西门子自动化与驱动集团(A&D)是西门子股份公司中最大的集团之一,是西门子工业领域的重要组成部分。作为自动化和驱动领域的世界先驱,A&D 目前拥有 70,500 多名雇员,遍布 193 个国家,在2005/06财政年度(截止到2006年9月30日)销售业绩高达128亿欧元, 接受订单达141亿欧元。我们始终致力于给您带来新理念和新技术,为您在全世界,特别是在中国的发展助一臂之力。
摘要:随着工业领域出现越来越多的信息安全事件,针对工业领域的安全威胁与风险日益突出。然而与IT领域不同,针对工业领域的安全风险评估开展较少,主要原因在于工业网络与系统有其特殊性,当前缺乏合适的标准、工具等。本文分析了工业信息安全威胁和需求,介绍了风险评估的总体思路与方法,并针对ISO27001[1- 8],等级保护[9-10]以及基于IEC62443[11-15]的工控系统安全评估方法与实践进行了深入的探讨。
关键词:工业控制系统;工业安全;风险评估;ISO27001;等级保护;IEC62443
在线预览:工业信息安全风险评估理论与实践
摘自 工业控制系统信息安全专刊