ГОСТ Р 56498—2015
ми владелец/оператор завода может быть уверен в том. что при всех обстоятельствах ICS вдостаточ
ной степени защищена от атаки.
Внутри сети ICN любой сегмент подсети защищен шлюзом SGW на ее границе. Подобно этому
устройства защищены некоторым функционалом безопасности, который показан на рисунке 7 (круги
вокруг устройств, выделенные пунктиром).
Следует иметь в виду, что в зависимости от анализ угроз и рисков, других требований владель-
ца/оператора, могут существовать меры, применяемые к соответствующим подмножествам и надмно
жествам сегментов.
П р и м е ч а н и е 1—
Л
юбая политика безопасности должна требовать баланса мер усиления, так как обес
печение требуемой защиты одного канала доступа может привести к ухудшению защиты другого канала. Поэтому
логическое разделение на сегменты, описанное а настоящем подпункте, должно дополняться адекватной физичес
кой защитой, в том числе правилами вноса’выноса портативных устройств на завод и его сегменты.
Применение принципа эшелонированной обороны, приведенного на рисунке 7. напримерсценария
(адаптированного из рисунка 4). показывает пример сегментации ICS. представленный на рисунке 8.
17