1200114169 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 56205-2014 IEC/TS 62443-1-1:2009 Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология, концептуальные положения и модели (Издание с Поправкой)

ГОСТ Р 56205-2014 IEC/TS 62443-1-1:2009 Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология, концептуальные положения и модели (Издание с Поправкой)

ГОСТ Р 56205-2014
IEC/TS 62443-1-1:2009

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

     
СЕТИ КОММУНИКАЦИОННЫЕ ПРОМЫШЛЕННЫЕ

Защищенность (кибербезопасность) сети и системы

Часть 1-1

Терминология, концептуальные положения и модели

Industrial communication networks. Network and system security. Part 1-1. Terminology, concepts and models


ОКС 25.040.40
         33.040.40  

         35.040

Дата введения 2016-01-01

     
     

Предисловие

1 ПОДГОТОВЛЕН Негосударственным образовательным частным учреждением "Новая Инженерная Школа" (НОЧУ "НИШ") на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4

           

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 "Измерение и управление в промышленных процессах*"

           

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 10 ноября 2014 г. N 1493-ст

4 Настоящий стандарт идентичен международному документу IEC/TS 62443-1-1:2009* "Промышленные коммуникационные сети. Защищенность сети и системы. Часть 1-1. Терминология, концептуальные положения и модели" (IEC/TS 62443-1-1:2009 "Industrial communication networks - Network and system security - Part 1-1: Terminology, concepts and models", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.      



Перечень терминов, используемых в настоящем стандарте, приведен в дополнительном приложении ДА.

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДБ

           

5 Некоторые элементы настоящего стандарта могут быть предметом патентных прав

6 ВВЕДЕН ВПЕРВЫЕ

   7 ИЗДАНИЕ (февраль 2020 г.) с Поправкой* (ИУС 4-2016)

________________
     * См. ярлык "Примечания".



                

Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)

             
        

Введение


     Международный стандарт МЭК 62443-1-1:2009 разработан Техническим комитетом МЭК 65 "Автоматизация, измерение и управление производственными процессами".

Объектом стандартизации настоящего стандарта является безопасность систем промышленной автоматики и контроля.

Понятие "системы промышленной автоматики и контроля" (IACS) охватывает системы управления, используемые на производственно-технологических предприятиях и установках, системы контроля климата в помещениях, управление в территориально рассредоточенных службах, такие как коммунальные ресурсы (т.е. электроэнергию, газ и воду), трубопроводы и объекты по производству и распределению нефти, и другие отрасли и задачи промышленности, такие как транспортные сети, в которых задействованы автоматизированные или дистанционно управляемые или отслеживаемые объекты имущества.

Под термином "безопасность" в настоящем стандарте понимается предотвращение незаконного или нежелательного проникновения, умышленного или неумышленного вмешательства в штатную и запланированную работу или получения ненадлежащего доступа к конфиденциальной информации в IACS. Кибербезопасность, являющаяся частным объектом настоящего стандарта, распространяется на компьютеры, сети, операционные системы, приложения и другие программируемые конфигурируемые компоненты системы.

Пользователями настоящего стандарта являются: пользователи IACS (включая отделы эксплуатации установок, обслуживания, конструирования и корпоративные компоненты пользовательских организаций), производители, поставщики, правительственные организации, которые занимаются или которых затрагивает кибербезопасность систем управления, специалисты-практики по системам управления и специалисты-практики по безопасности.

Взаимопонимание и взаимодействие между информационно-техническими, эксплуатационными, конструкторскими и производственными организациями важны для общего успеха любой инициативы в сфере безопасности, поэтому настоящий стандарт является также справочным материалом для тех, кто отвечает за интеграцию IACS и корпоративных сетей.

     Настоящий стандарт устанавливает:
     

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 56205-2014 IEC/TS 62443-1-1:2009 Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология, концептуальные положения и модели (Издание с Поправкой)
Номер документа
56205-2014
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.01.2016
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 56205 2014 IEC TS 62443 1 1 2009» охватывает аспекты кибербезопасности в промышленных коммуникационных сетях и системах. Основное назначение стандарта заключается в установлении терминологии, концептуальных положений и моделей, необходимых для понимания и реализации защиты информации в рамках промышленных автоматизированных систем. Стандарт применяется в различных отраслях, включая энергетику, транспорт, производство и другие сферы, где используются промышленные системы управления.

Ключевыми аспектами, регламентируемыми данным стандартом, являются определения терминов, связанных с кибербезопасностью, а также концептуальные модели, которые служат основой для разработки и внедрения систем защиты. Стандарт предлагает подходы к классификации угроз и уязвимостей, а также методы анализа рисков, что позволяет организациям оценивать уровень своей защищенности. В документе также рассматриваются требования к проектированию систем безопасности и их интеграции в существующие инфраструктуры.

Технические детали, представленные в стандарте, включают рекомендации по проведению оценки уязвимостей, а также условия для тестирования и верификации систем кибербезопасности. Стандарт подчеркивает важность применения комплексного подхода к защите, который включает как технические, так и организационные меры. Это обеспечивает соответствие современных систем требованиям безопасности и позволяет минимизировать потенциальные риски.

Целевая аудитория стандарта включает производителей оборудования и программного обеспечения, интеграторов систем, а также лаборатории и контролирующие органы, занимающиеся вопросами кибербезопасности. Стандарт служит основой для разработки внутренних регламентов и процедур, направленных на обеспечение безопасности информационных систем в промышленных условиях. Он также может быть использован в образовательных учреждениях для подготовки специалистов в области кибербезопасности.

Практическое значение стандарта заключается в его влиянии на повышение уровня безопасности, качества и совместимости промышленных систем. Внедрение рекомендаций, содержащихся в документе, способствует созданию более защищенных и устойчивых киберфизических систем. Также стандарт учитывает изменения в области технологий и угроз, что делает его актуальным для современных реалий. В документе содержатся поправки, касающиеся актуализации терминологии и уточнения требований, что позволяет лучше адаптировать его к текущим условиям и вызовам в области кибербезопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»