Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 56205-2014; Страница 46

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 56197-2014 Туристский информационный центр. Туристская информация и услуги приема. Требования (Настоящий стандарт устанавливает минимальные требования к качеству услуг, предоставляемых государственными и частными туристскими информационными центрами любого типа и размера для того, чтобы они соответствовали ожиданиям потребителей) ГОСТ Р 8.565-2014 Государственная система обеспечения единства измерений. Метрологическое обеспечение атомных станций. Основные положения (Настоящий стандарт устанавливает основные положения и требования к выполнению работ по метрологическому обеспечению на всех этапах жизненного цикла атомных станций, включая этапы размещения и проектирования атомных станций, конструирования и изготовления технических средств, в том числе систем, оборудования и других элементов атомных станций, и разработки процедур для атомных станций, сооружения (включая ввод в эксплуатацию), эксплуатации (включая ремонт и модернизацию) и вывода из эксплуатации атомных станций (энергоблоков атомных станций). Положения и требования настоящего стандарта подлежат применению организациями, выполняющими работы или оказывающие услуги на всех этапах жизненного цикла атомных станций) ГОСТ IEC/TR 62368-2-2014 Аудио-, видео- аппаратура, оборудование информационных технологий и техники связи. Часть 2. Пояснительная информация к IEC 62368-1 (Определение назначения и пределов применения настоящего стандарта, а также установление вопросов, не охватываемых настоящим стандартом. В настоящий стандарт не включены требования по функциональной безопасности. Функциональная безопасность рассматривается в IEC 61508-1. Поскольку область применения настоящего стандарта охватывает компьютеры, которые могут управлять системами обеспечения безопасности, требования по функциональной безопасности обязательно должны включать требования, предъявляемые к компьютерным процессам и программному обеспечению)
Страница 46
Страница 1 Untitled document
ГОСТ Р 562052014
Варианты ненадежных трактов показаны на каждом заводе. В данном случае каждый завод со
держит свой собственный доверенный тракт для передачи управляющих воздействий.
5.10.2 Каналы
Каналы это особые линии связи, созданные внутри коммуникационного тракта. Каналы по
вторяют свойства безопасности тракта, используемого в качестве коммуникационной среды (т. е. ка
нал. находящийся внутри защищенного тракта, будет поддерживать уровень безопасности защищен
ного тракта). Каналы могут быть надежными или ненадежными.
Доверенные каналы это связные линии, обеспечивающие защищенный обмен данными с
другими зонами безопасности. Надежный канал может использоваться для расширения виртуальной
зоны безопасности с целью включения в нее субъектов, находящихся за пределами физической зоны
безопасности.
Недоверенные каналы это связные линии, уровень безопасности которых отличен от уровня
безопасности рассматриваемой зоны безопасности. Правильность передачи данных в рассматри
ваемую зону и из нее (зону, которая определяет незащищенный обмен данных) должна быть прове
рена перед принятием информации.
5.11 Уровни безопасности
5.11.1 Общие положения
Концепция уровней безопасности была создана для того, чтобы привязать понятие безопасно
сти к зонам, а не к отдельным устройствам или системам. Как правило, IACS состоит из устройств и
систем, полученных от нескольких поставщиков, причем все эти устройства и системы функциониру
ют совместно, обеспечивая целостные функции автоматического управления промышленным про
цессом. Аналогично тому, как функциональные возможности отдельных устройств влияют на возмож
ности IACS. параметры безопасности отдельных устройств и реализуемых контрмер должны быть
согласованы между собой для достижения требуемого уровня безопасности зоны. Уровни безопасно
сти обеспечивают систему критериев для принятия решений о применении контрмер и устройств с
различающимися параметрами собственной безопасности.
Уровни безопасности обеспечивают качественный подход к решению вопросов, относящихся к
безопасности зоны. Установление уровня безопасности целесообразно применять для качественного
сравнения уровней безопасности. По мере увеличения количества доступных данных и разработки
математических моделей риска, угроз и инцидентов безопасности данная концепция будет сводиться к
количественному методу выбора и верификации уровней безопасности (SL). Эта концепция будет
применима как к организациям-потребителям, так и к поставщикам IACS и продуктов безопасности.
Она будет использоваться при выборе устройств IACS и контрмер с целью их применения в отдельно
взятой зоне, а также при определении и сравнении безопасности зон в организациях различных сег
ментов промышленности.
Каждой организации, применяющей метод SL, следует дать определение того, что отражает ка
ждый уровень и как измерять SL зоны. Это определение или характеристику следует применять на
систематической основе в масштабе всей организации. SL может применяться для определения
стратегии полноценной многоуровневой эшелонированной защиты зоны, причем эта стратегия вклю
чает в себя технические контрмеры на основе аппаратных и программных средств, а также админист
ративные контрмеры.
SL соответствует требуемой эффективности контрмер и внутренне присущих свойств безопас
ности устройств и систем для зоны или тракта с учетом оценки риска для этой зоны или тракта. Ме тод
SL позволяет категоризировать риск для зоны или тракта. Метод SL помогает также определять
требуемую эффективность контрмер, применяемых для предотвращения несанкционированного
электронного вмешательства, которое способно привести к утечке данных или воздействию на нор
мальное функционирование устройств и систем в пределах зоны или тракта. SL — это свойство ско рее
зоны и тракта, чем устройства, системы или любой ее части.
Рекомендован минимум из трех SL. Эти три уровня можно охарактеризовать качественно, как
показано в таблице 8. Организации могут предпочесть расширить количество имеющиеся SL и опре
делить дополнительные уровни для описания своих уникальных требований безопасности.
42