4.2 工業控制系統定級對象
對工業控制系統劃分信息安全等級,其定級對象是一個具體的完整的工業控制系統,也可以是這個工業控制系統中相對獨立的一部分。
a) 一個具體的完整的工業控制系統:應以企業工業自動化生產過程為基礎,屬于企業的一個自動化生產全過程或一個工業自動化生產裝置(如聚苯乙烯生產裝置)的工業控制系統;
a) 工業控制系統中相對獨立的一部分:是以企業工業自動化生產過程的局部環節為基礎,屬于企業的一個自動化生產全過程或一個工業自動化生產裝置的工業控制系統中的相對獨立的且物理邊界清晰的某個安全區域或通信網絡。
通常,對一個具體的完整的工業控制系統定級可偏重于信息安全管理的需要,對工業控制系統中相對獨立的一部分定級可偏重于信息安全防護設計的需要。根據具體需要可對一個具體的完整的工業控制系統和其中相對獨立的一部分分別定級,一般情況下工業控制系統中相對獨立的一部分的信息安全等級不應高于其整體的工業控制系統的信息安全等級。
推薦文章: