10月13日,由中控研究院牵头制定的四项国家标准正式出版发布,分别是: GB/T33009.1-2016《工业自动化和控制系统网络安全 集散控制系统(DCS)第1部分:防护要求》、GB/T33009.2-2016《工业自动化和控制系统网络安全 集散控制系统(DCS)第2部分:管理要求》、GB/T33009.3-2016《工业自动化和控制系统网络安全 集散控制系统(DCS)第3部分:评估指南》、GB/T33009.4-2016《工业自动化和控制系统网络安全 集散控制系统(DCS)第4部分:风险与脆弱性检测要求》。中控研究院是其中管理要求和评估指南两项标准的第一起草单位、是防护要求和检测要求两项标准的第二起草单位,这四项标准都将于2017年5月1日起正式实施。
本次发布的四项标准相辅相成,系统地定义了集散控制系统在实施、运行和维护过程中,应具备的安全能力、安全管理要点、防护管理要求、防护技术要求等,并系统性地提出了技术防护能力和安全管理有效性的评估过程和方法,定义了潜在的系统脆弱性和安全风险检测内容和测试方法。
这四项标准的发布为我国集散控制系统(DCS)在控制系统网络安全防护、管理、评估、检测等方面提供了规范要求与标准指导,具有重要的现实意义和应用价值,有助于提升我国集散控制系统(DCS)的网络安全防护能力,保障我国工业、关键基础设施广泛应用的集散控制系统的生产安全。














