IEC 62443
IEC 62443 とは何ですか?
IEC 62443産業オートメーションおよび制御システムのサイバーセキュリティに関する IEC 標準群。資産所有者、システムインテグレータ、製品ベンダーを対象とする。
IEC 62443 は産業オートメーションおよび制御システム (IACS) のサイバーセキュリティに関する主要な国際標準ファミリで、IEC と ISA が共同で発行しています。総則 (62443-1-x)、ポリシーと手順 (62443-2-x)、システム (62443-3-x)、コンポーネント (62443-4-x) の 4 部構成で、資産所有者、システムインテグレータ、製品ベンダーの役割を定義します。主要概念にはゾーンとコンジット、7 つの基本要求 (FR1-FR7)、攻撃能力に応じて段階的に強化されるセキュリティレベル (SL 1-4) があります。62443-2-1 は OT サイバーセキュリティ管理システム、62443-3-3 はシステム要件、62443-4-1 と 4-2 はセキュア開発ライフサイクルとコンポーネント要件を扱います。NIS2 などの規制でも参照され、産業セキュリティ監査の事実上の基準となっています。
● 例
- 01
電力会社が IEC 62443 のゾーンとコンジットに基づいて DCS ネットワークを設計し、各 Security Level を文書化する例。
- 02
PLC ベンダーが製品ラインを IEC 62443-4-1 および 4-2 で認証し、海外入札に活用する例。
● よくある質問
IEC 62443 とは何ですか?
産業オートメーションおよび制御システムのサイバーセキュリティに関する IEC 標準群。資産所有者、システムインテグレータ、製品ベンダーを対象とする。 サイバーセキュリティの OT / ICS / IoT カテゴリに属します。
IEC 62443 とはどういう意味ですか?
産業オートメーションおよび制御システムのサイバーセキュリティに関する IEC 標準群。資産所有者、システムインテグレータ、製品ベンダーを対象とする。
IEC 62443 はどのように機能しますか?
IEC 62443 は産業オートメーションおよび制御システム (IACS) のサイバーセキュリティに関する主要な国際標準ファミリで、IEC と ISA が共同で発行しています。総則 (62443-1-x)、ポリシーと手順 (62443-2-x)、システム (62443-3-x)、コンポーネント (62443-4-x) の 4 部構成で、資産所有者、システムインテグレータ、製品ベンダーの役割を定義します。主要概念にはゾーンとコンジット、7 つの基本要求 (FR1-FR7)、攻撃能力に応じて段階的に強化されるセキュリティレベル (SL 1-4) があります。62443-2-1 は OT サイバーセキュリティ管理システム、62443-3-3 はシステム要件、62443-4-1 と 4-2 はセキュア開発ライフサイクルとコンポーネント要件を扱います。NIS2 などの規制でも参照され、産業セキュリティ監査の事実上の基準となっています。
IEC 62443 からどのように防御しますか?
IEC 62443 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
IEC 62443 の別名は何ですか?
一般的な別名: ISA/IEC 62443, ANSI/ISA-62443。
● 関連用語
- ot-iot№ 529
産業用制御システム (ICS)
産業プロセスを自動化・監視するシステムの総称で、SCADA、DCS、PLC、RTU、安全制御システムなどを含む。
- ot-iot№ 762
制御技術 (OT)
工場、発電所、ユーティリティなどの物理プロセス・機器・インフラを監視・制御するハードウェアとソフトウェアの総称。
- ot-iot№ 881
Purdue エンタープライズリファレンスアーキテクチャ
業務 IT とプロセス制御を分離する産業ネットワークの階層型参照モデルで、ICS のネットワークセグメンテーション設計に広く利用される。
- ot-iot№ 957
安全計装システム (SIS)
監視変数が定められた限界を超えたときにプロセスを安全状態へ導く独立した制御システム。人・環境・設備を保護する。
- network-security№ 723
ネットワークセグメンテーション
ネットワークを複数のゾーンに分割し、ゾーン間の通信を制御することで侵害を封じ込め、最小権限を強制する設計手法。
- ot-iot№ 972
SCADA
遠隔のフィールド機器からテレメトリを収集し、運転員が広域な工業プロセスを監視・操作できるようにする監視制御・データ収集システム。
● 関連項目
- № 702Modbus
- № 863PROFINET
- № 334DNP3
- № 758OPC UA
- № 1174TRITON / TRISIS
- № 267サイバーフィジカルシステム (CPS)