10月13日,由中控研究院牽頭制定的四項國家標準正式出版發布,分別是: GB/T33009.1-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS)第1部分:防護要求》、GB/T33009.2-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS)第2部分:管理要求》、GB/T33009.3-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS)第3部分:評估指南》、GB/T33009.4-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS)第4部分:風險與脆弱性檢測要求》。中控研究院是其中管理要求和評估指南兩項標準的第一起草單位、是防護要求和檢測要求兩項標準的第二起草單位,這四項標準都將于2017年5月1日起正式實施。
本次發布的四項標準相輔相成,系統地定義了集散控制系統在實施、運行和維護過程中,應具備的安全能力、安全管理要點、防護管理要求、防護技術要求等,并系統性地提出了技術防護能力和安全管理有效性的評估過程和方法,定義了潛在的系統脆弱性和安全風險檢測內容和測試方法。
這四項標準的發布為我國集散控制系統(DCS)在控制系統網絡安全防護、管理、評估、檢測等方面提供了規范要求與標準指導,具有重要的現實意義和應用價值,有助于提升我國集散控制系統(DCS)的網絡安全防護能力,保障我國工業、關鍵基礎設施廣泛應用的集散控制系統的生產安全。














