ГОСТ Р МЭК 62443-2-1—2015
PCSRF — форум NIST no определению требований к безопасности управления процессами (NIST
Process Control Security Requirements Forum);
PIM — управление информацией о процессах (Process information management),
PIN — персональный идентификационный номер (Personal identification number);
PLC — программируемый логический контроллер (Programmable logic controller);
PSM — управление безопасностью процессов (Process safety management);
RAID — избыточный массив независимых дисков (Redundant array of independent disks);
RCN — сеть регулирующего контроля (Regulatory control network);
SANS — Институт системного администрирования, аудита, сетевых технологий и безопасности
(SysAdmin, Audit. Networking, and Security Institute);
SCADA — диспетчерский контроль и сбор данных (Supervisory control and data acquisition);
SI — Международная система единиц (International System of Units);
SIS — автоматизированная система(ы) безопасности [Safety instrumented system(s)];
SoA — положение о применимости (Statement of applicability);
SOC — стандартный режим эксплуатации (Standard operating condition);
SOP — типовая инструкция (Standard operating procedure):
SP — специальная публикация [Special Publication (by NIST)];
SSL — уровень защищенных сокетов (Secure socket layer);
TCP — протокол управления передачей (Transmission control protocol);
TR — технический отчет (Technical report);
VLAN — виртуальная локальная вычислительная сеть (Virtual local area network);
VPN — виртуальная частная сеть (Virtual private network);
WAN — глобальная вычислительная сеть (Wide area network).
3.3 Структура
Элементами CSMS являются;
- назначение элемента;
- базовое описание элемента;
- обоснование того, почему включается данный элемент;
- требования к такому элементу.
Для описания каждого элемента и соответствующих требований используется табличное пред
ставление. Требования пронумерованы в соответствии с подпунктами (но сами при этом не являются
подпунктами) таким образом, чтобы на требования можно было ссылаться по отдельности и избира
тельно.
4 Элементы системы управления кибербезопасностью
4.1 Обзор
В настоящем подразделе описаны элементы, составляющие CSMS для IACS. Эти элементы яв
ляются тем. что включается и должно быть включено в CSMS в целях обеспечения защиты IACS от
кибератак.
Элементы представлены в трех основных категориях:
- анализ рисков;
- устранение риска при помощи CSMS;
- контроль и усовершенствование CSMS.
Каждая из указанных категорий подразделяется на группы элементов и/или элементы. На рисун
ке 1 показана связь между категориями, группами элементов и элементами.
7