《用于电量测量和监测、电能质量监测、数据采集和分析的装置的网络安全》国标征求意见
来源:火狐直播app下载 发布时间:2024-07-13 17:20:34制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容制阅读文章编辑框内容
本文件涉及用于电量测量和监测装置、电能质量监测装置、数据采集装置的网络安全方面(例如装置强化或装置恢复),但不包括组织的网络安全要求(例如最终用户安全策略)。
【仪表网 行业标准】近日,由哈尔滨电工仪表研究所有限公司 、广西电网有限责任公司计量中心等单位起草, TC104(全国电工仪器仪表标准化技术委员会)归口的国家标准计划《用于电量测量和监测、电能质量监测、数据采集和分析的装置的网络安全》征求意见稿已编制完成,现公开征求意见。
随着监测装置(IEC 61557-12 中定义的电量测量和监测装置以及 IEC 62586-1 中定义的电能质量监测装置)和数据采集和分析装置(IEC 62974-1 中定义的能源网关、能源服务器和数据记录器)的应用限制范围和数量的持续不断的增加,也就自动增加了网络安全风险。随着慢慢的变多的互联设备在电气装置中的使用,网络安全风险也就越来越明显。因此,应考虑保持装置及其环境的可接受信息水平的最低要求,以限制此类风险的发生。
为了保持最大的创新自由度,在设计产品以在其整个生命周期中抵御安全威胁时,切实可行的方法是基于风险评估方法。所以,有必要制定用于电量测量和监测、电能质量监测、数据采集和分析的装置的网络安全标准。
本文件涉及拟安装在访问受限区域的测量装置(根据GB/T 18216.12的PMD和根据GB/T 39853.1的PQI)和数据采集装置(根据IEC 62974-1的装置)相关的网络安全。
本文件涉及用于电量测量和监测装置、电能质量监测装置、数据采集装置的网络安全方面(例如装置强化或装置恢复),但不包括组织的网络安全要求(例如最终用户安全策略)。(注:组织的网络安全对于装置的可靠运行至关重要。)
本文件旨在提高制造商和其他利益相关方对网络安全方面的认识,并针对安全威胁漏洞的防护,为合理降低安全风险,提供基本指导:
对于配电系统中的装置,总体安全目标是确保它们按设计可靠运行,提供让人信服的组件操作,并避免发生可能会引起意外操作的系统入侵。
对于可靠运行,应考虑的主要安全方面应详细说明需要保护的内容以及怎么来实现这一点:
资产应受到适当保护,以抵御相关威胁(见表 A.3 中的通用示例);
应适当保护资产免受相关威胁(见表 A.4 中的通用示例)。
一般来说,通用网络安全风险评估是基于装置对其预期环境的评估。应考虑潜在威胁和已知漏洞,以确定其潜在影响和相关对策,以实现总体安全目标。(注:通常由系统集成商和/或设施管理者对其运行环境进行具体的网络安全风险评估。见附录B。)
可能影响装置可靠运行的所有相关威胁和已识别的漏洞,应该给予考虑并记录。需要仔细考虑的安全方面的例子有:
电路板连接,如 JTAG 连接或调试接口,这些接口可能会被用于攻击硬件;
潜在的攻击向量,包括对硬件的攻击(如适用);
以驱动程序或第三方应用程序(非供应商开发的代码)形式链接到应用程序的外部依赖关系。风险评估的结果应是以下描述:
已确认的漏洞,这些漏洞可能被威胁利用,因此导致安全风险(包括由人为错误引起的攻击和意外事件);
为减少或管理整个生命周期每个阶段的威胁而采取的对策。
为验证所有安全功能均已实现,测试应遵循明确定义和管理良好的流程,例如IEC 62443-4-2或ISO IEC 27402或类似标准。(注:在一些国家,也使用其他标准,如欧洲的ETSI EN 303 645。)
在装置的设计、供应链、制造、交付、调试、维护和处置过程中,宜根据风险评估的结果确定针对安全攻击的保护措施。
附录B描述了应用于PMD、PQI、ESE、EDL和DGW的通用对策示例。
制造商应提供安装和配置装置的所有相关信息,以满足和保持预期的安全需求。如果功能未在装置内实现,则应记录在大多数情况下要采取额外的组织对策(如有的话),以便将网络安全集成到预定系统中(安装、配置或运行过程中的对策)。这同样适用于软件升级和更新。也可以建议制造商进行培训。
凡本网标注明确来源:仪表网的全部作品,版权均属于仪表网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并标注明确来源:仪表网。违反上述声明者,本网将追究其有关规定法律责任。
本网转载并注明自其它来源的作品,目的是传递更加多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵犯权利的行为的直接责任及连带责任。别的媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
8重点项目陆续履约交付 平高电气上半年净利同比预增55.93%-61.93%
9210.96万,浙江省巨灾防范工程建设项目观测系统建设专业仪器设施采购项目公开招标
12中国科学院半导体研究所在大尺寸金刚石单晶异质外延生长方面取得重要进展
中国(上海)国际传感器技术与应用展览会(SENSOR CHINA2024)展会