ГОСТ Р 56498—2015/
IEC/PAS 62443-3:2008
Н А Ц И О Н А
Л
Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
СЕТИ КОММУНИКАЦИОННЫЕ ПРОМЫШ
Л
ЕННЫЕ
Защищенность (кибербезопасность) сети и системы
Ч а с т ь3
Защищенность (кибербезопасность) промышленного процесса измерения и управления
Industrial communication networks. Network and system security. Part 3. Secunty for Industrial process measuremenl
and control
Дата введения — 2016—01—01
1 Область применения
Настоящий стандарт устанавливает концепцию обеспечения безопасности аспектов информаци
онно-коммуникационных технологий систем измерений и управления в производственных процессах,
включая сети таких систем и устройства в составе таких сетей, на этапе эксплуатации жизненного цик ла
производственного объекта.
Настоящий стандарт устанавливает методологическую основу для формулирования требований
к безопасности эксплуатации производственного объекта и предназначен прежде всего для владель-
цев/операторов автоматизированных систем, отвечающих за эксплуатацию систем управления,
используемых в промышленности (ICS).
Кроме того, эксплуатационные требования, установленные в настоящем стандарте, могут быть
использованы теми, кто имеет отношение к ICS. в том числе:
a) разработчики автоматизированных систем;
b
) изготовители (поставщики) устройств, подсистем и систем;
c) сборщики подсистем и систем.
PAS учитывает следующие вопросы:
- постепенный перенос/эволюция существующих систем:
- достижение целей безопасностис помощьюсуществующихкоммерческихтехнологий ипродуктов;
- гарантия надежности/доступности защищенных коммуникационных сервисов;
- применимость к системам любых размеров и с любыми рисками (универсальность);
- совместимость требований защиты, нормативно-правового соответствия и функциональности
автоматики с требованиями безопасности.
П р и м е ч а н и е 1 — Производственные объекты и системы могут содержать компоненты и устройства,
крайне важные для безопасности.
Л
юбые компоненты, относящиеся к безопасности, могут быть сертифицированы в
рамках МЭК 61S08 и в соответствии с его уровнями целостности безопасности (SIL). Настоящий стандарт не га
рантирует, что ее технические требования полностью или частично соответствуют или достаточны для безопаснос ти
таких компонентов и устройств, важных для безопасности.
2 — Настоящий стандарт не включает в себя требований к оценке и проверке обеспече
П р и м е ч а н и е
ния безопасности.
П р и м е ч а н и е
3 — Меры, предусматриваемые настоящим стандартом, скорее привязаны к процессам и
носят общий характер, в отличие от специальных, или носят характер директив, определяя технические контрмеры
и конфигурации.
П р и м е ч а н и е 4 — Положения настоящего стандарта описаны языком, привычным для владельца/опе-
ратора производственного объекта.
Издание официальное
1