华电技术 ›› 2021, Vol. 43 ›› Issue (2): 77-82.doi: 10.3969/j.issn.1674-1951.2021.02.013

• 构架与标准 • 上一篇    

IEC 62443运维服务提供商的安全程序要求演化分析

龚钢军1(), 孟芷若1,*(), 田惠文2(), 刘韧1(), 金璐3()   

  1. 1.北京市能源电力信息安全工程技术研究中心(华北电力大学),北京 102206
    2.中国网络安全审查技术与认证中心,北京 100020
    3.北京华电云博科技有限公司,北京 102206
  • 收稿日期:2020-08-24 修回日期:2020-09-16 出版日期:2021-02-25 发布日期:2021-03-05
  • 通讯作者: 孟芷若
  • 作者简介:龚钢军(1974―),男,河南济源人,副教授,工学博士,从事区块链技术应用、能源电力信息安全等方面的研究工作(E-mail: gong@ncepu.edu.cn)。|田惠文(1975―),男,湖南龙山人,工程师,从事网络安全认证、认可方面的研究工作(E-mail: tianhw@isccc.gov.cn)。|刘韧(1968―),女,湖南安化人,高级工程师,工学博士,从事工控安全、安全管理体系方面的研究工作(E-mail: renliu@vip.163.com)。|金璐(1984―),女,浙江宁波人,工程师,从事信息安全评价、能源工控系统信息安全方面的研究工作(E-mail:jinlu@eiedu-sh.com)。
  • 基金资助:
    中央高校基本科研业务费专项资金资助项目(2020MS084)

Evolution analysis on security program requirements for operation and maintenance service providers in IEC 62443

GONG Gangjun1(), MENG Zhiruo1,*(), TIAN Huiwen2(), LIU Ren1(), JIN Lu3()   

  1. 1. Beijing Engineering Research Center of Energy Electric Power Information Security (North China Electric Power University),Beijing 102206,China
    2. China Cybersecurity Review Technology and Certification Center,Beijing 100020,China
    3. Beijing Huadian Yunbo Technology Company Limited,Beijing 102206,China
  • Received:2020-08-24 Revised:2020-09-16 Online:2021-02-25 Published:2021-03-05
  • Contact: MENG Zhiruo

摘要:

针对IEC 62443-2-4标准在推广的过程中部分内容不易理解,以及对不同年份版本内容的差异,分别对2015版和2017版的条款进行了梳理以及对照分析,归纳了标准正文部分和附表A中关于需求说明、基本原理和文档部分的更新内容。同时,对更新条款的比例和更新类型进行了统计和归纳,并列举了典型的示例条款。总结出标准版本更新所带来的影响及原因,有利于IEC 62443安全程序文件的使用者在阅读和使用的时候更加清晰、准确地理解标准中的内容,减少使用过程中产生不必要的错误。

关键词: IEC 62443, 运维服务提供商, 安全程序, 标准对比, 演化分析

Abstract:

Standard IEC 62443-2-4 in promotion has vague contents,as well as differences among various editions.Making contrast on the items in 2015 edition and 2017 edition,the updated requirement description,basic principles and documents in the body and appendix A of the standard are summarized.Meanwhile,the ratios of new items and different updating ways are calculated,and the classic items are listed.The influence brought by the later edition and the causes of the update are concluded,which facilitates users' understanding and application,and alleviates the potential mistakes made in the course of referring to IEC 62443.

Key words: IEC 62443, operation and maintenance service providers, security procedure, standard comparison, evolution analysis

中图分类号: