中国信通院/中国泰尔实验室颁发首批PLC设备网络关键设备安全检测证书

VSole2022-07-06 18:26:18

近日,中国信息通信研究院/中国泰尔实验室为西门子股份公司颁发了PLC设备(可编程逻辑控制器)安全检测证书。

西门子股份公司的S7-1200系列5款可编程逻辑控制器(PLC设备)通过中国信息通信研究院/中国泰尔实验室检测,成为国内首批通过网络关键设备安全检测的工控设备。

安全检测证书样本

在本次检测中,中国信息通信研究院/中国泰尔实验室按照GB 40050-2021《网络关键设备安全通用要求》和T/TAF 088《网络关键设备安全通用检测方法》实施安全检测,安全检测结果已在工业和信息化部网站上正式发布。

本次通过检测的PLC设备

网络关键设备安全检测是落实《网络安全法》第二十三条规定的一项安全检测要求。

中国信息通信研究院/中国泰尔实验室牵头支撑制定了网络关键设备强制性国家标准——GB 40050-2021《网络关键设备安全通用要求》及配套的检测标准。

依据GB 40050及配套的检测规范,网络关键设备安全检测包括安全功能要求和安全保障要求两部分。其中,安全功能要求聚焦于保障和提升设备的安全技术能力,主要包括设备标识安全、冗余备份恢复与异常检测、漏洞和恶意程序防范、预装软件启动及更新安全、用户身份标识与鉴别、访问控制安全、日志审计安全、通信安全、数据安全以及密码要求10个部分;安全保障要求聚焦于规范网络关键设备提供者在设备全生命周期的安全保障能力,主要包括设计和开发、生产和交付、运行和维护等生命周期环节的要求。

GB 40050标准框架概要

中国信息通信研究院/中国泰尔实验室作为国家认监委、工业和信息化部、公安部、国家互联网信息办公室认定的承担网络关键设备安全检测任务的检测机构,牵头编制了网络关键设备安全检测标准,主编出版了《网络关键设备安全通用要求解读》。

中国信息通信研究院/中国泰尔实验室于2021年7月成为全国首家获得网络关键设备安全检测CMA资质认定和CNAS认可的检测机构。

如果您或您的企业想了解关于网络关键设备安全检测的相关信息,可联系我们。

业务联系信息:

杨文溢  

18600873371

yangwenyi1@caict.ac.cn

关键安全证书
本作品采用《CC 协议》,转载必须注明作者和本文链接
11月16日,以“密码上车,安全随行”为主题的2023商用密码与智能网联汽车融合创新论坛在深圳成功举办。
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
车联网产业是汽车、电子、信息通信、道路交通运输等行业深度融合的新兴产业。
勒索软件的克星
在当今数字化时代,每时每刻都会产生大量的数据,这些数据包含大量的敏感信息,网络犯罪者可以利用这些数据获取巨大的利益,由此他们会通过技术攻击、网络钓鱼等各种非法手段来获取,而这也导致数据泄露事件频频发生。以下2023年部分数据泄露事件,国内国外都有,令人触目惊心:国内数据泄露事件:福建厦门一培训机构系统被“黑客”非法侵入,近2万条个人信息泄露; 北海某网站数据泄露,网站约22万个人信息数据
安全内参了解,近年来已出现多起漏洞事件。2021年7月,PenTestPartners团队研究了6款在欧洲和美国流行的充电桩品牌,发现一系列电车充电桩的软硬件漏洞,可导致远程控制充电器乃至进一步破坏电网稳定性等危害。写在最后保护电车充电设施免受网络犯罪侵害,应当成为生态系统中各参与方的共同责任。IT安全行业已经达成重要共识,即电车安全将是一场持久战。
零信任安全代表了新一代网络安全防护理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全风险,防止在未经授权情况下的资源访问,其关键是打破信任和网络位置的默认绑定关系。
随着网络安全意识愈加深入人心,企业申请SSL证书以实现HTTPS加密,保护网站信息安全,防止网站信息被劫持、篡改已成为互联网人的共识。此外,SSL证书在提高网站可信度和品牌形象,建立用户信任方面也起着关键作用。然而,有时浏览器会提示“SSL证书不受信任”,这其中有哪些原因呢?一、证书颁发机构不被信任当浏览器遇到一个SSL证书时,它会检查该证书是否由被浏览器信任的证书颁发机构签发。如果浏览器没有一个
VSole
网络安全专家