Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р МЭК 62443-3-3-2016 Сети промышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопасности и уровни безопасности (Переиздание)
ГОСТ Р МЭК 62443-3-3-2016
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
СЕТИ ПРОМЫШЛЕННОЙ КОММУНИКАЦИИ
Безопасность сетей и систем
Часть 3-3
Требования к системной безопасности и уровни безопасности
Industrial communication networks. Network and system security. Part 3-3. System security requirements and security levels
ОКС 25.040.40;
35.110
Дата введения 2017-04-01
Предисловие
1 ПОДГОТОВЛЕН Негосударственным образовательным частным учреждением "Новая Инженерная Школа" (НОЧУ "НИШ") на основе официального перевода на русский язык англоязычной версии указанного в пункте 4 стандарта, который выполнен Российской комиссией экспертов МЭК/ТК 65, и Федеральным государственным унитарным предприятием "Всероссийский научно-исследовательский институт стандартизации и сертификации в машиностроении" (ВНИИНМАШ)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 "Измерения и управление в промышленных процессах"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 июня 2016 г. N 469-ст
4 Настоящий стандарт идентичен международному стандарту МЭК 62443-3-3:2013* "Сети промышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопасности и уровни безопасности" (IEC 62443-3-3-1:2013 "Industrial communication networks - Network and system security - Part 3-3: System security requirements and security levels", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Международный стандарт разработан Техническим комитетом по стандартизации IEC/TC 65 "Измерения и управление в промышленных процессах".
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА
7 Некоторые элементы настоящего стандарта могут быть предметом патентных прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
0.1 Обзор
Примечание 1 - Настоящий стандарт представляет собой часть серии стандартов, посвященной вопросам безопасности систем промышленной автоматизации и контроля (IACS). Он разработан рабочей группой 4 исследовательской группы 2 комитета МЭК 99 в сотрудничестве с IEC/TC65/WG10. Настоящий документ регламентирует требования безопасности для систем управления, соотносящиеся с семью фундаментальными требованиями, определенными в МЭК 62443-1-1*, и устанавливает уровни безопасности (SL) для рассматриваемой системы (PC).
________________
* Вероятно, ошибка оригинала. Следует читать ГОСТ Р 56205-2014 IEC/TS 62443-1-1:2009, здесь и далее по тексту. - Примечание изготовителя базы данных.
Примечание 2 - Формат настоящего стандарта соответствует требованиям ИСО/МЭК, рассмотренным в Директивах ИСО/МЭК, часть 2 [11] . Эти директивы регламентируют формат стандарта, а также использование терминов типа "должен", "должен по возможности" и "может". Для требований, определенных в обязательных пунктах, использованы соглашения, рассмотренные в приложении Н Директив ИСО/МЭК.
_________________
Цифры в квадратных скобках относятся к элементу стандарта "Библиография".
Организации, эксплуатирующие системы промышленной автоматизации и контроля (IACS), все чаще используют коммерчески доступные (COTS) сетевые устройства, которые имеют малую стоимость, эффективны и высокоавтоматизированы. Кроме того, из веских коммерческих соображений, системы управления все чаще взаимодействуют и с сетями, не относящимися к IACS. Эти устройства, общедоступные сетевые технологии и возросшие возможности сетевого взаимодействия расширяют возможности для кибератак на аппаратное и программное обеспечение систем управления. Эта проблема может иметь последствия, затрагивающие охрану труда, технику безопасности и охрану окружающей среды (HSE), и/или наносить финансовые убытки и/или ущерб репутации всюду, где внедряются системы управления.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р МЭК 62443 3 3 2016» представляет собой стандарт, посвящённый вопросам безопасности сетей и систем в области промышленной автоматизации. Он является частью международной серии стандартов МЭК 62443, которые направлены на защиту промышленных систем от различных угроз и уязвимостей. Основное назначение данного документа заключается в установлении требований к системной безопасности и уровням безопасности для сетей и систем, используемых в промышленности.
Стандарт регламентирует ключевые аспекты, касающиеся методов оценки безопасности, параметров, необходимых для обеспечения защиты, а также требований к проектированию и внедрению систем безопасности. Важным элементом документа является определение уровней безопасности, которые должны соответствовать специфическим требованиям различных промышленных приложений. Это позволяет организациям правильно оценивать риски и разрабатывать соответствующие меры по защите своих систем.
Среди технических деталей, рассматриваемых в стандарте, можно выделить классификацию угроз, методы их оценки и процедуры тестирования систем безопасности. Документ также описывает измеряемые величины, которые могут использоваться для оценки эффективности реализованных мер безопасности. Условия испытаний и конкретные параметры, такие как время реакции на инциденты и уровень защиты данных, играют важную роль в обеспечении надежности систем.
Целевая аудитория стандарта включает производителей оборудования и программного обеспечения, интеграторов систем, лаборатории, а также контролирующие органы, занимающиеся вопросами безопасности в промышленности. Стандарт служит основой для разработки и внедрения безопасных решений, обеспечивая соответствие современным требованиям к защите информации и систем.
Практическое значение «ГОСТ Р МЭК 62443 3 3 2016» заключается в его влиянии на безопасность промышленных процессов, качество продукции и охрану труда. Стандарт способствует улучшению совместимости различных систем и устройств, что позволяет организациям эффективно интегрировать новые технологии в существующие инфраструктуры. В процессе переиздания документа были внесены уточнения и дополнения, касающиеся актуальных угроз и методов защиты, что делает его более соответствующим современным вызовам в области кибербезопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»