Приложение А
(справочное)
ГОСТ Р 56498—2015
Готовящееся к публикации новое издание МЭК 62443
Под общим наименованием «Безопасность при измерении производственного процесса и управлении
им — безопасность системы и сети», готовящееся к публикации новое издание МЭК 62443 объединит следующие
части:
- часть 1. Рабочий процесс — анализ рисков и угроз*;
- часть 2. Гарантирование безопасности: принципы, политика, практические методы**;
- часть 3: Требования безопасности при типовых сценариях безопасности.
Готовящееся издание МЭК 62443 должно приобрести статус основной пубпикации по безопасности, наподо
бие того, как основной публикацией по эксплуатационной безопасности является IEC Guide 104.
Введение
По мере роста использованияобщедоступных сетей,системы автоматизации, ранее бывшие изолированны
ми от них. становятся все более уязвимыми для атак. Стандартные IT-механизмы безопасности, использующие
защищаемые цели истратегии защиты могут оказаться непригоднымидля систем автоматизации, например, когда
своевременное реагирование может оказаться критичным для безопасности и эксплуатационной безопасности
персонала завода, окружающей среды и корпорации. Этот стандарт посвящен конкретным аспектам безопасного
доступа к промышленным системам и внутри них. в частности, когда наиболее широко распространенные методы
обеспечения безопасности на основе IT оказываются неэффективными или неподходящими.
Особые акценты сделаны на обеспечении жизненного цикла безопасности, на использовании глобального
перехода отдобавления компонент безопасностисистемы кинтеграции требуемыхсвойств безопасности в продук
ты и системы, в виде неотъемлемой части их функционала и жизненного цикла.
Для приложений эксплуатационной безопасности, приложений в фармацевтической идругих высокоспециа
лизированныхотраслях промышленности, могутприменятьсядополнительные стандарты. рекомендации,опреде
ления и условия, например. МЭК 61508. GAMP (ISPE). для GMP — совместимость с 21 CFR (FDA) и стандартная
процедура эксплуатации, принятая Европейским медицинским агентством (SOP/INSP/2003).
Обзор
Данный стандарт будет устанавливать требованиядля безопасногодоступа к измерениям производственно
го процесса, сетям управления и устройствам этих сетей а течение всего жизненного цикла ICS.
Данный стандарт будет предоставлять требования и руководящие принципы по целям безопасности для.
- разработчиков систем автоматизации;
- производителей (изготовителей) устройств, подсистем и систем;
- интеграторов подсистем и систем;
- владельцев и операторов систем автоматизации (ответственных за эксплуатацию завода).
Стандарт будет учитывать следующие аспекты:
- постепенное развитие и миграцию для существующих систем, меры, принимаемые при разработке новых
систем и компонентов;
- технологии и продукты, удовлетворяющие целям безопасности, включая COTS;
- режимы работы после отказа, при которых обеспечивается эксплуатационная безопасность процесса, в
том числе при отказе в обслуживании (например, автономная работа).
- надежность и доступность;
- масштабируемость (от сложных заводов до маленьких недорогих систем с малыми рисками).
- разделение требований безопасности, эксплуатационной безопасности и требований функционала,
насколько это возможно;
- рассмотрение аспектов безопасности во время разработки систем автоматизации и их компонент.
П р и м е ч а н и е — Заводы и системы могут содержать критичные для эксплуатационной безопасности
компоненты и устройства, особенно устройства, разработанные в соответствии с МЭК 61508 и SILs. Критичные для
эксплуатационной безопасности компоненты и устройства могут применяться в цепях безопасности, определяемых с
помощью отдельного анализа. Эти цели безопасности могут соответствовать рекомендациям, предложенным в
данном стандарте, однако он не гарантирует, что все его спецификации будут пригодными или существенными для
безопасности таких устройств обеспечения эксплуатационной безопасности. Этот стандарт не решает проблем безо
пасности домов, защиты граждан и защиты от военных атак или природных катастроф.
* В настоящее время действует IEC/TC 62443-1-1:2009.
** В настоящее время действует МЭК 62443-2-1:2010.
39