近日,中國信息通信研究院/中國泰爾實驗室為西門子股份公司頒發(fā)了PLC設(shè)備(可編程邏輯控制器)安全檢測證書。
西門子股份公司的S7-1200系列5款可編程邏輯控制器(PLC設(shè)備)通過中國信息通信研究院/中國泰爾實驗室檢測,成為國內(nèi)首批通過網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測的工控設(shè)備。
在本次檢測中,中國信息通信研究院/中國泰爾實驗室按照GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》和T/TAF 088《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用檢測方法》實施安全檢測,安全檢測結(jié)果已在工業(yè)和信息化部網(wǎng)站上正式發(fā)布。
本次通過檢測的PLC設(shè)備
網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測是落實《網(wǎng)絡(luò)安全法》第二十三條規(guī)定的一項安全檢測要求。
中國信息通信研究院/中國泰爾實驗室牽頭支撐制定了網(wǎng)絡(luò)關(guān)鍵設(shè)備強(qiáng)制性國家標(biāo)準(zhǔn)——GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》及配套的檢測標(biāo)準(zhǔn)。
依據(jù)GB 40050及配套的檢測規(guī)范,網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測包括安全功能要求和安全保障要求兩部分。其中,安全功能要求聚焦于保障和提升設(shè)備的安全技術(shù)能力,主要包括設(shè)備標(biāo)識安全、冗余備份恢復(fù)與異常檢測、漏洞和惡意程序防范、預(yù)裝軟件啟動及更新安全、用戶身份標(biāo)識與鑒別、訪問控制安全、日志審計安全、通信安全、數(shù)據(jù)安全以及密碼要求10個部分;安全保障要求聚焦于規(guī)范網(wǎng)絡(luò)關(guān)鍵設(shè)備提供者在設(shè)備全生命周期的安全保障能力,主要包括設(shè)計和開發(fā)、生產(chǎn)和交付、運行和維護(hù)等生命周期環(huán)節(jié)的要求。
中國信息通信研究院/中國泰爾實驗室作為國家認(rèn)監(jiān)委、工業(yè)和信息化部、公安部、國家互聯(lián)網(wǎng)信息辦公室認(rèn)定的承擔(dān)網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測任務(wù)的檢測機(jī)構(gòu),牽頭編制了網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測標(biāo)準(zhǔn),主編出版了《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求解讀》。
中國信息通信研究院/中國泰爾實驗室于2021年7月成為全國首家獲得網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測CMA資質(zhì)認(rèn)定和CNAS認(rèn)可的檢測機(jī)構(gòu)。
來源:中國信通院CAICT