工业自动化和控制系统industrial automation and control system指对工业生产过程安全(safety)、信息安全(security)和可靠运行产生作用和影响的人员、硬件、策略和软件的集合。系统包括,但不限于:分布式控制系统(DCS)、可编程逻辑控制器(PLC)、远程终端单元(RTU)、智能电子设备、监控和数据采集(SCADA)等。其对应的逻辑架构如图3所示。
计算机信息系统computer information system:计算机信息系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。(引自GB17859-1999)等级保护对象target of classified security :信息安全等级保护工作直接作用的具体的信息和信息系统。(引自GB/T 22040-2008)作为定级对象的信息系统应具有如下基本特征:
就信息安全三个特性对于系统的重要程度而言,通用IT系统一般是按照机密性、完整性、可用性的次序递增,而对于工业控制系统而言,一般是按照可用性、完整性、机密性的次序递增,因此在开展工业控制系统定级工作中,注意其业务信息安全被破坏对客体的侵害程度不大于其系统服务安全被破坏对客体的侵害程度,即如以SnAmGl表示系统的定级组合,n表示业务信息安全保护等级,m表示系统服务安全保护等级,l表示系统的安全保护等级,那么n m, l = max (n, m)。