0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

歐洲CLC/TC 45AX制定核電廠網絡安全新標準框架

5qWN_ChinaStand ? 來源:中國標準化 ? 作者:中國標準化 ? 2020-09-22 09:23 ? 次閱讀

歐洲標準化委員會(CEN)

歐洲電工標準化委員會(CENELEC)

工業(yè)設施中基于計算機的設備和可編程邏輯設備面臨的網絡安全風險一直是人們關注的重點。現有或即將新建的核電廠也廣泛使用信息技術設備執(zhí)行操作和安全功能。因此,保護核電廠免受網絡安全威脅對于確保其安全運行極為重要。

國際電工委員會核設施的儀器、控制和電力系統(tǒng)分技術委員會(IEC/TC 45/SC 45A)在歐洲的對口委員會是歐洲電工委員會核設施的儀器、控制和電力系統(tǒng)分技術委員會(CLC/TC 45AX),其秘書處由法國標準化機構(AFNOR)承擔。IEC/TC 45/SC 45A正在基于ISO/IEC 27000系列標準和國際原子能機構(IAEA)的安全系統(tǒng)標準制定網絡安全標準框架。

其中,IEC 62645《核電廠——儀器和控制系統(tǒng)——網絡安全要求》已于2019年發(fā)布。最近,CENELEC將IEC 62645采用為EN IEC 62645:2020。該標準與IEC 62859《核電廠——儀器和控制系統(tǒng)——協(xié)調安全與網絡安全關系的要求》共同幫助人們理解核能領域安全與網絡安全的相互關系。

EN IEC 62645:2020側重于避免或盡可能降低基于計算機的系統(tǒng)和可編程邏輯設備遭受的網絡攻擊對核安全和核廠運行的影響。它還明確核電廠中信息技術系統(tǒng)的設計、開發(fā)和運行相關的網絡安全要求并提供相關指導。標準明確了開發(fā)和管理的三個層次——生命周期項目層面、生命周期系統(tǒng)層面和安全控制方面的一般注意事項。

此外,標準旨在與該領域的獨立監(jiān)管框架ISO/IEC 27001, ISO/IEC 27002和IAEA NSS17在更多細節(jié)上保持一致,并與安全相關標準(尤其是IEC 61513, IEC 62138和IEC 60880)具有更高的協(xié)調性。CENELEC還修改或增加了標準中與技術指導相關的內容,如安全度的概念、智能電氣系統(tǒng)及遺留系統(tǒng)相關問題?;诔墒斓膰H網絡安全準則和政策,EN IEC 62645:2020為核領域的相關參與方開發(fā)核電廠特定網絡安全項目提供了可靠的依據。

標準指出,電廠的安全項目要求和指南應符合特定國家的安全要求。由于網絡安全威脅在不斷發(fā)展變化,該標準也要應對不斷變化的監(jiān)管要求。因此EN IEC 62645:2020確定了一個框架,在該框架內可以擬訂、實施不同國家不斷變化的要求。

EN IEC 62645:2020有助于促進各種網絡安全措施的制定,以滿足歐洲核設施規(guī)劃、設計、運行和維護人員及相關評估人員和許可方的期望,從而為新型核設施的建設、對現有設施進行現代化改造及有效提升許可流程做出有益貢獻。

原文標題:歐洲實施核電廠的網絡安全保護新標準

文章出處:【微信公眾號:中國標準化】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3188

    瀏覽量

    60060
  • 核電
    +關注

    關注

    2

    文章

    83

    瀏覽量

    11593

原文標題:歐洲實施核電廠的網絡安全保護新標準

文章出處:【微信號:ChinaStandards,微信公眾號:中國標準化】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    華納云企業(yè)建立全面的網絡安全策略的流程

    企業(yè)建立全面的網絡安全策略需要從識別面臨的網絡安全風險開始,包括數據泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網絡安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發(fā)表于 12-31 15:12 ?129次閱讀

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新網絡安全解決方案。ESCRYPT車載電腦
    的頭像 發(fā)表于 11-26 16:00 ?281次閱讀

    遵循 IEC 62443-4-2 標準,樹立工業(yè)網絡安全新標桿

    IEC 62443-4-2標準認證,不僅彰顯公司在工業(yè)網絡安全方面的深厚專業(yè)能力,同時也是對產品安全性和可靠性的權威性肯定。
    的頭像 發(fā)表于 10-16 18:40 ?1038次閱讀
    遵循 IEC 62443-4-2 <b class='flag-5'>標準</b>,樹立工業(yè)<b class='flag-5'>網絡安全新</b>標桿

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯(lián)網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰(zhàn),IP風險畫像技術應運而生,正逐步成為構建網絡安全新
    的頭像 發(fā)表于 09-04 14:43 ?322次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發(fā)更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1426次閱讀

    專家解讀 | NIST網絡安全框架(3):層級配置

    和配置的主要內容,及其使用方法。 關鍵字:網絡安全框架;CSF層級;CSF配置 ? 一 CSF層級 在組織的系統(tǒng)性風險治理過程中,CSF框架可以用于識別、評估和管理網絡安全風險。結合現
    的頭像 發(fā)表于 06-11 10:21 ?477次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b><b class='flag-5'>框架</b>(3):層級配置

    專家解讀 | NIST網絡安全框架(2):核心功能

    別。本文將深入探討CSF核心的主要內容,及其使用方法。關鍵字:網絡安全框架;CSF核心;威脅檢測 ? 一 內容簡介 NIST將CSF核心定義為一系列網絡安全活動、期望的結果,以及適用于關鍵基礎設施部門的信息參考。CSF核心提供了
    的頭像 發(fā)表于 05-27 11:40 ?1520次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b><b class='flag-5'>框架</b>(2):核心功能

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創(chuàng)新發(fā)展。根據協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?623次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網絡布局,及時發(fā)現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發(fā)表于 05-10 10:50 ?747次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和
    的頭像 發(fā)表于 05-06 10:30 ?1403次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b><b class='flag-5'>框架</b>(1):<b class='flag-5'>框架</b>概覽

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統(tǒng)性的步驟,旨在識別、評估并減輕可能對企業(yè)產生負面影響的現有或潛在的網絡安全風險。對所有系統(tǒng)和資源進行清點、識別潛在的弱點和威脅、確定風險影響、制定和實施
    的頭像 發(fā)表于 04-22 14:15 ?360次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰(zhàn)略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?946次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業(yè)運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2209次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    歐洲網絡安全技能框架(ECSF)角色定義

    在2022年9月,ENISA網絡安全技能大會上,歐盟委員會發(fā)布了兩份文檔:角色文件(The ECSF Role profiles document)和用戶手冊(The ECSF user manual document)。本文重點翻譯了角色文件里面十二個角色
    的頭像 發(fā)表于 02-25 16:38 ?908次閱讀
    <b class='flag-5'>歐洲</b><b class='flag-5'>網絡安全</b>技能<b class='flag-5'>框架</b>(ECSF)角色定義

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業(yè)日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學會(SAE)聯(lián)合
    的頭像 發(fā)表于 02-19 17:29 ?1021次閱讀