控制系统安全性

✍ dations ◷ 2025-09-14 07:33:33 #控制系统安全性

控制系统安全性(Control system security)是在自动化技术及工业控制系统中避免因蓄意破坏或是意外干扰而影响其正常运作的能力。许多的控制系统会管理电力、石化加工、供水、交通、制造及运输等基础服务。其中需要有电脑、网络、操作系统、应用程序及可编程逻辑控制器,其中的任何一项都可能会有漏洞。从2010年发现的震网蠕虫就可以看出这些系统在面对网络攻击时的脆弱。因此美国及其他国家通过了网络安全法规(英语:cyber-security regulation)要求强化在关键基础建设上控制系统的防护。

控制系统安全性也有许多不同的名称,例如SCADA安全性(SCADA security)、制程控制网络安全性(PCN security)、工业网络安全(industrial network security)及控制系统网络安全性(control system cyber security)。

工业自动化及控制系统(IACS)本质上的不安全以及易受破坏,可能会造成重大的影响,例如人员安全性问题、造成人员伤亡、对环境的冲击、生产力的下降、设备的损坏、资料被窃取,以及公司形象的影响。

目前已有一些可以评估及减轻这些潜在风险的指南,有许多政府标准、行业文件及国际标准已应用这些指南,如下所述。

由于过去十至十五年中出现的一些情形,工业自动化及控制系统更容易受到安全事件的影响。

针对自动化系统的网络威胁及攻击策略正快速的变化。而控制系统安全性的法规很少,因为法规订定需要一段时间,无法快速更改。例如美国,只有针对核能及化学工业的控制系统安全性有法规要求。

美国政府的计算机应急响应小组(US-CERT)一开始建构了控制系统安全计划(control systems security program),也就是现在的国家网络安全和通信集成中心(NCCIC)工业控制系统,此计划提供了大量免费的国家标准技术研究所(NIST)有关控制系统安全的标准文件。

ANSI/ISA-99是定义电子安全工业自动化及控制系统(IACS)实现步骤的一系列标准、技术报告以及相关资讯。这份指南针对负责制造、设计、实现或是管理工业自动化控制系统的终端用户(资产所有者)、系统整合商、安全实作者以及控制系统制造商。

此文件一开始称为ANSI/ISA-99或ISA99标准,因为是国际自动化学会(英语:International Society for Automation)(ISA)99委员会所创立的,后来审核后,以美国国家标准协会(ANSI)文件的型式发布。不过在2010年重新编号为ANSI/ISA-62443,目的是将ISA和ANSI文件的编号可以对应国际电工委员会标准的编号。

ISA工作文件的编号原则为ISA-62443-x-y,旧有的ISA99命名只为考虑旧文件延续性时才使用。

ISA99仍然是ISA中工业自动化及控制系统安全委员会(Industrial Automation and Control System Security Committee) 的名称。委员会自从2002年起发布了一系统有关IACS安全性主题的标准以及技术报告。这些文件会提交给ISA,核可后,再以ANSI的文件发布。文件也会提交给IEC,因为IEC 62443系列的标准及规范是依照IEC标准的发展流程来发布。

IEC 62443网络安全标准是依IEC标准产生流程所订定的,而ANSI/ISA-62443提案是提交给美国的委员会并且进行审核,也在委员会中提出意见。IEC 62443中的许多委员会会审核修订意见,也会在委员会中讨论,若大家同意即进行更改。IEC委员会中的许多成员也是ISA S99委员会的成员。迄今为止,已经使用了ANSI/ISA 62443原始文件的基础概念。

这些标准会由许多不同产业的从业人员使用,以此来设计和评估自动化系统,以提高网络安全性。许多标准已用在个人、工程流程、产生以及系统网络安全验证计划(cybersecurity certification programs,也称为合格评定计划,conformity assessment program)中。

ISA-62443的标准及技术报告会分为四类,分别是通则(General)、政策及流程(Policies and Procedures)、系统(System)及元件(Component)。

有关控制系统安全的认证,有许多国际性的认证单位可以进行认证。大部分的框架会以IEC 62443为基础,描述测试方式、监督审核政策、公共文件政策,以及各专案中相关的层面。

全球已有数个认证单位可以进行IEC 62443标准的网络安全认证计划,像是SGS、德国莱茵TUV集团(TÜV Rheinland)、TÜV南德意志集团(TÜV SÜD)及保险商实验室(UL)。验证会由依照ISO/IEC 17065及ISO/IEC 17025合格的验证单位(Certification Bodies、CB)授予。验证单位是由认证机构(Accreditation Body、AB)认可,可以进行审核、评估及测试工作。一般而言每一个国家内会有一个认证机构(AB),认证机构会依照ISO/IEC 17011的要求运作。此标准中有包括认证机构在认可合格评定单位(conformity assessment bodies),有关的能力、一致性及公正性的要求。认证机构(AB)一般会是有关管理系统,产品,服务和人员认证方面的国际认证论坛(International Accreditation Forum、IAF)的成员,或是认证实验室的国际实验室认证合作组织(International Laboratory Accreditation Cooperation、ILAC)的成员。有关各认证机构(AB)之间,有多边认可安排(Multilateral Recognition Arrangement、MLA),以确保验证单位的认可可受到其他国家认证机构(AB)的承认。

相关

  • 越窑越窑是唐朝、五代时浙江绍兴越州的瓷窑,窑址主要分布于慈溪的上林湖一带。隋朝、唐朝时绍兴叫“越州”,因此得名为“越窑”。越窑烧制的青瓷器在唐代很出名。唐代陆羽在《茶经
  • 日本驻美国大使日本驻美国大使馆(日语:在アメリカ合衆国日本大使館; 英语:Embassy of Japan in the United States of America)是日本国驻在美利坚合众国的最高官方代表机构,设立于1860年,为日本
  • 洛龙区洛龙区是河南省洛阳市的市辖区。原为洛阳市郊区的南半部分。现为市政府驻地和规划中的新兴城市中心。面积243平方千米,人口约32万。国内邮政编码为471000。下辖2个街道,10个镇
  • 焦亚硫酸焦亚硫酸,严格地说是偏二亚硫酸,是一种硫的含氧酸,化学式为H2S2O5。焦亚硫酸和硫代硫酸一样,不能以游离态存在。与焦硫酸不同的是其中两个硫原子直接相连。
  • 伊集院五郎伊集院五郎(いじゅういん ごろう、嘉永5年旧暦8月16日(1852年9月27日)—大正10年(1921年)1月13日),日本海军军人。元帅海军大将、正三位、勋一等、功一级、男爵。萨摩藩武士伊集院
  • 哈廷顿侯爵夫人凯瑟琳·卡文迪许凯瑟琳·阿格尼丝·“基克”·卡文迪许,哈廷顿侯爵夫人(Kathleen Agnes "Kick" Cavendish, Marchioness of Hartington,1920年2月20日-1948年5月13日),美国名媛,美国驻英大使老约瑟
  • 劳伦斯·摩腾劳伦斯·爱德华·摩腾三世(英语:Lawrence Edward Moten III,1972年3月25日-),美国NBA联盟前职业篮球运动员。他在1995年的NBA选秀中第2轮第7顺位被温哥华灰熊选中。
  • 咪唑-2-硫酮咪唑-2-硫酮是一种有机硫化合物,化学式为C2H2(NH)2C=S。它是不饱和的环状硫脲,其中C=S键的键长较短,为169 pm。它常被称作2-巯基咪唑,但这种互变异构体尚未被观测到。它可以和金
  • 玉环市各级文物保护单位列表玉环市各级文物保护单位列表列出了中华人民共和国浙江省玉环市境内的各级文物保护单位。截至2020年7月,玉环市共拥有国家级、省级、县级文物保护单位共21处,其中国家级1处,为坎门验潮所,省级7处,县级13处(原有18处,后有5处改列入省级文保单位)。玉环于1980年成立了玉环县文物管理委员会,由副县长担任委员会主任,有关单位主要负责人担任委员,定期开展文物工作讨论会。各乡镇成立文化站,负责协调文物保护工作,基层群众自治机构有专门人员联系乡镇,负责文物的日常巡护工作。玉环基本形成县、镇、村居三级文物保护协作机
  • 长堀鹤见绿地线 */?)是大阪地铁旗下线路之一,连接大阪府大阪市大正区的大正站与门真市的门真南站,其首通段于1990年3月20日开通,大正至心斋桥区段于1996年12月11日开通,鹤见绿地至门真南区段于1997年8月29日开通。线路的正式名称为高速电气轨道第7号线,在铁道要览中以长堀鹤见绿地线(7号线)记载,其英文代号为“N”,代表颜色为浅绿色。所有车站都位于大阪府。