近日,中國信息通信研究院/中國泰爾實驗室為西門子股份公司頒發了PLC設備(可編程邏輯控制器)安全檢測證書。
西門子股份公司的S7-1200系列5款可編程邏輯控制器(PLC設備)通過中國信息通信研究院/中國泰爾實驗室檢測,成為國內首批通過網絡關鍵設備安全檢測的工控設備。
在本次檢測中,中國信息通信研究院/中國泰爾實驗室按照GB 40050-2021《網絡關鍵設備安全通用要求》和T/TAF 088《網絡關鍵設備安全通用檢測方法》實施安全檢測,安全檢測結果已在工業和信息化部網站上正式發布。
本次通過檢測的PLC設備
網絡關鍵設備安全檢測是落實《網絡安全法》第二十三條規定的一項安全檢測要求。
中國信息通信研究院/中國泰爾實驗室牽頭支撐制定了網絡關鍵設備強制性國家標準——GB 40050-2021《網絡關鍵設備安全通用要求》及配套的檢測標準。
依據GB 40050及配套的檢測規范,網絡關鍵設備安全檢測包括安全功能要求和安全保障要求兩部分。其中,安全功能要求聚焦于保障和提升設備的安全技術能力,主要包括設備標識安全、冗余備份恢復與異常檢測、漏洞和惡意程序防范、預裝軟件啟動及更新安全、用戶身份標識與鑒別、訪問控制安全、日志審計安全、通信安全、數據安全以及密碼要求10個部分;安全保障要求聚焦于規范網絡關鍵設備提供者在設備全生命周期的安全保障能力,主要包括設計和開發、生產和交付、運行和維護等生命周期環節的要求。
中國信息通信研究院/中國泰爾實驗室作為國家認監委、工業和信息化部、公安部、國家互聯網信息辦公室認定的承擔網絡關鍵設備安全檢測任務的檢測機構,牽頭編制了網絡關鍵設備安全檢測標準,主編出版了《網絡關鍵設備安全通用要求解讀》。
中國信息通信研究院/中國泰爾實驗室于2021年7月成為全國首家獲得網絡關鍵設備安全檢測CMA資質認定和CNAS認可的檢測機構。
來源:中國信通院CAICT