ГОСТ Р 56205—2014
Системы промышленной
автоматики и контроля
Информационно-технические
(
IT)
системыобщего назначения
Доступность
Конфиденциальность
Уолостность
Уолостность
Конфиденциальность
Доступность
Рисунок 1— Сравнение приоритетов целей IACS и IT-систем общего назначения
В определенных обстоятельствах целостность системы может также иметь высший приоритет.
В рамках определенных требований к эксплуатации отдельные компоненты или системы в целом бу
дут иметь иные приоритеты в качестве целей (т. е. значение целостности или доступности может
пе ревесить значение конфиденциальности или наоборот). В результате для достижения целей
безо пасности организация может быть вынуждена применять другие контрмеры.
5.3 Основные требования
Простая модель CIA. показанная на рисунке 1. недостаточна для полного понимания требова
ний к безопасности систем промышленной автоматики и контроля. Рассмотрение полного и подроб
ного списка требований выходит за рамки настоящего стандарта, однако существует несколько базо
вых или фундаментальных требований к безопасности промышленной автоматики, перечисленных
ниже:
a) управление доступом (АС); управлять доступом к определенным устройствам, информации
или и тому, и другому, для предотвращения несанкционированного запроса устройства или инфор
мации:
b
) контроль использования (UC): контролировать использование определенных устройств, ин
формации или и того, и другого, для предотвращения несанкционированного использования устрой
ства или информации:
c) целостность данных (DI): обеспечивать целостность данных на определенных коммуникаци
онных каналах для предотвращения несанкционированного извлечения информации;
d) конфиденциальность данных (DC): обеспечивать конфиденциальность данных на определен
ных коммуникационных каналах для предотвращения несанкционированного извлечения информа
ции:
e) ограничение потока данных (RDF): ограничивать перемещение данных по коммуникационным
каналам для предотвращения попадания информации к неавторизованным источникам:
f) своевременное реагирование на событие (TRE): реагировать на нарушение безопасности пу
тем уведомления соответствующей инстанции, предоставления данных для судебной экспертизы на-
18