Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 59505-2021/IEC TR 63069:2019 Измерение, управление и автоматизация промышленного процесса. Основные принципы обеспечения функциональной безопасности и защиты информации
ГОСТ Р 59505-2021/IEC TR 63069:2019
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ИЗМЕРЕНИЕ, УПРАВЛЕНИЕ И АВТОМАТИЗАЦИЯ ПРОМЫШЛЕННОГО ПРОЦЕССА
Основные принципы обеспечения функциональной безопасности и защиты информации
Industrial-process measurement, control and automation. Framework for functional safety and security
29.020
Дата введения 2021-11-30
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" совместно с Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) и Обществом с ограниченной ответственностью "Корпоративные электронные системы" на основе собственного перевода на русский язык англоязычной версии документа, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 "Информационные технологии"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 19 мая 2021 г. N 396-ст
4 Настоящий стандарт идентичен международному документу IEC TR 63069:2019* "Измерение, управление и автоматизация промышленного процесса. Основные принципы обеспечения функциональной безопасности и защиты информации" (IEC TR 63069:2019 "Industrial-process measurement, control and automation - Framework for functional safety and security", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов и документов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
0.1 Цель настоящего стандарта
В областях функциональной безопасности и защиты информации было разработано большое число отраслевых руководств, стандартов и технических рекомендаций. Вместе с тем промышленные хозяйствующие субъекты в большей степени ожидают разработки общего документа по основным принципам функциональной безопасности и защиты информации. Даже термины "safety" и "security" в этих документах иногда описывают разные понятия. В результате бывает довольно трудно одновременно применять их к производственной системе.
0.2 Предпосылки
Информационная безопасность стала новым фактором, который следует учитывать при разработке систем. В комплексе стандартов МЭК 61508, опубликованном в 2010 г., было указано, что информационная безопасность может влиять на функциональную безопасность.
В ТК 65 МЭК (Измерение, управление и автоматизация в производственных процессах) возникли серьезные опасения в отношении влияния инцидентов, связанных с информационной безопасностью, на функции безопасности в системах промышленной автоматики и контроля (IACS). Многие сложные системы такого типа становятся связанными между собой системами (в частности, благодаря взаимодействию, основанному на беспроводной связи, датчиков/исполнительных механизмов со сложным оборудованием предприятий, сетевыми средствами и т.д.) в процессе технического обслуживания и эксплуатации. Возникает общий вопрос: "Как в таком случае проектировать и управлять функциональной безопасностью и информационной безопасностью - рассматривать системы как взаимодействующие, или полностью интегрированные, или как отдельные системы?"
0.3 Вопросы терминологии
Определения некоторых терминов, таких как "функциональная безопасность", "информационная безопасность" и "риск", иногда отличаются в различных документах. Хотя эти термины согласуются в комплексе документов в каждой из областей функциональной безопасности и информационной безопасности, но они могут оказаться несогласованными, когда оба стандарта применяются одновременно. Поэтому в настоящем стандарте терминология используется с большой осторожностью.
0.4 Целевая аудитория
Целевой аудиторией настоящего стандарта являются (но этим аудитория не ограничивается):
- собственники активов организаций (включая ответственных за методологию и управление);
- системные интеграторы (включая ответственных за проектирование и реализацию);
- поставщики продукции (включая ответственных за проектирование и реализацию);
- поставщики услуг (включая эксплуатирующие и сопровождающие организации);
- государственные органы (в том числе ответственные за оценку и аудит).
1 Область применения
В настоящем стандарте разъясняются и даются рекомендации по общему применению стандартов МЭК 61508 (все части) и МЭК 62443 (все части) в области измерения, управления и автоматизации промышленных процессов.
Настоящий стандарт может применяться в других промышленных секторах, где применяются МЭК 61508 (все части) и МЭК 62443 (все части).
Примечание - Для отраслевых стандартов рекомендуется использовать или делать ссылку на настоящий стандарт.
2 Нормативные ссылки
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 59505 2021 IEC TR 63069 2019» посвящён вопросам измерения, управления и автоматизации промышленного процесса, с акцентом на функциональную безопасность и защиту информации. Основное назначение стандарта заключается в установлении принципов, которые помогут обеспечить безопасную и надёжную работу автоматизированных систем в различных отраслях промышленности. Сфера его применения охватывает как производственные предприятия, так и организации, занимающиеся разработкой и внедрением автоматизированных решений.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки функциональной безопасности, параметры, определяющие уровень риска, а также требования к системам защиты информации. Стандарт описывает процедуры, которые необходимо соблюдать для минимизации потенциальных угроз, связанных с эксплуатацией автоматизированных систем. Это включает в себя как технические, так и организационные меры, направленные на обеспечение безопасности процессов и защиты данных.
Важные технические детали документа касаются условий испытаний, необходимых для оценки функциональной безопасности систем, а также классификаций, которые позволяют определить уровень безопасности в зависимости от специфики применения. Измеряемые величины, такие как вероятность отказа и уровень воздействия на окружающую среду, играют ключевую роль в оценке рисков. Стандарт также рассматривает методы верификации и валидации систем, что позволяет обеспечить соответствие установленным требованиям.
Целевая аудитория данного стандарта включает производителей автоматизированных систем, исследовательские лаборатории, а также контролирующие органы, ответственные за безопасность и соответствие продукции установленным нормам. Важно, что стандарт может быть использован как в рамках национального законодательства, так и в международной практике, что способствует унификации подходов к обеспечению безопасности.
Практическое значение стандарта заключается в его влиянии на безопасность, качество производственных процессов и охрану труда. Соблюдение требований ГОСТ Р 59505 позволяет предприятиям снижать риски, связанные с эксплуатацией автоматизированных систем, а также повышает совместимость оборудования различных производителей. В документе также указаны изменения и дополнения, которые касаются актуализации методов оценки и новых подходов к защите информации, что делает его актуальным для современных условий ведения бизнеса.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»