信息安全等級保護制度是國家信息安全保障工作的基本制度、策略和方法,是促進信息化健康發(fā)展,維護國家安全、社會秩序、公共利益、環(huán)境保護以及人身安全的根本保障。工信部協(xié)印發(fā)的《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》([2011]451號)明確了加強工業(yè)控制系統(tǒng)信息安全保障的重要意義。
為了盡快制定工業(yè)控制系統(tǒng)信息安全等級保護標(biāo)準(zhǔn),滿足國家需求和行業(yè)應(yīng)用,全國工業(yè)過程測量控制和自動化標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC124)組織各相關(guān)行業(yè)專家成立工控信息安全等級標(biāo)準(zhǔn)起草工作組,并于2016年4月6日~7日在廣州召開標(biāo)準(zhǔn)草案討論會。參加本次會議的專家分別來自公安部第三研究所、浙江大學(xué)、機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所、國家信息技術(shù)安全研究中心、中國軟件測評中心、工業(yè)和信息化部電子第五研究所、北京市軌道交通設(shè)計研究院有限公司、中石化齊魯石化公司、西南電力設(shè)計院、北京國電智深控制技術(shù)有限公司、西門子(中國)有限公司、施耐德電氣(中國)有限公司、北京和利時系統(tǒng)工程公司等單位。
會議由SAC/TC124秘書處王玉敏教授級高工主持,公安部第三研究所袁靜副研究員做了《等級保護政策及標(biāo)準(zhǔn)相關(guān)說明》的專題講座并向與會專家講解了GB/T22239.1與本標(biāo)準(zhǔn)的關(guān)系。機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所梅恪副所長從國家需求、行業(yè)需求等方面闡述了工業(yè)控制系統(tǒng)等級保護標(biāo)準(zhǔn)制定的重要性及其意義。
與會專家對標(biāo)準(zhǔn)草案稿內(nèi)容進行了認(rèn)真的討論,尤其對GB/T22239.1中的類以及相關(guān)的控制點是否適用于工業(yè)控制系統(tǒng)等保定級做了深入的分析。最后在確定以系統(tǒng)作為工控等保定級的基礎(chǔ)上,工作組專家達(dá)成一致意見:為了加快標(biāo)準(zhǔn)制定進程,會后先由SAC/TC124秘書處以及相關(guān)單位按會議上專家的意見,根據(jù)GB/T30976.1-2014和IEC62443-3-3修改標(biāo)準(zhǔn)草案,將標(biāo)準(zhǔn)草案與GB/T22239.1中的控制點進行映射,按照工控的技術(shù)要求和管理要求來修改本標(biāo)準(zhǔn)草案。并于6月30日前在各個行業(yè)征求意見。