表1 各等级信息系统定级结果组合
对于在电力行业中有重要应用的信息系统,原电监会印发的《电力行业信息系统安全等级保护定级指导意见)(电监[2007]44号)给出了详细的安全保护级别的定级建议,一般来说,省级及以上电网调度自动化系统应定级为4级,地市级调度自动化系统、配网自动化、电力负荷管理,单机容量300兆瓦及以上的火电机组监控系统,总装机1000兆瓦及以上的水电机组监控系统,总装机2000兆瓦及以上的梯级调度监控系统,电能量计量系统、省级及以上调度生产管理系统,总装机1000兆瓦及以上的发电厂SIS系统、核电站环境监测系统,省级及以上单位电力市场交易系统等,集团公司门户应定级为3级,其它为2级。2007年,电力行业开展了第一次全面定级工作。在全国开展的第一次定级工作中,电力信息系统定级最为广泛彻底,摸清了底数,找准了重点,定级工作取得了积极成效。之后几年中电力信息系统发生了一些变化:(1)统一设计、统一开发、集中部署的信息化建设模式,使信息系统的集成度大幅提高,通常只在总部和省级所属单位实行两级部署;(2)电网调度自动化专业的管理模式与其技术支持系统的体系结构均发生显著改变,无人变电站数量增多。2012年,根据电力信息系统发展特点,原电监会适时对系统定级进行调整,主要调整为:(1)隶属于电网公司的变电自动化系统纳入相关调度自动化系统作为子站进行保护,不再作为独立系统进行单独定级;(2)新一代智能电网调度技术支持系统按照分区功能定级,I区实时监控与预警为四级、II区调度计划与安全校核为三级、III区调度管理为二级;(3)集团公司营销管理系统和ERP系统调整为三级。可以说,电力行业经过2007
年的全面定级和2012的定级调整,基本完成了电力工控系统的定级,在已定级的信息系统中,电力工控系统占比70%以上。 5 工业控制系统安全等级保护定级
随着信息化技术的发展,以自动化技术为代表的自动控制系统在工业控制领域得到了广泛的应用。国外在工控系统信息安全防护领域的标准研究工作开展较早,进展较快。总体来看,在共性的信息安全方面,大多利用已有的信息安全标准为工控系统信息安全保障体系建设提供标准支持,而在工控业务应用安全方面大多有针对性地制定相关信息安全标准。目前国际上有很多组织从事工业控制系统的安全问题研究。根据现有资料,对工业控制系统安全的标准化工作主要来自以下组织:
(1)国际电工委员会(IEC,International Electro Technical Commission)
(2)国际自动化协会(ISA,the International Society of Automation)
(3)美国国家标准技术研究院(NIST,National Institute of Standards and Technology)
(4)北美电力可靠性委员会(NERC,North American Electric Reliability Council)
在这其中,以IEC 62443《工业通讯网络-网络和系统安全》系列标准得到国内外工控领域的认可,62443是IEC TC 65 WG10为实现工业控制系统的安全保护而正在制定的标准,旨在提出一整套建立工业自动化系统的安全保障措施,涉及安全规程的建立运行,以及对工业自动化控制系统的安全技术要求,明确可采用的安全技术及应用方法。全国工业过程测量和控制标准化技术委员会SAC/TC124在将62443系列标准在国内转化中做了大量工作,已印发GB/T 30976.1-2014《工业控制系统信息安全第1部分:评估规范》和GB/T 30976.2-2014《工业控制系统信息安全第2部分:验收规范》 ,在此我们引述62443关于工业控制系统的定义:
工业自动化和控制系统industrial automation and control system指对工业生产过程安全(safety)、信息安全(security)和可靠运行产生作用和影响的人员、硬件、策略和软件的集合。系统包括,但不限于:分布式控制系统(DCS)、可编程逻辑控制器(PLC)、远程终端单元(RTU)、智能电子设备、监控和数据采集(SCADA)等。其对应的逻辑架构如图3所示。
图3 工业企业信息系统逻辑
由上述定义和工业企业信息系统逻辑图可以看出,此定义的工业控制系统不能直接作为等级保护定级对象,当以工业控制系统作为等级保护定级对象时,需要按照 《 信息系统安全等级保护定级指南 》(GB/T 22040-2008)要求对定级对象进行梳理。回顾一下计算机信息系统和等级保护对象的定义:
计算机信息系统computer information system:计算机信息系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。(引自GB17859-1999)等级保护对象target of classified security :信息安全等级保护工作直接作用的具体的信息和信息系统。(引自GB/T 22040-2008)作为定级对象的信息系统应具有如下基本特征:
(1)具有唯一确定的安全责任单位。
(2)具有信息系统的基本要素。作为定级对象的信息系统应该是由相关的和配套的设备、设施按照一定的应用目标和规则组合而成的有形实体。应避免将某个单一的系统组件,如服务器、终端、网络设备等作为定级对象。
(3)承载单一或相对独立的业务应用。
对比工控系统与等级保护定级指南中所确定计算机信息系统的定义,不难发现做好工控系统定级工作,需要明确工控系统的定级对象,可编程逻辑控制器(PLC)、远程终端单元(RTU),智能电子设备不具备(2)的特征,不能作为单独的系统进行定级,而SCADA和DCS虽具备(2)的特征,即有计算机信息系统的基本要素,但作为定级对象,在实施过程中需要考虑基本特征(1)和(3),故需要明确待定级工控系统的管理边界、物理边界和逻辑边界。大部分工业企业由生产管理部门管理第0~3层,第4层以上通常归由信息部门管理。而从(3)原则来看,第0~2层及第3层中监督控制即构成了单一或相对独立的业务应用。综上所述,具有相对独立应用,由生产管理部门管理或运维,由现场层、控制层、监视层组成的SCADA(图4给出了一个典型实现,可以看出其基本部件包含现场层、控制层、监
视层和承载网络)或DCS(图5给出了一个典型实现,其基本部件包含现场层和控制层合一的现场层、监视层和承载网络,如PLC既可认为是现场设备,也可认为是控制设备)可作为定级对象。在工业企业中,SCADA或DCS是和特定的工业业务应用密不可分的,如SCADA在电力行业中典型应用是作为能量管理系统、配电自动化系统的基础平台,在石油行业典型应用中是作为油气传输SCADA系统,在自来水行业典型应用是作为水质监测SCADA,在实际定级备案中,往往会以其应用进行系统命名,如在电网企业中,备案中使用能量管理系统或新一代智能电网调度技术支持系统作为调度SCADA系统的名称。