RG5.73导则对核设施网络安全的应用.docx
《RG5.73导则对核设施网络安全的应用.docx》由会员分享,可在线阅读,更多相关《RG5.73导则对核设施网络安全的应用.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、RG5.73导则对核设施网络安全的应用RG5.73导则对核设施网络平安的应用 本文关键词:网络平安,核设施,导则,RG5RG5.73导则对核设施网络平安的应用 本文简介:摘要RG5.73CyberSecurityProgramsforNuclearFacilities是美国核管会依据联邦法规(theCodeofFederalRegulation)中对于计算机、通信系统和网络的爱护需求,针对核设施而制定的计算机安保方面的导则。RG5.73主要从组织机构、技术、运行RG5.73导则对核设施网络平安的应用 本文内容:摘要RG5.73CyberSecurityProgramsforNuclearFac
2、ilities是美国核管会依据联邦法规(theCodeofFederalRegulation)中对于计算机、通信系统和网络的爱护需求,针对核设施而制定的计算机安保方面的导则。RG5.73主要从组织机构、技术、运行和管理等方面描述了针对信息网络的威逼、漏洞和攻击需采纳的对策和防护技术。导则不仅提出了针对核设施信息网络平安的监管要求,同时也供应了一个切实可行的核设施信息网络平安的解决方案。本文将对RG5.73导则的内容进行简介,并重点探讨该导则在国内核设施信息网络平安方面的应用。关键词RG5.73;核设施;信息网络平安随着国家以及电力行业一系列信息网络平安文件、导则的发布,同时由于“工业化”“信息
3、化”两化融合对传统工业限制系统带来的技术革新,核电领域的信息网络平安工作日益受到关注,相关监管要求日益严格,核设施如何有效地进行信息网络平安方面的防护工作成为一个重要课题。目前,国内针对核设施信息网络平安方面的导则、规范仍相对匮乏,而欧美国家在信息网络平安领域起步较早,很多国家已经建立了针对核设施信息网络平安方面的导则、文件。例如RG5.73CyberSecurityProgramsforNuclearFacilities是美国核管会依据联邦法规(theCodeofFederalRegulation)中对于计算机、通信系统和网络的爱护需求,针对核设施而制定的计算机安保方面的导则。该导则主要从组
4、织机构、技术、运行和管理等方面描述了针对信息网络的威逼、漏洞和攻击应采纳的对策和防护措施。1、RG5.73内容简介1.1通用要求RG5.73要求核设施建立相应的网络平安安排以描述如何执行信息网络平安相关法律、法规的要求,使核设施关键数字计算机、通信系统和网络受到充分爱护,避开这些系统、设备受到网络攻击。网络平安安排应包含:关键数字资产的识别、网络平安安排实施维护、网络平安的设计、深度防卫策略(爱护、检测、响应和复原)、文档化的管理制度、平安意识培训、网络平安风险评估和管理、配置管理和文档管理等要素。1.2组织机构RG5.73描述了应建立一个网络平安团队(CST),确定其角色、职责、授权和职能关
5、系。主要包括:1)网络平安程序主管人员,应为厂址高级管理层成员,并被给予对网络平安程序全面责任和问责权,并能为网络平安程序的制定、执行和维护供应必要的资源。2)网络平安程序负责人,主要负责以下方面。(1)监督网络平安操作;(2)归口联络网络平安全部事项;(3)对网络平安相关事项进行监督和指导;(4)须要时启动和协调网络平安事务响应小组职能;(5)在网络平安事务和事故发生前后,负责与相关部门联络工作;(6)批准和监督网络平安安排及有关程序制定、执行和维护;(7)组织和实施网络平安意识教化、培训活动。3)网络平安专家。(1)爱护关键数字资产(CDA)免受网络威逼;(2)配置、操作和维护网络平安设备
6、;(3)驾驭核设施网络操作系统总体架构、软硬件平台、操作系统等网络特性;(4)开展数字系统的网络平安评估,对关键数字资产(CDA)进行网络平安审计、脆弱性测评、网络扫描和渗透测试等;(5)在关键数字资产(CDA)损坏后进行事故调查;(6)维持和提高网络平安领域的专业技能和学问水平;(7)作为应急响应机构的主要指导者和领导者。除上述人员外,应成立相应的网络平安事务响应机构(CSIRT),包括:安保、操作、工程、应急打算和其他支持部门的相关人员。1.3技术限制RG5.73描述了应在识别关键数字资产(CDA)的基础上,实行纵深防卫爱护策略,建立网络平安分区,限制数据流向,并在边界上采纳防卫措施等技术
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- RG5 73 设施 网络安全 应用
限制150内