资源简介
摘要:本文件规定了工业通信网络的系统安全要求及安全等级划分方法,以及针对不同安全等级的具体安全措施和技术要求。本文件适用于工业通信网络的设计、实施、评估和维护,为工业领域的网络安全提供指导。
Title:Industrial communication networks - Network and system security - System security requirements and security levels
中国标准分类号:M73
国际标准分类号:35.100
封面预览
拓展解读
GBT 35673-2017 是中国国家标准,旨在规范工业通信网络中的网络安全要求与安全等级划分。以下是关于此标准的常见问题及解答。
问题描述:GBT 35673-2017 的主要内容是什么?
详细回答:GBT 35673-2017 是中国国家标准,主要规定了工业通信网络中网络和系统的安全要求以及安全等级划分方法。它适用于工业控制系统的规划、设计、实施、运行和维护阶段的安全管理,为工业企业的网络安全提供指导。
问题描述:哪些场景或行业需要遵循 GBT 35673-2017?
详细回答:该标准适用于所有涉及工业通信网络的行业,包括但不限于电力、石油天然气、化工、制造、交通等领域。任何需要保障工业控制系统网络安全的企业或组织都应参考此标准。
问题描述:GBT 35673-2017 中如何划分安全等级?
详细回答:安全等级划分为五个级别(S1 至 S5),根据系统的潜在风险程度和影响范围进行评估。评估因素包括资产价值、威胁程度、脆弱性等。具体划分方法详见标准附录。
问题描述:标准中列出了哪些具体的安全要求?
详细回答:标准提出了多个方面的安全要求,包括但不限于:
问题描述:GBT 35673-2017 是强制性标准吗?
详细回答:GBT 35673-2017 是推荐性国家标准,不是强制性要求。然而,在某些行业或地区,可能将其作为合规性要求的一部分。因此,企业需结合实际需求和法律法规决定是否采纳。
问题描述:企业如何实施 GBT 35673-2017 的要求?
详细回答:企业可以通过以下步骤实现:
问题描述:GBT 35673-2017 和 ISO/IEC JTC 1/SC 45 等国际标准有何联系?
详细回答:GBT 35673-2017 参考了国际标准(如 ISO/IEC 62443),但结合了中国的实际情况进行了调整。两者在基本理念上一致,但在具体条款上可能存在差异。