摘要:隨著(zhù)工業(yè)領(lǐng)域出現越來(lái)越多的信息安全事件,針對工業(yè)領(lǐng)域的安全威脅與風(fēng)險日益突出。然而與IT領(lǐng)域不同,針對工業(yè)領(lǐng)域的安全風(fēng)險評估開(kāi)展較少,主要原因在于工業(yè)網(wǎng)絡(luò )與系統有其特殊性,當前缺乏合適的標準、工具等。本文分析了工業(yè)信息安全威脅和需求,介紹了風(fēng)險評估的總體思路與方法,并針對ISO27001[1- 8],等級保護[9-10]以及基于IEC62443[11-15]的工控系統安全評估方法與實(shí)踐進(jìn)行了深入的探討。
關(guān)鍵詞:工業(yè)控制系統;工業(yè)安全;風(fēng)險評估;ISO27001;等級保護;IEC62443
在線(xiàn)預覽:工業(yè)信息安全風(fēng)險評估理論與實(shí)踐
摘自 工業(yè)控制系統信息安全專(zhuān)刊