ГОСТ Р МЭК 62443-2-1—2015
не относился к системам управления. В 2004 году она прекратила отслеживание количества атак, так как распро
страненность автоматизированных средств нападения привела к тому, что атаки стали настолько распространен
ными, что количество инцидентов содержало мало информации в отношении оценки масштабов и последствий
атак. На рисунке А.З представлен график данных по инцидентам, демонстрирующий резкое их увеличение за по
следние 15лет.
В2004 г организация CERTперестала
передавать данные, поскольку атаки
слишкомсильно участились
1
ю 1 о 1 о 11 <4 1 <0 1 * 1 ю«ог- 1 <о
2
S
2222222222
Рисунок А.З — Подтвержденные атаки на компьютерные системы за период
до 2004 г. (источник: CERT)
А.2.2.5 Дополнительные методы
А.2.2.5.1 Базовые методы
Кбазовым методам относятся следующие действия:
a) выявление и документирование бизнес-целей, важнейших бизнес-процессов и важнейших IT-лроцессов.
Включает IACS и взаимодействие с партнерами цепочки создания стоимости, где конфиденциальная информация
передается, хранится или обрабатывается:
b
) выявление зависимости бизнеса от IT-систем. Классифицирует зависимость бизнеса, как низкую, сред
нюю и высокую, или по иной системе ранжирования;
c) определение различных сценариев повреждения от потери конфиденциальности, целостности и доступ
ности информации, включающие в себя:
- манипулирование IACS и последствия таких действий для тех предприятий, которые используют такие
системы:
- охрану труда, технику безопасности и охрану окружающей среды, работоспособность и надежность веду
щих элементов IACS;
- риски, связанные с цепочкой создания стоимости и другими сторонними партнерами. Эти риски часто
включают в себя потерю или изменение конфиденциальной информации. Примером является перехват информа
ции. связанной с поставками продукции, включая тип материалов, количество, логистические маршруты, способ
транспортировки и тому подобное:
d) проведение анализа влияния безопасности IACS на бизнес;
e) проведениеанализавлияния набизнес цепочки созданиястоимости или других сторонних бизнес-партнеров;
34