求思维导图

    DCS系统示例图我们都知道,工业控制系统包括集散式控制系统(DCS).可编程逻辑控制器(PLC).智能电子设备(IED).监视控制与数据采集(SCADA)系统,运动控制(MC)系统.网络电子传感和控制 ...

  • 工业控制系统安全:安全检查指南思维导图(内附下载链接)

    工业控制系统安全检查一般分为监督检查.自检查.委托检查三种类型.监督检查是指上级管理部门组织的或国家有关职能部门依法开展的检查 . 监督检查可依据本标准的要求,实施完整的信息安全检查过程 .监督检查也 ...

  • 工业控制系统安全:工业控制系统安全控制应用指南思维导图

    随着信息技术的发展,特别是信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议.通用硬件和通用软件,以各种方式与互联网等公共网络连接,传统信息系统所面临的病毒.木马等威胁 ...

  • 工业控制安全:工业控制系统风险评估实施指南思维导图

    工业控制系统和信息化技术的融合,对国计民生的影响至关重要,这个已经不言而喻了.工业控制系统有其特殊性,也有其普遍性.对于其特殊性需要专门针对其开展工作,对于普遍性则可以借鉴IT系统的风险评估知识. 那 ...