GB/T22239-2019 信息安全技術 網絡安全等級保護基本要求 /
工業控制系統通常是對可用性要求較高的等級保護對象,工業控制系統中的一些裝置如果實現特定類型的安全措施可能會終止其連續運行,原則上安全措施不應對高可用性的工業控制系統基本功能產生不利影響。例如用于基本功能的賬戶不應被鎖定,甚至短暫的也不行;安全措施的部署不應顯著增加延遲而影響系統響應時間;對于高可用性的控制系統,安全措施失效不應中斷基本功能等。
經評估對可用性有較大影響而無法實施和落實安全等級保護要求的相關條款時,應進行安全聲明,分析和說明此條款實施可能產生的影響和后果,以及使用的補償措施。
本文章首發在 網安wangan.com 網站上。
推薦文章: