近日,中國(guó)信息通信研究院/中國(guó)泰爾實(shí)驗(yàn)室為西門(mén)子股份公司頒發(fā)了PLC設(shè)備(可編程邏輯控制器)安全檢測(cè)證書(shū)。
西門(mén)子股份公司的S7-1200系列5款可編程邏輯控制器(PLC設(shè)備)通過(guò)中國(guó)信息通信研究院/中國(guó)泰爾實(shí)驗(yàn)室檢測(cè),成為國(guó)內(nèi)首批通過(guò)網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)的工控設(shè)備。
在本次檢測(cè)中,中國(guó)信息通信研究院/中國(guó)泰爾實(shí)驗(yàn)室按照GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》和T/TAF 088《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用檢測(cè)方法》實(shí)施安全檢測(cè),安全檢測(cè)結(jié)果已在工業(yè)和信息化部網(wǎng)站上正式發(fā)布。
本次通過(guò)檢測(cè)的PLC設(shè)備
網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)是落實(shí)《網(wǎng)絡(luò)安全法》第二十三條規(guī)定的一項(xiàng)安全檢測(cè)要求。
中國(guó)信息通信研究院/中國(guó)泰爾實(shí)驗(yàn)室牽頭支撐制定了網(wǎng)絡(luò)關(guān)鍵設(shè)備強(qiáng)制性國(guó)家標(biāo)準(zhǔn)——GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》及配套的檢測(cè)標(biāo)準(zhǔn)。
依據(jù)GB 40050及配套的檢測(cè)規(guī)范,網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)包括安全功能要求和安全保障要求兩部分。其中,安全功能要求聚焦于保障和提升設(shè)備的安全技術(shù)能力,主要包括設(shè)備標(biāo)識(shí)安全、冗余備份恢復(fù)與異常檢測(cè)、漏洞和惡意程序防范、預(yù)裝軟件啟動(dòng)及更新安全、用戶(hù)身份標(biāo)識(shí)與鑒別、訪問(wèn)控制安全、日志審計(jì)安全、通信安全、數(shù)據(jù)安全以及密碼要求10個(gè)部分;安全保障要求聚焦于規(guī)范網(wǎng)絡(luò)關(guān)鍵設(shè)備提供者在設(shè)備全生命周期的安全保障能力,主要包括設(shè)計(jì)和開(kāi)發(fā)、生產(chǎn)和交付、運(yùn)行和維護(hù)等生命周期環(huán)節(jié)的要求。
中國(guó)信息通信研究院/中國(guó)泰爾實(shí)驗(yàn)室作為國(guó)家認(rèn)監(jiān)委、工業(yè)和信息化部、公安部、國(guó)家互聯(lián)網(wǎng)信息辦公室認(rèn)定的承擔(dān)網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)任務(wù)的檢測(cè)機(jī)構(gòu),牽頭編制了網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)標(biāo)準(zhǔn),主編出版了《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求解讀》。
中國(guó)信息通信研究院/中國(guó)泰爾實(shí)驗(yàn)室于2021年7月成為全國(guó)首家獲得網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)CMA資質(zhì)認(rèn)定和CNAS認(rèn)可的檢測(cè)機(jī)構(gòu)。
來(lái)源:中國(guó)信通院CAICT