ГОСТ Р МЭК 62443-2-1—2015
Зонапредприятия
Системы
Уровень 4
предприятия
(системы 11Н11|111Ц11ЦЦ
4 f
$
Центры управления
/ —
Управление
деятельностью
г
Управление
л
системой
Уровень 3
Диспетчерский’
контроль
ч__
ЧУ
Уровень 2
Уровень 1
Уровень 0
Удаленные объекты
РисунокА.9 — Соответствие между базовой архитектурой SCADA и примером
сегментированной архитектуры
А.3.3.4.4 Предлагаемые практические методы
А.3.3.4.4.1 Основные практические методы
Косновным практическим методам относятся следующие действия:
a) использование барьерных устройств, например, брандмауэров, для сегментации устройств IACS с высо
ким уровнем риска на зоны управления:
b
) использование шлюзовых устройств или внутренних барьерных устройств в устройствах IACSдля отделе
ния сетей автоматического регулирования от PCN:
c) использование разумных методов управления изменениями в конфигурации барьерных устройств;
d) отсоединение IACS с высоким уровнем риска от бизнес-зокы.
А.3.3.4.4.2 Дополнительные практические методы
Кдополнительным практическим методам относятся следующие действия:
a) применение дополнительных барьерных устройств в зоне управления для дополнительной сегментации
сети:
b
) применение общего профиля безопасности с центральным управлением на всех барьерных устройствах
зоны управления;
c) использование архитектуры сегментации с помощью зоны DMZ;
d) проведение автоматизированной проверки верного кофигурирования барьерных устройств в соответствии
с проектным заданием.
А.3.3.4.5 Использованные ресурсы
Данный элемент был частично основан на материалах [1J.
74