010-53326621

当前位置:
等保2.0的主要变化
来源: | 作者:pmo100329 | 发布时间: 2023-11-28 | 31278 次浏览 | 分享到:

等保2.0的主要变化

2. 该标准主要从技术和管理两个方面提出要求,技术要求由原来的物理安全、网络安全、主机安全、应用安全和数据安全及备份恢复调整分类为物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全;管理要求由原来的安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理调整分类为安全策略和管理制度、安全管理机构和人员、安全建设管理、安全运维管理。

图一:网络安全等级保护基本要求结构

4. 控制项的变化:

5. 该标准取消了原来安全控制点的S、A、G标注,增加一个附录A描述等级保护对象的定级结果和安全要求之间的关系,说明如何根据定级的S、A结果选择安全要求。

物理和环境安全:增加了对室外控制设备的安全防护要求,如放置控制设备的箱体或装置以及控制设备周围的环境;

设备和计算安全:增加了对控制设备的安全要求,控制设备主要是应用到工业控制系统当中执行控制逻辑和数据采集功能的实时控制器设备,如PLC、DCS控制器等;

安全运维管理:调整了漏洞和风险管理、恶意代码防范管理和安全事件处置方面的需求,更加适配工业场景应用和工业控制系统。

  • 工业控制系统的概念和定义


  • 工业控制系统分层模型

  • 根据工业控制系统的架构模型不同层次的业务应用、实时性要求以及不同层次之间的通信协议不同,需要部署的工控安全产品或解决方案有所差异,尤其是涉及工控协议通信的边界需要部署工控安全产品进行防护,不仅支持对工控协议细粒度的访问控制,同时满足各层次对实时性的要求。

    图二:工业控制系统典型分层架构模型

    考虑到工业控制系统构成的复杂性,组网的多样性,以及等级保护对象划分的灵活性,给安全等级保护基本要求的使用带来了选择的需求。该标准给出了各个层次使用本标准相关内容的映射关系,可以在实际应用中参考:


  • 约束条件


  • 原则上安全措施不应对高可用性的工业控制系统基本功能产生不利影响。例如用于基本功能的账户不应被锁定,甚至短暂的也不行;

  • 安全措施的部署不应显著增加延迟而影响系统响应时间;

  • 对于高可用性的控制系统,安全措施失效不应中断基本功能等。

  • 经评估对可用性有较大影响而无法实施和落实安全等级保护要求的相关条款时,应进行安全声明,分析和说明此条款实施可能产生的影响和后果,以及使用的补偿措施。

相关文章