ГОСТ Р 56498—2015
6Политика безопасности промышленной системы
управления — основные сведения
Хосты ICS. сеть ICN. внутренние устройства, внешние хосты или устройства должны быть безо
пасными. вместе с их клиентами, каналами доступа, используемыми хостами клиентов и устройствами
для связи с ними.
Такая политика безопасности ICS предполагает меры по выполнению требований безопасности
ICN при подключении к какой-либо внешней сети организации и/или общедоступной сети. Эти меры
относятся к безопасности хостов, устройств. ICN и связи с внутренней частью ICS. а также в пределах
внутренней части ICS, втом числе с подключеннымихостами иустройствами, являющимися внешними
по отношению к заводуили ICN, к повышению безопасности иобеспечению требованийк безопасности
эксплуатации.
П р и м е ч а н и е 1— Политика таюке учитывает исключения, допуская управление ими и анализ рисков от
клонения от политики.
Предлагаемые меры политики безопасности ICS сгруппированы по подпунктам соответствующе
го содержания:
- принципы, описывающие политику, представляют собой общие положения, применимые ко
всем мерам безопасности, принимаемым в расчет для ICS и ее ICN. в том числе к предварительным
условиям безопасности и заданным исключениям из политики, например, к требованиям безопаснос
ти, связанным с безопасностью эксплуатации.
- управление доступностью, как специфическая проблема сетей реального времени, нечасто
встречающаяся в общем IT (см. 8.1);
- управление целостностью, включая требования для:
- защиты от вирусов и другого вредоносного программного обеспечения;
- обновления и исправления ошибок программного обеспечения и фирменного программного
обеспечения;
- резервного копирования:
- целостности файлов и файловой системы;
- усиления защиты аппаратных средств, операционной системы и приложений;
- управление логическим доступом, связанное с доступом к хостам, устройствам, носителям и
информации, включающее требования для:
- идентификации пользователя;
- обеспечения привилегий пользователя, например, учетных записей и прав доступа;
- шифрования;
- управления всем вышеперечисленным.
П р и м е ч а н и е — Эта категория мер неразрывно связана с правилами, управляющими работой шлюзов
безопасности:
- управление физическим доступом предоставляет собой правила для безопасного физического
доступа в комнаты, кабинеты и к шкафам для обеспечения безопасности хостов, устройств и носите
лей. посредством установления требований для:
- идентификации пользователя;
- привилегий пользователя, например, для ключей и других прав доступа;
- управления всем вышеперечисленным;
- управление сегментом, какосновная мера защиты для сетей с высокой безопасностью. По этой
причине проблемы с сегментацией вынесены в отдельный подпункт.
- управление внешним доступом сучетом конкретныхугроз, исходящихотобщедоступных сетей;
- администрирование, мониторинг, управление в опасных условиях, координация общих про
блем для всего вышеперечисленного с целью обеспечения:
- управления исключениями;
- протоколирования и мониторинга;
- реагирования на опасные условия.
20