本文在分析國、內(nèi)外工業(yè)控制系統(tǒng)網(wǎng)絡安全狀況基礎上,進一步研究梳理工業(yè)控制系統(tǒng)脆弱點、安全隱患和可能存在的安全風險,簡要介紹剛剛發(fā)布的國家標準GB/T32919-2016《信息安全技術 工業(yè)控制系統(tǒng)安全控制應用指南》的主要內(nèi)容,希望從物理和環(huán)境安全、網(wǎng)絡安全(通信協(xié)議防護)、身份鑒別、訪問控制、安全審計(監(jiān)控環(huán)節(jié))、系統(tǒng)與信息完整性、 應急計劃等方面給工業(yè)控制系統(tǒng)建設、管理和運維人員提供一個可參考、可操作的安全基線,以及基本的安全控制策略和應對措施。