工业控制安全:工业控制系统风险评估实施指南思维导图

工业控制系统和信息化技术的融合,对国计民生的影响至关重要,这个已经不言而喻了。工业控制系统有其特殊性,也有其普遍性。对于其特殊性需要专门针对其开展工作,对于普遍性则可以借鉴IT系统的风险评估知识。

那么,如何理解其特殊性和普遍性呢?在工业控制系统风险评估中,其实实施原则还是以GB/T 31509-2015 信息安全技术 信息安全风险评估实施指南和GB∕T 20984-2007  信息安全技术 信息安全风险评估规范作为参考原则。在风险评估中有两类一是主动发现安全隐患提升自身安全防护能力的自评估;二是为了合规满足监管机关的检查评估。这两种评估均可委托第三方工业控制系统风险评估机构进行实施。

工业控制系统风险评估实施指南可以分为概述、实施方法、实施过程三部分内容。概述又可以细分工业控制系统层次结构模型、实施原则及工作方式、框架及流程三部分。当然,实施方法、实施过程也会进一步细分。这样就展开,既是评估指南的内容也是这个思维导图的形式。

对工业控制系统进行风险评估需要进行调查、取证、分析和测试。工业控制系统风险评估的方法主要有5种:文档查阅、现场访谈、现场核查、现场测试和模拟仿真环境测试。

其实,在《信息安全风险评估规范》的2018年的征求意见稿中,业务流程识别中已经加入了工业生产过程,对于工业控制系统,重点识别工业生产过程或可靠运行生产的业务流程,工业控制系统业务流程识别在业务逻辑识别、数据流识别、流程管理审批识别时,还应对所涉及的可编程逻辑控制器(PLC)、监视与数据采集(SCAD)系统、运动控制(MC)系统、过程控制系统(PCS)等进行相关监控控制流程识别。这也充分说明,《信息安全风险评估规范》接下来的版本,会与这版的《工业控制系统风险评估实施指南》契合的更加完美,不过最终版本是否会保留工业生产过程相关内容,需要待正式版下发之后方能见分晓,至少我们可以明显看到标准编制者已经考虑到这一层面了。参考文件《信息安全技术 信息安全风险评估规范》《信息安全技术 工业控制系统风险评估实施指南》《信息安全技术 信息安全风险评估实施指南》工业控制系统安全:安全检查指南思维导图(内附下载链接)网络安全等级保护:测评师能力要求思维导图最牛渗透测试工具开发公司Rapid7源代码遭到Codecov供应链攻击微软2021年5月份于周二补丁日针对55个漏洞发布安全补丁网络安全等级保护:怎能不了解测评过程指南(内附高清版思维导图下载链接)工业控制系统安全:工业控制系统安全控制应用指南思维导图工业控制系统安全:工业控制系统面临的安全风险思维导图(内附下载链接)工控系统未来方向与克服IT与OT融合障碍的五种方法员工:是企业信息安全的第一主体小型企业网络安全指南之数据备份小型企业网络安全指南之防恶意软件

(0)

相关推荐

  • PSC快讯|| 网络安全将纳入海事安全管理体系审核

    随着船舶数字化.智能化.网络化发展水平的提升,网络技术在船舶驾驶控制.货物装卸.推进系统.旅客管理.通信系统等方面的应用已成为对航运安全和保障海洋环境所必不可少的技术.船舶越来越多的对外信息交互,使船 ...

  • 【业内热点】我国工控信息安全体系建设迫在眉睫

    工业控制系统安全是国家关键信息基础设施安全的重要组成部分.在工业互联网."工业4.0"等趋势驱动下,随着云计算.物联网.大数据技术的成熟,信息化与工业化进行了深度融合,在拓展了工业 ...

  • 审计追踪审核,是否都是必须?

    Audit Trail Review for Devices with 'StandardAudit Trail' Functions 具有'标准审计追踪'功能的设备的审计追踪审核 Devices a ...

  • 安全系统:隔离 VS 集成

    本文来自于<控制工程中文版>(CONTROL ENGINEERING China )2017年5月刊,原标题为:了解安全系统的潜在风险 即使安全系统与网络隔离,潜在的网络攻击仍然存在,所以 ...

  • 从入门到精通——工业控制系统的网络安全漏洞和风险评估

    摘要 网络风险有3个关键变量:威胁.漏洞和后果.为了降低工业控制系统的网络风险,企业需要做好网络安全漏洞评估和风险评估. 现在,大多数离散和过程制造工厂的控制和操作,都由基于Ethernet TCP/ ...

  • 工业控制系统安全:工业控制系统安全控制应用指南思维导图

    随着信息技术的发展,特别是信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议.通用硬件和通用软件,以各种方式与互联网等公共网络连接,传统信息系统所面临的病毒.木马等威胁 ...

  • 信息安全技术 信息安全风险处理实施指南思维导图

    所谓,天下没有绝对安全的系统.所以有信息系统的地方,就有风险.如何解决风险问题是每一个单位面临的一个不得不解决的问题.在国家标准中,有个标准给我们提供了有关风险处理的实施指南,是我们参考的最佳实践标尺 ...

  • 工业控制系统安全:安全检查指南思维导图(内附下载链接)

    工业控制系统安全检查一般分为监督检查.自检查.委托检查三种类型.监督检查是指上级管理部门组织的或国家有关职能部门依法开展的检查 . 监督检查可依据本标准的要求,实施完整的信息安全检查过程 .监督检查也 ...

  • 工业控制系统安全:DCS评估指南思维导图

    我们在常规IT系统中,也常常谈及风险评估,其实安全风险评估同时也应贯穿于DCS系统生命周期的各阶段中. DCS系统生命周期各阶段中涉及的安全风险评估的原则和方法是一致的,但由于各阶段实施的内容.对象. ...

  • 网络安全等级保护:做测评不知道咋定级?来一份定级指南思维导图

    做等级保护测评,少不了开展定级工作,你对定级工作了解多少?来一份定级指南思维导图,让定级工作一目了然.受侵害的客体对客体的侵害程度一般损害严重损害特别严重损害公民.法人和其他组织的合法权益第一级第二级 ...

  • NCCN丨非小细胞肺癌指南思维导图①(2021.4版)

    NCCN丨非小细胞肺癌临床实践指南2021.4版①,②(中文) 全文目录 长三角肺癌协作组 为了推动肺癌规范化诊治及创新研究,2019年12月底,由上海交通大学附属胸科医院.东部战区总医院.浙江大学医 ...

  • 网络安全等级保护:测试评估技术指南思维导图

    网络安全等级保护测试评估技术基本最常见的表现形式,就是网络安全测评机构在做等级测评时,对信息系统进行的所谓"渗透测试"部分的工作内容. 当然,这个工作理解成是测评机构的专有工作是有 ...

  • 2021CSCO乳腺癌诊疗指南思维导图

    <CSCO乳腺癌诊疗指南(2021版)>已进行更新,其中Her-2阳性乳腺癌的的更新要点主要包括 1. 抗HER2单抗(H),包括我国已上市的曲妥珠单抗.生物类似药.伊尼妥单抗. 2. 适 ...

  • 信息安全技术:健康医疗数据安全指南思维导图

    <数据安全法>的出台使我国在保护数据安全方面更上一个台阶,同时随着新冠疫情全球蔓延,鉴于我国在抗疫过程中取得了令人瞩目的成绩,国外一些黑客组织不断攻击我国医疗机构,欲获取抗疫数据及健康医疗 ...