ГОСТ Р 56205—2014
рушения и автоматического принятия своевременного корректирующего действия в ситуациях, крити
чески важных с точки зрения достижения поставленной цели или безопасности;
д) доступность ресурсов (RA): обеспечивать доступность всех ресурсов сети для предотвраще
ния атак на отказ в обслуживании.
Настоящий стандарт содержит вышеперечисленные требования, но в некоторых случаях другие
стандарты серии МЭК 62443 предоставляют более детальные нормативные данные. Например, тех
нические требования, такие как целостность и конфиденциальность данных, будут детально рас
смотрены в последующей части МЭК 62443.
5.4 Эшелонированная защита
Как правило, невозможно достичь целей безопасности применением единственной контрмеры
или методики. Наиболее совершенной стратегией является использование концепции эшелониро
ванной защиты, которая предполагает применение множественных контрмер в виде уровней или сту
пеней. Например, могут применяться системы детектирования несанкционированных проникновений,
оповещающие о проникновении через сетевой экран.
5.5 Контекст безопасности
Контекст безопасности образует основу для понимания терминов и концепций и показывает, как
различные элементы безопасности соотносятся между собой. Понятие «безопасность» подразумева ет
здесь предотвращение несанкционированного или нежелательного проникновения, а также вме
шательства в исправную и запланированную работу системы промышленной автоматики и контроля.
Кибербезопасность распространяется на компьютер, сеть или другое программируемые компоненты
системы.
Контекст безопасности основан на концепциях угроз, рисков и контрмер, а также взаимосвязях
между ними. Взаимосвязь между этими концепциями можно показать на простой модели. Одна из
таких моделей, описанная в ИСО/МЭК 15408-1 («Общие критерии»), представлена на рисунке 2. Дру
гой аспект взаимосвязи проиллюстрирован на рисунке 3.
Собственники
^>
назначают ,
S.
Факторы угрозы
VУ
оценивают
хотят минимизировать
Контрмеры
для
уменьшения/
Риск
которые
увеличиваю!
для
Имущественные
объекты
Угрозыдля
♦
провоцируют
хотят использовать некорректным
образом и/или способны нанестиущерб
Рисунок 2 — Взаимосвязи между элементами контекста