IEC 62443
Что такое IEC 62443?
IEC 62443Семейство стандартов IEC по кибербезопасности промышленных систем автоматизации и управления, охватывающее владельцев активов, интеграторов и поставщиков продуктов.
IEC 62443 — ведущее международное семейство стандартов по кибербезопасности промышленных систем автоматизации и управления (IACS), издаваемое совместно IEC и ISA. Оно состоит из четырёх частей — Общие положения (62443-1-x), Политики и процедуры (62443-2-x), Система (62443-3-x), Компонент (62443-4-x) — и определяет роли владельцев активов, системных интеграторов и поставщиков продуктов. Ключевые концепции — зоны и каналы (zones & conduits), семь базовых требований (FR1-FR7) и уровни безопасности (SL 1-4), масштабируемые в зависимости от возможностей атакующего. 62443-2-1 описывает системы менеджмента кибербезопасности OT, 62443-3-3 — системные требования, 62443-4-1 и 4-2 — безопасный жизненный цикл разработки и требования к компонентам. Стандарт упоминается в регламентах NIS2 и фактически стал базой для промышленных аудитов безопасности.
● Примеры
- 01
Электроэнергетическая компания проектирует сеть DCS в виде зон и каналов IEC 62443 с задокументированными уровнями безопасности.
- 02
Производитель ПЛК сертифицирует линейку по IEC 62443-4-1 и 4-2 для экспортных тендеров.
● Частые вопросы
Что такое IEC 62443?
Семейство стандартов IEC по кибербезопасности промышленных систем автоматизации и управления, охватывающее владельцев активов, интеграторов и поставщиков продуктов. Относится к категории OT / ICS / IoT в кибербезопасности.
Что означает IEC 62443?
Семейство стандартов IEC по кибербезопасности промышленных систем автоматизации и управления, охватывающее владельцев активов, интеграторов и поставщиков продуктов.
Как работает IEC 62443?
IEC 62443 — ведущее международное семейство стандартов по кибербезопасности промышленных систем автоматизации и управления (IACS), издаваемое совместно IEC и ISA. Оно состоит из четырёх частей — Общие положения (62443-1-x), Политики и процедуры (62443-2-x), Система (62443-3-x), Компонент (62443-4-x) — и определяет роли владельцев активов, системных интеграторов и поставщиков продуктов. Ключевые концепции — зоны и каналы (zones & conduits), семь базовых требований (FR1-FR7) и уровни безопасности (SL 1-4), масштабируемые в зависимости от возможностей атакующего. 62443-2-1 описывает системы менеджмента кибербезопасности OT, 62443-3-3 — системные требования, 62443-4-1 и 4-2 — безопасный жизненный цикл разработки и требования к компонентам. Стандарт упоминается в регламентах NIS2 и фактически стал базой для промышленных аудитов безопасности.
Как защититься от IEC 62443?
Защита от IEC 62443 обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия IEC 62443?
Распространённые альтернативные названия: ISA/IEC 62443, ANSI/ISA-62443.
● Связанные термины
- ot-iot№ 529
Промышленная система управления (ICS)
Обобщённый термин для систем автоматизации и надзора за промышленными процессами, включая SCADA, DCS, ПЛК, RTU и системы противоаварийной защиты.
- ot-iot№ 762
Операционные технологии (OT)
Аппаратные и программные средства, которые контролируют физические процессы и инфраструктуру — заводы, электростанции и коммунальные сети.
- ot-iot№ 881
Эталонная архитектура предприятия Purdue (PERA)
Уровневая референсная модель промышленных сетей, отделяющая бизнес-IT от управления процессом и широко используемая при проектировании сегментации ICS.
- ot-iot№ 957
Противоаварийная система (SIS)
Независимая система управления, переводящая процесс в безопасное состояние при выходе контролируемых параметров за допустимые пределы — защищает людей, среду и оборудование.
- network-security№ 723
Сегментация сети
Практика разделения сети на несколько зон с контролируемым трафиком между ними для сдерживания взломов и реализации принципа наименьших привилегий.
- ot-iot№ 972
SCADA
Системы диспетчерского управления и сбора данных, которые собирают телеметрию с удалённых полевых устройств и позволяют операторам контролировать масштабные процессы.
● См. также
- № 702Modbus
- № 863PROFINET
- № 334DNP3
- № 758OPC UA
- № 1174TRITON / TRISIS
- № 267Киберфизическая система (CPS)